Known vulnerabilities in IBM MQ Operator - page 8

Software CPE: cpe:2.3:a:ibm_corporation:ibm_mq_operator:*:*:*:*:*:*:*:*
Total vulnerabilities: 293
Public exploits: 19
Known exploited (KEV): 4
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting IBM MQ Operator IBM MQ Operator is affected by 293 known vulnerabilities: 2 critical, 33 high, 186 medium, 72 low Critical High Medium Low

Vulnerabilities (293)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU87128 - Improper input validation
CVE-2024-25016
CWE-20 Medium
No
No
2.0.19, 3.1.0 05.03.2024 SB2024030526
SB2024030614
SB2024031536
and 7 more
#VU87126 - Cleartext Transmission of Sensitive Information
CVE-2023-47745
CWE-319 Low
No
No
2.0.19, 3.1.0 05.03.2024 SB2024030524
SB2024031536
SB2024032906
and 1 more
#VU85369 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2023-26159
CWE-601 Low
No
No
2.0.19, 3.1.0 15.01.2024 SB2024011510
SB2024011517
SB2024011864
and 53 more
#VU83546 - Resource exhaustion
CVE-2023-45142
CWE-400 Medium
No
No
2.0.18, 2.4.7, 3.0.1 29.11.2023 SB2023112912
SB2023112913
SB2023112949
and 54 more
#VU83316 - Information Exposure Through Timing Discrepancy
CVE-2023-5981
CWE-208 Medium
No
No
2.0.18, 2.4.7, 3.0.1 20.11.2023 SB2023112075
SB2023112145
SB2023120164
and 79 more
#VU82978 - Exposure of sensitive information to an unauthorized actor
CVE-2023-45803
CWE-200 Medium
No
No
2.0.18, 2.4.7, 3.0.1 10.11.2023 SB2023111038
SB2023111040
SB2023111048
and 122 more
#VU82894 - Resource Management Errors
CVE-2023-5678
CWE-399 Medium
No
No
2.0.18, 2.4.7, 3.0.1 07.11.2023 SB20231107122
SB2023112047
SB2023112048
and 147 more
#VU81964 - Improper input validation
CVE-2023-39323
CWE-20 Medium
No
No
2.0.18, 2.4.7, 3.0.1 12.10.2023 SB2023101258
SB2023101259
SB2023101260
and 38 more
#VU81728 - Resource exhaustion
CVE-2023-44487
CWE-400 High
Available
Exploited
2.0.17, 3.0.0 10.10.2023 SB2023101023
SB2023101024
SB2023101037
and 650 more
#VU80572 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-39318
CWE-79 Medium
No
No
2.0.17, 3.0.0 08.09.2023 SB2023090845
SB2023091146
SB2023091875
and 61 more
#VU79561 - Out-of-bounds write
CVE-2023-4016
CWE-787 High
No
No
2.0.17, 3.0.0 15.08.2023 SB2023081548
SB20230821203
SB2023082925
and 49 more
#VU79294 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-3978
CWE-79 Low
No
No
2.0.17, 3.0.0 09.08.2023 SB2023080938
SB2023081013
SB20230821167
and 54 more
#VU78798 - Resource Management Errors
CVE-2023-3817
CWE-399 Low
No
No
2.0.18, 2.4.7, 3.0.1 31.07.2023 SB2023073153
SB2023080268
SB2023080438
and 158 more
#VU78463 - Resource Management Errors
CVE-2023-3446
CWE-399 Medium
No
No
2.0.18, 2.4.7, 3.0.1 20.07.2023 SB2023072079
SB2023072524
SB2023072525
and 152 more
#VU72686 - Resource exhaustion
CVE-2022-41723
CWE-400 Medium
No
No
2.0.17, 3.0.0 01.03.2023 SB2023030130
SB2023030131
SB2023030946
and 190 more
#VU72319 - Resource exhaustion
CVE-2023-25153
CWE-400 Medium
No
No
2.0.17, 3.0.0 16.02.2023 SB2023021620
SB2023051934
SB2023060110
and 30 more
#VU70334 - Allocation of Resources Without Limits or Throttling
CVE-2022-41717
CWE-770 Medium
Available
No
2.0.17, 3.0.0 14.12.2022 SB2022121432
SB2022121433
SB2022121435
and 185 more
#VU70039 - Resource exhaustion
CVE-2022-23471
CWE-400 Medium
No
No
2.0.17, 3.0.0 08.12.2022 SB2022120802
SB2022121324
SB2022122112
and 27 more
#VU64275 - Deserialization of Untrusted Data
CVE-2022-28948
CWE-502 Medium
No
No
2.0.18, 2.4.7, 3.0.1 14.06.2022 SB2022061420
SB2022061421
SB2022080821
and 15 more
#VU64007 - Resource exhaustion
CVE-2022-31030
CWE-400 Medium
No
No
2.0.17, 3.0.0 07.06.2022 SB2022060702
SB2022061206
SB2022061326
and 23 more


Showing elements 141 - 160 out of 293