Known vulnerabilities in IBM Observability with Instana - page 11

Software CPE: cpe:2.3:a:ibm_corporation:ibm_observability_with_instana:*:*:*:*:*:*:*:*
Total vulnerabilities: 448
Public exploits: 35
Known exploited (KEV): 4
Highest CVSSv4 Score: 9.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting IBM Observability with Instana IBM Observability with Instana is affected by 448 known vulnerabilities: 3 critical, 70 high, 287 medium, 88 low Critical High Medium Low

Vulnerabilities (448)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU100116 - Improperly Controlled Modification of Object Prototype Attributes (\'Prototype Pollution\')
CVE-2024-21529
CWE-1321 High
No
No
285 08.11.2024 SB2024110839
SB2024110841
SB2024112732
#VU98132 - Inefficient Regular Expression Complexity
CVE-2024-45296
CWE-1333 Low
No
No
285 08.10.2024 SB2024100822
SB2024100823
SB2024100826
and 87 more
#VU98131 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-43800
CWE-79 Medium
No
No
285 08.10.2024 SB2024100821
SB2024100824
SB2024100825
and 48 more
#VU97768 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-43799
CWE-79 Low
No
No
285 30.09.2024 SB2024093022
SB2024100824
SB2024100825
and 50 more
#VU97758 - Improperly Controlled Modification of Object Prototype Attributes (\'Prototype Pollution\')
CVE-2024-45801
CWE-1321 Medium
No
No
285 27.09.2024 SB2024092751
SB2024100823
SB2024100827
and 32 more
#VU97350 - Protection Mechanism Failure
CVE-2024-44187
CWE-693 Low
No
No
284 17.09.2024 SB2024091701
SB2024091702
SB2024091707
and 32 more
#VU97209 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-43796
CWE-79 Medium
No
No
285 12.09.2024 SB2024091250
SB2024091251
SB2024091252
and 52 more
#VU97208 - Asymmetric Resource Consumption (Amplification)
CVE-2024-45590
CWE-405 Medium
Available
No
285 12.09.2024 SB2024091249
SB2024091251
SB2024091252
and 59 more
#VU96898 - Integer overflow
CVE-2024-45491
CWE-190 High
No
No
284 05.09.2024 SB20240905100
SB20240905101
SB20240905102
and 106 more
#VU96745 - Incorrect Regular Expression
CVE-2024-6232
CWE-185 Medium
No
No
286 03.09.2024 SB2024090377
SB2024090927
SB2024091048
and 145 more
#VU96744 - Type confusion
CVE-2024-6119
CWE-843 Medium
No
No
284 03.09.2024 SB2024090364
SB2024090365
SB2024090384
and 99 more
#VU95305 - Memory corruption
CVE-2024-27820
CWE-119 High
No
No
284 05.08.2024 SB2024051401
SB2024051361
SB2024051402
and 24 more
#VU95301 - Memory corruption
CVE-2024-27851
CWE-119 High
No
No
284 05.08.2024 SB2024080504
SB2024051401
SB2024051402
and 26 more
#VU95145 - Cleartext Storage of Sensitive Information
CVE-2024-23444
CWE-312 Low
No
No
285 01.08.2024 SB2024080141
SB2024112711
SB2024112732
and 6 more
#VU94878 - Use After Free
CVE-2024-40782
CWE-416 High
No
No
284 30.07.2024 SB2024073047
SB2024073048
SB2024073059
and 28 more
#VU94617 - Stack-based buffer overflow
CVE-2024-40897
CWE-121 Medium
No
No
284 19.07.2024 SB2024071935
SB2024073040
SB2024073058
and 14 more
#VU93880 - Server-Side Request Forgery (SSRF)
CVE-2024-22020
CWE-918 Medium
No
No
286 09.07.2024 SB2024070937
SB2024071636
SB20240717119
and 30 more
#VU93518 - Improper input validation
CVE-2024-37370
CWE-20 Medium
No
No
284 01.07.2024 SB2024070148
SB2024070491
SB2024070496
and 96 more
#VU89351 - Insufficient Verification of Data Authenticity
CVE-2024-34397
CWE-345 Low
No
No
284 10.05.2024 SB2024051042
SB2024051043
SB2024051044
and 88 more
#VU79296 - Insufficient Verification of Data Authenticity
CVE-2023-37920
CWE-345 Medium
No
No
286 09.08.2023 SB2023080939
SB20230821166
SB2023090820
and 89 more


Showing elements 201 - 220 out of 448