Known vulnerabilities in IBM Process Mining 1.14.3 IF001

Version: 1.14.3 IF001
Software CPE: cpe:2.3:a:ibm_corporation:ibm_process_mining:*:*:*:*:*:*:*:*
Total vulnerabilities: 21
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.2

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting IBM Process Mining version 1.14.3 IF001 IBM Process Mining 1.14.3 IF001 is affected by 21 vulnerabilities: 17 medium, 4 low Critical High Medium Low

Vulnerabilities (21)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU89677 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-34064
CWE-79 Medium
No
No
1.15.0 20.05.2024 SB2024052067
SB2024052081
SB2024052082
and 83 more
#VU89381 - Uncontrolled Recursion
CVE-2024-4340
CWE-674 Medium
No
No
1.15.0 13.05.2024 SB2024051329
SB2024051330
SB2024051352
and 15 more
#VU89221 - Insufficient Verification of Data Authenticity
CVE-2024-34447
CWE-345 Medium
No
No
1.15.0 07.05.2024 SB2024050731
SB2024070445
SB2024071844
and 15 more
#VU89220 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2024-30172
CWE-835 Medium
No
No
1.15.0 07.05.2024 SB2024050731
SB2024061019
SB20240611170
and 62 more
#VU89219 - Observable discrepancy
CVE-2024-30171
CWE-203 Medium
No
No
1.15.0 07.05.2024 SB2024050731
SB2024050734
SB2024061019
and 59 more
#VU89218 - Resource exhaustion
CVE-2024-29857
CWE-400 Medium
No
No
1.15.0 07.05.2024 SB2024050731
SB2024061019
SB20240611170
and 69 more
#VU89167 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2024-1135
CWE-444 Medium
No
No
1.15.0 06.05.2024 SB2024050631
SB2024050632
SB2024050633
and 40 more
#VU89149 - Improper Control of Generation of Code ('Code Injection')
CVE-2024-34069
CWE-94 Medium
No
No
1.15.0 06.05.2024 SB2024050606
SB2024050723
SB2024050930
and 54 more
#VU88853 - Incorrect Regular Expression
CVE-2024-3772
CWE-185 Medium
No
No
1.15.0 19.04.2024 SB2024041926
SB2024041929
SB2024041930
and 8 more
#VU88199 - Observable discrepancy
CVE-2023-50782
CWE-203 Medium
No
No
1.14.4 08.04.2024 SB2024040815
SB2024040816
SB2024040817
and 35 more
#VU87779 - Exposure of sensitive information to an unauthorized actor
CVE-2024-29025
CWE-200 Medium
No
No
1.15.0 25.03.2024 SB2024032532
SB2024040230
SB2024042995
and 95 more
#VU87551 - Exposure of sensitive information to an unauthorized actor
CVE-2024-28849
CWE-200 Low
No
No
1.15.0 15.03.2024 SB2024031508
SB2024031517
SB2024040365
and 59 more
#VU87129 - NULL Pointer Dereference
CVE-2024-26130
CWE-476 Medium
No
No
1.14.4 05.03.2024 SB2024030534
SB2024030535
SB2024030546
and 41 more
#VU86808 - Resource exhaustion
CVE-2024-22201
CWE-400 Medium
No
No
1.14.4 26.02.2024 SB2024022652
SB2024030711
SB2024030845
and 43 more
#VU86795 - Improper input validation
CVE-2023-29483
CWE-20 Medium
No
No
1.14.4 26.02.2024 SB2024022638
SB2024040115
SB2024042448
and 37 more
#VU85371 - Untrusted Search Path
CVE-2024-22190
CWE-426 Low
No
No
1.14.4 15.01.2024 SB2024011511
SB2024021609
SB2024040117
and 2 more
#VU85369 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2023-26159
CWE-601 Low
No
No
1.14.4 15.01.2024 SB2024011510
SB2024011517
SB2024011864
and 53 more
#VU85368 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-22195
CWE-79 Medium
No
No
1.14.4 15.01.2024 SB2024011508
SB2024011512
SB2024011513
and 60 more
#VU83582 - Improper input validation
CVE-2023-34053
CWE-20 Medium
No
No
1.14.4 29.11.2023 SB2023112966
SB2023112967
SB2024011661
and 13 more
#VU75260 - Improper input validation
CVE-2023-21930
CWE-20 Medium
No
No
1.14.4 18.04.2023 SB20230418166
SB20230418167
SB2023041942
and 191 more


Showing elements 1 - 20 out of 21