Known vulnerabilities in IBM Process Mining - page 6

Software CPE: cpe:2.3:a:ibm_corporation:ibm_process_mining:*:*:*:*:*:*:*:*
Total vulnerabilities: 318
Public exploits: 38
Known exploited (KEV): 4
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting IBM Process Mining IBM Process Mining is affected by 318 known vulnerabilities: 1 critical, 66 high, 197 medium, 54 low Critical High Medium Low

Vulnerabilities (318)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU89801 - Server-Side Request Forgery (SSRF)
CVE-2024-22262
CWE-918 Medium
No
No
1.15.0 24.05.2024 SB2024052420
SB2024052423
SB2024052708
and 76 more
#VU89677 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-34064
CWE-79 Medium
No
No
1.15.0 20.05.2024 SB2024052067
SB2024052081
SB2024052082
and 83 more
#VU89381 - Uncontrolled Recursion
CVE-2024-4340
CWE-674 Medium
No
No
1.15.0 13.05.2024 SB2024051329
SB2024051330
SB2024051352
and 15 more
#VU89221 - Insufficient Verification of Data Authenticity
CVE-2024-34447
CWE-345 Medium
No
No
1.15.0 07.05.2024 SB2024050731
SB2024070445
SB2024071844
and 15 more
#VU89220 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2024-30172
CWE-835 Medium
No
No
1.15.0 07.05.2024 SB2024050731
SB2024061019
SB20240611170
and 62 more
#VU89219 - Observable discrepancy
CVE-2024-30171
CWE-203 Medium
No
No
1.15.0 07.05.2024 SB2024050731
SB2024050734
SB2024061019
and 59 more
#VU89218 - Resource exhaustion
CVE-2024-29857
CWE-400 Medium
No
No
1.15.0 07.05.2024 SB2024050731
SB2024061019
SB20240611170
and 69 more
#VU89167 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2024-1135
CWE-444 Medium
No
No
1.15.0 06.05.2024 SB2024050631
SB2024050632
SB2024050633
and 40 more
#VU89149 - Improper Control of Generation of Code ('Code Injection')
CVE-2024-34069
CWE-94 Medium
No
No
1.15.0 06.05.2024 SB2024050606
SB2024050723
SB2024050930
and 54 more
#VU89133 - Argument Injection or Modification
CVE-2024-34062
CWE-88 Low
No
No
1.15.0 03.05.2024 SB2024050322
SB2024050701
SB2024050702
and 16 more
#VU88853 - Incorrect Regular Expression
CVE-2024-3772
CWE-185 Medium
No
No
1.15.0 19.04.2024 SB2024041926
SB2024041929
SB2024041930
and 8 more
#VU88199 - Observable discrepancy
CVE-2023-50782
CWE-203 Medium
No
No
1.14.4 08.04.2024 SB2024040815
SB2024040816
SB2024040817
and 35 more
#VU87779 - Exposure of sensitive information to an unauthorized actor
CVE-2024-29025
CWE-200 Medium
No
No
1.15.0 25.03.2024 SB2024032532
SB2024040230
SB2024042995
and 95 more
#VU87551 - Exposure of sensitive information to an unauthorized actor
CVE-2024-28849
CWE-200 Low
No
No
1.15.0 15.03.2024 SB2024031508
SB2024031517
SB2024040365
and 59 more
#VU86808 - Resource exhaustion
CVE-2024-22201
CWE-400 Medium
No
No
1.14.4 26.02.2024 SB2024022652
SB2024030711
SB2024030845
and 43 more
#VU86795 - Improper input validation
CVE-2023-29483
CWE-20 Medium
No
No
1.14.4 26.02.2024 SB2024022638
SB2024040115
SB2024042448
and 37 more
#VU86625 - Resource exhaustion
CVE-2024-26308
CWE-400 Medium
No
No
1.15.0 20.02.2024 SB2024022033
SB2024022937
SB2024031520
and 138 more
#VU85743 - Improper Control of Generation of Code ('Code Injection')
CVE-2023-50447
CWE-94 High
No
No
1.14.4 24.01.2024 SB2024012413
SB2024012417
SB2024012465
and 34 more
#VU85371 - Untrusted Search Path
CVE-2024-22190
CWE-426 Low
No
No
1.14.4 15.01.2024 SB2024011511
SB2024021609
SB2024040117
and 2 more
#VU85368 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-22195
CWE-79 Medium
No
No
1.14.4 15.01.2024 SB2024011508
SB2024011512
SB2024011513
and 60 more


Showing elements 101 - 120 out of 318