Known vulnerabilities in IBM Qradar SIEM - page 16

Software CPE: cpe:2.3:a:ibm_corporation:ibm_qradar_siem:*:*:*:*:*:*:*:*
Total vulnerabilities: 1402
Public exploits: 87
Known exploited (KEV): 24
Highest CVSSv4 Score: 9.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting IBM Qradar SIEM IBM Qradar SIEM is affected by 1402 known vulnerabilities: 8 critical, 140 high, 438 medium, 816 low Critical High Medium Low

Vulnerabilities (1402)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU101373 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-47107
CWE-79 Low
No
No
7.5.0 Update Pack 10 IF02 10.12.2024 SB2024121008
#VU100591 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-52318
CWE-79 Medium
No
No
7.5.0 Update Pack 10 IF02 18.11.2024 SB2024111830
SB2024112250
SB2024112251
and 17 more
#VU100588 - Improper Authentication
CVE-2024-52316
CWE-287 Low
No
No
7.5.0 Update Pack 10 IF02 18.11.2024 SB2024111823
SB2024112550
SB2024112832
and 36 more
#VU100587 - Resource Management Errors
CVE-2024-52317
CWE-399 Medium
Available
No
7.5.0 Update Pack 10 IF02 18.11.2024 SB2024111823
SB2024112550
SB2024121231
and 27 more
#VU99975 - Authentication Bypass by Spoofing
CVE-2024-51504
CWE-290 High
No
No
7.5.0 Update Pack 10 IF02 06.11.2024 SB2024110667
SB2024121231
SB2024122015
and 12 more
#VU97712 - Incorrect Default Permissions
CVE-2024-23454
CWE-276 Low
No
No
7.5.0 Update Pack 10 IF02 26.09.2024 SB2024092604
SB20241108105
SB20241108106
and 14 more
#VU93668 - Memory corruption
CVE-2023-52619
CWE-119 Low
No
No
7.5.0 Update Pack 10 IF01 02.07.2024 SB20240702103
SB2024070716
SB2024070718
and 45 more
#VU90892 - Double Free
CVE-2023-52679
CWE-415 Low
No
No
7.5.0 Update Pack 10 IF01 03.06.2024 SB20240603165
SB2024070893
SB2024070894
and 24 more
#VU90801 - Improper Locking
CVE-2023-52486
CWE-667 Low
No
No
7.5.0 Update Pack 10 IF01 03.06.2024 SB20240603101
SB2024062123
SB2024062124
and 48 more
#VU90660 - NULL Pointer Dereference
CVE-2023-52463
CWE-476 Low
No
No
7.5.0 Update Pack 10 IF01 01.06.2024 SB2024060124
SB2024062112
SB2024070863
and 37 more
#VU90655 - NULL Pointer Dereference
CVE-2023-52471
CWE-476 Low
No
No
7.5.0 Update Pack 10 IF01 01.06.2024 SB2024060119
SB2024080823
SB2024080824
and 11 more
#VU90237 - Use After Free
CVE-2023-52530
CWE-416 Low
No
No
7.5.0 Update Pack 10 IF01 31.05.2024 SB20240531158
SB20240531174
SB20240531175
and 35 more
#VU89235 - Use After Free
CVE-2023-52469
CWE-416 Low
No
No
7.5.0 Update Pack 10 IF01 08.05.2024 SB2024050814
SB2024050854
SB2024050855
and 50 more
#VU88891 - Out-of-bounds read
CVE-2023-52451
CWE-125 Low
No
No
7.5.0 Update Pack 10 IF01 22.04.2024 SB2024042239
SB2024042247
SB2024042248
and 41 more
#VU82122 - Improper input validation
CVE-2023-35116
CWE-20 Low
No
No
7.5.0 Update Pack 10 IF02 17.10.2023 SB2023101771
SB20231018117
SB2023101925
and 45 more
#VU79924 - Out-of-bounds write
CVE-2023-33546
CWE-787 Medium
No
No
7.5.0 Update Pack 10 IF02 23.08.2023 SB2023082346
SB2023082347
SB2024121231
and 1 more
#VU77573 - Resource exhaustion
CVE-2023-34462
CWE-400 Medium
No
No
7.5.0 Update Pack 10 IF02 20.06.2023 SB2023062026
SB2023072521
SB2023072539
and 98 more
#VU70119 - Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Response Splitting')
CVE-2022-41915
CWE-113 Medium
No
No
7.5.0 Update Pack 10 IF02 12.12.2022 SB2022121215
SB2023011210
SB2023013027
and 25 more
#VU70118 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2022-41881
CWE-835 Medium
No
No
7.5.0 Update Pack 10 IF02 12.12.2022 SB2022121215
SB2023011210
SB2023011757
and 74 more
#VU19178 - Out-of-bounds write
CVE-2019-12900
CWE-787 High
No
No
7.5.0 Update Pack 10 IF02 15.07.2019 SB2019071503
SB2019072101
SB2019080907
and 85 more


Showing elements 301 - 320 out of 1402