Known vulnerabilities in IBM Qradar SIEM - page 53
Vendor:
IBM Corporation
Software:
IBM Qradar SIEM
Software CPE:
cpe:2.3:a:ibm_corporation:ibm_qradar_siem:*:*:*:*:*:*:*:*
Website:
https://www.ibm.com/us-en
Total vulnerabilities:
1402
Public exploits:
87
Known exploited (KEV):
24
Highest CVSSv4 Score:
9.4
Breakdown by Severity Chart
7.5.0 Update Pack 15 IF04
7.5.0 Update Pack 15 IF03
7.5.0 Update Pack 15 IF02
7.5.0 Update Pack 15 IF05
7.5.0 Update Pack 15
7.5.0 Update Pack 15 IF01
7.5.0 Update Pack 10 IF03
7.5.0 Update Pack 14 IF05
7.5.0 Update Pack 14 IF04
7.5.0 Update Pack 14 IF02
7.5.0 Update Pack 14 IF03
7.5.0 Update Pack 14 IF01
7.5.0 Update Pack 14
7.5.0 Update Pack 13 IF02
7.5.0 Update Pack 13 IF01
7.5.0 UP12 IF02
7.5.0 UP12 IF03
7.5.0 Update Pack 13
7.5.0 Update Pack 12 IF01
7.5.0 Update Pack 12
7.5.0 Update Pack 12 IF03
7.5.0 Update Pack 12 IF02
7.5.0 Update Pack 11 IF04
7.5.0 Update Pack 11 IF03
7.5.0 Update Pack 11 IF02
7.5.0 Update Pack 11 IF01
7.5.0 Update Pack 11
7.5.0 UP10 IF02
7.5.0 UP10 IF01
7.5.0 UP10
7.5.0 UP9 IF03
7.5.0 UP9 IF02
7.5.0 UP9 IF01
7.5.0 UP9
7.5.0 UP8 IF03
7.5.0 UP8 IF02
7.5.0 UP8 IF01
7.5.0 UP8
7.5.0 UP7 IF06
7.5.0 Update Pack 7 IF05
7.5.0 Update Pack 7 IF04
7.5.0 Update Pack 7 IF03
7.5.0 Update Pack 7 IF02
7.5.0 Update Pack 7 IF01
7.5.0 Update Pack 7
7.5.0 Update Pack 6
7.5.0 Update Pack 5 IF02
7.5.0 Update Pack 5 IF01
7.5.0 Update Pack 5
7.4.3 Fix Pack 9
7.4.3 Fix Pack 8
7.5.0 Update Pack 4
7.5.0 Update Pack 3 Interim Fix 3
7.4.3 Fix Pack 7 Interim Fix 1
7.5.0 Update Package 3 Interim Fix 02
7.4.3 Fix Pack 7
7.5.0 Update Pack 3
7.5.0 Update Pack 2
7.4.3 Fix Pack 6
7.3.3 Fix Pack 12
7.4.3
7.4.3 Fix Pack 5
7.3.3 Fix Pack 11
7.3
7.3.3 Fix Pack 10 Interim Fix 02
7.3.3 Fix Pack 10 Interim Fix 01
7.4.3 Fix Pack 4 Interim Fix 04
7.4.3 Fix Pack 4 Interim Fix 03
7.4.3 Fix Pack 4 Interim Fix 02
7.4.3 Fix Pack 4 Interim Fix 01
7.5.0 Update Pack 1
7.5.0
7.4.2
7.4.1
7.4.0
7.3.3 Fix Pack 10
7.3.3 Fix Pack 9
7.3.3 Fix Pack 8
7.3.3 Fix Pack 7
7.3.3 Fix Pack 6
7.3.3 Fix Pack 5
7.3.3 Fix Pack 4
7.3.3 Fix Pack 3
7.3.3 Fix Pack 2
7.3.3 Fix Pack 1
7.3.1
7.3.3
7.3.2
7.4.3 Fix Pack 4
7.4.3 Fix Pack 3
7.4.3 Fix Pack 1
7.4.3 Fix Pack 2
7.4
7.3.1 Patch 7
7.3.1 Patch 6
7.3.1 Patch 5
7.2.8 Patch 14
7.2.8 Patch 13
7.3.1 Patch 4
7.3.0 Patch 7
7.3.0 Patch 6
7.3.0 Patch 5
7.3.0 Patch 4
7.3.0 Patch 3
7.3.0 Patch 2
7.3.0 Patch 1
7.2.8 Patch 12
7.3.1 Patch 3
7.2.8 Patch 11
7.2.8 Patch 10
7.2.8 Patch 9
7.2.8 Patch 8
7.2.8 Patch 7
7.2.8 Patch 6
7.2.8 Patch 5
7.2.8 Patch 4
7.2.8 Patch 3
7.2.8 Patch 2
7.2.8 Patch 1
7.2.7
7.2.6
7.2.5
7.2.4
7.2.3
7.2.2
7.2.1
7.2.0
7.3.1 Patch 2
7.3.1 Patch 1
7.3.0
Vulnerabilities (1402)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU85524 - Exposure of sensitive information to an unauthorized actor CVE-2023-50950 |
CWE-200 | Low | 7.5.0 Update Pack 7 IF04 | 17.01.2024 |
SB2024011741 |
||
| #VU84551 - Improper Certificate Validation CVE-2018-11087 |
CWE-295 | Medium | - | 19.12.2023 |
SB2023121927 SB2023122602 |
||
| #VU84531 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') CVE-2023-40787 |
CWE-89 | High | 7.5.0 Update Pack 7 IF03 | 18.12.2023 |
SB2023121850 SB2023121851 SB2023122831 |
||
| #VU84530 - Improper Access Control CVE-2023-47146 |
CWE-284 | Low | 7.5.0 Update Pack 7 IF03 | 18.12.2023 |
SB2023121851 SB2023122831 |
||
| #VU83960 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') CVE-2023-50164 |
CWE-22 | High | 7.5.0 Update Pack 7 IF04 | 07.12.2023 |
SB2023120703 SB2023121830 SB2024011029 and 7 more |
||
| #VU83533 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling') CVE-2023-46589 |
CWE-444 | Medium | 7.5.0 Update Pack 7 IF03 | 28.11.2023 |
SB2023112846 SB2023121851 SB2023122831 and 78 more |
||
| #VU82690 - Deserialization of Untrusted Data CVE-2023-46604 |
CWE-502 | Critical | 7.5.0 Update Pack 7 IF03 | 02.11.2023 |
SB2023110251 SB2023111311 SB2023112410 and 36 more |
||
| #VU82560 - Improper Access Control CVE-2023-34059 |
CWE-284 | Low | 7.5.0 Update Pack 7 IF04 | 30.10.2023 |
SB2023103026 SB2023103031 SB2023103032 and 32 more |
||
| #VU82520 - Improper Authorization CVE-2023-34058 |
CWE-285 | Medium | 7.5.0 Update Pack 7 IF04 | 27.10.2023 |
SB2023102702 SB2023103031 SB2023103032 and 33 more |
||
| #VU81726 - Integer overflow CVE-2023-36478 |
CWE-190 | Medium | 7.5.0 Update Pack 7 IF03 | 10.10.2023 |
SB2023101018 SB2023102640 SB2023103106 and 53 more |
||
| #VU80762 - Resource exhaustion CVE-2023-41835 |
CWE-400 | Medium | 7.5.0 Update Pack 7 IF03 | 13.09.2023 |
SB2023091364 SB2023110308 SB2023113020 and 7 more |
||
| #VU80228 - Cleartext Transmission of Sensitive Information CVE-2023-40217 |
CWE-319 | Medium | 7.5.0 Update Pack 7 IF04 | 01.09.2023 |
SB2023090142 SB2023090143 SB2023090144 and 139 more |
||
| #VU80089 - URL Redirection to Untrusted Site ('Open Redirect') CVE-2023-41080 |
CWE-601 | Medium | 7.5.0 Update Pack 7 IF03 | 29.08.2023 |
SB2023082924 SB2023100565 SB2023101122 and 51 more |
||
| #VU79928 - Deserialization of Untrusted Data CVE-2023-34040 |
CWE-502 | Medium | 7.5.0 Update Pack 7 IF03 | 23.08.2023 |
SB2023082369 SB2023110816 SB2023121130 and 3 more |
||
| #VU78413 - Improper input validation CVE-2023-22045 |
CWE-20 | Low | 7.5.0 Update Pack 7 IF03 | 19.07.2023 |
SB2023071985 SB2023071986 SB2023071987 and 155 more |
||
| #VU78414 - Improper input validation CVE-2023-22049 |
CWE-20 | Low | 7.5.0 Update Pack 7 IF03 | 19.07.2023 |
SB2023071985 SB2023071986 SB2023071987 and 164 more |
||
| #VU75217 - Improper input validation CVE-2023-26049 |
CWE-20 | Low | 7.5.0 Update Pack 7, 7.5.0 Update Pack 7 IF03 | 18.04.2023 |
SB2023041842 SB2023051821 SB2023060836 and 78 more |
||
| #VU70456 - Use After Free CVE-2022-43552 |
CWE-416 | Low | 7.5.0 Update Pack 7 IF05 | 21.12.2022 |
SB2022122102 SB2022122620 SB2022122621 and 66 more |
||
| #VU69670 - Improper input validation CVE-2022-3509 |
CWE-20 | Medium | 7.5.0 Update Pack 7 IF04 | 29.11.2022 |
SB2022111433 SB2022112934 SB2023011787 and 58 more |
||
| #VU69293 - Improper input validation CVE-2022-3171 |
CWE-20 | Medium | 7.5.0 Update Pack 7 IF04 | 14.11.2022 |
SB2022111433 SB2022111440 SB2022112934 and 105 more |
Showing elements 1041 - 1060 out of 1402