Known vulnerabilities in IBM Robotic Process Automation - page 11

Software CPE: cpe:2.3:a:ibm_corporation:ibm_robotic_process_automation:*:*:*:*:*:*:*:*
Total vulnerabilities: 322
Public exploits: 16
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting IBM Robotic Process Automation IBM Robotic Process Automation is affected by 322 known vulnerabilities: 1 critical, 36 high, 205 medium, 80 low Critical High Medium Low

Vulnerabilities (322)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU70037 - Untrusted Search Path
CVE-2022-26488
CWE-426 Low
Available
No
21.0.5 07.12.2022 SB2022120725
SB2023042114
#VU69209 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2022-34165
CWE-444 Medium
No
No
21.0.6 10.11.2022 SB2022111029
SB2022111104
SB2022111409
and 58 more
#VU68495 - Out-of-bounds read
CVE-2022-41742
CWE-125 Medium
No
No
21.0.7 19.10.2022 SB2022101941
SB2022111503
SB2022111601
and 34 more
#VU66189 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2022-29154
CWE-22 Low
No
No
21.0.5 08.08.2022 SB2022080837
SB2022081645
SB2022081649
and 70 more
#VU66062 - Resource exhaustion
CVE-2022-30631
CWE-400 Medium
No
No
21.0.5 03.08.2022 SB2022080321
SB2022080323
SB2022080324
and 100 more
#VU65495 - Improper input validation
CVE-2022-34169
CWE-20 High
Available
No
21.0.5 20.07.2022 SB2022072046
SB2022072047
SB2022072140
and 137 more
#VU64685 - Improper Verification of Cryptographic Signature
CVE-2022-32208
CWE-347 Medium
No
No
21.0.5 27.06.2022 SB2022062711
SB2022062724
SB2022062816
and 73 more
#VU64682 - Resource exhaustion
CVE-2022-32206
CWE-400 Medium
No
No
21.0.5 27.06.2022 SB2022062711
SB2022062724
SB2022062816
and 80 more
#VU50621 - Improper Control of Generation of Code ('Code Injection')
CVE-2020-27619
CWE-94 Medium
No
No
21.0.5 11.02.2021 SB2020112330
SB2021032307
SB2021032607
and 24 more
#VU49973 - Memory corruption
CVE-2021-3177
CWE-119 High
No
No
21.0.5 19.01.2021 SB2021012516
SB2021012517
SB2021022418
and 54 more
#VU48592 - Improper Neutralization of CRLF Sequences ('CRLF Injection')
CVE-2020-26116
CWE-93 Medium
No
No
21.0.5 27.09.2020 SB2020092711
SB2020112308
SB2020112309
and 34 more
#VU29956 - Uncontrolled Search Path Element
CVE-2020-15523
CWE-427 High
No
No
21.0.5 15.07.2020 SB2020070501
SB2022120725
#VU25631 - Resource Management Errors
CVE-2020-8492
CWE-399 Medium
No
No
21.0.5 26.02.2020 SB2020013016
SB2020030201
SB2020051503
and 25 more
#VU31958 - Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')
CVE-2019-18348
CWE-74 Medium
No
No
21.0.5 23.10.2019 SB2019102324
SB2020052312
SB2020042173
and 13 more
#VU21440 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-16935
CWE-79 Medium
No
No
21.0.5 30.09.2019 SB2019093008
SB2019111003
SB2019111004
and 24 more
#VU19256 - Exposure of sensitive information to an unauthorized actor
CVE-2018-20852
CWE-200 Medium
No
No
21.0.5 19.07.2019 SB2019071301
SB2019082304
SB2019082305
and 16 more
#VU18829 - Improper Neutralization of CRLF Sequences ('CRLF Injection')
CVE-2019-9740
CWE-93 Medium
No
No
21.0.5 19.06.2019 SB2019031318
SB2019062812
SB2019072603
and 32 more
#VU18828 - Improper Neutralization of CRLF Sequences ('CRLF Injection')
CVE-2019-9947
CWE-93 Medium
No
No
21.0.5 19.06.2019 SB2019031318
SB2019062812
SB2019072603
and 22 more
#VU18403 - Integer overflow
CVE-2018-20406
CWE-190 Low
No
No
21.0.5 07.05.2019 SB2019050611
SB2019020901
SB2019110649
and 13 more
#VU18355 - Improper input validation
CVE-2019-9636
CWE-20 Medium
No
No
21.0.5 27.04.2019 SB2019042703
SB2019050611
SB2019051007
and 56 more


Showing elements 201 - 220 out of 322