Known vulnerabilities in IBM Spectrum Symphony - page 2

Software CPE: cpe:2.3:a:ibm_corporation:ibm_spectrum_symphony:*:*:*:*:*:*:*:*
Total vulnerabilities: 105
Public exploits: 12
Known exploited (KEV): 3
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting IBM Spectrum Symphony IBM Spectrum Symphony is affected by 105 known vulnerabilities: 2 critical, 5 high, 79 medium, 19 low Critical High Medium Low

Vulnerabilities (105)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU105112 - Resource exhaustion
CVE-2025-23184
CWE-400 Medium
No
No
7.3.2 FP3 28.02.2025 SB2025022807
SB2025030340
SB2025041017
and 40 more
#VU103769 - Resource exhaustion
CVE-2025-25193
CWE-400 Low
No
No
7.3.2 FP3 11.02.2025 SB2025021186
SB202502197190
SB2025030409
and 56 more
#VU100676 - Improper Authorization
CVE-2024-38827
CWE-285 Medium
No
No
7.3.2 FP3 19.11.2024 SB2024111987
SB2025012185
SB2025012188
and 30 more
#VU100259 - Resource Management Errors
CVE-2024-47535
CWE-399 Low
No
No
7.3.2 FP3 12.11.2024 SB2024111299
SB2024122313
SB2025012061
and 79 more
#VU98796 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2024-38819
CWE-22 Medium
Available
No
7.3.2 FP3 17.10.2024 SB2024101781
SB2024112849
SB2024120331
and 54 more
#VU97226 - Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')
CVE-2024-27267
CWE-362 Medium
No
No
7.3.2 FP3 12.09.2024 SB2024091291
SB2024091292
SB2024091618
and 57 more
#VU96058 - Exposure of sensitive information to an unauthorized actor
CVE-2023-50314
CWE-200 Low
No
No
7.3.2 FP3 15.08.2024 SB2024081566
SB2024091324
SB2024091814
and 44 more
#VU94558 - Improper input validation
CVE-2024-21144
CWE-20 Low
No
No
7.3.2 FP3 18.07.2024 SB20240718154
SB20240718155
SB20240718192
and 114 more
#VU94559 - Improper input validation
CVE-2024-21131
CWE-20 Low
No
No
7.3.2 FP3 18.07.2024 SB20240718154
SB20240718155
SB20240718156
and 135 more
#VU94560 - Improper input validation
CVE-2024-21138
CWE-20 Low
No
No
7.3.2 FP3 18.07.2024 SB20240718154
SB20240718155
SB20240718156
and 117 more
#VU89343 - Resource exhaustion
CVE-2023-38264
CWE-400 Medium
No
No
7.3.2 FP3 10.05.2024 SB2024051027
SB2024051417
SB2024052007
and 70 more
#VU88977 - Resource exhaustion
CVE-2024-25026
CWE-400 Medium
No
No
7.3.2 FP3 24.04.2024 SB2024042458
SB2024042525
SB2024042626
and 68 more
#VU88803 - Server-Side Request Forgery (SSRF)
CVE-2024-22329
CWE-918 Medium
No
No
7.3.2 FP3 18.04.2024 SB2024041812
SB2024042613
SB2024043016
and 67 more
#VU88802 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2024-22354
CWE-611 High
No
No
7.3.2 FP3 18.04.2024 SB2024041812
SB2024042628
SB2024050920
and 66 more
#VU88665 - Improper input validation
CVE-2024-21085
CWE-20 Low
No
No
7.3.2 FP3 17.04.2024 SB2024041764
SB2024041765
SB2024041796
and 125 more
#VU88666 - Improper input validation
CVE-2024-21011
CWE-20 Low
No
No
7.3.2 FP3 17.04.2024 SB2024041764
SB2024041765
SB2024041766
and 132 more
#VU88668 - Improper input validation
CVE-2024-21094
CWE-20 Low
No
No
7.3.2 FP3 17.04.2024 SB2024041764
SB2024041765
SB2024041766
and 126 more
#VU88136 - Resource exhaustion
CVE-2024-27268
CWE-400 Medium
No
No
7.3.2 FP3 04.04.2024 SB2024040437
SB2024050803
SB2024052003
and 40 more
#VU87831 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-27270
CWE-79 Medium
No
No
7.3.2 FP3 26.03.2024 SB2024032654
SB2024050220
SB2024050920
and 31 more
#VU86988 - Use of a Broken or Risky Cryptographic Algorithm
CVE-2023-50312
CWE-327 Low
No
No
7.3.2 FP3 04.03.2024 SB2024030425
SB2024031819
SB2024032049
and 49 more


Showing elements 21 - 40 out of 105