Known vulnerabilities in IBM Sterling External Authentication Server

Software CPE: cpe:2.3:a:ibm_corporation:ibm_sterling_external_authentication_server:*:*:*:*:*:*:*:*
Total vulnerabilities: 42
Public exploits: 2
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.2

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting IBM Sterling External Authentication Server IBM Sterling External Authentication Server is affected by 42 known vulnerabilities: 4 high, 33 medium, 5 low Critical High Medium Low

Vulnerabilities (42)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU121703 - Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')
CVE-2025-12383
CWE-362 Medium
No
No
6.1.1.2 20.01.2026 SB2026012071
SB2026012079
SB20260120119
and 16 more
#VU121159 - Resource exhaustion
CVE-2025-15284
CWE-400 Medium
No
No
6.1.0.4, 6.1.1.1 12.01.2026 SB2026011229
SB2026011326
SB2026011926
and 36 more
#VU121014 - Resource exhaustion
CVE-2025-8885
CWE-400 Medium
No
No
6.1.0.4, 6.1.1.1 07.01.2026 SB2024050731
SB2026010745
SB2026010827
and 10 more
#VU119401 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2025-64756
CWE-78 Medium
No
No
6.1.0.4, 6.1.1.1 09.12.2025 SB2025120922
SB2025120932
SB20251210178
and 18 more
#VU119133 - Integer overflow
CVE-2025-66030
CWE-190 Medium
No
No
6.1.0.4, 6.1.1.1 04.12.2025 SB2025120419
SB2025122219
SB2026012115
and 9 more
#VU119132 - Uncontrolled Recursion
CVE-2025-66031
CWE-674 Medium
No
No
6.1.0.4, 6.1.1.1 04.12.2025 SB2025120419
SB2025120930
SB20251210178
and 15 more
#VU119131 - Interpretation Conflict
CVE-2025-12816
CWE-436 Medium
No
No
6.1.0.4, 6.1.1.1 04.12.2025 SB2025120419
SB2025122219
SB20260116128
and 19 more
#VU117483 - Improper input validation
CVE-2025-53066
CWE-20 Medium
No
No
6.1.0.4, 6.1.1.2 22.10.2025 SB20251022107
SB20251022108
SB20251022109
and 118 more
#VU117484 - Improper input validation
CVE-2025-53057
CWE-20 Medium
No
No
6.1.0.4, 6.1.1.2 22.10.2025 SB20251022107
SB20251022108
SB20251022109
and 121 more
#VU117436 - Allocation of Resources Without Limits or Throttling
CVE-2025-8916
CWE-770 Medium
No
No
6.1.0.4, 6.1.1.1 21.10.2025 SB2025102223
SB2025102241
SB2025102248
and 35 more
#VU115167 - Allocation of Resources Without Limits or Throttling
CVE-2025-58754
CWE-770 Medium
Available
No
6.1.0.4, 6.1.1.1 12.09.2025 SB2025091204
SB2025100104
SB2025100912
and 51 more
#VU113607 - Uncontrolled Recursion
CVE-2025-48924
CWE-674 Medium
No
No
6.1.0.4, 6.1.1.1 04.08.2025 SB2025080422
SB2025080423
SB2025080427
and 177 more
#VU113173 - Use of Insufficiently Random Values
CVE-2025-7783
CWE-330 Medium
Available
No
6.1.0.3, 6.1.1.1 23.07.2025 SB2025072332
SB2025072333
SB2025081876
and 62 more
#VU112940 - Improper input validation
CVE-2025-30761
CWE-20 Medium
No
No
6.1.0.3, 6.1.1.1 16.07.2025 SB2025071686
SB2025071687
SB2025071688
and 77 more
#VU112941 - Improper input validation
CVE-2025-30754
CWE-20 Medium
No
No
6.1.0.3, 6.1.1.1 16.07.2025 SB2025071686
SB2025071692
SB2025071783
and 108 more
#VU112937 - Improper input validation
CVE-2025-30749
CWE-20 High
No
No
6.1.0.3, 6.1.1.1 16.07.2025 SB2025071686
SB2025071687
SB2025071688
and 101 more
#VU112938 - Improper input validation
CVE-2025-50106
CWE-20 High
No
No
6.1.0.3, 6.1.1.1 16.07.2025 SB2025071686
SB2025071687
SB2025071688
and 100 more
#VU111165 - Improper Access Control
CVE-2025-48734
CWE-284 Medium
No
No
6.1.0.4, 6.1.1.2 16.06.2025 SB2025061643
SB2025061644
SB2025061645
and 141 more
#VU98132 - Inefficient Regular Expression Complexity
CVE-2024-45296
CWE-1333 Low
No
No
6.1.0.2 iFix 03 08.10.2024 SB2024100822
SB2024100823
SB2024100826
and 87 more
#VU89218 - Resource exhaustion
CVE-2024-29857
CWE-400 Medium
No
No
6.1.0.2 iFix 02 07.05.2024 SB2024050731
SB2024061019
SB20240611170
and 69 more


Showing elements 1 - 20 out of 42