Known vulnerabilities in IBM Sterling Partner Engagement Manager

Software CPE: cpe:2.3:a:ibm_corporation:ibm_sterling_partner_engagement_manager:*:*:*:*:*:*:*:*
Total vulnerabilities: 161
Public exploits: 16
Known exploited (KEV): 3
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting IBM Sterling Partner Engagement Manager IBM Sterling Partner Engagement Manager is affected by 161 known vulnerabilities: 2 critical, 18 high, 93 medium, 48 low Critical High Medium Low

Vulnerabilities (161)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU126764 - Improper input validation
CVE-2026-22018
CWE-20 Low
No
No
6.2.3.6, 6.2.4.4 22.04.2026 SB20260422123
SB20260422124
SB20260422125
and 75 more
#VU124422 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2026-33870
CWE-444 Medium
Available
No
6.2.3.6, 6.2.4.4 25.03.2026 SB2026032533
SB20260415180
SB2026042043
and 17 more
#VU123159 - Incorrect Calculation of Buffer Size
CVE-2026-1188
CWE-131 High
No
No
6.2.3.6, 6.2.4.4 24.02.2026 SB2026022412
SB2026022413
SB2026022531
and 46 more
#VU122086 - Type confusion
CVE-2026-22796
CWE-843 Medium
No
No
6.2.3.6, 6.2.4.4 27.01.2026 SB2026012785
SB2026012791
SB2026012792
and 51 more
#VU122085 - NULL Pointer Dereference
CVE-2026-22795
CWE-476 Medium
No
No
6.2.3.6, 6.2.4.4 27.01.2026 SB2026012785
SB2026012791
SB2026012792
and 48 more
#VU122084 - NULL Pointer Dereference
CVE-2025-69421
CWE-476 Medium
No
No
6.2.3.6, 6.2.4.4 27.01.2026 SB2026012785
SB2026012791
SB2026012792
and 50 more
#VU122083 - Type confusion
CVE-2025-69420
CWE-843 Medium
No
No
6.2.3.6, 6.2.4.4 27.01.2026 SB2026012785
SB2026012791
SB2026012792
and 49 more
#VU122082 - Out-of-bounds write
CVE-2025-69419
CWE-787 Low
No
No
6.2.3.6, 6.2.4.4 27.01.2026 SB2026012785
SB2026012791
SB2026012792
and 69 more
#VU122081 - Cleartext Transmission of Sensitive Information
CVE-2025-69418
CWE-319 Low
No
No
6.2.3.6, 6.2.4.4 27.01.2026 SB2026012785
SB2026012791
SB2026012792
and 46 more
#VU122080 - Out-of-bounds write
CVE-2025-68160
CWE-787 Medium
No
No
6.2.3.6, 6.2.4.4 27.01.2026 SB2026012785
SB2026012791
SB2026012792
and 49 more
#VU122079 - Resource exhaustion
CVE-2025-66199
CWE-400 Medium
No
No
6.2.3.6, 6.2.4.4 27.01.2026 SB2026012785
SB2026012791
SB2026012792
and 17 more
#VU122078 - Numeric Truncation Error
CVE-2025-15469
CWE-197 Low
No
No
6.2.3.6, 6.2.4.4 27.01.2026 SB2026012785
SB2026012791
SB2026012792
and 14 more
#VU122077 - NULL Pointer Dereference
CVE-2025-15468
CWE-476 Medium
No
No
6.2.3.6, 6.2.4.4 27.01.2026 SB2026012785
SB2026012791
SB2026012792
and 18 more
#VU122076 - Stack-based buffer overflow
CVE-2025-15467
CWE-121 High
Available
No
6.2.3.6, 6.2.4.4 27.01.2026 SB2026012785
SB2026012791
SB2026012792
and 65 more
#VU122075 - Stack-based buffer overflow
CVE-2025-11187
CWE-121 Medium
No
No
6.2.3.6, 6.2.4.4 27.01.2026 SB2026012785
SB2026012791
SB2026012792
and 19 more
#VU119901 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2025-12635
CWE-79 Medium
No
No
6.2.3.6, 6.2.4.4 12.12.2025 SB2025121283
SB2025121517
SB2025121518
and 42 more
#VU119238 - Inefficient Algorithmic Complexity
CVE-2025-12084
CWE-407 Low
No
No
6.2.3.6, 6.2.4.4 06.12.2025 SB2025120606
SB20251226352
SB2025123104
and 48 more
#VU115570 - Protection Mechanism Failure
CVE-2025-41248
CWE-693 Medium
No
No
6.2.3.6, 6.2.4.4 16.09.2025 SB20250916313
SB2025100741
SB20251008143
and 33 more
#VU114346 - Command injection
CVE-2025-7962
CWE-77 Medium
No
No
6.2.3.6, 6.2.4.4 21.08.2025 SB2025082145
SB2025082146
SB2025082147
and 54 more
#VU83508 - Off-by-one Error
CVE-2023-47038
CWE-193 High
No
No
6.2.3.6, 6.2.4.4 27.11.2023 SB2023112761
SB2023112763
SB2023112959
and 33 more


Showing elements 1 - 20 out of 161