Known vulnerabilities in InfoSphere Master Data Management - page 2

Software CPE: cpe:2.3:a:ibm_corporation:infosphere_master_data_management:*:*:*:*:*:*:*:*
Total vulnerabilities: 51
Public exploits: 5
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting InfoSphere Master Data Management InfoSphere Master Data Management is affected by 51 known vulnerabilities: 2 critical, 5 high, 32 medium, 12 low Critical High Medium Low

Vulnerabilities (51)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU99280 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-45071
CWE-79 Low
No
No
- 23.10.2024 SB2024102327
SB2024102343
SB2024102353
and 11 more
#VU98810 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2024-45072
CWE-611 Medium
No
No
- 18.10.2024 SB2024101807
SB2024101813
SB20241022399
and 11 more
#VU98730 - Improper input validation
CVE-2024-45085
CWE-20 Medium
No
No
- 16.10.2024 SB2024101654
SB2024101816
SB2024101820
and 8 more
#VU95625 - Improper input validation
CVE-2024-35154
CWE-20 Low
No
No
- 09.08.2024 SB2024080941
SB2024081324
SB2024081439
and 11 more
#VU94637 - User Interface (UI) Misrepresentation of Critical Information (Clickjacking, spoofing)
CVE-2024-37532
CWE-451 Medium
No
No
- 22.07.2024 SB2024072221
SB2024072222
SB2024072306
and 14 more
#VU93396 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-35153
CWE-79 Medium
No
No
- 26.06.2024 SB2024062690
SB2024062708
SB2024062717
and 12 more
#VU88977 - Resource exhaustion
CVE-2024-25026
CWE-400 Medium
No
No
- 24.04.2024 SB2024042458
SB2024042525
SB2024042626
and 68 more
#VU88803 - Server-Side Request Forgery (SSRF)
CVE-2024-22329
CWE-918 Medium
No
No
- 18.04.2024 SB2024041812
SB2024042613
SB2024043016
and 67 more
#VU88802 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2024-22354
CWE-611 High
No
No
- 18.04.2024 SB2024041812
SB2024042628
SB2024050920
and 66 more
#VU88173 - Resource exhaustion
CVE-2023-51775
CWE-400 Medium
No
No
- 05.04.2024 SB2024040525
SB2024041129
SB2024041130
and 83 more
#VU88120 - Use of a Broken or Risky Cryptographic Algorithm
CVE-2023-50313
CWE-327 Low
No
No
- 04.04.2024 SB2024040414
SB2024040415
SB2024040439
and 16 more
#VU86625 - Resource exhaustion
CVE-2024-26308
CWE-400 Medium
No
No
- 20.02.2024 SB2024022033
SB2024022937
SB2024031520
and 138 more
#VU86624 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2024-25710
CWE-835 Medium
No
No
- 20.02.2024 SB2024022033
SB2024022937
SB2024031520
and 102 more
#VU80782 - Deserialization of Untrusted Data
CVE-2023-33008
CWE-502 Medium
No
No
- 14.09.2023 SB2023091430
SB2023091522
SB2023092111
and 8 more
#VU62400 - Improper input validation
CVE-2022-21496
CWE-20 Medium
No
No
- 19.04.2022 SB2022041944
SB2022041945
SB2022042102
and 118 more
#VU62401 - Improper input validation
CVE-2022-21434
CWE-20 Medium
No
No
- 19.04.2022 SB2022041944
SB2022041945
SB2022042102
and 111 more
#VU62402 - Improper input validation
CVE-2022-21443
CWE-20 Low
No
No
- 19.04.2022 SB2022041944
SB2022041945
SB2022042102
and 109 more
#VU59727 - Improper input validation
CVE-2022-21299
CWE-20 Medium
No
No
- 18.01.2022 SB2022011840
SB2022011841
SB2022011931
and 105 more
#VU57493 - Improper input validation
CVE-2021-35561
CWE-20 Medium
No
No
- 19.10.2021 SB2021101939
SB2021101940
SB2021102101
and 94 more
#VU49857 - Improper input validation
CVE-2020-13954
CWE-20 Medium
No
No
11.6.0.12 20.01.2021 SB2021012079
SB2021042320
SB2021120219
and 7 more


Showing elements 21 - 40 out of 51