Known vulnerabilities in Maximo Application Suite Ai Service

Software CPE: cpe:2.3:a:ibm_corporation:maximo_application_suite_ai_service:*:*:*:*:*:*:*:*
Total vulnerabilities: 61
Public exploits: 12
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Maximo Application Suite Ai Service Maximo Application Suite Ai Service is affected by 61 known vulnerabilities: 6 high, 40 medium, 15 low Critical High Medium Low

Vulnerabilities (61)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU132377 - Always-Incorrect Control Flow Implementation
CVE-2026-41988
CWE-670 Low
No
No
9.1.15 27.05.2026 SB2026052767
SB2026052768
SB20260528259
and 8 more
#VU131177 - Improper Access Control
CVE-2026-43515
CWE-284 Medium
Available
No
9.1.16 12.05.2026 SB2026051281
SB2026051592
SB2026060605
and 20 more
#VU131179 - Improper Handling of Case Sensitivity
CVE-2026-43513
CWE-178 Medium
No
No
9.1.16 12.05.2026 SB2026051281
SB2026051592
SB2026060605
and 18 more
#VU131180 - Improper Authentication
CVE-2026-43512
CWE-287 Medium
Available
No
9.1.16 12.05.2026 SB2026051281
SB2026051592
SB2026052607
and 20 more
#VU131182 - Improper input validation
CVE-2026-41293
CWE-20 Medium
No
No
9.1.16 12.05.2026 SB2026051281
SB2026051592
SB2026052607
and 20 more
#VU126709 - Acceptance of Extraneous Untrusted Data With Trusted Data
CVE-2026-22741
CWE-349 Low
No
No
9.1.15 21.04.2026 SB2026042162
SB2026052514
SB20260528259
and 2 more
#VU125667 - Server-Side Request Forgery (SSRF)
CVE-2026-26013
CWE-918 Low
No
No
9.1.16 09.04.2026 SB2026040980
SB2026052245
SB2026070113
#VU125339 - Out-of-bounds read
CVE-2026-39892
CWE-125 Low
No
No
9.1.16 08.04.2026 SB2026040897
SB20260408162
SB20260408163
and 10 more
#VU124872 - Use of Cache Containing Sensitive Information
CVE-2026-27205
CWE-524 Medium
No
No
9.1.13 06.04.2026 SB2026040613
SB2026040615
SB2026040617
and 13 more
#VU123997 - Improper input validation
CVE-2026-2391
CWE-20 Medium
No
No
9.1.13 13.03.2026 SB2026031335
SB2026031336
SB2026032417
and 11 more
#VU123583 - Improper Handling of Windows Device Names
CVE-2026-21860
CWE-67 Low
No
No
9.1.13 05.03.2026 SB2026030562
SB2026030633
SB2026030937
and 6 more
#VU123128 - Incorrect Regular Expression
CVE-2026-25896
CWE-185 Medium
Available
No
9.1.13 23.02.2026 SB2026022328
SB2026031935
SB2026040116
and 5 more
#VU123126 - NULL Pointer Dereference
CVE-2026-26278
CWE-476 Medium
Available
No
9.1.13 23.02.2026 SB2026022326
SB2026031935
SB2026040225
and 4 more
#VU123124 - Improper Handling of Windows Device Names
CVE-2026-27199
CWE-67 Medium
No
No
9.1.13 23.02.2026 SB2026022322
SB2026030633
SB2026040615
and 9 more
#VU122150 - Uncaught Exception
CVE-2026-25128
CWE-248 Medium
Available
No
9.1.13 30.01.2026 SB2026013034
SB2026030312
SB2026030633
and 7 more
#VU121671 - Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')
CVE-2026-23950
CWE-362 Medium
Available
No
9.1.13 20.01.2026 SB2026012003
SB20260202129
SB2026020564
and 8 more
#VU121640 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2026-23745
CWE-22 Medium
Available
No
9.1.13 19.01.2026 SB2026011930
SB20260202129
SB2026020564
and 10 more
#VU121279 - Deserialization of Untrusted Data
CVE-2026-21226
CWE-502 Medium
No
No
9.1.15 13.01.2026 SB2026011399
SB2026020642
SB2026020977
and 8 more
#VU121189 - Time-of-check Time-of-use (TOCTOU) Race Condition
CVE-2026-22701
CWE-367 Low
No
No
9.1.13 13.01.2026 SB2026011333
SB2026012349
SB2026012350
and 13 more
#VU109840 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2025-47273
CWE-22 High
No
No
9.1.15 27.05.2025 SB2025052721
SB2025052734
SB2025052736
and 107 more


Showing elements 1 - 20 out of 61