Known vulnerabilities in Operational Decision Manager
Vendor:
IBM Corporation
Software:
Operational Decision Manager
Software CPE:
cpe:2.3:a:ibm_corporation:operational_decision_manager:*:*:*:*:*:*:*:*
Website:
https://www.ibm.com/us-en
Total vulnerabilities:
188
Public exploits:
20
Known exploited (KEV):
3
Highest CVSSv4 Score:
9.3
Breakdown by Severity Chart
9.5.0.1 Interim fix 5
9.0.0.1 Interim fix 22
8.12.0.1 Interim fix 37
8.11.1 Interim fix 53
8.11.0.1 Interim fix 54
9.0.0.0
9.5.0.0 Interim fix 7
9.0.0.1 Interim fix 15
8.12.0.1 Interim fix 31
8.11.1 Interim fix 47
8.11.0.1 Interim fix 49
9.5.0.0 Interim fix 2
9.0.0.1 Interim fix 11
8.12.0.1 Interim fix 28
8.11.1 Interim fix 44
8.11.0.1 Interim fix 46
9.5.0
9.0.0.1
8.12.0.1
8.11.1.0
8.11.0.1
9.0.0.0 Interim fix 6
9.0.0.0 Interim fix 5
9.0.0.0 Interim fix 3
9.0.0.0 Interim fix 1
9.0.0.1 Interim fix 7
8.12.0.1 Interim fix 24
8.11.1.0 Interim fix 39
8.11.0.1 Interim fix 42
9.0.0.1 Interim fix 4
8.12.0.1 Interim fix 15
8.11.1 Interim fix 31
8.11.0.1 Interim fix 36
9.0.0.1 Interim fix 2
8.12.0.1 Interim fix 18
8.11.1 Interim fix 34
8.11.0.1 Interim fix 039
8.11.0.1 Interim fix 037
9.0.0.0 Interim fix 2
8.12.0.1 Interim fix 13
8.11.1 Interim fix 28
8.11.0.1 Interim fix 34
8.12.0.1 Interim fix 10
8.11.1 Interim fix 25
8.11.0.1 Interim fix 32
8.10.5.2 Interim fix 1
8.11.0.1 Interim fix 30
8.11.1 Interim fix 24
8.12.0.1 Interim fix 5
8.12.0.1 Interim fix 3
8.11.1 Interim fix 21
8.11.0.1 Interim fix 29
8.10.5.1 Interim fix 54
8.11.0.1 Interim fix 18
8.11.1 Interim fix 7
8.10.5.1 Interim fix 36
8.12.0.1 Interim fix 2
8.11.1 Interim fix 20
8.11.0.1 Interim fix 28
8.10.5.1 Interim fix 53
8.12.0.1 Interim fix 1
8.11.1 Interim fix 19
8.11.0.1 Interim fix 27
8.10.5.1 Interim fix 51
8.12.0 Interim fix 8
8.11.0.1 Interim fix 26
8.10.5.1 Interim fix 49
8.12.0 Interim fix 6
8.11.1 Interim fix 15
8.11.0.1 Interim fix 25
8.10.5.1 Interim fix 47
8.12.0 Interim fix 5
8.11.1 Interim fix 13
8.11.0.1 Interim fix 24
8.10.5.1 Interim fix 44
8.12.0 Interim fix 4
8.11.1 Interim fix 12
8.11.0.1 Interim fix 23
8.10.5.1 Interim fix 43
8.12.0 Interim fix 2
8.11.1 Interim fix 10
8.10.5.1 Interim fix 41
8.12.0 Interim fix 1
8.11.1 Interim fix 9
8.11.0.1 Interim fix 21
8.10.5.1 Interim fix 39
8.11.1 Interim fix 8
8.11.0.1 Interim fix 20
8.10.5.1 Interim fix 38
8.11.1 Interim fix 5
8.11.0.1 Interim fix 17
8.10.5.1 Interim fix 34
8.11.1 Interim fix 4
8.11.0.1 Interim fix 15
8.10.5.1 Interim fix 33
8.11
8.10.5.1
8.10.5
8.10.4
7.5
8.0
8.5
8.9.2.1
8.8.1.3
8.7.1.2
8.6.0.3
8.9
8.8
8.7
8.6
Vulnerabilities (188)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU133400 - Use of Hard-coded Credentials CVE-2026-44825 |
CWE-798 | High | - | 04.06.2026 |
SB20260604102 SB2026061737 |
||
| #VU125866 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling') CVE-2026-2332 |
CWE-444 | Medium | - | 14.04.2026 |
SB2026041433 SB2026050517 SB20260507308 and 10 more |
||
| #VU125816 - Sensitive Information in Resource Not Removed Before Reuse CVE-2026-5795 |
CWE-226 | High | - | 11.04.2026 |
SB2026041112 SB20260507308 SB2026052932 and 5 more |
||
| #VU123576 - Improper input validation CVE-2025-11143 |
CWE-20 | Low | - | 05.03.2026 |
SB2026030558 SB2026040716 SB2026042070 and 12 more |
||
| #VU121931 - Improper Authorization CVE-2026-22022 |
CWE-285 | Low | - | 22.01.2026 |
SB2026012211 SB2026042288 SB2026061737 |
||
| #VU121930 - Permissions, Privileges, and Access Controls CVE-2026-22444 |
CWE-264 | Medium | - | 22.01.2026 |
SB2026012211 SB2026061737 |
||
| #VU121703 - Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition') CVE-2025-12383 |
CWE-362 | Medium | 8.11.0.1 Interim fix 54, 8.11.1 Interim fix 53, 8.12.0.1 Interim fix 37, 9.0.0.1 Interim fix 22, 9.5.0.1 Interim fix 5 | 20.01.2026 |
SB2026012071 SB2026012079 SB20260120119 and 17 more |
||
| #VU117323 - Cross-Site Request Forgery (CSRF) CVE-2025-41254 |
CWE-352 | Medium | 8.11.0.1 Interim fix 54, 8.11.1 Interim fix 53, 8.12.0.1 Interim fix 37, 9.0.0.1 Interim fix 22, 9.5.0.1 Interim fix 5 | 16.10.2025 |
SB2025101638 SB2025121921 SB2026012235 and 3 more |
||
| #VU114346 - Command injection CVE-2025-7962 |
CWE-77 | Medium | 8.11.0.1 Interim fix 49, 8.11.1 Interim fix 47, 8.12.0.1 Interim fix 31, 9.0.0.1 Interim fix 15, 9.5.0.0 Interim fix 7 | 21.08.2025 |
SB2025082145 SB2025082146 SB2025082147 and 54 more |
||
| #VU114316 - Resource exhaustion CVE-2025-5115 |
CWE-400 | Medium | 8.11.0.1 Interim fix 49, 8.11.1 Interim fix 47, 8.12.0.1 Interim fix 31, 9.0.0.1 Interim fix 15, 9.5.0.0 Interim fix 7 | 21.08.2025 |
SB2025082101 SB2025082751 SB20250828111 and 42 more |
||
| #VU114026 - Resource exhaustion CVE-2025-55163 |
CWE-400 | Medium | 8.11.0.1 Interim fix 49, 8.11.1 Interim fix 47, 8.12.0.1 Interim fix 31, 9.0.0.1 Interim fix 15, 9.5.0.0 Interim fix 7 | 13.08.2025 |
SB2025081378 SB2025081948 SB2025081949 and 71 more |
||
| #VU113023 - Exposure of sensitive information to an unauthorized actor CVE-2025-22227 |
CWE-200 | Medium | 8.11.0.1 Interim fix 49, 8.11.1 Interim fix 47, 8.12.0.1 Interim fix 31, 9.0.0.1 Interim fix 15, 9.5.0.0 Interim fix 7 | 17.07.2025 |
SB2025071765 SB2025072908 SB2025112532 and 6 more |
||
| #VU112257 - Improper input validation CVE-2025-31672 |
CWE-20 | Medium | 8.11.0.1 Interim fix 54, 8.11.1 Interim fix 53, 8.12.0.1 Interim fix 37, 9.0.0.1 Interim fix 22, 9.5.0.1 Interim fix 5 | 04.07.2025 |
SB20250704104 SB2025070708 SB2025071664 and 23 more |
||
| #VU111162 - Resource exhaustion CVE-2025-48976 |
CWE-400 | Medium | 8.11.0.1 Interim fix 49, 8.11.1 Interim fix 47, 8.12.0.1 Interim fix 31, 9.0.0.1 Interim fix 15, 9.5.0.0 Interim fix 7 | 16.06.2025 |
SB2025061634 SB2025061635 SB2025061927 and 156 more |
||
| #VU105881 - Security Features CVE-2025-22228 |
CWE-254 | Low | 8.11.0.1 Interim fix 49, 8.11.1 Interim fix 47, 8.12.0.1 Interim fix 31, 9.0.0.1 Interim fix 15, 9.5.0.0 Interim fix 7 | 19.03.2025 |
SB2025031966 SB2025040327 SB2025061733 and 24 more |
||
| #VU103325 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') CVE-2024-52012 |
CWE-22 | Medium | - | 27.01.2025 |
SB2025012737 SB2025041544 SB2026022019 |
||
| #VU103324 - Permissions, Privileges, and Access Controls CVE-2025-24814 |
CWE-264 | Low | - | 27.01.2025 |
SB2025012737 SB2025041544 SB2025071613 and 1 more |
||
| #VU98527 - Insufficient Verification of Data Authenticity CVE-2024-45217 |
CWE-345 | Medium | - | 15.10.2024 |
SB2024101504 SB2024121856 SB2025021263 and 1 more |
||
| #VU98526 - Improper Authentication CVE-2024-45216 |
CWE-287 | Medium | - | 15.10.2024 |
SB2024101504 SB2024121856 SB2025021263 and 1 more |
||
| #VU62314 - Security Features CVE-2022-22968 |
CWE-254 | Medium | 8.11.0.1 Interim fix 49, 8.11.1 Interim fix 47, 8.12.0.1 Interim fix 31, 9.0.0.1 Interim fix 15, 9.5.0.0 Interim fix 7 | 14.04.2022 |
SB2022041405 SB2022042903 SB2022060324 and 31 more |
Showing elements 1 - 20 out of 188