Known vulnerabilities in QRadar Threat Intelligence - page 2

Software CPE: cpe:2.3:a:ibm_corporation:qradar_threat_intelligence:*:*:*:*:*:*:*:*
Total vulnerabilities: 79
Public exploits: 10
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting QRadar Threat Intelligence QRadar Threat Intelligence is affected by 79 known vulnerabilities: 6 high, 58 medium, 15 low Critical High Medium Low

Vulnerabilities (79)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU145064 - Improper Handling of URL Encoding (Hex Encoding)
CVE-2026-76172
CWE-177 Medium
No
No
2.6.0 25.08.2026 SB2026082529
SB2026090810
SB2026091636
and 6 more
#VU134878 - Inefficient Algorithmic Complexity
CVE-2026-27903
CWE-407 Medium
No
No
2.6.0 18.06.2026 SB2026022345
SB2026061994
SB2026061999
and 4 more
#VU131921 - Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Response Splitting')
CVE-2026-40175
CWE-113 Medium
No
No
2.6.0 20.05.2026 SB2026052045
SB2026052051
SB2026052052
and 23 more
#VU128397 - Improper input validation
CVE-2026-33750
CWE-20 Medium
No
No
2.6.0 28.04.2026 SB20260428215
SB20260428223
SB2026042934
and 9 more
#VU127606 - Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Response Splitting')
CVE-2026-42035
CWE-113 Medium
No
No
2.6.0 24.04.2026 SB20260424169
SB2026061912
SB2026061913
and 18 more
#VU127603 - Improperly Controlled Modification of Object Prototype Attributes (\'Prototype Pollution\')
CVE-2026-42033
CWE-1321 Medium
No
No
2.6.0 24.04.2026 SB20260424169
SB2026061954
SB2026061992
and 14 more
#VU127602 - Allocation of Resources Without Limits or Throttling
CVE-2026-42034
CWE-770 Medium
No
No
2.6.0 24.04.2026 SB20260424169
SB2026062221
SB2026062508
and 7 more
#VU127601 - Allocation of Resources Without Limits or Throttling
CVE-2026-42036
CWE-770 Medium
No
No
2.6.0 24.04.2026 SB20260424169
SB2026062221
SB2026062508
and 7 more
#VU127600 - Improper Neutralization of CRLF Sequences ('CRLF Injection')
CVE-2026-42037
CWE-93 Medium
No
No
2.6.0 24.04.2026 SB20260424169
SB2026062221
SB2026062508
and 7 more
#VU127599 - Improper Access Control
CVE-2026-42038
CWE-284 Medium
No
No
2.6.0 24.04.2026 SB20260424169
SB2026061992
SB2026061993
and 11 more
#VU127598 - Uncontrolled Recursion
CVE-2026-42039
CWE-674 Medium
No
No
2.6.0 24.04.2026 SB20260424169
SB2026061954
SB2026062221
and 8 more
#VU127597 - Null Byte Interaction Error (Poison Null Byte)
CVE-2026-42040
CWE-626 Low
No
No
2.6.0 24.04.2026 SB20260424169
SB2026062221
SB2026062508
and 7 more
#VU127596 - Permissive List of Allowed Inputs
CVE-2026-42042
CWE-183 Medium
No
No
2.6.0 24.04.2026 SB20260424169
SB2026062221
SB2026062508
and 7 more
#VU127595 - Improperly Controlled Modification of Object Prototype Attributes (\'Prototype Pollution\')
CVE-2026-42041
CWE-1321 Medium
No
No
2.6.0 24.04.2026 SB20260424169
SB2026061954
SB2026062221
and 11 more
#VU127593 - Improperly Controlled Modification of Object Prototype Attributes (\'Prototype Pollution\')
CVE-2026-42044
CWE-1321 Medium
No
No
2.6.0 24.04.2026 SB20260424168
SB2026062221
SB2026062508
and 10 more
#VU126873 - Inefficient Regular Expression Complexity
CVE-2026-27904
CWE-1333 Low
No
No
2.6.0 22.04.2026 SB20260422244
SB20260423104
SB20260423105
and 16 more
#VU125750 - Server-Side Request Forgery (SSRF)
CVE-2025-62718
CWE-918 High
No
No
2.6.0 10.04.2026 SB2026041001
SB2026050419
SB2026050715
and 33 more
#VU125102 - Resource exhaustion
CVE-2026-39865
CWE-400 Medium
No
No
2.6.0 08.04.2026 SB2026040829
SB20260410109
SB20260410110
and 14 more
#VU122452 - Improper Check for Unusual or Exceptional Conditions
CVE-2026-25639
CWE-754 Medium
Available
No
2.6.0 09.02.2026 SB2026020914
SB2026022201
SB2026022202
and 25 more
#VU115167 - Allocation of Resources Without Limits or Throttling
CVE-2025-58754
CWE-770 Medium
Available
No
2.6.0 12.09.2025 SB2025091204
SB2025100104
SB2025100912
and 52 more


Showing elements 21 - 40 out of 79