Known vulnerabilities in QRadar User Behavior Analytics

Software CPE: cpe:2.3:a:ibm_corporation:qradar_user_behavior_analytics:*:*:*:*:*:*:*:*
Total vulnerabilities: 141
Public exploits: 10
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting QRadar User Behavior Analytics QRadar User Behavior Analytics is affected by 141 known vulnerabilities: 2 critical, 20 high, 92 medium, 27 low Critical High Medium Low

Vulnerabilities (141)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU119893 - Deserialization of Untrusted Data
CVE-2025-67779
CWE-502 Medium
No
No
5.0.3 12.12.2025 SB2025121219
SB2025121222
SB2025122225
and 2 more
#VU119891 - Deserialization of Untrusted Data
CVE-2025-55184
CWE-502 Medium
Available
No
5.0.3 12.12.2025 SB2025121219
SB2025121220
SB2025122225
and 2 more
#VU119890 - Exposure of sensitive information to an unauthorized actor
CVE-2025-55183
CWE-200 Medium
Available
No
5.0.3 12.12.2025 SB2025121219
SB2025121221
SB2025122225
and 2 more
#VU119103 - Deserialization of Untrusted Data
CVE-2025-55182
CWE-502 Critical
Available
Exploited
5.0.3 03.12.2025 SB2025120333
SB2025121823
SB2025121829
and 6 more
#VU92405 - Uncontrolled Memory Allocation
CVE-2024-4068
CWE-789 Medium
No
No
4.1.17 20.06.2024 SB20240620121
SB2024062833
SB2024070809
and 51 more
#VU92262 - Exposure of sensitive information to an unauthorized actor
CVE-2024-37891
CWE-200 Low
No
No
4.1.17 19.06.2024 SB2024061955
SB20240625146
SB2024062605
and 194 more
#VU89167 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2024-1135
CWE-444 Medium
No
No
4.1.17 06.05.2024 SB2024050631
SB2024050632
SB2024050633
and 40 more
#VU89149 - Improper Control of Generation of Code ('Code Injection')
CVE-2024-34069
CWE-94 Medium
No
No
4.1.17 06.05.2024 SB2024050606
SB2024050723
SB2024050930
and 54 more
#VU80741 - Improper Certificate Validation
CVE-2012-5783
CWE-295 Medium
No
No
4.1.9 13.09.2023 SB2023091335
SB2023091521
SB2023092013
and 20 more
#VU76481 - Missing Authentication for Critical Function
CVE-2021-34538
CWE-306 Medium
No
No
4.1.9 24.05.2023 SB2023052428
SB2024032819
SB2024072506
and 1 more
#VU65655 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2019-10172
CWE-611 Medium
No
No
4.1.9 21.07.2022 SB2022072128
SB2021021828
SB2023042803
and 18 more
#VU60181 - Resource Management Errors
CVE-2021-22569
CWE-399 Medium
Available
No
4.1.9 31.01.2022 SB2022013106
SB2022013107
SB2022041933
and 42 more
#VU52252 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2021-29425
CWE-22 Low
No
No
4.1.9 15.04.2021 SB2021041510
SB2021081922
SB2021093016
and 121 more
#VU50000 - Permissions, Privileges, and Access Controls
CVE-2020-9492
CWE-264 Medium
No
No
4.1.9 26.01.2021 SB2021012612
SB2021120219
SB2021120336
and 12 more
#VU28228 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-7656
CWE-79 Medium
No
No
4.1.9 25.05.2020 SB2020052520
SB2020100907
SB2022072056
and 14 more
#VU22565 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2019-0205
CWE-835 Medium
No
No
4.1.9 06.11.2019 SB2019102916
SB2020031305
SB2021071503
and 12 more
#VU21470 - Improper input validation
CVE-2019-10202
CWE-20 High
No
No
4.1.9 01.10.2019 SB2019100116
SB2019100117
SB2019100118
and 24 more
#VU18263 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2012-6708
CWE-79 Medium
Available
No
4.1.9 15.04.2019 SB2012072101
SB2019100301
SB2020033103
and 15 more
#VU14150 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2015-9251
CWE-79 Low
No
No
4.1.9 31.07.2018 SB2018080106
SB2019011705
SB2019100301
and 63 more
#VU313 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2011-4969
CWE-79 Low
No
No
4.1.9 15.08.2016 SB2015021301
SB2024041230
SB2024050805
and 5 more


Showing elements 1 - 20 out of 141