Known vulnerabilities in Security QRadar EDR - page 3

Software CPE: cpe:2.3:a:ibm_corporation:security_qradar_edr:*:*:*:*:*:*:*:*
Total vulnerabilities: 81
Public exploits: 5
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Security QRadar EDR Security QRadar EDR is affected by 81 known vulnerabilities: 1 critical, 6 high, 50 medium, 24 low Critical High Medium Low

Vulnerabilities (81)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU101972 - Security Features
CVE-2024-56326
CWE-254 Low
No
No
3.12.15 27.12.2024 SB2024122789
SB2024122790
SB2024122791
and 78 more
#VU101971 - Security Features
CVE-2024-56201
CWE-254 Low
No
No
3.12.15 27.12.2024 SB2024122789
SB2025010203
SB2025010322
and 62 more
#VU100921 - Incorrect Regular Expression
CVE-2024-21538
CWE-185 Medium
No
No
3.12.14 26.11.2024 SB2024112627
SB2024112629
SB2024120325
and 67 more
#VU100780 - Exposure of sensitive information to an unauthorized actor
CVE-2024-31141
CWE-200 Medium
No
No
3.12.15 21.11.2024 SB2024112150
SB2024120226
SB2024120331
and 34 more
#VU100536 - Improper Access Control
CVE-2024-45654
CWE-284 Low
No
No
3.12.13 15.11.2024 SB2024111599
#VU99567 - Resource exhaustion
CVE-2024-49767
CWE-400 Medium
No
No
3.12.14 31.10.2024 SB2024103173
SB2024103176
SB2024110601
and 30 more
#VU99566 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2024-49766
CWE-22 Medium
No
No
3.12.14 31.10.2024 SB2024103173
SB2024121313
SB2024121851
and 16 more
#VU98820 - Resource exhaustion
CVE-2024-47874
CWE-400 Medium
No
No
3.12.14 18.10.2024 SB2024101827
SB2024101835
SB2024101837
and 8 more
#VU98760 - Improper input validation
CVE-2024-47764
CWE-20 Low
No
No
3.12.13 17.10.2024 SB2024101722
SB20241022349
SB2024103080
and 35 more
#VU98146 - Overly Permissive Cross-domain Whitelist
CVE-2024-45642
CWE-942 Low
No
No
3.12.12 08.10.2024 SB2024100846
#VU98145 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-45099
CWE-79 Low
No
No
3.12.12 08.10.2024 SB2024100846
#VU98132 - Inefficient Regular Expression Complexity
CVE-2024-45296
CWE-1333 Low
No
No
3.12.13 08.10.2024 SB2024100822
SB2024100823
SB2024100826
and 87 more
#VU98131 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-43800
CWE-79 Medium
No
No
3.12.13 08.10.2024 SB2024100821
SB2024100824
SB2024100825
and 48 more
#VU97768 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-43799
CWE-79 Low
No
No
3.12.13 30.09.2024 SB2024093022
SB2024100824
SB2024100825
and 50 more
#VU97209 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-43796
CWE-79 Medium
No
No
3.12.13 12.09.2024 SB2024091250
SB2024091251
SB2024091252
and 52 more
#VU97208 - Asymmetric Resource Consumption (Amplification)
CVE-2024-45590
CWE-405 Medium
Available
No
3.12.13 12.09.2024 SB2024091249
SB2024091251
SB2024091252
and 59 more
#VU96744 - Type confusion
CVE-2024-6119
CWE-843 Medium
No
No
3.12.14 03.09.2024 SB2024090364
SB2024090365
SB2024090384
and 99 more
#VU96050 - Server-Side Request Forgery (SSRF)
CVE-2024-39338
CWE-918 Medium
No
No
3.12.13 15.08.2024 SB2024081543
SB2024090326
SB2024090446
and 63 more
#VU68832 - Resource exhaustion
CVE-2022-42004
CWE-400 Medium
No
No
3.12.15 31.10.2022 SB2022103116
SB2022103117
SB2022111404
and 122 more
#VU51835 - Cleartext Storage of Sensitive Information
CVE-2021-21290
CWE-312 Low
No
No
3.12.15 01.04.2021 SB2021020813
SB2021040626
SB2021050706
and 42 more


Showing elements 41 - 60 out of 81