Known vulnerabilities in SOAR QRadar Plugin App - page 2

Software CPE: cpe:2.3:a:ibm_corporation:soar_qradar_plugin_app:*:*:*:*:*:*:*:*
Total vulnerabilities: 49
Public exploits: 6
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting SOAR QRadar Plugin App SOAR QRadar Plugin App is affected by 49 known vulnerabilities: 4 high, 31 medium, 14 low Critical High Medium Low

Vulnerabilities (49)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU95339 - Improper Control of Generation of Code ('Code Injection')
CVE-2024-6345
CWE-94 High
No
No
5.5.0 05.08.2024 SB2024080590
SB2024080593
SB2024080594
and 160 more
#VU94792 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2024-5569
CWE-835 Medium
No
No
5.5.0 26.07.2024 SB2024072688
SB2024072690
SB2024072692
and 59 more
#VU90156 - Security Features
CVE-2024-35195
CWE-254 Low
No
No
5.5.0 31.05.2024 SB2024053174
SB2024053188
SB2024053192
and 117 more
#VU88199 - Observable discrepancy
CVE-2023-50782
CWE-203 Medium
No
No
5.4.0 08.04.2024 SB2024040815
SB2024040816
SB2024040817
and 35 more
#VU87180 - Resource exhaustion
CVE-2024-28102
CWE-400 Medium
No
No
5.4.0 07.03.2024 SB2024030713
SB2024043074
SB2024050632
and 14 more
#VU87129 - NULL Pointer Dereference
CVE-2024-26130
CWE-476 Medium
No
No
5.4.0 05.03.2024 SB2024030534
SB2024030535
SB2024030546
and 41 more
#VU86795 - Improper input validation
CVE-2023-29483
CWE-20 Medium
No
No
5.4.0 26.02.2024 SB2024022638
SB2024040115
SB2024042448
and 37 more
#VU85985 - Improper Output Neutralization for Logs
CVE-2023-38020
CWE-117 Low
No
No
5.3.1 01.02.2024 SB2024020104
SB2024020105
#VU85984 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2023-38019
CWE-22 Medium
No
No
5.3.1 01.02.2024 SB2024020104
SB2024020105
#VU85368 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-22195
CWE-79 Medium
No
No
5.4.0 15.01.2024 SB2024011508
SB2024011512
SB2024011513
and 60 more
#VU84778 - Improper input validation
CVE-2023-6681
CWE-20 Medium
No
No
5.4.0 26.12.2023 SB2023122623
SB2024021609
SB20240312252
and 6 more
#VU82978 - Exposure of sensitive information to an unauthorized actor
CVE-2023-45803
CWE-200 Medium
No
No
5.4.0 10.11.2023 SB2023111038
SB2023111040
SB2023111048
and 122 more
#VU81322 - Exposure of sensitive information to an unauthorized actor
CVE-2023-43804
CWE-200 Low
Available
No
5.3.1 02.10.2023 SB2023100251
SB2023100259
SB2023100260
and 112 more
#VU79490 - Improper Certificate Validation
CVE-2023-38325
CWE-295 Medium
No
No
5.4.0 14.08.2023 SB2023081446
SB20230821188
SB20230821192
and 21 more
#VU54077 - Resource exhaustion
CVE-2021-33503
CWE-400 Medium
No
No
5.4.0 13.06.2021 SB2021061304
SB2021061305
SB2021071501
and 36 more
#VU47403 - Improper Neutralization of CRLF Sequences ('CRLF Injection')
CVE-2020-26137
CWE-93 Medium
No
No
5.4.0 30.09.2020 SB2020100716
SB2020121420
SB2021052028
and 35 more
#VU26413 - Exposure of sensitive information to an unauthorized actor
CVE-2018-20060
CWE-200 Medium
Available
No
5.4.0 26.03.2020 SB2020032626
SB2020031827
SB2019091403
and 20 more
#VU26412 - Improper Neutralization of CRLF Sequences ('CRLF Injection')
CVE-2019-11236
CWE-93 Medium
Available
No
5.4.0 26.03.2020 SB2020032626
SB2020031827
SB2019091504
and 36 more
#VU21780 - Improper Certificate Validation
CVE-2019-11324
CWE-295 Medium
Available
No
5.4.0 15.10.2019 SB2019041823
SB2020031827
SB2019091504
and 19 more
#VU18829 - Improper Neutralization of CRLF Sequences ('CRLF Injection')
CVE-2019-9740
CWE-93 Medium
No
No
5.4.0 19.06.2019 SB2019031318
SB2019062812
SB2019072603
and 32 more


Showing elements 21 - 40 out of 49