Known vulnerabilities in SOAR QRadar Plugin App - page 2

Software CPE: cpe:2.3:a:ibm_corporation:soar_qradar_plugin_app:*:*:*:*:*:*:*:*
Total vulnerabilities: 44
Public exploits: 6
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting SOAR QRadar Plugin App SOAR QRadar Plugin App is affected by 44 known vulnerabilities: 4 high, 29 medium, 11 low Critical High Medium Low

Vulnerabilities (44)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU88199 - Observable discrepancy
CVE-2023-50782
CWE-203 Medium
No
No
5.4.0 08.04.2024 SB2024040815
SB2024040816
SB2024040817
and 35 more
#VU87180 - Resource exhaustion
CVE-2024-28102
CWE-400 Medium
No
No
5.4.0 07.03.2024 SB2024030713
SB2024043074
SB2024050632
and 13 more
#VU87129 - NULL Pointer Dereference
CVE-2024-26130
CWE-476 Medium
No
No
5.4.0 05.03.2024 SB2024030534
SB2024030535
SB2024030546
and 41 more
#VU85985 - Improper Output Neutralization for Logs
CVE-2023-38020
CWE-117 Low
No
No
5.3.1 01.02.2024 SB2024020104
SB2024020105
#VU85984 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2023-38019
CWE-22 Medium
No
No
5.3.1 01.02.2024 SB2024020104
SB2024020105
#VU85983 - Improper Access Control
CVE-2023-38263
CWE-284 Low
No
No
5.3.1 01.02.2024 SB2024020104
SB2024020105
#VU85368 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-22195
CWE-79 Medium
No
No
5.4.0 15.01.2024 SB2024011508
SB2024011512
SB2024011513
and 60 more
#VU84778 - Improper input validation
CVE-2023-6681
CWE-20 Medium
No
No
5.4.0 26.12.2023 SB2023122623
SB2024021609
SB20240312252
and 6 more
#VU82548 - Inefficient Algorithmic Complexity
CVE-2023-46136
CWE-407 Medium
No
No
5.3.1 30.10.2023 SB2023103003
SB2023103183
SB2023112907
and 73 more
#VU81322 - Exposure of sensitive information to an unauthorized actor
CVE-2023-43804
CWE-200 Low
Available
No
5.3.1 02.10.2023 SB2023100251
SB2023100259
SB2023100260
and 112 more
#VU79490 - Improper Certificate Validation
CVE-2023-38325
CWE-295 Medium
No
No
5.4.0 14.08.2023 SB2023081446
SB20230821188
SB20230821192
and 21 more
#VU79296 - Insufficient Verification of Data Authenticity
CVE-2023-37920
CWE-345 Medium
No
No
5.3.1 09.08.2023 SB2023080939
SB20230821166
SB2023090820
and 89 more
#VU71398 - Insufficient Verification of Data Authenticity
CVE-2022-23491
CWE-345 High
No
No
5.0.3 20.01.2023 SB2023012034
SB2023012035
SB2023012036
and 51 more
#VU71379 - Incorrect Regular Expression
CVE-2022-40897
CWE-185 Medium
No
No
5.0.3 20.01.2023 SB2023012008
SB2023012015
SB2023012016
and 99 more
#VU54077 - Resource exhaustion
CVE-2021-33503
CWE-400 Medium
No
No
5.4.0 13.06.2021 SB2021061304
SB2021061305
SB2021071501
and 36 more
#VU47403 - Improper Neutralization of CRLF Sequences ('CRLF Injection')
CVE-2020-26137
CWE-93 Medium
No
No
5.4.0 30.09.2020 SB2020100716
SB2020121420
SB2021052028
and 35 more
#VU26413 - Exposure of sensitive information to an unauthorized actor
CVE-2018-20060
CWE-200 Medium
Available
No
5.4.0 26.03.2020 SB2020032626
SB2020031827
SB2019091403
and 20 more
#VU26412 - Improper Neutralization of CRLF Sequences ('CRLF Injection')
CVE-2019-11236
CWE-93 Medium
Available
No
5.4.0 26.03.2020 SB2020032626
SB2020031827
SB2019091504
and 36 more
#VU21780 - Improper Certificate Validation
CVE-2019-11324
CWE-295 Medium
Available
No
5.4.0 15.10.2019 SB2019041823
SB2020031827
SB2019091504
and 19 more
#VU18829 - Improper Neutralization of CRLF Sequences ('CRLF Injection')
CVE-2019-9740
CWE-93 Medium
No
No
5.4.0 19.06.2019 SB2019031318
SB2019062812
SB2019072603
and 32 more


Showing elements 21 - 40 out of 44