Known vulnerabilities in Software Support app (Android)

Software CPE: cpe:2.3:a:ibm_corporation:software_support_app_android:*:*:*:*:*:*:*:*
Total vulnerabilities: 25
Public exploits: 3
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Software Support app (Android) Software Support app (Android) is affected by 25 known vulnerabilities: 1 high, 18 medium, 6 low Critical High Medium Low

Vulnerabilities (25)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU105984 - Inefficient Regular Expression Complexity
CVE-2025-27789
CWE-1333 Low
No
No
2.0.2 24.03.2025 SB2025032476
SB2025041020
SB2025041691
and 45 more
#VU105452 - Server-Side Request Forgery (SSRF)
CVE-2025-27152
CWE-918 Medium
Available
No
2.0.2 07.03.2025 SB2025030777
SB2025031918
SB2025032417
and 42 more
#VU102463 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2024-55565
CWE-835 Medium
No
No
2.0.2 08.01.2025 SB2025010849
SB2025010851
SB2025010853
and 45 more
#VU100921 - Incorrect Regular Expression
CVE-2024-21538
CWE-185 Medium
No
No
2.0.2 26.11.2024 SB2024112627
SB2024112629
SB2024120325
and 67 more
#VU99358 - Inefficient Regular Expression Complexity
CVE-2024-49761
CWE-1333 Medium
No
No
2.0.2 28.10.2024 SB2024102837
SB2024110504
SB20241108111
and 38 more
#VU98131 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-43800
CWE-79 Medium
No
No
2.0.0 08.10.2024 SB2024100821
SB2024100824
SB2024100825
and 48 more
#VU97768 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-43799
CWE-79 Low
No
No
2.0.0 30.09.2024 SB2024093022
SB2024100824
SB2024100825
and 50 more
#VU97478 - Inefficient Regular Expression Complexity
CVE-2024-41818
CWE-1333 Medium
No
No
2.0.0 18.09.2024 SB2024091833
SB2024091834
SB2024092612
and 12 more
#VU96970 - Resource exhaustion
CVE-2024-43398
CWE-400 Medium
No
No
2.0.0 10.09.2024 SB2024091006
SB2024091007
SB2024091008
and 28 more
#VU96050 - Server-Side Request Forgery (SSRF)
CVE-2024-39338
CWE-918 Medium
No
No
2.0.0 15.08.2024 SB2024081543
SB2024090326
SB2024090446
and 63 more
#VU94361 - Improper input validation
CVE-2024-35176
CWE-20 Medium
Available
No
2.0.0 16.07.2024 SB2024071615
SB2024071914
SB2024072112
and 19 more
#VU94329 - NULL Pointer Dereference
CVE-2024-37890
CWE-476 Medium
No
No
2.0.0 15.07.2024 SB2024071508
SB2024071933
SB2024081608
and 32 more
#VU92406 - Incorrect Regular Expression
CVE-2024-4067
CWE-185 Medium
No
No
2.0.0 20.06.2024 SB20240620121
SB2024062832
SB2024070501
and 41 more
#VU92405 - Uncontrolled Memory Allocation
CVE-2024-4068
CWE-789 Medium
No
No
2.0.0 20.06.2024 SB20240620121
SB2024062833
SB2024070809
and 51 more
#VU87734 - Resource exhaustion
CVE-2024-28863
CWE-400 Medium
No
No
2.0.0 22.03.2024 SB2024032234
SB2024052306
SB2024061114
and 30 more
#VU87551 - Exposure of sensitive information to an unauthorized actor
CVE-2024-28849
CWE-200 Low
No
No
2.0.0 15.03.2024 SB2024031508
SB2024031517
SB2024040365
and 59 more
#VU85369 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2023-26159
CWE-601 Low
No
No
2.0.0 15.01.2024 SB2024011510
SB2024011517
SB2024011864
and 53 more
#VU85298 - Argument Injection or Modification
CVE-2021-43809
CWE-88 Low
No
No
2.0.0 11.01.2024 SB2024011117
SB2024020523
SB2021123107
and 7 more
#VU79951 - Cleartext Storage of Sensitive Information
CVE-2023-38037
CWE-312 Low
No
No
2.0.0 24.08.2023 SB2023082433
SB2023121429
SB2024011862
and 5 more
#VU55666 - Insufficient Verification of Data Authenticity
CVE-2020-36327
CWE-345 High
No
No
2.0.0 09.08.2021 SB2021080910
SB2021080913
SB2021092218
and 21 more


Showing elements 1 - 20 out of 25