Known vulnerabilities in Spectrum Discover

Software CPE: cpe:2.3:a:ibm_corporation:spectrum_discover:*:*:*:*:*:*:*:*
Total vulnerabilities: 52
Public exploits: 5
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Spectrum Discover Spectrum Discover is affected by 52 known vulnerabilities: 14 high, 35 medium, 3 low Critical High Medium Low

Vulnerabilities (52)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU85743 - Improper Control of Generation of Code ('Code Injection')
CVE-2023-50447
CWE-94 High
No
No
2.1.5 24.01.2024 SB2024012413
SB2024012417
SB2024012465
and 34 more
#VU77633 - Incorrect Authorization
CVE-2021-3563
CWE-863 Medium
No
No
2.0.4.8, 2.1.1 22.06.2023 SB2023062257
SB2025121606
#VU77540 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2022-29361
CWE-444 High
Available
No
2.0.4.8, 2.1.1 20.06.2023 SB2023062257
SB2023071977
SB2023111619
and 1 more
#VU77539 - Unrestricted Upload of File with Dangerous Type
CVE-2022-27261
CWE-434 Medium
No
No
2.0.4.8, 2.1.1 20.06.2023 SB2023062257
#VU77538 - Unrestricted Upload of File with Dangerous Type
CVE-2022-27140
CWE-434 High
No
No
2.0.4.8, 2.1.1 20.06.2023 SB2023062257
#VU76397 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2023-28370
CWE-601 Medium
No
No
2.0.4.8, 2.1.1 22.05.2023 SB2023052204
SB2023061333
SB2023062257
and 28 more
#VU72340 - Improper input validation
CVE-2023-23934
CWE-20 Low
No
No
2.0.4.8, 2.1.1 16.02.2023 SB2023021673
SB2023031332
SB2023031613
and 33 more
#VU71577 - Improper Control of Generation of Code ('Code Injection')
CVE-2022-46175
CWE-94 Medium
No
No
2.0.4.8, 2.1.1 26.01.2023 SB2023012644
SB2023012645
SB2023013117
and 44 more
#VU71181 - Use of a Broken or Risky Cryptographic Algorithm
CVE-2022-23541
CWE-327 High
No
No
2.0.4.8, 2.1.1 16.01.2023 SB2023011632
SB2023011633
SB2023020322
and 16 more
#VU71137 - Incorrect Regular Expression
CVE-2022-40899
CWE-185 Medium
No
No
2.0.4.8, 2.1.1 12.01.2023 SB2023011234
SB2023011239
SB2023011240
and 26 more
#VU70123 - Improper Control of Generation of Code ('Code Injection')
CVE-2022-37601
CWE-94 High
No
No
2.0.4.8, 2.1.1 12.12.2022 SB2022121220
SB2023010419
SB2023011403
and 20 more
#VU69392 - Resource exhaustion
CVE-2022-45061
CWE-400 Medium
No
No
2.0.4.8, 2.1.1 16.11.2022 SB2022111650
SB2022112824
SB2022112856
and 125 more
#VU68848 - Resource exhaustion
CVE-2022-2596
CWE-400 Medium
No
No
2.0.4.8, 2.1.1 31.10.2022 SB2022103132
SB2023062257
SB2022111063
and 1 more
#VU67760 - Type conversion
CVE-2020-10735
CWE-704 Medium
No
No
2.0.4.8, 2.1.1 29.09.2022 SB2022092968
SB2022092970
SB2022093032
and 86 more
#VU66400 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2022-33987
CWE-601 Medium
No
No
2.0.4.8, 2.1.1 11.08.2022 SB2022081124
SB2022081525
SB2022090835
and 22 more
#VU65835 - Incorrect Regular Expression
CVE-2022-31129
CWE-185 Medium
No
No
2.0.4.8, 2.1.1 27.07.2022 SB2022072729
SB2022072901
SB2022081048
and 102 more
#VU64941 - Double Free
CVE-2022-31117
CWE-415 High
No
No
2.0.4.8, 2.1.1 05.07.2022 SB2022070536
SB2022080433
SB2022120811
and 12 more
#VU64940 - Improper input validation
CVE-2022-31116
CWE-20 Medium
No
No
2.0.4.8, 2.1.1 05.07.2022 SB2022070536
SB2022072110
SB2022080433
and 13 more
#VU64874 - Improper input validation
CVE-2022-24434
CWE-20 Medium
No
No
2.0.4.8, 2.1.1 04.07.2022 SB2022070404
SB2022081027
SB2022093014
and 9 more
#VU62463 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2022-24785
CWE-22 Medium
No
No
2.0.4.8, 2.1.1 20.04.2022 SB2022042016
SB2022042017
SB2022060317
and 65 more


Showing elements 1 - 20 out of 52