Known vulnerabilities in Storage Fusion Data Foundation

Software CPE: cpe:2.3:a:ibm_corporation:storage_fusion_data_foundation:*:*:*:*:*:*:*:*
Total vulnerabilities: 46
Public exploits: 3
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Storage Fusion Data Foundation Storage Fusion Data Foundation is affected by 46 known vulnerabilities: 5 high, 35 medium, 6 low Critical High Medium Low

Vulnerabilities (46)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU125804 - Improperly Controlled Modification of Object Prototype Attributes (\'Prototype Pollution\')
CVE-2026-2950
CWE-1321 Medium
No
No
- 10.04.2026 SB2026041094
SB2026042049
SB2026042720
and 15 more
#VU125803 - Improper Control of Generation of Code ('Code Injection')
CVE-2026-4800
CWE-94 High
No
No
- 10.04.2026 SB2026041094
SB20260410101
SB20260410102
and 64 more
#VU124825 - Improperly Controlled Modification of Object Prototype Attributes (\'Prototype Pollution\')
CVE-2026-29063
CWE-1321 Medium
No
No
- 02.04.2026 SB2026040246
SB2026040612
SB2026040627
and 35 more
#VU121928 - Improperly Controlled Modification of Object Prototype Attributes (\'Prototype Pollution\')
CVE-2025-13465
CWE-1321 Medium
No
No
- 22.01.2026 SB2026012209
SB2026012701
SB2026012744
and 69 more
#VU105459 - Resource exhaustion
CVE-2025-22869
CWE-400 Low
No
No
- 10.03.2025 SB2025031011
SB2025031015
SB2025032557
and 108 more
#VU105450 - Resource exhaustion
CVE-2025-27144
CWE-400 Medium
No
No
- 07.03.2025 SB2025030735
SB2025030736
SB2025030737
and 80 more
#VU103227 - Use of Insufficiently Random Values
CVE-2025-22150
CWE-330 Medium
No
No
- 22.01.2025 SB2025012259
SB2025012439
SB2025012440
and 27 more
#VU92406 - Incorrect Regular Expression
CVE-2024-4067
CWE-185 Medium
No
No
- 20.06.2024 SB20240620121
SB2024062832
SB2024070501
and 41 more
#VU92405 - Uncontrolled Memory Allocation
CVE-2024-4068
CWE-789 Medium
No
No
- 20.06.2024 SB20240620121
SB2024062833
SB2024070809
and 51 more
#VU88184 - Resource exhaustion
CVE-2023-45288
CWE-400 Medium
Available
No
4.18.2 05.04.2024 SB2024040533
SB2024040549
SB2024040551
and 189 more
#VU79294 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-3978
CWE-79 Low
No
No
4.18.2 09.08.2023 SB2023080938
SB2023081013
SB20230821167
and 54 more
#VU78932 - Incorrect Regular Expression
CVE-2022-25883
CWE-185 Medium
No
No
- 03.08.2023 SB2023080361
SB2023080362
SB2023081514
and 73 more
#VU71577 - Improper Control of Generation of Code ('Code Injection')
CVE-2022-46175
CWE-94 Medium
No
No
- 26.01.2023 SB2023012644
SB2023012645
SB2023013117
and 46 more
#VU70123 - Improper Control of Generation of Code ('Code Injection')
CVE-2022-37601
CWE-94 High
No
No
4.18.2 12.12.2022 SB2022121220
SB2023010419
SB2023011403
and 20 more
#VU70122 - Incorrect Regular Expression
CVE-2022-37599
CWE-185 Medium
No
No
4.18.2 12.12.2022 SB2022121221
SB2023010424
SB2023020920
and 19 more
#VU70121 - Incorrect Regular Expression
CVE-2022-37603
CWE-185 Medium
No
No
4.18.2 12.12.2022 SB2022121221
SB2022121222
SB2023010418
and 29 more
#VU69942 - Incorrect Regular Expression
CVE-2022-3517
CWE-185 Medium
No
No
- 06.12.2022 SB2022120638
SB2022120639
SB2022120640
and 49 more
#VU64030 - Resource exhaustion
CVE-2021-44906
CWE-400 High
No
No
4.18.3 07.06.2022 SB2022060836
SB2022062103
SB2022062203
and 53 more
#VU57967 - Improper input validation
CVE-2021-3807
CWE-20 Medium
No
No
- 05.11.2021 SB2021110513
SB2021112603
SB2022042257
and 51 more
#VU53202 - Command injection
CVE-2021-23337
CWE-77 Medium
No
No
- 12.05.2021 SB2021021525
SB2021051230
SB2021062703
and 60 more


Showing elements 1 - 20 out of 46