Known vulnerabilities in webMethods ControlPlane 11.1 Fix9

Version: 11.1 Fix9
Software CPE: cpe:2.3:a:ibm_corporation:webmethods_controlplane:*:*:*:*:*:*:*:*
Total vulnerabilities: 20
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.2

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting webMethods ControlPlane version 11.1 Fix9 webMethods ControlPlane 11.1 Fix9 is affected by 20 vulnerabilities: 3 high, 16 medium, 1 low Critical High Medium Low

Vulnerabilities (20)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU133913 - Resource exhaustion
CVE-2026-50560
CWE-400 Medium
No
No
11.1 Fix11 08.06.2026 SB2026060813
SB20260626101
SB2026070933
and 2 more
#VU133457 - Incorrect Comparison
CVE-2026-44249
CWE-697 High
No
No
11.1 Fix11 08.06.2026 SB2026060813
SB20260626101
SB2026070933
and 11 more
#VU133456 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2026-50020
CWE-444 Medium
No
No
11.1 Fix11 08.06.2026 SB2026060813
SB20260626101
SB2026070933
and 5 more
#VU133452 - Improper Certificate Validation
CVE-2026-50010
CWE-295 Medium
No
No
11.1 Fix11 08.06.2026 SB2026060813
SB20260626101
SB2026070933
and 11 more
#VU133451 - Generation of Predictable Numbers or Identifiers
CVE-2026-45673
CWE-340 Medium
No
No
11.1 Fix11 08.06.2026 SB2026060813
SB20260626101
SB2026070933
and 5 more
#VU133450 - Uncontrolled Memory Allocation
CVE-2026-45416
CWE-789 Medium
No
No
11.1 Fix11 08.06.2026 SB2026060813
SB20260626101
SB2026070110
and 13 more
#VU133449 - Missing Release of Resource after Effective Lifetime
CVE-2026-45536
CWE-772 Low
No
No
11.1 Fix11 08.06.2026 SB2026060813
SB20260626101
SB2026070933
and 1 more
#VU133448 - Insufficient Verification of Data Authenticity
CVE-2026-45674
CWE-345 High
No
No
11.1 Fix11 08.06.2026 SB2026060813
SB20260626101
SB2026070933
and 7 more
#VU133445 - Resource exhaustion
CVE-2026-47244
CWE-400 Medium
No
No
11.1 Fix11 08.06.2026 SB2026060813
SB20260626101
SB2026070933
and 3 more
#VU133444 - Insufficient Verification of Data Authenticity
CVE-2026-47691
CWE-345 High
No
No
11.1 Fix11 08.06.2026 SB2026060813
SB20260626101
SB2026070933
and 7 more
#VU133441 - Missing Release of Resource after Effective Lifetime
CVE-2026-48043
CWE-772 Medium
No
No
11.1 Fix11 08.06.2026 SB2026060813
SB20260626101
SB2026070933
and 9 more
#VU130216 - Improper Neutralization of CRLF Sequences ('CRLF Injection')
CVE-2026-41417
CWE-93 Medium
No
No
11.1 Fix11 05.05.2026 SB20260505124
SB2026051351
SB2026051901
and 8 more
#VU130215 - Resource exhaustion
CVE-2026-42587
CWE-400 Medium
No
No
11.1 Fix11 05.05.2026 SB20260505124
SB2026052040
SB20260528254
and 16 more
#VU130214 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2026-42581
CWE-444 Medium
No
No
11.1 Fix11 05.05.2026 SB20260505124
SB2026052040
SB20260528254
and 15 more
#VU130212 - Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Response Splitting')
CVE-2026-42578
CWE-113 Medium
No
No
11.1 Fix11 05.05.2026 SB20260505124
SB2026051907
SB20260528254
and 8 more
#VU130211 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2026-42580
CWE-444 Medium
No
No
11.1 Fix11 05.05.2026 SB20260505124
SB2026052040
SB20260528254
and 7 more
#VU130210 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2026-42585
CWE-444 Medium
No
No
11.1 Fix11 05.05.2026 SB20260505124
SB2026052040
SB20260528254
and 15 more
#VU130208 - Null Byte Interaction Error (Poison Null Byte)
CVE-2026-42579
CWE-626 Medium
No
No
11.1 Fix11 05.05.2026 SB20260505124
SB2026060936
SB2026060963
and 9 more
#VU130206 - Allocation of Resources Without Limits or Throttling
CVE-2026-42583
CWE-770 Medium
No
No
11.1 Fix11 05.05.2026 SB20260505124
SB2026052039
SB20260528254
and 12 more
#VU130205 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2026-42584
CWE-444 Medium
No
No
11.1 Fix11 05.05.2026 SB20260505124
SB2026052040
SB20260528254
and 15 more