VendorsIBMsecurity_guardiumall versions
Vulnerabilities

IBM Security Guardium

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

112CVEs
CVE-2020-4680
IBM Security Guardium 11.2 is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 186426.
Published 2020-10-12 · Modified
5.4EPSS 0.006
CVE-2020-4681
IBM Security Guardium 11.2 is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 186427.
Published 2020-10-12 · Modified
5.4EPSS 0.006
CVE-2017-1600
IBM Security Guardium 10.0 Database Activity Monitor is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 132613.
Published 2017-12-20 · Modified
5.4EPSS 0.005
CVE-2021-29735
IBM Security Guardium 10.5, 10.6, 11.0, 11.1, 11.2, and 11.3 is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session.
Published 2021-11-08 · Modified
5.4EPSS 0.005
CVE-2022-43909
IBM Security Guardium cross-site scripting
Published 2023-08-27 · Modified
5.4EPSS 0.004
CVE-2023-47710
IBM Security Guardium cross-site scripting
Published 2024-05-24 · Analyzed
5.4EPSS 0.002
CVE-2017-1272
IBM Security Guardium 10.0 and 10.5 stores sensitive information in URL parameters. This may lead to information disclosure if unauthorized parties have access to the URLs via server logs, referrer header or browser history. IBM X-Force ID: 124747. IBM X-Force ID: 124747.
Published 2018-12-17 · Modified
5.3EPSS 0.017
CVE-2021-20428
IBM Security Guardium 11.2 could allow a remote attacker to obtain sensitive information when a detailed technical error message is returned in the browser. This information could be used in further attacks against the system. IBM X-Force ID: 196315.
Published 2021-05-24 · Modified
5.3EPSS 0.013
CVE-2020-4186
IBM Security Guardium 10.5, 10.6, and 11.1 could disclose sensitive information on the login page that could aid in further attacks against the system. IBM X-Force ID: 174804.
Published 2020-07-30 · Modified
5.3EPSS 0.011
CVE-2020-4188
IBM Security Guardium 10.6 and 11.1 may use insufficiently random numbers or values in a security context that depends on unpredictable numbers. IBM X-Force ID: 174807.
Published 2020-06-23 · Modified
5.3EPSS 0.011
CVE-2020-4187
IBM Security Guardium 11.1 could disclose sensitive information on the login page that could aid in further attacks against the system. IBM X-Force ID: 174805.
Published 2020-06-03 · Modified
5.3EPSS 0.011
CVE-2023-30437
IBM Security Guardium information disclosure
Published 2023-08-27 · Modified
5.3EPSS 0.006
CVE-2022-43906
IBM Security Guardium information disclosure
Published 2023-10-04 · Modified
5.3EPSS 0.005
CVE-2025-25025
IBM Security Guardium information disclosure
Published 2025-05-28 · Analyzed
5.3EPSS 0.003
CVE-2020-4678
IBM Security Guardium 11.2 could allow an attacker with admin access to obtain and read files that they normally would not have access to. IBM X-Force ID: 186423.
Published 2020-10-12 · Modified
4.9EPSS 0.012
CVE-2022-39166
IBM Security Guardium information disclosure
Published 2022-12-20 · Modified
4.9EPSS 0.006
CVE-2025-25023
IBM Security Guardium information disclosure
Published 2025-04-09 · Analyzed
4.9EPSS 0.004
CVE-2020-4679
IBM Security Guardium 11.2 is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 186424.
Published 2020-10-12 · Modified
4.8EPSS 0.006
CVE-2020-4191
IBM Security Guardium 11.1 uses weaker than expected cryptographic algorithms that could allow an attacker to decrypt highly sensitive information. IBM X-Force ID: 174852.
Published 2020-06-04 · Modified
4.4EPSS 0.002
CVE-2023-47717
IBM Security Guardium denial of service
Published 2024-05-16 · Analyzed
4.4EPSS 0.002
CVE-2021-39078
IBM Security Guardium 10.5 stores user credentials in plain clear text which can be read by a local privileged user. IBM X-Force ID: 215589.
Published 2022-04-19 · Modified
4.4EPSS 0.001
CVE-2021-39077
IBM Security Guardium information disclosure
Published 2022-11-03 · Modified
4.4EPSS 0.001
CVE-2017-1257
IBM Security Guardium 10.0 discloses sensitive information to unauthorized users. The information can be used to mount further attacks on the system. IBM X-Force ID: 124684.
Published 2017-12-20 · Modified
4.3EPSS 0.011
CVE-2016-0238
IBM Security Guardium 9.0, 9.1, 9.5, 10.0, and 10.1 transmits sensitive data in cleartext in the query of the request. This could allow an attacker to obtain sensitive information using man in the middle techniques. IBM X-Force ID: 110409
Published 2017-07-05 · Modified
4.3EPSS 0.009
CVE-2016-0242
IBM Security Guardium 10.x through 10.1 before p100 allows remote authenticated users to obtain sensitive information by reading an Application Error message.
Published 2016-10-22 · Modified
4.3EPSS 0.008
CVE-2016-0248
IBM Security Guardium 9.0 before p700 and 10.0 before p100 allows man-in-the-middle attackers to obtain sensitive query-string information from SSL sessions via unspecified vectors.
Published 2016-09-26 · Modified
4.3EPSS 0.008
CVE-2021-20420
IBM Security Guardium 11.2 could disclose sensitive information due to reliance on untrusted inputs that could aid in further attacks against the system. IBM X-Force ID: 196281.
Published 2021-08-11 · Modified
4.3EPSS 0.007
CVE-2020-4189
IBM Security Guardium 11.2 discloses sensitive information in the response headers that could be used in further attacks against the system. IBM X-Force ID: 174850.
Published 2021-01-27 · Modified
4.3EPSS 0.006
CVE-2025-25026
IBM Security Guardium information disclosure
Published 2025-05-28 · Analyzed
4.3EPSS 0.003
CVE-2021-20377
IBM Security Guardium 11.3 could allow a remote attacker to obtain sensitive information when a detailed technical error message is returned in the browser. This information could be used in further attacks against the system. IBM X-Force ID: 195569.
Published 2021-09-23 · Modified
4.0EPSS 0.010
CVE-2017-1270
IBM Security Guardium 10.0 does not renew a session variable after a successful authentication which could lead to session fixation/hijacking vulnerability. This could force a user to utilize a cookie that may be known to an attacker. IBM X-Force ID: 124745.
Published 2017-12-20 · Modified
3.3EPSS 0.003
CVE-2017-1261
IBM Security Guardium 10.0 stores potentially sensitive information in log files that could be read by a local user. IBM X-Force ID: 124736.
Published 2017-12-20 · Modified
3.3EPSS 0.003
← Prev3 / 3