VendorsIBMsterling_partner_engagement_managerall versions
Vulnerabilities

IBM Sterling Partner Engagement Manager

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

18CVEs
CVE-2022-40615
IBM Sterling Partner Engagement Manager SQL injection
Published 2023-01-11 · Modified
9.8EPSS 0.007
CVE-2023-23482
IBM Sterling Partner Engagement Manager clickjacking
Published 2023-06-08 · Modified
9.6EPSS 0.006
CVE-2022-35639
IBM Sterling Partner Engagement Manager 6.1, 6.2, and Cloud 22.2 do not limit the length of a connection which could cause the server to become unresponsive. IBM X-Force ID: 230932.
Published 2022-07-26 · Modified
7.5EPSS 0.010
CVE-2023-43045
IBM Sterling Partner Engagement Manager security bypass
Published 2023-10-23 · Modified
7.5EPSS 0.007
CVE-2025-33093
IBM Sterling Partner Engagement Manager information disclosure
Published 2025-05-07 · Analyzed
7.5EPSS 0.004
CVE-2025-13726
IBM Sterling Partner Engagement Manager Information Disclosure
Published 2026-03-13 · Analyzed
7.5EPSS 0.003
CVE-2025-13718
IBM Sterling Partner Engagement Manager Information Disclosure
Published 2026-03-13 · Analyzed
7.5EPSS 0.002
CVE-2025-13723
IBM Sterling Partner Engagement Manager Information Disclosure
Published 2026-03-13 · Analyzed
7.5EPSS 0.002
CVE-2022-34348
IBM Sterling Partner Engagement Manager 6.1 is vulnerable to an XML External Entity Injection (XXE) attack when processing XML data. A remote attacker could exploit this vulnerability to expose sensitive information or consume memory resources. IBM X-Force ID: 230017.
Published 2022-09-23 · Modified
7.1EPSS 0.017
CVE-2022-34335
IBM Sterling Partner Engagement Manager denial of service
Published 2023-01-11 · Modified
6.5EPSS 0.007
CVE-2022-34334
IBM Sterling Partner Engagement Manager 2.0 does not invalidate session after logout which could allow an authenticated user to impersonate another user on the system. IBM X-Force ID: 229704.
Published 2022-10-10 · Modified
6.5EPSS 0.004
CVE-2023-23481
IBM Sterling Partner Engagement Manager cross-site scripting
Published 2023-06-08 · Modified
6.4EPSS 0.004
CVE-2023-38722
IBM Sterling Partner Engagement Manager cross-site scripting
Published 2023-10-23 · Modified
6.4EPSS 0.003
CVE-2025-13702
IBM Sterling Partner Engagement Manager Cross-Site Scripting
Published 2026-03-13 · Modified
6.1EPSS 0.002
CVE-2025-14811
IBM Sterling Partner Engagement Manager Information Disclosure
Published 2026-03-13 · Analyzed
5.9EPSS 0.002
CVE-2022-35640
IBM Sterling Partner Engagement Manager information disclosure
Published 2024-07-16 · Modified
5.5EPSS 0.002
CVE-2023-23480
IBM Sterling Partner Engagement Manager cross-site scripting
Published 2023-06-08 · Modified
5.4EPSS 0.004
CVE-2023-28517
IBM Sterling Partner Engagement Manager cross-site scripting
Published 2024-03-13 · Analyzed
5.4EPSS 0.003