IBM 厂商相关 5232 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
IBM 是全球领先的科技企业,核心业务涵盖混合云、人工智能及企业级软件服务。其软件生态庞大,历史漏洞多集中于远程代码执行、身份验证绕过及跨站脚本攻击,常因复杂配置或第三方组件引入风险。值得关注的是,IBM 定期发布安全公告并强化供应链审查,但部分遗留系统仍面临长期维护挑战。截至最新统计,已收录 4629 条 CVE,反映其广泛的市场渗透率与持续的安全审计需求。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-13449 | IBM Business Automation Manager Open Editions 输入验证错误漏洞 — Business Automation Manager Open Editions CWE-611 | 7.6 | High | 2026-06-30 |
| CVE-2026-13759 | IBM WebSphere eXtreme Scale 反序列化注入漏洞 — WebSphere Extreme Scale CWE-502 | 7.5 | High | 2026-06-30 |
| CVE-2026-13772 | IBM WebSphere eXtreme Scale 代码注入漏洞 — WebSphere Extreme Scale CWE-470 | 7.5 | High | 2026-06-30 |
| CVE-2026-13773 | IBM WebSphere eXtreme Scale 服务端请求伪造漏洞 — WebSphere Extreme Scale CWE-918 | 6.0 | Medium | 2026-06-30 |
| CVE-2026-3602 | IBM App Connect Enterprise 输入验证错误漏洞 — App Connect Enterprise CWE-73 | 4.7 | Medium | 2026-06-30 |
| CVE-2026-7663 | IBM Langflow OSS 授权问题漏洞 — Langflow OSS CWE-285 | 9.1 | Critical | 2026-06-30 |
| CVE-2026-7803 | IBM Langflow OSS 输入验证错误漏洞 — Langflow OSS CWE-20 | 9.8 | Critical | 2026-06-30 |
| CVE-2026-7871 | IBM Langflow OSS 反序列化注入漏洞 — Langflow OSS CWE-502 | 9.8 | Critical | 2026-06-30 |
| CVE-2026-7873 | IBM Langflow OSS 代码注入漏洞 — Langflow OSS CWE-94 | 9.9 | Critical | 2026-06-30 |
| CVE-2026-7874 | IBM Langflow OSS 加密问题漏洞 — Langflow OSS CWE-338 | 9.1 | Critical | 2026-06-30 |
| CVE-2026-9002 | IBM WebSphere eXtreme Scale 资源管理错误漏洞 — WebSphere Extreme Scale CWE-400 | 6.5 | Medium | 2026-06-30 |
| CVE-2026-9836 | IBM InfoSphere Information Server 信息泄露漏洞 — InfoSphere Information Server CWE-200 | 3.5 | Low | 2026-06-30 |
| CVE-2026-10852 | IBM i 异常处理不当漏洞 — WebSphere Application Server CWE-476 | 5.9 | Medium | 2026-06-22 |
| CVE-2026-7253 | IBM Watson Speech Services Cartridge 服务端请求伪造漏洞 — Sterling B2B Integrator CWE-89 | 6.0 | Medium | 2026-06-22 |
| CVE-2026-9320 | IBM Websphere Application Server 资源管理错误漏洞 — WebSphere Application Server CWE-400 | 5.9 | Medium | 2026-06-22 |
| CVE-2026-9071 | IBM Websphere Application Server 资源管理错误漏洞 — WebSphere Application Server CWE-400 | 7.5 | High | 2026-06-22 |
| CVE-2026-9006 | IBM Websphere Application Server 服务端请求伪造漏洞 — WebSphere Application Server CWE-918 | 7.4 | High | 2026-06-22 |
| CVE-2026-8646 | IBM WebSphere Application Server 输入验证错误漏洞 — WebSphere Application Server CWE-444 | 7.4 | High | 2026-06-22 |
| CVE-2026-10845 | IBM Websphere Application Server 授权问题漏洞 — WebSphere Application Server CWE-287 | - | - | 2026-06-22 |
| CVE-2024-51454 | IBM Engineering Workflow Management 跨站脚本漏洞 — Engineering Workflow Management CWE-644 | 6.5 | Medium | 2026-06-22 |
| CVE-2023-33854 | IBM DB2 授权问题漏洞 — Db2 on Cloud Pak for Data and Db2 Warehouse on Cloud Pak for Data CWE-294 | 5.3 | Medium | 2026-06-22 |
| CVE-2026-9610 | IBM Datacap 授权问题漏洞 — Datacap CWE-425 | 2.3 | Low | 2026-06-22 |
| CVE-2026-9072 | IBM i 代码注入漏洞 — WebSphere Application Server CWE-94 | 8.1 | High | 2026-06-22 |
| CVE-2026-8858 | IBM i 代码注入漏洞 — WebSphere Application Server CWE-94 | 7.5 | High | 2026-06-22 |
| CVE-2026-8636 | IBM Datacap 加密问题漏洞 — Datacap CWE-316 | 5.5 | Medium | 2026-06-22 |
| CVE-2026-8059 | IBM Datacap 跨站脚本漏洞 — Datacap CWE-79 | 6.1 | Medium | 2026-06-22 |
| CVE-2026-7664 | IBM Langflow OSS 授权问题漏洞 — Langflow OSS CWE-287 | 9.8 | Critical | 2026-06-22 |
| CVE-2026-11372 | IBM TRIRIGA Application Platform 跨站脚本漏洞 — TRIRIGA Application Platform CWE-79 | 5.4 | Medium | 2026-06-22 |
| CVE-2026-12628 | IBM Storage Protect Client 信任管理问题漏洞 — Storage Protect Client CWE-798 | 9.1 | Critical | 2026-06-22 |
| CVE-2026-10561 | IBM Langflow OSS 代码注入漏洞 — Langflow OSS CWE-94 | 10.0 | Critical | 2026-06-22 |
本页汇总了 IBM 厂商截至目前公开的全部 5232 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。