IBM 厂商相关 5232 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
IBM 是全球领先的科技企业,核心业务涵盖混合云、人工智能及企业级软件服务。其软件生态庞大,历史漏洞多集中于远程代码执行、身份验证绕过及跨站脚本攻击,常因复杂配置或第三方组件引入风险。值得关注的是,IBM 定期发布安全公告并强化供应链审查,但部分遗留系统仍面临长期维护挑战。截至最新统计,已收录 4629 条 CVE,反映其广泛的市场渗透率与持续的安全审计需求。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-36364 | IBM DevOps Plan 安全漏洞 — DevOps Plan CWE-525 | 6.2 | Medium | 2026-03-03 |
| CVE-2026-1265 | IBM InfoSphere Information Server 日志信息泄露漏洞 — InfoSphere Information Server CWE-532 | 4.3 | Medium | 2026-03-03 |
| CVE-2026-2606 | IBM webMethods API Gateway 路径遍历漏洞 — webMethods API Gateway (on-prem) CWE-22 | 6.5 | Medium | 2026-03-03 |
| CVE-2025-13333 | IBM WebSphere Application Server 安全特征问题漏洞 — WebSphere Application Server CWE-358 | 4.4 | Medium | 2026-02-17 |
| CVE-2025-13689 | IBM DataStage on Cloud Pak for Data 代码问题漏洞 — DataStage on Cloud Pak CWE-434 | 8.8 | High | 2026-02-17 |
| CVE-2023-38005 | IBM Cloud Pak System 访问控制错误漏洞 — Cloud Pak System CWE-284 | 4.3 | Medium | 2026-02-17 |
| CVE-2025-33135 | IBM Financial Transaction Manager for ACH Services and Check Services for Multi-Platform 跨站脚本漏洞 — Financial Transaction Manager for ACH Services and Check Services for Multi-Platform CWE-79 | 6.1 | Medium | 2026-02-17 |
| CVE-2025-33088 | IBM Concert 安全漏洞 — Concert CWE-732 | 7.4 | High | 2026-02-17 |
| CVE-2025-36183 | IBM Watsonx.data 代码问题漏洞 — watsonx.data CWE-434 | 3.8 | Low | 2026-02-17 |
| CVE-2025-36348 | IBM Sterling B2B Integrator和IBM Sterling File Gateway 安全漏洞 — Sterling B2B Integrator CWE-209 | 4.9 | Medium | 2026-02-17 |
| CVE-2025-36376 | IBM Security QRadar EDR 代码问题漏洞 — Security QRadar EDR CWE-613 | 6.3 | Medium | 2026-02-17 |
| CVE-2025-36377 | IBM Security QRadar EDR 代码问题漏洞 — Security QRadar EDR CWE-613 | 6.3 | Medium | 2026-02-17 |
| CVE-2025-36379 | IBM Security QRadar EDR 加密问题漏洞 — Security QRadar EDR CWE-326 | 5.9 | Medium | 2026-02-17 |
| CVE-2025-13691 | IBM DataStage on Cloud Pak for Data 安全漏洞 — DataStage on Cloud Pak for Data CWE-497 | 8.1 | High | 2026-02-17 |
| CVE-2025-14289 | IBM webMethods Integration Server 安全漏洞 — webMethods Integration Server CWE-80 | 5.4 | Medium | 2026-02-17 |
| CVE-2025-27898 | IBM DB2 Recovery Expert 代码问题漏洞 — DB2 Recovery Expert for LUW CWE-613 | 6.3 | Medium | 2026-02-17 |
| CVE-2025-27899 | IBM Db2 安全漏洞 — DB2 Recovery Expert for LUW CWE-526 | 5.3 | Medium | 2026-02-17 |
| CVE-2025-27900 | IBM Db2 输入验证错误漏洞 — DB2 Recovery Expert for LUW CWE-601 | 6.8 | Medium | 2026-02-17 |
| CVE-2025-27901 | IBM DB2 Recovery Expert 安全漏洞 — DB2 Recovery Expert for LUW CWE-644 | 6.5 | Medium | 2026-02-17 |
| CVE-2025-27903 | IBM DB2 Recovery Expert 安全漏洞 — DB2 Recovery Expert for LUW CWE-319 | 5.9 | Medium | 2026-02-17 |
| CVE-2025-27904 | IBM DB2 Recovery Expert 跨站请求伪造漏洞 — DB2 Recovery Expert for LUW CWE-352 | 6.5 | Medium | 2026-02-17 |
| CVE-2025-33130 | IBM DB2 Merge Backup 安全漏洞 — DB2 Merge Backup for Linux, UNIX and Windows CWE-120 | 6.5 | Medium | 2026-02-17 |
| CVE-2025-33124 | IBM DB2 Merge Backup 安全漏洞 — DB2 Merge Backup for Linux, UNIX and Windows CWE-131 | 6.5 | Medium | 2026-02-17 |
| CVE-2025-13108 | IBM DB2 Merge Backup 安全漏洞 — DB2 Merge Backup for Linux, UNIX and Windows | 5.5 | Medium | 2026-02-17 |
| CVE-2023-38265 | IBM Cloud Pak System 安全漏洞 — Cloud Pak System CWE-548 | 5.3 | Medium | 2026-02-17 |
| CVE-2025-33101 | IBM Concert 安全漏洞 — Concert CWE-244 | 5.9 | Medium | 2026-02-17 |
| CVE-2025-33089 | IBM Concert 信任管理问题漏洞 — Concert CWE-798 | 6.5 | Medium | 2026-02-17 |
| CVE-2025-36243 | IBM Concert 代码问题漏洞 — Concert CWE-918 | 5.4 | Medium | 2026-02-17 |
| CVE-2024-43178 | IBM Concert 加密问题漏洞 — Concert CWE-327 | 5.9 | Medium | 2026-02-17 |
| CVE-2025-36018 | IBM Concert 跨站请求伪造漏洞 — Concert CWE-352 | 6.5 | Medium | 2026-02-17 |
本页汇总了 IBM 厂商截至目前公开的全部 5232 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。