โ† All reports

IBM Guardium Data Protection 12.0, 12.1, and 12.2 are vulnerable to multiple security flaws, including bypass business logic, directory traversal, and cross-site scripting vulnerabilities.

CybersecurityTechnologyConflictIbm ProductsApr 23, 2026score 0.178 posts ยท 0 replies across 1 instances
The thread discusses multiple vulnerabilities in IBM products, including Guardium Key Lifecycle Manager, Security Verify Directory, DB2, and Guardium Data Protection, highlighting security risks such as denial of service, file upload vulnerabilities, and cross-site scripting issues.

Claims

IBM Guardium Data Protection 12.0, 12.1, and 12.2 are vulnerable to multiple security flaws, including bypass business logic, directory traversal, and cross-site scripting vulnerabilities.
Parent: CybersecurityEntity: IBM ProductsSub-entity: Guardium Data ProtectionImpact: negativeDate: Apr 23, 2026Target: IBM's security practices and product reliability
IBM DB2 versions 11.5.0 through 11.5.9 and 12.1.0 through 12.1.4 are susceptible to denial of service attacks due to improper handling of special elements in data queries.
Parent: CybersecurityEntity: IBM ProductsSub-entity: DB2Impact: negativeDate: Apr 23, 2026Target: IBM's security practices and product reliability
IBM Security Verify Directory (Container) versions 10.0.0 through 10.0.0.3 are vulnerable to malicious file upload due to insufficient validation of file types.
Parent: CybersecurityEntity: IBM ProductsSub-entity: Security Verify DirectoryImpact: negativeDate: Apr 23, 2026Target: IBM's security practices and product reliability

Source posts

@[email protected]
๐Ÿšจ EUVD-2025-209557 ๐Ÿ“Š Score: 5.5/10 (CVSS v3.1) ๐Ÿ“ฆ Product: Security Verify Directory (Container) ๐Ÿข Vendor: IBM ๐Ÿ“… Updated: 2026-04-22 ๐Ÿ“ IBM Security Verify Directory (Container) 10.0.0 through 10.0.0.3 IBM Security Verify Directory could be vulnerable to malicious file upload by not validating file type. A privileged user could upload malicious files into the syst... ๐Ÿ”— https://euvd.enisa.europa.eu/vulnerability/EUVD-2025-209557 #cybersecurity #infosec #euvd #cve #vulnerability
0 boosts ยท 0 favs ยท 0 replies ยท Apr 23, 2026
#cybersecurity#infosec#euvd#cve#vulnerability
@[email protected]
๐Ÿšจ EUVD-2026-25127 ๐Ÿ“Š Score: n/a ๐Ÿ“ฆ Product: Guardium Key Lifecycle Manager, Guardium Key Lifecycle Manager, Guardium Key Lifecycle Manager (+3 more) ๐Ÿข Vendor: IBM ๐Ÿ“… Updated: 2026-04-22 ๐Ÿ“ IBM Guardium Key Lifecycle Manager 4.1, 4.1.1, 4.2, 4.2.1, 5.0, and 5.1 ๐Ÿ”— https://euvd.enisa.europa.eu/vulnerability/EUVD-2026-25127 #cybersecurity #infosec #euvd #cve #vulnerability
0 boosts ยท 0 favs ยท 0 replies ยท Apr 23, 2026
#cybersecurity#infosec#euvd#cve#vulnerability
@[email protected]
๐Ÿšจ EUVD-2026-25134 ๐Ÿ“Š Score: 4.8/10 (CVSS v3.1) ๐Ÿ“ฆ Product: Guardium Data Protection ๐Ÿข Vendor: IBM ๐Ÿ“… Updated: 2026-04-22 ๐Ÿ“ IBM Guardium Data Protection 12.1 is vulnerable to cross-site scripting. This vulnerability allows an administrative user to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credential... ๐Ÿ”— https://euvd.enisa.europa.eu/vulnerability/EUVD-2026-25134 #cybersecurity #infosec #euvd #cve #vulnerability
1 boosts ยท 0 favs ยท 0 replies ยท Apr 23, 2026
#cybersecurity#infosec#euvd#cve#vulnerability
@[email protected]
๐Ÿšจ EUVD-2026-25133 ๐Ÿ“Š Score: 5.5/10 (CVSS v3.1) ๐Ÿ“ฆ Product: Guardium Data Protection ๐Ÿข Vendor: IBM ๐Ÿ“… Updated: 2026-04-22 ๐Ÿ“ IBM Guardium Data Protection 12.1 is vulnerable to stored cross-site scripting. This vulnerability allows an administrative user to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to cre... ๐Ÿ”— https://euvd.enisa.europa.eu/vulnerability/EUVD-2026-25133 #cybersecurity #infosec #euvd #cve #vulnerability
1 boosts ยท 0 favs ยท 0 replies ยท Apr 23, 2026
#cybersecurity#infosec#euvd#cve#vulnerability
@[email protected]
๐Ÿšจ EUVD-2026-25132 ๐Ÿ“Š Score: 4.9/10 (CVSS v3.1) ๐Ÿ“ฆ Product: Guardium Data Protection ๐Ÿข Vendor: IBM ๐Ÿ“… Updated: 2026-04-22 ๐Ÿ“ IBM Guardium Data Protection 12.1 could allow an administrative user to traverse directories on the system. An attacker could send a specially crafted URL request containing "dot dot" sequences (/../) to write arbitrary files on the system. ๐Ÿ”— https://euvd.enisa.europa.eu/vulnerability/EUVD-2026-25132 #cybersecurity #infosec #euvd #cve #vulnerability
1 boosts ยท 0 favs ยท 0 replies ยท Apr 23, 2026
#cybersecurity#infosec#euvd#cve#vulnerability
@[email protected]
๐Ÿšจ EUVD-2026-25123 ๐Ÿ“Š Score: 4.9/10 (CVSS v3.1) ๐Ÿ“ฆ Product: Guardium Data Protection, Guardium Data Protection, Guardium Data Protection ๐Ÿข Vendor: IBM ๐Ÿ“… Updated: 2026-04-22 ๐Ÿ“ IBM Guardium Data Protection 12.0, 12.1, and 12.2 is vulnerable to a Bypass Business Logic vulnerability in the access management control panel. ๐Ÿ”— https://euvd.enisa.europa.eu/vulnerability/EUVD-2026-25123 #cybersecurity #infosec #euvd #cve #vulnerability
0 boosts ยท 0 favs ยท 0 replies ยท Apr 23, 2026
#cybersecurity#infosec#euvd#cve#vulnerability
@[email protected]
๐Ÿšจ EUVD-2026-25121 ๐Ÿ“Š Score: 2.7/10 (CVSS v3.1) ๐Ÿ“ฆ Product: Guardium Data Protection, Guardium Data Protection, Guardium Data Protection ๐Ÿข Vendor: IBM ๐Ÿ“… Updated: 2026-04-22 ๐Ÿ“ IBM Guardium Data Protection 12.0, 12.1, and 12.2 is vulnerable to Security Misconfiguration vulnerability in the user access control panel. ๐Ÿ”— https://euvd.enisa.europa.eu/vulnerability/EUVD-2026-25121 #cybersecurity #infosec #euvd #cve #vulnerability
0 boosts ยท 0 favs ยท 0 replies ยท Apr 23, 2026
#cybersecurity#infosec#euvd#cve#vulnerability
@[email protected]
๐Ÿšจ EUVD-2026-25125 ๐Ÿ“Š Score: 6.5/10 (CVSS v3.1) ๐Ÿ“ฆ Product: DB2, DB2 ๐Ÿข Vendor: IBM ๐Ÿ“… Updated: 2026-04-22 ๐Ÿ“ IBM Db2 11.5.0 through 11.5.9, and 12.1.0 through 12.1.4 for Linux, UNIX and Windows (includes Db2 Connect Server) could allow an authenticated user to cause a denial of service due to improper neutralization of special elements in data query logic. ๐Ÿ”— https://euvd.enisa.europa.eu/vulnerability/EUVD-2026-25125 #cybersecurity #infosec #euvd #cve #vulnerability
0 boosts ยท 0 favs ยท 0 replies ยท Apr 23, 2026
#cybersecurity#infosec#euvd#cve#vulnerability