IBM Guardium Data Protection 12.0, 12.1, and 12.2 are vulnerable to multiple security flaws, including bypass business logic, directory traversal, and cross-site scripting vulnerabilities.
Claims
IBM Guardium Data Protection 12.0, 12.1, and 12.2 are vulnerable to multiple security flaws, including bypass business logic, directory traversal, and cross-site scripting vulnerabilities.
Parent: CybersecurityEntity: IBM ProductsSub-entity: Guardium Data ProtectionImpact: negativeDate: Apr 23, 2026Target: IBM's security practices and product reliability
IBM DB2 versions 11.5.0 through 11.5.9 and 12.1.0 through 12.1.4 are susceptible to denial of service attacks due to improper handling of special elements in data queries.
Parent: CybersecurityEntity: IBM ProductsSub-entity: DB2Impact: negativeDate: Apr 23, 2026Target: IBM's security practices and product reliability
IBM Security Verify Directory (Container) versions 10.0.0 through 10.0.0.3 are vulnerable to malicious file upload due to insufficient validation of file types.
Parent: CybersecurityEntity: IBM ProductsSub-entity: Security Verify DirectoryImpact: negativeDate: Apr 23, 2026Target: IBM's security practices and product reliability
Source posts
๐จ EUVD-2025-209557
๐ Score: 5.5/10 (CVSS v3.1)
๐ฆ Product: Security Verify Directory (Container)
๐ข Vendor: IBM
๐
Updated: 2026-04-22
๐ IBM Security Verify Directory (Container) 10.0.0 through 10.0.0.3 IBM Security Verify Directory could be vulnerable to malicious file upload by not validating file type. A privileged user could upload malicious files into the syst...
๐ https://euvd.enisa.europa.eu/vulnerability/EUVD-2025-209557
#cybersecurity #infosec #euvd #cve #vulnerability
0 boosts ยท 0 favs ยท 0 replies ยท Apr 23, 2026
#cybersecurity#infosec#euvd#cve#vulnerability
๐จ EUVD-2026-25127
๐ Score: n/a
๐ฆ Product: Guardium Key Lifecycle Manager, Guardium Key Lifecycle Manager, Guardium Key Lifecycle Manager (+3 more)
๐ข Vendor: IBM
๐
Updated: 2026-04-22
๐ IBM Guardium Key Lifecycle Manager 4.1, 4.1.1, 4.2, 4.2.1, 5.0, and 5.1
๐ https://euvd.enisa.europa.eu/vulnerability/EUVD-2026-25127
#cybersecurity #infosec #euvd #cve #vulnerability
0 boosts ยท 0 favs ยท 0 replies ยท Apr 23, 2026
#cybersecurity#infosec#euvd#cve#vulnerability
๐จ EUVD-2026-25134
๐ Score: 4.8/10 (CVSS v3.1)
๐ฆ Product: Guardium Data Protection
๐ข Vendor: IBM
๐
Updated: 2026-04-22
๐ IBM Guardium Data Protection 12.1 is vulnerable to cross-site scripting. This vulnerability allows an administrative user to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credential...
๐ https://euvd.enisa.europa.eu/vulnerability/EUVD-2026-25134
#cybersecurity #infosec #euvd #cve #vulnerability
1 boosts ยท 0 favs ยท 0 replies ยท Apr 23, 2026
#cybersecurity#infosec#euvd#cve#vulnerability
๐จ EUVD-2026-25133
๐ Score: 5.5/10 (CVSS v3.1)
๐ฆ Product: Guardium Data Protection
๐ข Vendor: IBM
๐
Updated: 2026-04-22
๐ IBM Guardium Data Protection 12.1 is vulnerable to stored cross-site scripting. This vulnerability allows an administrative user to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to cre...
๐ https://euvd.enisa.europa.eu/vulnerability/EUVD-2026-25133
#cybersecurity #infosec #euvd #cve #vulnerability
1 boosts ยท 0 favs ยท 0 replies ยท Apr 23, 2026
#cybersecurity#infosec#euvd#cve#vulnerability
๐จ EUVD-2026-25132
๐ Score: 4.9/10 (CVSS v3.1)
๐ฆ Product: Guardium Data Protection
๐ข Vendor: IBM
๐
Updated: 2026-04-22
๐ IBM Guardium Data Protection 12.1 could allow an administrative user to traverse directories on the system. An attacker could send a specially crafted URL request containing "dot dot" sequences (/../) to write arbitrary files on the system.
๐ https://euvd.enisa.europa.eu/vulnerability/EUVD-2026-25132
#cybersecurity #infosec #euvd #cve #vulnerability
1 boosts ยท 0 favs ยท 0 replies ยท Apr 23, 2026
#cybersecurity#infosec#euvd#cve#vulnerability
๐จ EUVD-2026-25123
๐ Score: 4.9/10 (CVSS v3.1)
๐ฆ Product: Guardium Data Protection, Guardium Data Protection, Guardium Data Protection
๐ข Vendor: IBM
๐
Updated: 2026-04-22
๐ IBM Guardium Data Protection 12.0, 12.1, and 12.2 is vulnerable to a Bypass Business Logic vulnerability in the access management control panel.
๐ https://euvd.enisa.europa.eu/vulnerability/EUVD-2026-25123
#cybersecurity #infosec #euvd #cve #vulnerability
0 boosts ยท 0 favs ยท 0 replies ยท Apr 23, 2026
#cybersecurity#infosec#euvd#cve#vulnerability
๐จ EUVD-2026-25121
๐ Score: 2.7/10 (CVSS v3.1)
๐ฆ Product: Guardium Data Protection, Guardium Data Protection, Guardium Data Protection
๐ข Vendor: IBM
๐
Updated: 2026-04-22
๐ IBM Guardium Data Protection 12.0, 12.1, and 12.2 is vulnerable to Security Misconfiguration vulnerability in the user access control panel.
๐ https://euvd.enisa.europa.eu/vulnerability/EUVD-2026-25121
#cybersecurity #infosec #euvd #cve #vulnerability
0 boosts ยท 0 favs ยท 0 replies ยท Apr 23, 2026
#cybersecurity#infosec#euvd#cve#vulnerability
๐จ EUVD-2026-25125
๐ Score: 6.5/10 (CVSS v3.1)
๐ฆ Product: DB2, DB2
๐ข Vendor: IBM
๐
Updated: 2026-04-22
๐ IBM Db2 11.5.0 through 11.5.9, and 12.1.0 through 12.1.4 for Linux, UNIX and Windows (includes Db2 Connect Server) could allow an authenticated user to cause a denial of service due to improper neutralization of special elements in data query logic.
๐ https://euvd.enisa.europa.eu/vulnerability/EUVD-2026-25125
#cybersecurity #infosec #euvd #cve #vulnerability
0 boosts ยท 0 favs ยท 0 replies ยท Apr 23, 2026
#cybersecurity#infosec#euvd#cve#vulnerability