Vulnerabilities (CVE)

Filtered by vendor Ibm Subscribe
Filtered by product Db2 Warehouse
Total 5 CVE
CVE Vendors Products Updated CVSS v2 CVSS v3
CVE-2024-54178 1 Ibm 3 Cloud Pak For Data, Db2, Db2 Warehouse 2026-06-30 N/A 6.5 MEDIUM
IBM Db2 on Cloud Pak for Data and Db2 Warehouse on Cloud Pak for Data versions 4.8,5.0,5.1,5.2,5.3 could allow an authenticated user to cause a denial of service when creating new databases due to improper allocation of resources.
CVE-2025-2669 1 Ibm 3 Cloud Pak For Data, Db2, Db2 Warehouse 2026-06-30 N/A 6.0 MEDIUM
IBM Db2 on Cloud Pak for Data and Db2 Warehouse on Cloud Pak for Data versions 4.8, 5.0, 5.1, 5.2, 5.3 could allow a privileged user to perform operations and obtain sensitive information outside of their authority due to improper token validation.
CVE-2023-33854 1 Ibm 3 Cloud Pak For Data, Db2, Db2 Warehouse 2026-06-30 N/A 5.3 MEDIUM
IBM Db2 on Cloud Pak for Data and Db2 Warehouse on Cloud Pak for Data versions 4.8, 5.0, 5.1, 5.2, and 5.3 could allow an authenticated user to bypass client-side validation and manipulate input data using man in the middle techniques.
CVE-2023-42005 1 Ibm 3 Cloud Pak For Data, Db2, Db2 Warehouse 2026-06-17 N/A 7.4 HIGH
IBM Db2 on Cloud Pak for Data and Db2 Warehouse on Cloud Pak for Data 3.5, 4.0, 4.5, 4.6, 4.7, and 4.8 could allow a user with access to the Kubernetes pod, to make system calls compromising the security of containers. IBM X-Force ID: 265264.
CVE-2022-41296 1 Ibm 2 Db2, Db2 Warehouse 2026-06-17 N/A 6.5 MEDIUM
IBM Db2U 3.5, 4.0, and 4.5 is vulnerable to cross-site request forgery which could allow an attacker to execute malicious and unauthorized actions transmitted from a user that the website trusts. IBM X-Force ID: 237210.