HIGH🇵🇱 Wersja polska

CVE-2025-33093

CVSS 7.5v3.1pub. 2025-05-07upd. 2025-11-13

IBM Sterling Partner Engagement Manager 6.1.0, 6.2.0, 6.2.2 JWT secret is stored in public Helm Charts and is not stored as a Kubernetes secret.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
  • IBM Sterling Partner Engagement Manager

    APP
    Ibm
    6.1.06.1.26.2.06.2.2
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Container
CWE
References

Related vulnerabilities

CVE-2022-34348HIGH7.1same product

IBM Sterling Partner Engagement Manager 6.1 is vulnerable to an XML External Entity Injection (XXE) attack whe...

CVE-2022-35639HIGH7.5same product

IBM Sterling Partner Engagement Manager 6.1, 6.2, and Cloud 22.2 do not limit the length of a connection which...

CVE-2025-13723MEDIUM5.3same product

IBM Sterling Partner Engagement Manager w wersjach 6.2.3.0 do 6.2.3.5 oraz 6.2.4.0 do 6.2.4.2 może pozwolić at...

CVE-2025-13702MEDIUM6.1same product

IBM Sterling Partner Engagement Manager w wersjach 6.2.3.0 do 6.2.3.5 i 6.2.4.0 do 6.2.4.2 jest podatny na XSS...

CVE-2025-13726MEDIUM5.3same product

IBM Sterling Partner Engagement Manager w wersjach 6.2.3.0 do 6.2.3.5 oraz 6.2.4.0 do 6.2.4.2 może ujawniać wr...