Qradar security information and event manager
This hub aggregates every CVE we track for Qradar security information and event manager, a product in the security products space. Use it to gauge the current risk picture and drill into individual advisories.
192
CVEs tracked
10
Critical
51
High
2
In CISA KEV
Severity distribution
MEDIUM119HIGH51LOW12CRITICAL10
Monthly trend
0
0
1
1
1
0
0
0
3
1
3
1
3
1
1
0
0
4
0
1
0
0
2
0
2024-102026-09
Latest CVEs
The 15 most recently published vulnerabilities affecting Qradar security information and event manager.
- CVE-2026-10025IBM QRadar SIEM has an XML External Entity (XXE) injection vulnerability8.2
- CVE-2026-13477IBM QRadar SIEM is vulnerable to remote code execution by privileged users4.7
- CVE-2024-56462IBM QRadar SIEM is vulnerable to using components with known vulnerabilities7.2
- CVE-2025-36051IBM QRadar SIEM Information Disclosure6.2
- CVE-2025-13995IBM QRadar SIEM Information Disclosure5.0
- CVE-2025-15051IBM QRadar SIEM Cross-Site Scripting5.4
- CVE-2026-1276IBM QRadar SIEM Cross-Site Scripting5.4
- CVE-2024-56464IBM QRadar SIEM is affected by an information disclosure vulnerability2.7
- CVE-2025-33119IBM QRadar SIEM Information Disclosure6.5
- CVE-2025-36138IBM QRadar SIEM cross-site scripting6.4
- CVE-2025-36170IBM QRadar SIEM cross-site scripting6.4
- CVE-2025-36007IBM QRadar SIEM incorrect privilege assignment7.8
- CVE-2025-0164IBM QRadar SIEM information disclosure2.3
- CVE-2025-36042IBM QRadar SIEM cross-site scripting5.4
- CVE-2025-33120IBM QRadar SIEM privilege escalation7.8
Product normalization is registry-driven with AI assist and human review. How it works