IBM MQ

22 known vulnerabilities in IBM MQ, 2 critical, with patch priority, exploit likelihood and the news covering them.

Latest vulnerabilities

  • CVE-2026-11725 CVSS 8.8 high IBM MQ could allow an authenticated attacker to cause a denial of service or potentially execute arbitrary code due to an integer overflow…
  • CVE-2026-11378 CVSS 8.8 high IBM MQ could allow an authenticated attacker to cause a denial of service or potentially execute arbitrary code due to an integer overflow…
  • CVE-2026-11375 CVSS 8.8 high IBM MQ could allow an authenticated attacker to cause a denial of service or potentially execute arbitrary code due to a stack buffer…
  • CVE-2026-10853 CVSS 8.8 high IBM MQ could allow an authenticated attacker with cluster access to cause a denial of service or potentially execute arbitrary code due to…
  • CVE-2026-10751 CVSS 7.5 high IBM MQ Java and JMS client libraries could allow an authenticated attacker to execute arbitrary code on client applications due to a…
  • CVE-2026-10575 CVSS 8.8 high IBM MQ could allow an authenticated attacker to cause a denial of service or potentially escalate privileges due to a heap buffer overflow…
  • CVE-2026-10030 CVSS 7.1 high IBM MQ Console allows authenticated non-administrative users to create and start queue managers due to improper authorization checks.
  • CVE-2026-10027 CVSS 9.8 critical IBM MQ could allow a remote attacker to cause a denial of service or execute arbitrary code due to a buffer overflow when processing…
  • CVE-2026-12728 CVSS 8.8 high IBM MQ 9.1.0.0 through 9.1.0.37 LTS, 9.2.0.0 through 9.2.0.43 LTS, 9.3.0.0 through 9.3.0.41 LTS, 9.3.0.0 through 9.3.5.1 CD, 9.4.0.0…
  • CVE-2026-12667 CVSS 7.1 high IBM MQ 9.1.0.0 through 9.1.0.37 LTS, 9.2.0.0 through 9.2.0.43 LTS, 9.3.0.0 through 9.3.0.41 LTS, 9.3.0.0 through 9.3.5.1 CD, 9.4.0.0…
  • CVE-2026-12666 CVSS 8.1 high IBM MQ 9.1.0.0 through 9.1.0.37 LTS, 9.2.0.0 through 9.2.0.43 LTS, 9.3.0.0 through 9.3.0.41 LTS, 9.3.0.0 through 9.3.5.1 CD, 9.4.0.0…
  • CVE-2026-12355 CVSS 8.1 high IBM MQ 9.1.0.0 through 9.1.0.37 LTS, 9.2.0.0 through 9.2.0.43 LTS, 9.3.0.0 through 9.3.0.41 LTS, 9.3.0.0 through 9.3.5.1 CD, 9.4.0.0…
  • CVE-2026-12354 CVSS 7.5 high IBM MQ 9.1.0.0 through 9.1.0.37 LTS, 9.2.0.0 through 9.2.0.43 LTS, 9.3.0.0 through 9.3.0.41 LTS, 9.3.0.0 through 9.3.5.1 CD, 9.4.0.0…
  • CVE-2026-12351 CVSS 9.8 critical IBM MQ 9.3.0.0 through 9.3.0.41 LTS, 9.3.0.0 through 9.3.5.1 CD, 9.4.0.0 through 9.4.0.25 LTS, 9.4.0.0 through 9.4.5.1 LTS, and 10.0.0.0…
  • CVE-2026-12150 CVSS 7.0 high IBM MQ 9.1.0.0 through 9.1.0.37 LTS, 9.2.0.0 through 9.2.0.43 LTS, 9.3.0.0 through 9.3.0.41 LTS, 9.3.0.0 through 9.3.5.1 CD, 9.4.0.0…
  • CVE-2026-11729 CVSS 8.5 high IBM MQ 9.1.0.0 through 9.1.0.37 LTS, 9.2.0.0 through 9.2.0.43 LTS, 9.3.0.0 through 9.3.0.41 LTS, 9.3.0.0 through 9.3.5.1 CD, 9.4.0.0…
  • CVE-2026-11728 CVSS 8.1 high IBM MQ 9.1.0.0 through 9.1.0.37 LTS, 9.2.0.0 through 9.2.0.43 LTS, 9.3.0.0 through 9.3.0.41 LTS, 9.3.0.0 through 9.3.5.1 CD, 9.4.0.0…
  • CVE-2026-13265 CVSS 6.8 medium IBM MQ 9.1.0.0 through 9.1.0.37 LTS, 9.2.0.0 through 9.2.0.43 LTS, 9.3.0.0 through 9.3.0.41 LTS, 9.3.0.0 through 9.3.5.1 CD, 9.4.0.0…
  • CVE-2026-13293 CVSS 8.8 high IBM MQ 9.1.0.0 through 9.1.0.37 LTS, 9.2.0.0 through 9.2.0.43 LTS, 9.3.0.0 through 9.3.0.41 LTS, 9.3.0.0 through 9.3.5.1 CD, 9.4.0.0…
  • CVE-2026-13287 CVSS 7.1 high IBM MQ 9.1.0.0 through 9.1.0.37 LTS, 9.2.0.0 through 9.2.0.43 LTS, 9.3.0.0 through 9.3.0.41 LTS, 9.3.0.0 through 9.3.5.1 CD, 9.4.0.0…
  • CVE-2026-13285 CVSS 7.1 high IBM MQ is vulnerable to an XML external entity injection (XXE) attack when processing XML data. A remote attacker could exploit this…
  • CVE-2026-13275 CVSS 7.1 high IBM MQ 9.1.0.0 through 9.1.0.37 LTS, 9.2.0.0 through 9.2.0.43 LTS, 9.3.0.0 through 9.3.0.41 LTS, 9.3.0.0 through 9.3.5.1 CD, 9.4.0.0…