Technology · IBM
IBM Guardium Data Protection vulnerabilities
Updated . Rebuilt every hour.
Junglewise Threat Intelligence has tracked 49 vulnerabilities in IBM Guardium Data Protection: 6 in the last 7 days and 48 in the last 90 days, 12 of them critical and 0 exploited in the wild. The most recent, CVE-2026-84882, was published on 25 September 2026.
- Last 7 days
- 6
- Last 90 days
- 48
- Critical, all time
- 12
- Exploited in the wild
- 0
About IBM Guardium Data Protection
A data security platform that provides automated discovery, classification, and monitoring of sensitive data across hybrid cloud environments.
Latest IBM Guardium Data Protection vulnerabilities
- CVE-2026-84882: IBM Guardium Data Protection path traversal in Oracle Wallet uploadhighCVSS 7.5
- CVE-2026-84862: IBM Guardium Data Protection insecure deserialization in QuartzhighCVSS 7.2
- CVE-2026-85542: IBM Guardium Data Protection command injection in GIM bundle importhighCVSS 8.8
- CVE-2026-85029: IBM Guardium Data Protection path traversal vulnerabilityhighCVSS 7.5
- CVE-2026-84893: IBM Guardium Data Protection SQL injection in PESI servicehighCVSS 7.6
- CVE-2026-84884: IBM Guardium Data Protection weak password storage in REST service accounthighCVSS 7.5
- CVE-2026-84241: IBM Guardium Data Protection improper authorization in REST APIhighCVSS 8.1EPSS 0.5%
- CVE-2026-84239: IBM Guardium Data Protection SQL injection in authenticated APIhighCVSS 7.6EPSS 0.5%
- CVE-2026-84108: IBM Guardium Data Protection code injection in web page generationhighCVSS 8.1EPSS 0.6%
- CVE-2026-84106: IBM Guardium Data Protection code execution via improper input neutralizationhighCVSS 8.9EPSS 0.5%
- CVE-2026-84105: IBM Guardium Data Protection SQL injectionhighCVSS 7.7EPSS 0.5%
- CVE-2026-84089: IBM Guardium Data Protection privilege escalation in improper privilege managementhighCVSS 7.8EPSS 0.1%
- CVE-2026-84086: IBM Guardium Data Protection path traversal arbitrary code executionhighCVSS 7.2EPSS 0.9%
- CVE-2026-84085: IBM Guardium Data Protection command injection in OS commandhighCVSS 8.1EPSS 0.5%
- CVE-2026-84084: IBM Guardium Data Protection CSRF security bypasshighCVSS 8.8EPSS 0.3%
- CVE-2026-84083: IBM Guardium Data Protection local privilege escalation in nmap_wrapperhighCVSS 7.8EPSS 0.1%
- CVE-2026-84082: IBM Guardium Data Protection SQL injectioncriticalCVSS 9.8EPSS 0.7%
- CVE-2026-84081: IBM Guardium Data Protection improper certificate validationhighCVSS 8.1EPSS 0.3%
- CVE-2026-84078: IBM Guardium Data Protection missing authentication in LoadBalancerServletcriticalCVSS 9.9EPSS 0.5%
- CVE-2026-84077: IBM Guardium Data Protection CSRF security bypasshighCVSS 8.1EPSS 0.3%
- CVE-2026-84076: IBM Guardium Data Protection improper authorization bypasshighCVSS 7.6EPSS 0.4%
- CVE-2026-84075: IBM Guardium Data Protection authentication bypass in ChangeTrackerServletcriticalCVSS 9.9EPSS 0.6%
- CVE-2026-84074: IBM Guardium Data Protection code execution via stored XSShighCVSS 8.9EPSS 0.5%
- CVE-2026-84073: IBM Guardium Data Protection SQL injectioncriticalCVSS 9.1EPSS 0.4%
- CVE-2026-84071: IBM Guardium Data Protection OS command injection in Universal Connector pluginhighCVSS 7.2EPSS 1.5%
Most severe IBM Guardium Data Protection vulnerabilities
Exploited in the wild first, then by severity and CVSS score.
- CVE-2026-80442: IBM Guardium Data Protection OS command injection in exportCertificatecriticalCVSS 9.9EPSS 1.0%
- CVE-2026-84064: IBM Guardium Data Protection SQL injectioncriticalCVSS 9.9EPSS 0.6%
- CVE-2026-84075: IBM Guardium Data Protection authentication bypass in ChangeTrackerServletcriticalCVSS 9.9EPSS 0.6%
- CVE-2026-84078: IBM Guardium Data Protection missing authentication in LoadBalancerServletcriticalCVSS 9.9EPSS 0.5%
- CVE-2026-81657: IBM Guardium Data Protection deserialization code executioncriticalCVSS 9.8EPSS 0.9%
- CVE-2026-82967: IBM Guardium Data Protection authentication bypass in IP-based access controlcriticalCVSS 9.8EPSS 0.8%
- CVE-2026-82340: IBM Guardium Data Protection unauthenticated deserialization in CAS listenercriticalCVSS 9.8EPSS 0.7%
- CVE-2026-84082: IBM Guardium Data Protection SQL injectioncriticalCVSS 9.8EPSS 0.7%
- CVE-2026-80441: IBM Guardium Data Protection SQL injection in generateInsertQuerycriticalCVSS 9.8EPSS 0.6%
- CVE-2026-82832: IBM Guardium Data Protection code injection in web page generationcriticalCVSS 9.6EPSS 0.6%
Vulnerabilities per week
The last 13 weeks, by the week each vulnerability was published.
| Week of | Bar | Vulns | Critical |
|---|---|---|---|
| 29 Jun 2026 | 0 | 0 | |
| 6 Jul 2026 | 0 | 0 | |
| 13 Jul 2026 | 0 | 0 | |
| 20 Jul 2026 | 0 | 0 | |
| 27 Jul 2026 | 0 | 0 | |
| 3 Aug 2026 | 0 | 0 | |
| 10 Aug 2026 | 0 | 0 | |
| 17 Aug 2026 | 0 | 0 | |
| 24 Aug 2026 | 0 | 0 | |
| 31 Aug 2026 | 0 | 0 | |
| 7 Sep 2026 | 0 | 0 | |
| 14 Sep 2026 | 42 | 12 | |
| 21 Sep 2026 | 6 | 0 |
How this is built
Junglewise Threat Intelligence collects vulnerabilities from NVD, GitHub Security Advisories, OSV, the CISA Known Exploited Vulnerabilities catalog, FIRST EPSS and vendor advisories, and matches each one to the technologies and vendors it affects. Dates are the date a vulnerability was published, in UTC.
The pages are rebuilt from the database every hour. Frozen weekly and monthly reports never change once published, so they can be cited.
Use this data
The same data is at https://junglewise.ai/threats/technologies/guardium-data-protection.json, for scripts and language models. It is free to reuse under CC BY 4.0 with a link back to this page.
Cite as: Junglewise Threat Intelligence, "IBM Guardium Data Protection vulnerabilities", https://junglewise.ai/threats/technologies/guardium-data-protection, 27 September 2026.