Back

MEDIUM

IBM QRadar SIEM cross-site scripting

Published Jul 15, 2025

Description

IBM QRadar SIEM 7.5 - 7.5.0 UP12 IF02 is vulnerable to stored cross-site scripting. This vulnerability allows authenticated users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session.

Affected products

Remediation

Vendor solution

Upgrade IBM QRadar SIEM to 7.5.0 UP12 IF03.

Metrics

References (1)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner ibm
Published Jul 15, 2025
Updated Aug 18, 2025
Reserved Apr 15, 2025
CISA Vulnrichment
Updated Jul 15, 2025
NVD
Status Analyzed
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a