CSIRTS // UNIFIED SECURITY ADVISORY FEEDSYS ● ONLINE · POWERED BY INTELFUSIONS.COM

[NEW] [high] IBM Concert: Multiple vulnerabilities

highCVE-2019-19921CVE-2021-23337CVE-2024-3651CVE-2024-39338CVE-2024-45590CVE-2025-13465
An attacker can exploit multiple vulnerabilities in IBM Concert to execute arbitrary code, conduct a denial of service attack, disclose information, manipulate files, conduct a cross-site scripting attack, conduct a SQL injection attack, and bypass security measures.

CSIRTS triage

What
Multiple vulnerabilities in IBM Concert enable remote code execution, denial of service, information disclosure, file manipulation, cross-site scripting, SQL injection, and authentication bypass.
Who is affected
Organizations deploying IBM Concert are affected across various attack scenarios.
Urgency
High priority; RCE capability combined with auth-bypass represents critical risk regardless of exploitation status.
Action
Immediately patch IBM Concert to a version addressing all listed CVEs.

AI-assisted analysis generated from the source advisory — verify against the original.

⚡ Watch Concert

Get an email when a new Concert advisory drops — max one per day, one-click unsubscribe.

Details

Source
CERT-Bund (BSI) Security Advisories (DE · national-cert · site)
Severity
high
Published
2026-08-31
Exploitation
Not in CISA KEV at last sync
Language
Machine-translated to English — verify against the original

Original advisory: https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-3046

Exploitation outlook

EPSS (FIRST.org) estimates each CVE’s probability of exploitation in the next 30 days — here is the CSIRTS.com read on those numbers.

Referenced CVEs

CVECSIRTS overviewExternal
CVE-2019-19921coverage & exploitation statusNVD · CVE.org
CVE-2021-23337coverage & exploitation statusNVD · CVE.org
CVE-2024-3651coverage & exploitation statusNVD · CVE.org
CVE-2024-39338coverage & exploitation statusNVD · CVE.org
CVE-2024-45590coverage & exploitation statusNVD · CVE.org
CVE-2025-13465coverage & exploitation statusNVD · CVE.org
CVE-2025-15284coverage & exploitation statusNVD · CVE.org
CVE-2025-15599coverage & exploitation statusNVD · CVE.org
CVE-2025-22874coverage & exploitation statusNVD · CVE.org
CVE-2025-47273coverage & exploitation statusNVD · CVE.org
CVE-2025-47907coverage & exploitation statusNVD · CVE.org
CVE-2025-52881coverage & exploitation statusNVD · CVE.org
CVE-2025-53643coverage & exploitation statusNVD · CVE.org
CVE-2025-55184coverage & exploitation statusNVD · CVE.org
CVE-2025-58056coverage & exploitation statusNVD · CVE.org
CVE-2025-58188coverage & exploitation statusNVD · CVE.org
CVE-2025-58189coverage & exploitation statusNVD · CVE.org
CVE-2025-61723coverage & exploitation statusNVD · CVE.org
CVE-2025-61730coverage & exploitation statusNVD · CVE.org
CVE-2025-64649coverage & exploitation statusNVD · CVE.org
CVE-2025-64756coverage & exploitation statusNVD · CVE.org
CVE-2025-67221coverage & exploitation statusNVD · CVE.org
CVE-2025-68121coverage & exploitation statusNVD · CVE.org
CVE-2025-68146coverage & exploitation statusNVD · CVE.org
CVE-2026-0540coverage & exploitation statusNVD · CVE.org
CVE-2026-2327coverage & exploitation statusNVD · CVE.org
CVE-2026-23490coverage & exploitation statusNVD · CVE.org
CVE-2026-23897coverage & exploitation statusNVD · CVE.org
CVE-2026-2391coverage & exploitation statusNVD · CVE.org
CVE-2026-23949coverage & exploitation statusNVD · CVE.org
CVE-2026-24486coverage & exploitation statusNVD · CVE.org
CVE-2026-25528coverage & exploitation statusNVD · CVE.org
CVE-2026-25547coverage & exploitation statusNVD · CVE.org
CVE-2026-25639coverage & exploitation statusNVD · CVE.org
CVE-2026-25990coverage & exploitation statusNVD · CVE.org
CVE-2026-26007coverage & exploitation statusNVD · CVE.org
CVE-2026-26019coverage & exploitation statusNVD · CVE.org
CVE-2026-26996coverage & exploitation statusNVD · CVE.org
CVE-2026-27142coverage & exploitation statusNVD · CVE.org
CVE-2026-27212coverage & exploitation statusNVD · CVE.org
CVE-2026-27699coverage & exploitation statusNVD · CVE.org
CVE-2026-27903coverage & exploitation statusNVD · CVE.org
CVE-2026-27904coverage & exploitation statusNVD · CVE.org
CVE-2026-28684coverage & exploitation statusNVD · CVE.org
CVE-2026-29063coverage & exploitation statusNVD · CVE.org
CVE-2026-29181coverage & exploitation statusNVD · CVE.org
CVE-2026-2950coverage & exploitation statusNVD · CVE.org
CVE-2026-31808coverage & exploitation statusNVD · CVE.org

+12 more CVEs referenced in this advisory.

Same CVEs, other sources

How other CERTs, PSIRTs and databases cover the vulnerabilities in this advisory.

Recent advisories for IBM Concert

A cluster of recent advisories against the same product widens the attack surface — attackers routinely chain freshly published CVEs on one product, so review these together.

More from CERT-Bund (BSI) Security Advisories