← Vulnerability feed

Vulnerability record · CVE-2024-56475 · published 2 April 2025

CVE-2024-56475: Ibm txseries for multiplatforms cross-site scripting vulnerability

Ibm · Txseries For Multiplatforms

IBM TXSeries for Multiplatforms 9.1 and 11.1 is vulnerable to cross-site scripting. This vulnerability allows an authenticated user to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session.

5.4 CVSS 3.1 Medium EPSS 0.23% · top 87.8% CWE-79 · Cross-site scripting
5.4CVSS 3.1 base score
0.23%EPSS exploitation probability, 30 days
NoNot in CISA KEV
1Affected product versions listed by NVD
1References
17 Jun 2026Last modified by NVD

Description

IBM TXSeries for Multiplatforms 9.1 and 11.1 is vulnerable to cross-site scripting. This vulnerability allows an authenticated user to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session.

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

Affected products

1 vulnerable configurations from NVD's CPE data, grouped by vendor and product.

References

Track CVE-2024-56475 inside VULONE

Watch it alongside the ransomware crews, C2 infrastructure and forum chatter that reference it, query it through the API and pull it into your SIEM over TAXII.

Start free Open in platform

Related vulnerabilities

Same products first, then exploited flaws of the same weakness class.

8.8CVE-2024-56474Ibm txseries for multiplatforms cross-site request forgery vulnerabilityIBM TXSeries for Multiplatforms 9.1 and 11.1 is vulnerable to cross-site request forgery which could allow an attacker to execute malicious and unaut…EPSS 0.17%8.8CVE-2023-42027Ibm txseries for multiplatforms cross-site request forgery vulnerabilityIBM CICS TX Standard 11.1, Advanced 10.1, 11.1, and TXSeries for Multiplatforms 8.1, 8.2, 9.1 are vulnerable to cross-site request forgery which coul…EPSS 0.29%7.5CVE-2025-0154Ibm txseries for multiplatforms vulnerabilityIBM TXSeries for Multiplatforms 9.1 and 11.1 could disclose sensitive information to a remote attacker due to improper neutralization of HTTP headers.EPSS 0.40%7.5CVE-2024-41742Ibm txseries for multiplatforms allocation without limits vulnerabilityIBM TXSeries for Multiplatforms 10.1 is vulnerable to a denial of service, caused by improper enforcement of the timeout on individual read operation…EPSS 0.75%7.5CVE-2024-41743Ibm txseries for multiplatforms allocation without limits vulnerabilityIBM TXSeries for Multiplatforms 10.1 could allow a remote attacker to cause a denial of service using persistent connections due to improper allocati…EPSS 0.63%6.5CVE-2023-33848Ibm cics tx information exposure vulnerabilityIBM TXSeries for Multiplatforms 8.1, 8.2, 9.1, CICS TX Standard, 11.1, CICS TX Advanced 10.1, and 11.1 could allow a privileged user to obtain highly…EPSS 0.80%5.9CVE-2024-41738Ibm txseries for multiplatforms vulnerabilityIBM TXSeries for Multiplatforms 10.1 could allow an attacker to obtain sensitive information from the query string of an HTTP GET method to process a…EPSS 0.34%5.4CVE-2023-42029Ibm txseries for multiplatforms cross-site scripting vulnerabilityIBM CICS TX Standard 11.1, Advanced 10.1, 11.1, and TXSeries for Multiplatforms 8.1, 8.2, 9.1 are vulnerable to cross-site scripting. This vulnerabil…EPSS 0.41%

Source: NIST National Vulnerability Database (record CVE-2024-56475), CISA KEV, FIRST EPSS (scores of 2026-09-27). This page is refreshed as NVD updates the record.