CVE-2020-4774: IBM Curam Social Program Management

Medium severity, CVSS 5.4. EPSS: 0.8% chance of exploitation in the next 30 days.

An XPath vulnerability may impact IBM Curam Social Program Management 7.0.9 and 7.0.10, caused by the improper handling of user-supplied input. By sending a specially-crafted input, a remote attacker could exploit this vulnerability to obtain unauthorized access or reveal sensitive information such as XML document structure and content. IBM X-Force ID: 189152.

Affected products

  • IBM Curam Social Program Management: version 7.0.9.0 only; version 7.0.10.0 only

Published 2020-10-12. Last modified 2026-06-17.