Denial of Service Vulnerability in IBM Sterling Partner Engagement Manager
CVE-2025-13882

5.3MEDIUM

What is CVE-2025-13882?

IBM Sterling Partner Engagement Manager, across several versions, has a vulnerability that allows an unauthenticated user to exploit improper control of interaction frequency, resulting in a denial of service to the email service. This presents a significant risk as it can lead to disruptions in email communications, thereby affecting business operations.

Affected Version(s)

Sterling Partner Engagement Manager Essentials Edition 6.3.0.0 <= 6.3.0.2

Sterling Partner Engagement Manager Essentials Edition 6.2.4.0 <= 6.2.4.4

Sterling Partner Engagement Manager Standard Edition 6.2.4.0 <= 6.2.4.4

References

CVSS V3.1

Score:
5.3
Severity:
MEDIUM
Confidentiality:
None
Integrity:
None
Availability:
None
Attack Vector:
Network
Attack Complexity:
Low
Privileges Required:
None
User Interaction:
None
Scope:
Unchanged

Timeline

  • Vulnerability published

  • Vulnerability Reserved

.