---
id: CVE-2025-13882
title: >-
  IBM Sterling Partner Engagement Manager Essentials Edition 6.3.0.0 through
  6.3.0.2, and 6.2.4.0 through 6.2.4.4 and IBM Sterling Partner Engagement
  Manager Standard Edition 6.2.4.0 through 6.2.4.4  could allow an
  unauthenticated user to …
summary: >-
  IBM Sterling Partner Engagement Manager Essentials Edition 6.3.0.0 through
  6.3.0.2, and 6.2.4.0 through 6.2.4.4 and IBM Sterling Partner Engagement
  Manager Standard Edition 6.2.4.0 through 6.2.4.4  could allow an
  unauthenticated user to …
severity: medium
cvss: 5.3
cvssVector: 'CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L'
cwe:
  - CWE-799
vendor: IBM
product: Sterling Partner Engagement Manager Essentials Edition
affected:
  - sterling_partner_engagement_manager_essentials_edition >= 6.3.0.0 <= 6.3.0.2
  - sterling_partner_engagement_manager_essentials_edition >= 6.2.4.0 <= 6.2.4.4
  - sterling_partner_engagement_manager_standard_edition >= 6.2.4.0 <= 6.2.4.4
published: '2026-09-18'
updated: '2026-09-18'
sourceUpdated: '2026-09-18T18:17:47.257'
source: NVD
sourceUrl: 'https://nvd.nist.gov/vuln/detail/CVE-2025-13882'
references:
  - url: 'https://www.ibm.com/support/pages/node/7288365'
    label: psirt@us.ibm.com
tags:
  - nvd
  - cve.org
ssvc:
  exploitation: none
  automatable: 'yes'
  technicalImpact: partial
  timestamp: '2026-09-18T16:20:46.706570Z'
ingestedAt: '2026-09-18T14:43:13.061Z'
epss: 0.00248
epssPercentile: 0.14287
---

## Overview

IBM Sterling Partner Engagement Manager Essentials Edition 6.3.0.0 through 6.3.0.2, and 6.2.4.0 through 6.2.4.4 and IBM Sterling Partner Engagement Manager Standard Edition 6.2.4.0 through 6.2.4.4  could allow an unauthenticated user to cause a denial of service in the email service due to improper control of interaction frequency.

## Remediation

Refer to the linked advisories for vendor-supplied fixes and affected version ranges.
