7.5
CVE-2026-11929
- EPSS 0.16%
- Veröffentlicht 15.09.2026 17:18:57
- Zuletzt bearbeitet 16.09.2026 19:21:55
- Erkennungen
Security vulnerabilities have been addressed in IBM Verify Identity Access and IBM Security Verify Access
IBM Security Verify Identity Access Reverse Proxy in certain configurations may provide weaker than expected cryptographic validation of user supplied data.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerIBM
≫
Produkt
Verify Identity Access
Version <=
11.0.3 Interim Fix 001
Version
11.0.0
Status
affected
HerstellerIBM
≫
Produkt
Security Verify Access
Version <=
10.0.9.2 Interim Fix 001
Version
10.0.0
Status
affected
HerstellerIBM
≫
Produkt
Verify Identity Access Container
Version <=
11.0.3 Interim Fix 001
Version
11.0.0
Status
affected
HerstellerIBM
≫
Produkt
Security Verify Access Container
Version <=
10.0.9.2 Interim Fix 001
Version
10.0.0
Status
affected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.16% | 0.056 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| CISA-ADP | 7.5 | 3.9 | 3.6 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
|
CWE-327 Use of a Broken or Risky Cryptographic Algorithm
The product uses a broken or risky cryptographic algorithm or protocol.
https://www.ibm.com/support/pages/node/7286188