Search

Find a vulnerability

Search criteria

    17858 vulnerabilities by IBM

    CVE-2026-78407 (GCVE-0-2026-78407)

    Vulnerability from nvd – Published: 2026-10-08 21:01 – Updated: 2026-10-08 21:01
    VLAI
    Title
    Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access
    Summary
    IBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 are vulnerable to cross-site scripting. This vulnerability allows an authenticated user to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session.
    References
    URL Tags
    https://www.ibm.com/support/pages/node/7291628 vendor-advisorypatch
    Impacted products
    Vendor Product Version
    IBM Security Verify Access Affected: 10.0 , ≤ 10.0.9.2 (semver)
        cpe:2.3:a:ibm:security_verify_access:10.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access:10.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access:10.0.9.2:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Verify Identity Access Affected: 11.0 , ≤ 11.0.3 (semver)
        cpe:2.3:a:ibm:verify_identity_access:11.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access:11.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access:11.0.3:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Security Verify Access Container Affected: 10.0 , ≤ 10.0.9.2 (semver)
        cpe:2.3:a:ibm:security_verify_access_container:10.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access_container:10.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access_container:10.0.9.2:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Verify Identity Access Container Affected: 11.0 , ≤ 11.0.3 (semver)
        cpe:2.3:a:ibm:verify_identity_access_container:11.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access_container:11.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access_container:11.0.3:*:*:*:*:*:*:*
    Create a notification for this product.
    Show details on NVD website

    {
      "containers": {
        "cna": {
          "affected": [
            {
              "cpes": [
                "cpe:2.3:a:ibm:security_verify_access:10.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access:10.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access:10.0.9.2:*:*:*:*:*:*:*"
              ],
              "product": "Security Verify Access",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "10.0.9.2",
                  "status": "affected",
                  "version": "10.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:verify_identity_access:11.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access:11.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access:11.0.3:*:*:*:*:*:*:*"
              ],
              "product": "Verify Identity Access",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "11.0.3",
                  "status": "affected",
                  "version": "11.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:security_verify_access_container:10.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access_container:10.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access_container:10.0.9.2:*:*:*:*:*:*:*"
              ],
              "product": "Security Verify Access Container",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "10.0.9.2",
                  "status": "affected",
                  "version": "10.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0.3:*:*:*:*:*:*:*"
              ],
              "product": "Verify Identity Access Container",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "11.0.3",
                  "status": "affected",
                  "version": "11.0",
                  "versionType": "semver"
                }
              ]
            }
          ],
          "descriptions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003eIBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 are\u003cspan\u003e\u0026nbsp;vulnerable to cross-site scripting. This vulnerability allows an authenticated user to\u0026nbsp;embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially\u0026nbsp;leading to credentials disclosure within a trusted session.\u003c/span\u003e\u003c/p\u003e"
                }
              ],
              "value": "IBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 are\u00a0vulnerable to cross-site scripting. This vulnerability allows an authenticated user to\u00a0embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially\u00a0leading to credentials disclosure within a trusted session."
            }
          ],
          "metrics": [
            {
              "cvssV3_1": {
                "attackComplexity": "LOW",
                "attackVector": "NETWORK",
                "availabilityImpact": "NONE",
                "baseScore": 5.4,
                "baseSeverity": "MEDIUM",
                "confidentialityImpact": "LOW",
                "integrityImpact": "LOW",
                "privilegesRequired": "LOW",
                "scope": "CHANGED",
                "userInteraction": "REQUIRED",
                "vectorString": "CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N",
                "version": "3.1"
              },
              "format": "CVSS",
              "scenarios": [
                {
                  "lang": "en",
                  "value": "GENERAL"
                }
              ]
            }
          ],
          "providerMetadata": {
            "dateUpdated": "2026-10-08T21:01:40.785Z",
            "orgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
            "shortName": "ibm"
          },
          "references": [
            {
              "tags": [
                "vendor-advisory",
                "patch"
              ],
              "url": "https://www.ibm.com/support/pages/node/7291628"
            }
          ],
          "solutions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003e\u003cstrong\u003eIBM encourages customers to update their systems promptly.\u003c/strong\u003e\u003c/p\u003e\u003cp\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eAppliance:\u003c/strong\u003e\u003c/p\u003e\u003cdiv\u003e\u003ctable\u003e\u003cthead\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003e\u003cstrong\u003eAffected Products\u003c/strong\u003e\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003cstrong\u003eFix availability\u003c/strong\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003eIBM Verify Identity Access\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003ca href=\"https://www.ibm.com/support/fixcentral/swg/selectFixes?product=ibm%2FTivoli%2FIBM+Verify+Identity+Access\u0026amp;fixids=11.0.3-ISS-IVIA-FP0001\u0026amp;source=dbluesearch\u0026amp;function=fixId\u0026amp;parent=IBM%20Security\" rel=\"nofollow\"\u003eDownload IBM Verify Identity Access v11.0.3.1\u003c/a\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003eIBM Security Verify Access\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003ca href=\"https://www.ibm.com/support/fixcentral/quickorder?product=ibm%2FTivoli%2FIBM+Security+Verify+Access\u0026amp;fixids=10.0.9-ISS-ISVA-FP0003\u0026amp;source=SAR\" rel=\"nofollow\"\u003eDownload IBM Security Verify Access v10.0.9.3\u003c/a\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003c/thead\u003e\u003c/table\u003e\u003c/div\u003e\u003cp\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eContainer:\u003c/strong\u003e\u003c/p\u003e\u003cp\u003e\u003ca href=\"https://docs.verify.ibm.com/ibm-security-verify-access/docs/containers\" rel=\"nofollow\"\u003eContainer Download\u003c/a\u003e\u003c/p\u003e"
                }
              ],
              "value": "IBM encourages customers to update their systems promptly.\n\n\n\n\n\n\n\nAppliance:\n\n\n\nAffected Products\n\n\n\nFix availability\n\n\n\nIBM Verify Identity Access\n\n\n\n Download IBM Verify Identity Access v11.0.3.1 https://www.ibm.com/support/fixcentral/swg/selectFixes \n\n\n\nIBM Security Verify Access\n\n\n\n Download IBM Security Verify Access v10.0.9.3 https://www.ibm.com/support/fixcentral/quickorder \n\n\n\n\n\n\n\n\n\nContainer:\n\n\n\n Container Download https://docs.verify.ibm.com/ibm-security-verify-access/docs/containers"
            }
          ],
          "title": "Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access"
        }
      },
      "cveMetadata": {
        "assignerOrgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
        "assignerShortName": "ibm",
        "cveId": "CVE-2026-78407",
        "datePublished": "2026-10-08T21:01:40.785Z",
        "dateReserved": "2026-08-24T14:27:43.308Z",
        "dateUpdated": "2026-10-08T21:01:40.785Z",
        "state": "PUBLISHED"
      },
      "dataType": "CVE_RECORD",
      "dataVersion": "5.2"
    }

    CVE-2026-78406 (GCVE-0-2026-78406)

    Vulnerability from nvd – Published: 2026-10-08 21:02 – Updated: 2026-10-08 21:02
    VLAI
    Title
    Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access
    Summary
    IBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 could allow a remote unauthenticated attacker to execute arbitrary code on the system due to the deserialization of untrusted data.
    CWE
    • CWE-502 - Deserialization of Untrusted Data
    References
    URL Tags
    https://www.ibm.com/support/pages/node/7291628 vendor-advisorypatch
    Impacted products
    Vendor Product Version
    IBM Security Verify Access Affected: 10.0 , ≤ 10.0.9.2 (semver)
        cpe:2.3:a:ibm:security_verify_access:10.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access:10.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access:10.0.9.2:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Verify Identity Access Affected: 11.0 , ≤ 11.0.3 (semver)
        cpe:2.3:a:ibm:verify_identity_access:11.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access:11.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access:11.0.3:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Security Verify Access Container Affected: 10.0 , ≤ 10.0.9.2 (semver)
        cpe:2.3:a:ibm:security_verify_access_container:10.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access_container:10.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access_container:10.0.9.2:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Verify Identity Access Container Affected: 11.0 , ≤ 11.0.3 (semver)
        cpe:2.3:a:ibm:verify_identity_access_container:11.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access_container:11.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access_container:11.0.3:*:*:*:*:*:*:*
    Create a notification for this product.
    Show details on NVD website

    {
      "containers": {
        "cna": {
          "affected": [
            {
              "cpes": [
                "cpe:2.3:a:ibm:security_verify_access:10.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access:10.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access:10.0.9.2:*:*:*:*:*:*:*"
              ],
              "product": "Security Verify Access",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "10.0.9.2",
                  "status": "affected",
                  "version": "10.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:verify_identity_access:11.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access:11.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access:11.0.3:*:*:*:*:*:*:*"
              ],
              "product": "Verify Identity Access",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "11.0.3",
                  "status": "affected",
                  "version": "11.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:security_verify_access_container:10.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access_container:10.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access_container:10.0.9.2:*:*:*:*:*:*:*"
              ],
              "product": "Security Verify Access Container",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "10.0.9.2",
                  "status": "affected",
                  "version": "10.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0.3:*:*:*:*:*:*:*"
              ],
              "product": "Verify Identity Access Container",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "11.0.3",
                  "status": "affected",
                  "version": "11.0",
                  "versionType": "semver"
                }
              ]
            }
          ],
          "descriptions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003eIBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 could allow a remote unauthenticated attacker to execute arbitrary code on the system due to the deserialization of untrusted data.\u003c/p\u003e"
                }
              ],
              "value": "IBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 could allow a remote unauthenticated attacker to execute arbitrary code on the system due to the deserialization of untrusted data."
            }
          ],
          "metrics": [
            {
              "cvssV3_1": {
                "attackComplexity": "LOW",
                "attackVector": "NETWORK",
                "availabilityImpact": "HIGH",
                "baseScore": 9.8,
                "baseSeverity": "CRITICAL",
                "confidentialityImpact": "HIGH",
                "integrityImpact": "HIGH",
                "privilegesRequired": "NONE",
                "scope": "UNCHANGED",
                "userInteraction": "NONE",
                "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H",
                "version": "3.1"
              },
              "format": "CVSS",
              "scenarios": [
                {
                  "lang": "en",
                  "value": "GENERAL"
                }
              ]
            }
          ],
          "problemTypes": [
            {
              "descriptions": [
                {
                  "cweId": "CWE-502",
                  "description": "CWE-502 Deserialization of Untrusted Data",
                  "lang": "en",
                  "type": "CWE"
                }
              ]
            }
          ],
          "providerMetadata": {
            "dateUpdated": "2026-10-08T21:02:47.142Z",
            "orgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
            "shortName": "ibm"
          },
          "references": [
            {
              "tags": [
                "vendor-advisory",
                "patch"
              ],
              "url": "https://www.ibm.com/support/pages/node/7291628"
            }
          ],
          "solutions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003e\u003cstrong\u003eIBM encourages customers to update their systems promptly.\u003c/strong\u003e\u003c/p\u003e\u003cp\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eAppliance:\u003c/strong\u003e\u003c/p\u003e\u003cdiv\u003e\u003ctable\u003e\u003cthead\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003e\u003cstrong\u003eAffected Products\u003c/strong\u003e\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003cstrong\u003eFix availability\u003c/strong\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003eIBM Verify Identity Access\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003ca href=\"https://www.ibm.com/support/fixcentral/swg/selectFixes?product=ibm%2FTivoli%2FIBM+Verify+Identity+Access\u0026amp;fixids=11.0.3-ISS-IVIA-FP0001\u0026amp;source=dbluesearch\u0026amp;function=fixId\u0026amp;parent=IBM%20Security\" rel=\"nofollow\"\u003eDownload IBM Verify Identity Access v11.0.3.1\u003c/a\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003eIBM Security Verify Access\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003ca href=\"https://www.ibm.com/support/fixcentral/quickorder?product=ibm%2FTivoli%2FIBM+Security+Verify+Access\u0026amp;fixids=10.0.9-ISS-ISVA-FP0003\u0026amp;source=SAR\" rel=\"nofollow\"\u003eDownload IBM Security Verify Access v10.0.9.3\u003c/a\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003c/thead\u003e\u003c/table\u003e\u003c/div\u003e\u003cp\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eContainer:\u003c/strong\u003e\u003c/p\u003e\u003cp\u003e\u003ca href=\"https://docs.verify.ibm.com/ibm-security-verify-access/docs/containers\" rel=\"nofollow\"\u003eContainer Download\u003c/a\u003e\u003c/p\u003e"
                }
              ],
              "value": "IBM encourages customers to update their systems promptly.\n\nAppliance:\nAffected Products\nFix availability\nIBM Verify Identity Access\nDownload IBM Verify Identity Access v11.0.3.1\nIBM Security Verify Access\nDownload IBM Security Verify Access v10.0.9.3\n\nContainer:\nContainer Download"
            }
          ],
          "title": "Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access"
        }
      },
      "cveMetadata": {
        "assignerOrgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
        "assignerShortName": "ibm",
        "cveId": "CVE-2026-78406",
        "datePublished": "2026-10-08T21:02:47.142Z",
        "dateReserved": "2026-08-24T14:22:42.606Z",
        "dateUpdated": "2026-10-08T21:02:47.142Z",
        "state": "PUBLISHED"
      },
      "dataType": "CVE_RECORD",
      "dataVersion": "5.2"
    }

    CVE-2026-78401 (GCVE-0-2026-78401)

    Vulnerability from nvd – Published: 2026-10-08 21:02 – Updated: 2026-10-08 21:02
    VLAI
    Title
    Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access
    Summary
    IBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 could allow a remote unauthenticated attacker to execute arbitrary code on the system due to the deserialization of untrusted data.
    CWE
    • CWE-502 - Deserialization of Untrusted Data
    References
    URL Tags
    https://www.ibm.com/support/pages/node/7291628 vendor-advisorypatch
    Impacted products
    Vendor Product Version
    IBM Security Verify Access Affected: 10.0 , ≤ 10.0.9.2 (semver)
        cpe:2.3:a:ibm:security_verify_access:10.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access:10.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access:10.0.9.2:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Verify Identity Access Affected: 11.0 , ≤ 11.0.3 (semver)
        cpe:2.3:a:ibm:verify_identity_access:11.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access:11.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access:11.0.3:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Security Verify Access Container Affected: 10.0 , ≤ 10.0.9.2 (semver)
        cpe:2.3:a:ibm:security_verify_access_container:10.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access_container:10.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access_container:10.0.9.2:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Verify Identity Access Container Affected: 11.0 , ≤ 11.0.3 (semver)
        cpe:2.3:a:ibm:verify_identity_access_container:11.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access_container:11.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access_container:11.0.3:*:*:*:*:*:*:*
    Create a notification for this product.
    Show details on NVD website

    {
      "containers": {
        "cna": {
          "affected": [
            {
              "cpes": [
                "cpe:2.3:a:ibm:security_verify_access:10.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access:10.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access:10.0.9.2:*:*:*:*:*:*:*"
              ],
              "product": "Security Verify Access",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "10.0.9.2",
                  "status": "affected",
                  "version": "10.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:verify_identity_access:11.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access:11.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access:11.0.3:*:*:*:*:*:*:*"
              ],
              "product": "Verify Identity Access",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "11.0.3",
                  "status": "affected",
                  "version": "11.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:security_verify_access_container:10.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access_container:10.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access_container:10.0.9.2:*:*:*:*:*:*:*"
              ],
              "product": "Security Verify Access Container",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "10.0.9.2",
                  "status": "affected",
                  "version": "10.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0.3:*:*:*:*:*:*:*"
              ],
              "product": "Verify Identity Access Container",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "11.0.3",
                  "status": "affected",
                  "version": "11.0",
                  "versionType": "semver"
                }
              ]
            }
          ],
          "descriptions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003eIBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 could allow a remote unauthenticated attacker to execute arbitrary code on the system due to the deserialization of untrusted data.\u003c/p\u003e"
                }
              ],
              "value": "IBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 could allow a remote unauthenticated attacker to execute arbitrary code on the system due to the deserialization of untrusted data."
            }
          ],
          "metrics": [
            {
              "cvssV3_1": {
                "attackComplexity": "LOW",
                "attackVector": "NETWORK",
                "availabilityImpact": "HIGH",
                "baseScore": 9.8,
                "baseSeverity": "CRITICAL",
                "confidentialityImpact": "HIGH",
                "integrityImpact": "HIGH",
                "privilegesRequired": "NONE",
                "scope": "UNCHANGED",
                "userInteraction": "NONE",
                "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H",
                "version": "3.1"
              },
              "format": "CVSS",
              "scenarios": [
                {
                  "lang": "en",
                  "value": "GENERAL"
                }
              ]
            }
          ],
          "problemTypes": [
            {
              "descriptions": [
                {
                  "cweId": "CWE-502",
                  "description": "CWE-502 Deserialization of Untrusted Data",
                  "lang": "en",
                  "type": "CWE"
                }
              ]
            }
          ],
          "providerMetadata": {
            "dateUpdated": "2026-10-08T21:02:55.719Z",
            "orgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
            "shortName": "ibm"
          },
          "references": [
            {
              "tags": [
                "vendor-advisory",
                "patch"
              ],
              "url": "https://www.ibm.com/support/pages/node/7291628"
            }
          ],
          "solutions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003e\u003cstrong\u003eIBM encourages customers to update their systems promptly.\u003c/strong\u003e\u003c/p\u003e\u003cp\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eAppliance:\u003c/strong\u003e\u003c/p\u003e\u003cdiv\u003e\u003ctable\u003e\u003cthead\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003e\u003cstrong\u003eAffected Products\u003c/strong\u003e\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003cstrong\u003eFix availability\u003c/strong\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003eIBM Verify Identity Access\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003ca href=\"https://www.ibm.com/support/fixcentral/swg/selectFixes?product=ibm%2FTivoli%2FIBM+Verify+Identity+Access\u0026amp;fixids=11.0.3-ISS-IVIA-FP0001\u0026amp;source=dbluesearch\u0026amp;function=fixId\u0026amp;parent=IBM%20Security\" rel=\"nofollow\"\u003eDownload IBM Verify Identity Access v11.0.3.1\u003c/a\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003eIBM Security Verify Access\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003ca href=\"https://www.ibm.com/support/fixcentral/quickorder?product=ibm%2FTivoli%2FIBM+Security+Verify+Access\u0026amp;fixids=10.0.9-ISS-ISVA-FP0003\u0026amp;source=SAR\" rel=\"nofollow\"\u003eDownload IBM Security Verify Access v10.0.9.3\u003c/a\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003c/thead\u003e\u003c/table\u003e\u003c/div\u003e\u003cp\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eContainer:\u003c/strong\u003e\u003c/p\u003e\u003cp\u003e\u003ca href=\"https://docs.verify.ibm.com/ibm-security-verify-access/docs/containers\" rel=\"nofollow\"\u003eContainer Download\u003c/a\u003e\u003c/p\u003e"
                }
              ],
              "value": "IBM encourages customers to update their systems promptly.\n\nAppliance:\nAffected Products\nFix availability\nIBM Verify Identity Access\nDownload IBM Verify Identity Access v11.0.3.1\nIBM Security Verify Access\nDownload IBM Security Verify Access v10.0.9.3\n\nContainer:\nContainer Download"
            }
          ],
          "title": "Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access"
        }
      },
      "cveMetadata": {
        "assignerOrgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
        "assignerShortName": "ibm",
        "cveId": "CVE-2026-78401",
        "datePublished": "2026-10-08T21:02:55.719Z",
        "dateReserved": "2026-08-24T14:20:21.881Z",
        "dateUpdated": "2026-10-08T21:02:55.719Z",
        "state": "PUBLISHED"
      },
      "dataType": "CVE_RECORD",
      "dataVersion": "5.2"
    }

    CVE-2026-78399 (GCVE-0-2026-78399)

    Vulnerability from nvd – Published: 2026-10-08 21:03 – Updated: 2026-10-08 21:03
    VLAI
    Title
    Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access
    Summary
    IBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 could allow an authenticated user to cause a denial of service using a specially crafted HTTP query due to improper allocation of system resources
    CWE
    • CWE-770 - Allocation of Resources Without Limits or Throttling
    References
    URL Tags
    https://www.ibm.com/support/pages/node/7291628 vendor-advisorypatch
    Impacted products
    Vendor Product Version
    IBM Security Verify Access Affected: 10.0 , ≤ 10.0.9.2 (semver)
        cpe:2.3:a:ibm:security_verify_access:10.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access:10.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access:10.0.9.2:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Verify Identity Access Affected: 11.0 , ≤ 11.0.3 (semver)
        cpe:2.3:a:ibm:verify_identity_access:11.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access:11.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access:11.0.3:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Security Verify Access Container Affected: 10.0 , ≤ 10.0.9.2 (semver)
        cpe:2.3:a:ibm:security_verify_access_container:10.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access_container:10.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access_container:10.0.9.2:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Verify Identity Access Container Affected: 11.0 , ≤ 11.0.3 (semver)
        cpe:2.3:a:ibm:verify_identity_access_container:11.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access_container:11.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access_container:11.0.3:*:*:*:*:*:*:*
    Create a notification for this product.
    Show details on NVD website

    {
      "containers": {
        "cna": {
          "affected": [
            {
              "cpes": [
                "cpe:2.3:a:ibm:security_verify_access:10.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access:10.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access:10.0.9.2:*:*:*:*:*:*:*"
              ],
              "product": "Security Verify Access",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "10.0.9.2",
                  "status": "affected",
                  "version": "10.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:verify_identity_access:11.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access:11.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access:11.0.3:*:*:*:*:*:*:*"
              ],
              "product": "Verify Identity Access",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "11.0.3",
                  "status": "affected",
                  "version": "11.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:security_verify_access_container:10.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access_container:10.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access_container:10.0.9.2:*:*:*:*:*:*:*"
              ],
              "product": "Security Verify Access Container",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "10.0.9.2",
                  "status": "affected",
                  "version": "10.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0.3:*:*:*:*:*:*:*"
              ],
              "product": "Verify Identity Access Container",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "11.0.3",
                  "status": "affected",
                  "version": "11.0",
                  "versionType": "semver"
                }
              ]
            }
          ],
          "descriptions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003eIBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3\u0026nbsp;could allow an authenticated user to cause a denial of service using a specially crafted HTTP query due to improper allocation of system resources\u003c/p\u003e"
                }
              ],
              "value": "IBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3\u00a0could allow an authenticated user to cause a denial of service using a specially crafted HTTP query due to improper allocation of system resources"
            }
          ],
          "metrics": [
            {
              "cvssV3_1": {
                "attackComplexity": "LOW",
                "attackVector": "NETWORK",
                "availabilityImpact": "HIGH",
                "baseScore": 6.5,
                "baseSeverity": "MEDIUM",
                "confidentialityImpact": "NONE",
                "integrityImpact": "NONE",
                "privilegesRequired": "LOW",
                "scope": "UNCHANGED",
                "userInteraction": "NONE",
                "vectorString": "CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H",
                "version": "3.1"
              },
              "format": "CVSS",
              "scenarios": [
                {
                  "lang": "en",
                  "value": "GENERAL"
                }
              ]
            }
          ],
          "problemTypes": [
            {
              "descriptions": [
                {
                  "cweId": "CWE-770",
                  "description": "CWE-770 Allocation of Resources Without Limits or Throttling",
                  "lang": "en",
                  "type": "CWE"
                }
              ]
            }
          ],
          "providerMetadata": {
            "dateUpdated": "2026-10-08T21:03:12.965Z",
            "orgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
            "shortName": "ibm"
          },
          "references": [
            {
              "tags": [
                "vendor-advisory",
                "patch"
              ],
              "url": "https://www.ibm.com/support/pages/node/7291628"
            }
          ],
          "solutions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003e\u003cstrong\u003eIBM encourages customers to update their systems promptly.\u003c/strong\u003e\u003c/p\u003e\u003cp\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eAppliance:\u003c/strong\u003e\u003c/p\u003e\u003cdiv\u003e\u003ctable\u003e\u003cthead\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003e\u003cstrong\u003eAffected Products\u003c/strong\u003e\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003cstrong\u003eFix availability\u003c/strong\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003eIBM Verify Identity Access\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003ca href=\"https://www.ibm.com/support/fixcentral/swg/selectFixes?product=ibm%2FTivoli%2FIBM+Verify+Identity+Access\u0026amp;fixids=11.0.3-ISS-IVIA-FP0001\u0026amp;source=dbluesearch\u0026amp;function=fixId\u0026amp;parent=IBM%20Security\" rel=\"nofollow\"\u003eDownload IBM Verify Identity Access v11.0.3.1\u003c/a\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003eIBM Security Verify Access\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003ca href=\"https://www.ibm.com/support/fixcentral/quickorder?product=ibm%2FTivoli%2FIBM+Security+Verify+Access\u0026amp;fixids=10.0.9-ISS-ISVA-FP0003\u0026amp;source=SAR\" rel=\"nofollow\"\u003eDownload IBM Security Verify Access v10.0.9.3\u003c/a\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003c/thead\u003e\u003c/table\u003e\u003c/div\u003e\u003cp\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eContainer:\u003c/strong\u003e\u003c/p\u003e\u003cp\u003e\u003ca href=\"https://docs.verify.ibm.com/ibm-security-verify-access/docs/containers\" rel=\"nofollow\"\u003eContainer Download\u003c/a\u003e\u003c/p\u003e"
                }
              ],
              "value": "IBM encourages customers to update their systems promptly.\n\nAppliance:\nAffected Products\nFix availability\nIBM Verify Identity Access\nDownload IBM Verify Identity Access v11.0.3.1\nIBM Security Verify Access\nDownload IBM Security Verify Access v10.0.9.3\n\nContainer:\nContainer Download"
            }
          ],
          "title": "Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access"
        }
      },
      "cveMetadata": {
        "assignerOrgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
        "assignerShortName": "ibm",
        "cveId": "CVE-2026-78399",
        "datePublished": "2026-10-08T21:03:12.965Z",
        "dateReserved": "2026-08-24T14:17:15.530Z",
        "dateUpdated": "2026-10-08T21:03:12.965Z",
        "state": "PUBLISHED"
      },
      "dataType": "CVE_RECORD",
      "dataVersion": "5.2"
    }

    CVE-2026-78388 (GCVE-0-2026-78388)

    Vulnerability from nvd – Published: 2026-10-08 21:03 – Updated: 2026-10-08 21:03
    VLAI
    Title
    Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access
    Summary
    IBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 is vulnerable to cross-site request forgery which could allow an attacker to execute malicious and unauthorized actions transmitted from a user that the website trusts.
    CWE
    • CWE-352 - Cross-Site Request Forgery (CSRF)
    References
    URL Tags
    https://www.ibm.com/support/pages/node/7291628 vendor-advisorypatch
    Impacted products
    Vendor Product Version
    IBM Security Verify Access Affected: 10.0 , ≤ 10.0.9.2 (semver)
        cpe:2.3:a:ibm:security_verify_access:10.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access:10.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access:10.0.9.2:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Verify Identity Access Affected: 11.0 , ≤ 11.0.3 (semver)
        cpe:2.3:a:ibm:verify_identity_access:11.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access:11.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access:11.0.3:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Security Verify Access Container Affected: 10.0 , ≤ 10.0.9.2 (semver)
        cpe:2.3:a:ibm:security_verify_access_container:10.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access_container:10.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access_container:10.0.9.2:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Verify Identity Access Container Affected: 11.0 , ≤ 11.0.3 (semver)
        cpe:2.3:a:ibm:verify_identity_access_container:11.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access_container:11.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access_container:11.0.3:*:*:*:*:*:*:*
    Create a notification for this product.
    Show details on NVD website

    {
      "containers": {
        "cna": {
          "affected": [
            {
              "cpes": [
                "cpe:2.3:a:ibm:security_verify_access:10.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access:10.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access:10.0.9.2:*:*:*:*:*:*:*"
              ],
              "product": "Security Verify Access",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "10.0.9.2",
                  "status": "affected",
                  "version": "10.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:verify_identity_access:11.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access:11.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access:11.0.3:*:*:*:*:*:*:*"
              ],
              "product": "Verify Identity Access",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "11.0.3",
                  "status": "affected",
                  "version": "11.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:security_verify_access_container:10.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access_container:10.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access_container:10.0.9.2:*:*:*:*:*:*:*"
              ],
              "product": "Security Verify Access Container",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "10.0.9.2",
                  "status": "affected",
                  "version": "10.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0.3:*:*:*:*:*:*:*"
              ],
              "product": "Verify Identity Access Container",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "11.0.3",
                  "status": "affected",
                  "version": "11.0",
                  "versionType": "semver"
                }
              ]
            }
          ],
          "descriptions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003eIBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 is vulnerable to cross-site request forgery which could allow an attacker to execute malicious and unauthorized actions transmitted from a user that the website trusts.\u003c/p\u003e"
                }
              ],
              "value": "IBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 is vulnerable to cross-site request forgery which could allow an attacker to execute malicious and unauthorized actions transmitted from a user that the website trusts."
            }
          ],
          "metrics": [
            {
              "cvssV3_1": {
                "attackComplexity": "LOW",
                "attackVector": "NETWORK",
                "availabilityImpact": "NONE",
                "baseScore": 4.3,
                "baseSeverity": "MEDIUM",
                "confidentialityImpact": "NONE",
                "integrityImpact": "LOW",
                "privilegesRequired": "NONE",
                "scope": "UNCHANGED",
                "userInteraction": "REQUIRED",
                "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N",
                "version": "3.1"
              },
              "format": "CVSS",
              "scenarios": [
                {
                  "lang": "en",
                  "value": "GENERAL"
                }
              ]
            }
          ],
          "problemTypes": [
            {
              "descriptions": [
                {
                  "cweId": "CWE-352",
                  "description": "CWE-352 Cross-Site Request Forgery (CSRF)",
                  "lang": "en",
                  "type": "CWE"
                }
              ]
            }
          ],
          "providerMetadata": {
            "dateUpdated": "2026-10-08T21:03:04.989Z",
            "orgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
            "shortName": "ibm"
          },
          "references": [
            {
              "tags": [
                "vendor-advisory",
                "patch"
              ],
              "url": "https://www.ibm.com/support/pages/node/7291628"
            }
          ],
          "solutions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003e\u003cstrong\u003eIBM encourages customers to update their systems promptly.\u003c/strong\u003e\u003c/p\u003e\u003cp\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eAppliance:\u003c/strong\u003e\u003c/p\u003e\u003cdiv\u003e\u003ctable\u003e\u003cthead\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003e\u003cstrong\u003eAffected Products\u003c/strong\u003e\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003cstrong\u003eFix availability\u003c/strong\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003eIBM Verify Identity Access\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003ca href=\"https://www.ibm.com/support/fixcentral/swg/selectFixes?product=ibm%2FTivoli%2FIBM+Verify+Identity+Access\u0026amp;fixids=11.0.3-ISS-IVIA-FP0001\u0026amp;source=dbluesearch\u0026amp;function=fixId\u0026amp;parent=IBM%20Security\" rel=\"nofollow\"\u003eDownload IBM Verify Identity Access v11.0.3.1\u003c/a\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003eIBM Security Verify Access\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003ca href=\"https://www.ibm.com/support/fixcentral/quickorder?product=ibm%2FTivoli%2FIBM+Security+Verify+Access\u0026amp;fixids=10.0.9-ISS-ISVA-FP0003\u0026amp;source=SAR\" rel=\"nofollow\"\u003eDownload IBM Security Verify Access v10.0.9.3\u003c/a\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003c/thead\u003e\u003c/table\u003e\u003c/div\u003e\u003cp\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eContainer:\u003c/strong\u003e\u003c/p\u003e\u003cp\u003e\u003ca href=\"https://docs.verify.ibm.com/ibm-security-verify-access/docs/containers\" rel=\"nofollow\"\u003eContainer Download\u003c/a\u003e\u003c/p\u003e"
                }
              ],
              "value": "IBM encourages customers to update their systems promptly.\n\nAppliance:\nAffected Products\nFix availability\nIBM Verify Identity Access\nDownload IBM Verify Identity Access v11.0.3.1\nIBM Security Verify Access\nDownload IBM Security Verify Access v10.0.9.3\n\nContainer:\nContainer Download"
            }
          ],
          "title": "Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access"
        }
      },
      "cveMetadata": {
        "assignerOrgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
        "assignerShortName": "ibm",
        "cveId": "CVE-2026-78388",
        "datePublished": "2026-10-08T21:03:04.989Z",
        "dateReserved": "2026-08-24T14:08:03.412Z",
        "dateUpdated": "2026-10-08T21:03:04.989Z",
        "state": "PUBLISHED"
      },
      "dataType": "CVE_RECORD",
      "dataVersion": "5.2"
    }

    CVE-2026-19878 (GCVE-0-2026-19878)

    Vulnerability from nvd – Published: 2026-10-08 21:02 – Updated: 2026-10-08 21:02
    VLAI
    Title
    Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access
    Summary
    IBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 could allow a remote authenticated attacker to bypass additional authentication workflow steps.
    CWE
    • CWE-841 - Improper Enforcement of Behavioral Workflow
    References
    URL Tags
    https://www.ibm.com/support/pages/node/7291628 vendor-advisorypatch
    Impacted products
    Vendor Product Version
    IBM Security Verify Access Affected: 10.0 , ≤ 10.0.9.2 (semver)
        cpe:2.3:a:ibm:security_verify_access:10.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access:10.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access:10.0.9.2:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Verify Identity Access Affected: 11.0 , ≤ 11.0.3 (semver)
        cpe:2.3:a:ibm:verify_identity_access:11.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access:11.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access:11.0.3:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Security Verify Access Container Affected: 10.0 , ≤ 10.0.9.2 (semver)
        cpe:2.3:a:ibm:security_verify_access_container:10.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access_container:10.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access_container:10.0.9.2:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Verify Identity Access Container Affected: 11.0 , ≤ 11.0.3 (semver)
        cpe:2.3:a:ibm:verify_identity_access_container:11.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access_container:11.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access_container:11.0.3:*:*:*:*:*:*:*
    Create a notification for this product.
    Show details on NVD website

    {
      "containers": {
        "cna": {
          "affected": [
            {
              "cpes": [
                "cpe:2.3:a:ibm:security_verify_access:10.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access:10.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access:10.0.9.2:*:*:*:*:*:*:*"
              ],
              "product": "Security Verify Access",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "10.0.9.2",
                  "status": "affected",
                  "version": "10.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:verify_identity_access:11.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access:11.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access:11.0.3:*:*:*:*:*:*:*"
              ],
              "product": "Verify Identity Access",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "11.0.3",
                  "status": "affected",
                  "version": "11.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:security_verify_access_container:10.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access_container:10.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access_container:10.0.9.2:*:*:*:*:*:*:*"
              ],
              "product": "Security Verify Access Container",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "10.0.9.2",
                  "status": "affected",
                  "version": "10.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0.3:*:*:*:*:*:*:*"
              ],
              "product": "Verify Identity Access Container",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "11.0.3",
                  "status": "affected",
                  "version": "11.0",
                  "versionType": "semver"
                }
              ]
            }
          ],
          "descriptions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003eIBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 could allow a remote authenticated attacker to bypass additional authentication workflow steps.\u003c/p\u003e"
                }
              ],
              "value": "IBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 could allow a remote authenticated attacker to bypass additional authentication workflow steps."
            }
          ],
          "metrics": [
            {
              "cvssV3_1": {
                "attackComplexity": "LOW",
                "attackVector": "NETWORK",
                "availabilityImpact": "NONE",
                "baseScore": 6.5,
                "baseSeverity": "MEDIUM",
                "confidentialityImpact": "LOW",
                "integrityImpact": "LOW",
                "privilegesRequired": "NONE",
                "scope": "UNCHANGED",
                "userInteraction": "NONE",
                "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N",
                "version": "3.1"
              },
              "format": "CVSS",
              "scenarios": [
                {
                  "lang": "en",
                  "value": "GENERAL"
                }
              ]
            }
          ],
          "problemTypes": [
            {
              "descriptions": [
                {
                  "cweId": "CWE-841",
                  "description": "CWE-841 Improper Enforcement of Behavioral Workflow",
                  "lang": "en",
                  "type": "CWE"
                }
              ]
            }
          ],
          "providerMetadata": {
            "dateUpdated": "2026-10-08T21:02:37.257Z",
            "orgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
            "shortName": "ibm"
          },
          "references": [
            {
              "tags": [
                "vendor-advisory",
                "patch"
              ],
              "url": "https://www.ibm.com/support/pages/node/7291628"
            }
          ],
          "solutions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003e\u003cstrong\u003eIBM encourages customers to update their systems promptly.\u003c/strong\u003e\u003c/p\u003e\u003cp\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eAppliance:\u003c/strong\u003e\u003c/p\u003e\u003cdiv\u003e\u003ctable\u003e\u003cthead\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003e\u003cstrong\u003eAffected Products\u003c/strong\u003e\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003cstrong\u003eFix availability\u003c/strong\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003eIBM Verify Identity Access\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003ca href=\"https://www.ibm.com/support/fixcentral/swg/selectFixes?product=ibm%2FTivoli%2FIBM+Verify+Identity+Access\u0026amp;fixids=11.0.3-ISS-IVIA-FP0001\u0026amp;source=dbluesearch\u0026amp;function=fixId\u0026amp;parent=IBM%20Security\" rel=\"nofollow\"\u003eDownload IBM Verify Identity Access v11.0.3.1\u003c/a\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003eIBM Security Verify Access\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003ca href=\"https://www.ibm.com/support/fixcentral/quickorder?product=ibm%2FTivoli%2FIBM+Security+Verify+Access\u0026amp;fixids=10.0.9-ISS-ISVA-FP0003\u0026amp;source=SAR\" rel=\"nofollow\"\u003eDownload IBM Security Verify Access v10.0.9.3\u003c/a\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003c/thead\u003e\u003c/table\u003e\u003c/div\u003e\u003cp\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eContainer:\u003c/strong\u003e\u003c/p\u003e\u003cp\u003e\u003ca href=\"https://docs.verify.ibm.com/ibm-security-verify-access/docs/containers\" rel=\"nofollow\"\u003eContainer Download\u003c/a\u003e\u003c/p\u003e"
                }
              ],
              "value": "IBM encourages customers to update their systems promptly.\n\nAppliance:\nAffected Products\nFix availability\nIBM Verify Identity Access\nDownload IBM Verify Identity Access v11.0.3.1\nIBM Security Verify Access\nDownload IBM Security Verify Access v10.0.9.3\n\nContainer:\nContainer Download"
            }
          ],
          "title": "Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access"
        }
      },
      "cveMetadata": {
        "assignerOrgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
        "assignerShortName": "ibm",
        "cveId": "CVE-2026-19878",
        "datePublished": "2026-10-08T21:02:37.257Z",
        "dateReserved": "2026-08-14T14:12:57.487Z",
        "dateUpdated": "2026-10-08T21:02:37.257Z",
        "state": "PUBLISHED"
      },
      "dataType": "CVE_RECORD",
      "dataVersion": "5.2"
    }

    CVE-2026-19498 (GCVE-0-2026-19498)

    Vulnerability from nvd – Published: 2026-10-08 21:03 – Updated: 2026-10-08 21:03
    VLAI
    Title
    Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access
    Summary
    IBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 could allow a remote attacker to cause a denial of service due to uncontrolled recursion.
    CWE
    References
    URL Tags
    https://www.ibm.com/support/pages/node/7291628 vendor-advisorypatch
    Impacted products
    Vendor Product Version
    IBM Security Verify Access Affected: 10.0 , ≤ 10.0.9.2 (semver)
        cpe:2.3:a:ibm:security_verify_access:10.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access:10.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access:10.0.9.2:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Verify Identity Access Affected: 11.0 , ≤ 11.0.3 (semver)
        cpe:2.3:a:ibm:verify_identity_access:11.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access:11.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access:11.0.3:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Security Verify Access Container Affected: 10.0 , ≤ 10.0.9.2 (semver)
        cpe:2.3:a:ibm:security_verify_access_container:10.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access_container:10.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access_container:10.0.9.2:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Verify Identity Access Container Affected: 11.0 , ≤ 11.0.3 (semver)
        cpe:2.3:a:ibm:verify_identity_access_container:11.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access_container:11.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access_container:11.0.3:*:*:*:*:*:*:*
    Create a notification for this product.
    Show details on NVD website

    {
      "containers": {
        "cna": {
          "affected": [
            {
              "cpes": [
                "cpe:2.3:a:ibm:security_verify_access:10.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access:10.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access:10.0.9.2:*:*:*:*:*:*:*"
              ],
              "product": "Security Verify Access",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "10.0.9.2",
                  "status": "affected",
                  "version": "10.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:verify_identity_access:11.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access:11.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access:11.0.3:*:*:*:*:*:*:*"
              ],
              "product": "Verify Identity Access",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "11.0.3",
                  "status": "affected",
                  "version": "11.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:security_verify_access_container:10.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access_container:10.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access_container:10.0.9.2:*:*:*:*:*:*:*"
              ],
              "product": "Security Verify Access Container",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "10.0.9.2",
                  "status": "affected",
                  "version": "10.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0.3:*:*:*:*:*:*:*"
              ],
              "product": "Verify Identity Access Container",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "11.0.3",
                  "status": "affected",
                  "version": "11.0",
                  "versionType": "semver"
                }
              ]
            }
          ],
          "descriptions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003eIBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 could allow a remote attacker to cause a denial of service due to uncontrolled recursion.\u003c/p\u003e"
                }
              ],
              "value": "IBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 could allow a remote attacker to cause a denial of service due to uncontrolled recursion."
            }
          ],
          "metrics": [
            {
              "cvssV3_1": {
                "attackComplexity": "HIGH",
                "attackVector": "NETWORK",
                "availabilityImpact": "HIGH",
                "baseScore": 5.9,
                "baseSeverity": "MEDIUM",
                "confidentialityImpact": "NONE",
                "integrityImpact": "NONE",
                "privilegesRequired": "NONE",
                "scope": "UNCHANGED",
                "userInteraction": "NONE",
                "vectorString": "CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H",
                "version": "3.1"
              },
              "format": "CVSS",
              "scenarios": [
                {
                  "lang": "en",
                  "value": "GENERAL"
                }
              ]
            }
          ],
          "problemTypes": [
            {
              "descriptions": [
                {
                  "cweId": "CWE-674",
                  "description": "CWE-674 Uncontrolled Recursion",
                  "lang": "en",
                  "type": "CWE"
                }
              ]
            }
          ],
          "providerMetadata": {
            "dateUpdated": "2026-10-08T21:03:42.951Z",
            "orgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
            "shortName": "ibm"
          },
          "references": [
            {
              "tags": [
                "vendor-advisory",
                "patch"
              ],
              "url": "https://www.ibm.com/support/pages/node/7291628"
            }
          ],
          "solutions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003e\u003cstrong\u003eIBM encourages customers to update their systems promptly.\u003c/strong\u003e\u003c/p\u003e\u003cp\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eAppliance:\u003c/strong\u003e\u003c/p\u003e\u003cdiv\u003e\u003ctable\u003e\u003cthead\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003e\u003cstrong\u003eAffected Products\u003c/strong\u003e\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003cstrong\u003eFix availability\u003c/strong\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003eIBM Verify Identity Access\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003ca href=\"https://www.ibm.com/support/fixcentral/swg/selectFixes?product=ibm%2FTivoli%2FIBM+Verify+Identity+Access\u0026amp;fixids=11.0.3-ISS-IVIA-FP0001\u0026amp;source=dbluesearch\u0026amp;function=fixId\u0026amp;parent=IBM%20Security\" rel=\"nofollow\"\u003eDownload IBM Verify Identity Access v11.0.3.1\u003c/a\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003eIBM Security Verify Access\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003ca href=\"https://www.ibm.com/support/fixcentral/quickorder?product=ibm%2FTivoli%2FIBM+Security+Verify+Access\u0026amp;fixids=10.0.9-ISS-ISVA-FP0003\u0026amp;source=SAR\" rel=\"nofollow\"\u003eDownload IBM Security Verify Access v10.0.9.3\u003c/a\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003c/thead\u003e\u003c/table\u003e\u003c/div\u003e\u003cp\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eContainer:\u003c/strong\u003e\u003c/p\u003e\u003cp\u003e\u003ca href=\"https://docs.verify.ibm.com/ibm-security-verify-access/docs/containers\" rel=\"nofollow\"\u003eContainer Download\u003c/a\u003e\u003c/p\u003e"
                }
              ],
              "value": "IBM encourages customers to update their systems promptly.\n\nAppliance:\nAffected Products\nFix availability\nIBM Verify Identity Access\nDownload IBM Verify Identity Access v11.0.3.1\nIBM Security Verify Access\nDownload IBM Security Verify Access v10.0.9.3\n\nContainer:\nContainer Download"
            }
          ],
          "title": "Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access"
        }
      },
      "cveMetadata": {
        "assignerOrgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
        "assignerShortName": "ibm",
        "cveId": "CVE-2026-19498",
        "datePublished": "2026-10-08T21:03:42.951Z",
        "dateReserved": "2026-08-10T18:27:06.360Z",
        "dateUpdated": "2026-10-08T21:03:42.951Z",
        "state": "PUBLISHED"
      },
      "dataType": "CVE_RECORD",
      "dataVersion": "5.2"
    }

    CVE-2026-19494 (GCVE-0-2026-19494)

    Vulnerability from nvd – Published: 2026-10-08 21:03 – Updated: 2026-10-08 21:03
    VLAI
    Title
    Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access
    Summary
    IBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 could allow a remote authenticated attacker to bypass security restrictions due to improper authentication.
    CWE
    • CWE-287 - Improper Authentication
    References
    URL Tags
    https://www.ibm.com/support/pages/node/7291628 vendor-advisorypatch
    Impacted products
    Vendor Product Version
    IBM Security Verify Access Affected: 10.0 , ≤ 10.0.9.2 (semver)
        cpe:2.3:a:ibm:security_verify_access:10.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access:10.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access:10.0.9.2:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Verify Identity Access Affected: 11.0 , ≤ 11.0.3 (semver)
        cpe:2.3:a:ibm:verify_identity_access:11.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access:11.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access:11.0.3:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Security Verify Access Container Affected: 10.0 , ≤ 10.0.9.2 (semver)
        cpe:2.3:a:ibm:security_verify_access_container:10.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access_container:10.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access_container:10.0.9.2:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Verify Identity Access Container Affected: 11.0 , ≤ 11.0.3 (semver)
        cpe:2.3:a:ibm:verify_identity_access_container:11.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access_container:11.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access_container:11.0.3:*:*:*:*:*:*:*
    Create a notification for this product.
    Show details on NVD website

    {
      "containers": {
        "cna": {
          "affected": [
            {
              "cpes": [
                "cpe:2.3:a:ibm:security_verify_access:10.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access:10.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access:10.0.9.2:*:*:*:*:*:*:*"
              ],
              "product": "Security Verify Access",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "10.0.9.2",
                  "status": "affected",
                  "version": "10.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:verify_identity_access:11.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access:11.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access:11.0.3:*:*:*:*:*:*:*"
              ],
              "product": "Verify Identity Access",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "11.0.3",
                  "status": "affected",
                  "version": "11.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:security_verify_access_container:10.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access_container:10.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access_container:10.0.9.2:*:*:*:*:*:*:*"
              ],
              "product": "Security Verify Access Container",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "10.0.9.2",
                  "status": "affected",
                  "version": "10.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0.3:*:*:*:*:*:*:*"
              ],
              "product": "Verify Identity Access Container",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "11.0.3",
                  "status": "affected",
                  "version": "11.0",
                  "versionType": "semver"
                }
              ]
            }
          ],
          "descriptions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003eIBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 could allow a remote authenticated attacker to bypass security restrictions due to improper authentication.\u003c/p\u003e"
                }
              ],
              "value": "IBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 could allow a remote authenticated attacker to bypass security restrictions due to improper authentication."
            }
          ],
          "metrics": [
            {
              "cvssV3_1": {
                "attackComplexity": "LOW",
                "attackVector": "NETWORK",
                "availabilityImpact": "NONE",
                "baseScore": 8.1,
                "baseSeverity": "HIGH",
                "confidentialityImpact": "HIGH",
                "integrityImpact": "HIGH",
                "privilegesRequired": "LOW",
                "scope": "UNCHANGED",
                "userInteraction": "NONE",
                "vectorString": "CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N",
                "version": "3.1"
              },
              "format": "CVSS",
              "scenarios": [
                {
                  "lang": "en",
                  "value": "GENERAL"
                }
              ]
            }
          ],
          "problemTypes": [
            {
              "descriptions": [
                {
                  "cweId": "CWE-287",
                  "description": "CWE-287 Improper Authentication",
                  "lang": "en",
                  "type": "CWE"
                }
              ]
            }
          ],
          "providerMetadata": {
            "dateUpdated": "2026-10-08T21:03:50.047Z",
            "orgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
            "shortName": "ibm"
          },
          "references": [
            {
              "tags": [
                "vendor-advisory",
                "patch"
              ],
              "url": "https://www.ibm.com/support/pages/node/7291628"
            }
          ],
          "solutions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003e\u003cstrong\u003eIBM encourages customers to update their systems promptly.\u003c/strong\u003e\u003c/p\u003e\u003cp\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eAppliance:\u003c/strong\u003e\u003c/p\u003e\u003cdiv\u003e\u003ctable\u003e\u003cthead\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003e\u003cstrong\u003eAffected Products\u003c/strong\u003e\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003cstrong\u003eFix availability\u003c/strong\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003eIBM Verify Identity Access\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003ca href=\"https://www.ibm.com/support/fixcentral/swg/selectFixes?product=ibm%2FTivoli%2FIBM+Verify+Identity+Access\u0026amp;fixids=11.0.3-ISS-IVIA-FP0001\u0026amp;source=dbluesearch\u0026amp;function=fixId\u0026amp;parent=IBM%20Security\" rel=\"nofollow\"\u003eDownload IBM Verify Identity Access v11.0.3.1\u003c/a\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003eIBM Security Verify Access\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003ca href=\"https://www.ibm.com/support/fixcentral/quickorder?product=ibm%2FTivoli%2FIBM+Security+Verify+Access\u0026amp;fixids=10.0.9-ISS-ISVA-FP0003\u0026amp;source=SAR\" rel=\"nofollow\"\u003eDownload IBM Security Verify Access v10.0.9.3\u003c/a\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003c/thead\u003e\u003c/table\u003e\u003c/div\u003e\u003cp\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eContainer:\u003c/strong\u003e\u003c/p\u003e\u003cp\u003e\u003ca href=\"https://docs.verify.ibm.com/ibm-security-verify-access/docs/containers\" rel=\"nofollow\"\u003eContainer Download\u003c/a\u003e\u003c/p\u003e"
                }
              ],
              "value": "IBM encourages customers to update their systems promptly.\n\nAppliance:\nAffected Products\nFix availability\nIBM Verify Identity Access\nDownload IBM Verify Identity Access v11.0.3.1\nIBM Security Verify Access\nDownload IBM Security Verify Access v10.0.9.3\n\nContainer:\nContainer Download"
            }
          ],
          "title": "Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access"
        }
      },
      "cveMetadata": {
        "assignerOrgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
        "assignerShortName": "ibm",
        "cveId": "CVE-2026-19494",
        "datePublished": "2026-10-08T21:03:50.047Z",
        "dateReserved": "2026-08-10T17:58:31.773Z",
        "dateUpdated": "2026-10-08T21:03:50.047Z",
        "state": "PUBLISHED"
      },
      "dataType": "CVE_RECORD",
      "dataVersion": "5.2"
    }

    CVE-2026-19493 (GCVE-0-2026-19493)

    Vulnerability from nvd – Published: 2026-10-08 21:03 – Updated: 2026-10-08 21:03
    VLAI
    Title
    Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access
    Summary
    IBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 could allow a remote attacker to perform an arbitrary file write due to path traversal.
    CWE
    • CWE-22 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
    References
    URL Tags
    https://www.ibm.com/support/pages/node/7291628 vendor-advisorypatch
    Impacted products
    Vendor Product Version
    IBM Security Verify Access Affected: 10.0 , ≤ 10.0.9.2 (semver)
        cpe:2.3:a:ibm:security_verify_access:10.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access:10.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access:10.0.9.2:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Verify Identity Access Affected: 11.0 , ≤ 11.0.3 (semver)
        cpe:2.3:a:ibm:verify_identity_access:11.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access:11.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access:11.0.3:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Security Verify Access Container Affected: 10.0 , ≤ 10.0.9.2 (semver)
        cpe:2.3:a:ibm:security_verify_access_container:10.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access_container:10.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access_container:10.0.9.2:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Verify Identity Access Container Affected: 11.0 , ≤ 11.0.3 (semver)
        cpe:2.3:a:ibm:verify_identity_access_container:11.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access_container:11.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access_container:11.0.3:*:*:*:*:*:*:*
    Create a notification for this product.
    Show details on NVD website

    {
      "containers": {
        "cna": {
          "affected": [
            {
              "cpes": [
                "cpe:2.3:a:ibm:security_verify_access:10.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access:10.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access:10.0.9.2:*:*:*:*:*:*:*"
              ],
              "product": "Security Verify Access",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "10.0.9.2",
                  "status": "affected",
                  "version": "10.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:verify_identity_access:11.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access:11.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access:11.0.3:*:*:*:*:*:*:*"
              ],
              "product": "Verify Identity Access",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "11.0.3",
                  "status": "affected",
                  "version": "11.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:security_verify_access_container:10.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access_container:10.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access_container:10.0.9.2:*:*:*:*:*:*:*"
              ],
              "product": "Security Verify Access Container",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "10.0.9.2",
                  "status": "affected",
                  "version": "10.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0.3:*:*:*:*:*:*:*"
              ],
              "product": "Verify Identity Access Container",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "11.0.3",
                  "status": "affected",
                  "version": "11.0",
                  "versionType": "semver"
                }
              ]
            }
          ],
          "descriptions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003eIBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 could allow a remote attacker to perform an arbitrary file write due to path traversal.\u003c/p\u003e"
                }
              ],
              "value": "IBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 could allow a remote attacker to perform an arbitrary file write due to path traversal."
            }
          ],
          "metrics": [
            {
              "cvssV3_1": {
                "attackComplexity": "LOW",
                "attackVector": "NETWORK",
                "availabilityImpact": "NONE",
                "baseScore": 7.5,
                "baseSeverity": "HIGH",
                "confidentialityImpact": "NONE",
                "integrityImpact": "HIGH",
                "privilegesRequired": "NONE",
                "scope": "UNCHANGED",
                "userInteraction": "NONE",
                "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N",
                "version": "3.1"
              },
              "format": "CVSS",
              "scenarios": [
                {
                  "lang": "en",
                  "value": "GENERAL"
                }
              ]
            }
          ],
          "problemTypes": [
            {
              "descriptions": [
                {
                  "cweId": "CWE-22",
                  "description": "CWE-22 Improper Limitation of a Pathname to a Restricted Directory (\u0027Path Traversal\u0027)",
                  "lang": "en",
                  "type": "CWE"
                }
              ]
            }
          ],
          "providerMetadata": {
            "dateUpdated": "2026-10-08T21:03:35.179Z",
            "orgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
            "shortName": "ibm"
          },
          "references": [
            {
              "tags": [
                "vendor-advisory",
                "patch"
              ],
              "url": "https://www.ibm.com/support/pages/node/7291628"
            }
          ],
          "solutions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003e\u003cstrong\u003eIBM encourages customers to update their systems promptly.\u003c/strong\u003e\u003c/p\u003e\u003cp\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eAppliance:\u003c/strong\u003e\u003c/p\u003e\u003cdiv\u003e\u003ctable\u003e\u003cthead\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003e\u003cstrong\u003eAffected Products\u003c/strong\u003e\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003cstrong\u003eFix availability\u003c/strong\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003eIBM Verify Identity Access\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003ca href=\"https://www.ibm.com/support/fixcentral/swg/selectFixes?product=ibm%2FTivoli%2FIBM+Verify+Identity+Access\u0026amp;fixids=11.0.3-ISS-IVIA-FP0001\u0026amp;source=dbluesearch\u0026amp;function=fixId\u0026amp;parent=IBM%20Security\" rel=\"nofollow\"\u003eDownload IBM Verify Identity Access v11.0.3.1\u003c/a\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003eIBM Security Verify Access\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003ca href=\"https://www.ibm.com/support/fixcentral/quickorder?product=ibm%2FTivoli%2FIBM+Security+Verify+Access\u0026amp;fixids=10.0.9-ISS-ISVA-FP0003\u0026amp;source=SAR\" rel=\"nofollow\"\u003eDownload IBM Security Verify Access v10.0.9.3\u003c/a\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003c/thead\u003e\u003c/table\u003e\u003c/div\u003e\u003cp\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eContainer:\u003c/strong\u003e\u003c/p\u003e\u003cp\u003e\u003ca href=\"https://docs.verify.ibm.com/ibm-security-verify-access/docs/containers\" rel=\"nofollow\"\u003eContainer Download\u003c/a\u003e\u003c/p\u003e"
                }
              ],
              "value": "IBM encourages customers to update their systems promptly.\n\nAppliance:\nAffected Products\nFix availability\nIBM Verify Identity Access\nDownload IBM Verify Identity Access v11.0.3.1\nIBM Security Verify Access\nDownload IBM Security Verify Access v10.0.9.3\n\nContainer:\nContainer Download"
            }
          ],
          "title": "Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access"
        }
      },
      "cveMetadata": {
        "assignerOrgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
        "assignerShortName": "ibm",
        "cveId": "CVE-2026-19493",
        "datePublished": "2026-10-08T21:03:35.179Z",
        "dateReserved": "2026-08-10T17:53:16.353Z",
        "dateUpdated": "2026-10-08T21:03:35.179Z",
        "state": "PUBLISHED"
      },
      "dataType": "CVE_RECORD",
      "dataVersion": "5.2"
    }

    CVE-2026-19491 (GCVE-0-2026-19491)

    Vulnerability from nvd – Published: 2026-10-08 21:03 – Updated: 2026-10-08 21:03
    VLAI
    Title
    Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access
    Summary
    IBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 could allow a remote attacker to bypass authentication due to improper authentication.
    CWE
    • CWE-287 - Improper Authentication
    References
    URL Tags
    https://www.ibm.com/support/pages/node/7291628 vendor-advisorypatch
    Impacted products
    Vendor Product Version
    IBM Security Verify Access Affected: 10.0 , ≤ 10.0.9.2 (semver)
        cpe:2.3:a:ibm:security_verify_access:10.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access:10.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access:10.0.9.2:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Verify Identity Access Affected: 11.0 , ≤ 11.0.3 (semver)
        cpe:2.3:a:ibm:verify_identity_access:11.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access:11.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access:11.0.3:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Security Verify Access Container Affected: 10.0 , ≤ 10.0.9.2 (semver)
        cpe:2.3:a:ibm:security_verify_access_container:10.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access_container:10.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access_container:10.0.9.2:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Verify Identity Access Container Affected: 11.0 , ≤ 11.0.3 (semver)
        cpe:2.3:a:ibm:verify_identity_access_container:11.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access_container:11.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access_container:11.0.3:*:*:*:*:*:*:*
    Create a notification for this product.
    Show details on NVD website

    {
      "containers": {
        "cna": {
          "affected": [
            {
              "cpes": [
                "cpe:2.3:a:ibm:security_verify_access:10.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access:10.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access:10.0.9.2:*:*:*:*:*:*:*"
              ],
              "product": "Security Verify Access",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "10.0.9.2",
                  "status": "affected",
                  "version": "10.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:verify_identity_access:11.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access:11.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access:11.0.3:*:*:*:*:*:*:*"
              ],
              "product": "Verify Identity Access",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "11.0.3",
                  "status": "affected",
                  "version": "11.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:security_verify_access_container:10.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access_container:10.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access_container:10.0.9.2:*:*:*:*:*:*:*"
              ],
              "product": "Security Verify Access Container",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "10.0.9.2",
                  "status": "affected",
                  "version": "10.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0.3:*:*:*:*:*:*:*"
              ],
              "product": "Verify Identity Access Container",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "11.0.3",
                  "status": "affected",
                  "version": "11.0",
                  "versionType": "semver"
                }
              ]
            }
          ],
          "descriptions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003eIBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 could allow a remote attacker to bypass authentication due to improper authentication.\u003c/p\u003e"
                }
              ],
              "value": "IBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 could allow a remote attacker to bypass authentication due to improper authentication."
            }
          ],
          "metrics": [
            {
              "cvssV3_1": {
                "attackComplexity": "LOW",
                "attackVector": "NETWORK",
                "availabilityImpact": "NONE",
                "baseScore": 9.1,
                "baseSeverity": "CRITICAL",
                "confidentialityImpact": "HIGH",
                "integrityImpact": "HIGH",
                "privilegesRequired": "NONE",
                "scope": "UNCHANGED",
                "userInteraction": "NONE",
                "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N",
                "version": "3.1"
              },
              "format": "CVSS",
              "scenarios": [
                {
                  "lang": "en",
                  "value": "GENERAL"
                }
              ]
            }
          ],
          "problemTypes": [
            {
              "descriptions": [
                {
                  "cweId": "CWE-287",
                  "description": "CWE-287 Improper Authentication",
                  "lang": "en",
                  "type": "CWE"
                }
              ]
            }
          ],
          "providerMetadata": {
            "dateUpdated": "2026-10-08T21:03:56.963Z",
            "orgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
            "shortName": "ibm"
          },
          "references": [
            {
              "tags": [
                "vendor-advisory",
                "patch"
              ],
              "url": "https://www.ibm.com/support/pages/node/7291628"
            }
          ],
          "solutions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003e\u003cstrong\u003eIBM encourages customers to update their systems promptly.\u003c/strong\u003e\u003c/p\u003e\u003cp\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eAppliance:\u003c/strong\u003e\u003c/p\u003e\u003cdiv\u003e\u003ctable\u003e\u003cthead\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003e\u003cstrong\u003eAffected Products\u003c/strong\u003e\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003cstrong\u003eFix availability\u003c/strong\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003eIBM Verify Identity Access\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003ca href=\"https://www.ibm.com/support/fixcentral/swg/selectFixes?product=ibm%2FTivoli%2FIBM+Verify+Identity+Access\u0026amp;fixids=11.0.3-ISS-IVIA-FP0001\u0026amp;source=dbluesearch\u0026amp;function=fixId\u0026amp;parent=IBM%20Security\" rel=\"nofollow\"\u003eDownload IBM Verify Identity Access v11.0.3.1\u003c/a\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003eIBM Security Verify Access\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003ca href=\"https://www.ibm.com/support/fixcentral/quickorder?product=ibm%2FTivoli%2FIBM+Security+Verify+Access\u0026amp;fixids=10.0.9-ISS-ISVA-FP0003\u0026amp;source=SAR\" rel=\"nofollow\"\u003eDownload IBM Security Verify Access v10.0.9.3\u003c/a\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003c/thead\u003e\u003c/table\u003e\u003c/div\u003e\u003cp\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eContainer:\u003c/strong\u003e\u003c/p\u003e\u003cp\u003e\u003ca href=\"https://docs.verify.ibm.com/ibm-security-verify-access/docs/containers\" rel=\"nofollow\"\u003eContainer Download\u003c/a\u003e\u003c/p\u003e"
                }
              ],
              "value": "IBM encourages customers to update their systems promptly.\n\nAppliance:\nAffected Products\nFix availability\nIBM Verify Identity Access\nDownload IBM Verify Identity Access v11.0.3.1\nIBM Security Verify Access\nDownload IBM Security Verify Access v10.0.9.3\n\nContainer:\nContainer Download"
            }
          ],
          "title": "Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access"
        }
      },
      "cveMetadata": {
        "assignerOrgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
        "assignerShortName": "ibm",
        "cveId": "CVE-2026-19491",
        "datePublished": "2026-10-08T21:03:56.963Z",
        "dateReserved": "2026-08-10T17:46:02.606Z",
        "dateUpdated": "2026-10-08T21:03:56.963Z",
        "state": "PUBLISHED"
      },
      "dataType": "CVE_RECORD",
      "dataVersion": "5.2"
    }

    CVE-2026-19482 (GCVE-0-2026-19482)

    Vulnerability from nvd – Published: 2026-10-08 21:03 – Updated: 2026-10-08 21:03
    VLAI
    Title
    Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access
    Summary
    IBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 could allow a remote authenticated attacker to execute arbitrary commands due to improper neutralization of command arguments.
    CWE
    • CWE-88 - Improper Neutralization of Argument Delimiters in a Command ('Argument Injection')
    References
    URL Tags
    https://www.ibm.com/support/pages/node/7291628 vendor-advisorypatch
    Impacted products
    Vendor Product Version
    IBM Security Verify Access Affected: 10.0 , ≤ 10.0.9.2 (semver)
        cpe:2.3:a:ibm:security_verify_access:10.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access:10.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access:10.0.9.2:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Verify Identity Access Affected: 11.0 , ≤ 11.0.3 (semver)
        cpe:2.3:a:ibm:verify_identity_access:11.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access:11.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access:11.0.3:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Security Verify Access Container Affected: 10.0 , ≤ 10.0.9.2 (semver)
        cpe:2.3:a:ibm:security_verify_access_container:10.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access_container:10.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access_container:10.0.9.2:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Verify Identity Access Container Affected: 11.0 , ≤ 11.0.3 (semver)
        cpe:2.3:a:ibm:verify_identity_access_container:11.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access_container:11.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access_container:11.0.3:*:*:*:*:*:*:*
    Create a notification for this product.
    Show details on NVD website

    {
      "containers": {
        "cna": {
          "affected": [
            {
              "cpes": [
                "cpe:2.3:a:ibm:security_verify_access:10.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access:10.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access:10.0.9.2:*:*:*:*:*:*:*"
              ],
              "product": "Security Verify Access",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "10.0.9.2",
                  "status": "affected",
                  "version": "10.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:verify_identity_access:11.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access:11.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access:11.0.3:*:*:*:*:*:*:*"
              ],
              "product": "Verify Identity Access",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "11.0.3",
                  "status": "affected",
                  "version": "11.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:security_verify_access_container:10.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access_container:10.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access_container:10.0.9.2:*:*:*:*:*:*:*"
              ],
              "product": "Security Verify Access Container",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "10.0.9.2",
                  "status": "affected",
                  "version": "10.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0.3:*:*:*:*:*:*:*"
              ],
              "product": "Verify Identity Access Container",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "11.0.3",
                  "status": "affected",
                  "version": "11.0",
                  "versionType": "semver"
                }
              ]
            }
          ],
          "descriptions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003eIBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3\u0026nbsp;could allow a remote authenticated attacker to execute arbitrary commands due to improper neutralization of command arguments.\u003c/p\u003e"
                }
              ],
              "value": "IBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3\u00a0could allow a remote authenticated attacker to execute arbitrary commands due to improper neutralization of command arguments."
            }
          ],
          "metrics": [
            {
              "cvssV3_1": {
                "attackComplexity": "LOW",
                "attackVector": "NETWORK",
                "availabilityImpact": "HIGH",
                "baseScore": 8.8,
                "baseSeverity": "HIGH",
                "confidentialityImpact": "HIGH",
                "integrityImpact": "HIGH",
                "privilegesRequired": "LOW",
                "scope": "UNCHANGED",
                "userInteraction": "NONE",
                "vectorString": "CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H",
                "version": "3.1"
              },
              "format": "CVSS",
              "scenarios": [
                {
                  "lang": "en",
                  "value": "GENERAL"
                }
              ]
            }
          ],
          "problemTypes": [
            {
              "descriptions": [
                {
                  "cweId": "CWE-88",
                  "description": "CWE-88 Improper Neutralization of Argument Delimiters in a Command (\u0027Argument Injection\u0027)",
                  "lang": "en",
                  "type": "CWE"
                }
              ]
            }
          ],
          "providerMetadata": {
            "dateUpdated": "2026-10-08T21:03:26.568Z",
            "orgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
            "shortName": "ibm"
          },
          "references": [
            {
              "tags": [
                "vendor-advisory",
                "patch"
              ],
              "url": "https://www.ibm.com/support/pages/node/7291628"
            }
          ],
          "solutions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003e\u003cstrong\u003eIBM encourages customers to update their systems promptly.\u003c/strong\u003e\u003c/p\u003e\u003cp\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eAppliance:\u003c/strong\u003e\u003c/p\u003e\u003cdiv\u003e\u003ctable\u003e\u003cthead\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003e\u003cstrong\u003eAffected Products\u003c/strong\u003e\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003cstrong\u003eFix availability\u003c/strong\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003eIBM Verify Identity Access\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003ca href=\"https://www.ibm.com/support/fixcentral/swg/selectFixes?product=ibm%2FTivoli%2FIBM+Verify+Identity+Access\u0026amp;fixids=11.0.3-ISS-IVIA-FP0001\u0026amp;source=dbluesearch\u0026amp;function=fixId\u0026amp;parent=IBM%20Security\" rel=\"nofollow\"\u003eDownload IBM Verify Identity Access v11.0.3.1\u003c/a\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003eIBM Security Verify Access\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003ca href=\"https://www.ibm.com/support/fixcentral/quickorder?product=ibm%2FTivoli%2FIBM+Security+Verify+Access\u0026amp;fixids=10.0.9-ISS-ISVA-FP0003\u0026amp;source=SAR\" rel=\"nofollow\"\u003eDownload IBM Security Verify Access v10.0.9.3\u003c/a\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003c/thead\u003e\u003c/table\u003e\u003c/div\u003e\u003cp\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eContainer:\u003c/strong\u003e\u003c/p\u003e\u003cp\u003e\u003ca href=\"https://docs.verify.ibm.com/ibm-security-verify-access/docs/containers\" rel=\"nofollow\"\u003eContainer Download\u003c/a\u003e\u003c/p\u003e"
                }
              ],
              "value": "IBM encourages customers to update their systems promptly.\n\nAppliance:\nAffected Products\nFix availability\nIBM Verify Identity Access\nDownload IBM Verify Identity Access v11.0.3.1\nIBM Security Verify Access\nDownload IBM Security Verify Access v10.0.9.3\n\nContainer:\nContainer Download"
            }
          ],
          "title": "Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access"
        }
      },
      "cveMetadata": {
        "assignerOrgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
        "assignerShortName": "ibm",
        "cveId": "CVE-2026-19482",
        "datePublished": "2026-10-08T21:03:26.568Z",
        "dateReserved": "2026-08-10T15:40:11.136Z",
        "dateUpdated": "2026-10-08T21:03:26.568Z",
        "state": "PUBLISHED"
      },
      "dataType": "CVE_RECORD",
      "dataVersion": "5.2"
    }

    CVE-2026-18740 (GCVE-0-2026-18740)

    Vulnerability from nvd – Published: 2026-10-08 21:04 – Updated: 2026-10-08 21:04
    VLAI
    Title
    Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access
    Summary
    IBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 could allow a remote authenticated attacker to perform unauthorized actions due to argument injection.
    CWE
    • CWE-88 - Improper Neutralization of Argument Delimiters in a Command ('Argument Injection')
    References
    URL Tags
    https://www.ibm.com/support/pages/node/7291628 vendor-advisorypatch
    Impacted products
    Vendor Product Version
    IBM Security Verify Access Affected: 10.0 , ≤ 10.0.9.2 (semver)
        cpe:2.3:a:ibm:security_verify_access:10.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access:10.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access:10.0.9.2:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Verify Identity Access Affected: 11.0 , ≤ 11.0.3 (semver)
        cpe:2.3:a:ibm:verify_identity_access:11.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access:11.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access:11.0.3:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Security Verify Access Container Affected: 10.0 , ≤ 10.0.9.2 (semver)
        cpe:2.3:a:ibm:security_verify_access_container:10.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access_container:10.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access_container:10.0.9.2:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Verify Identity Access Container Affected: 11.0 , ≤ 11.0.3 (semver)
        cpe:2.3:a:ibm:verify_identity_access_container:11.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access_container:11.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access_container:11.0.3:*:*:*:*:*:*:*
    Create a notification for this product.
    Show details on NVD website

    {
      "containers": {
        "cna": {
          "affected": [
            {
              "cpes": [
                "cpe:2.3:a:ibm:security_verify_access:10.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access:10.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access:10.0.9.2:*:*:*:*:*:*:*"
              ],
              "product": "Security Verify Access",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "10.0.9.2",
                  "status": "affected",
                  "version": "10.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:verify_identity_access:11.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access:11.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access:11.0.3:*:*:*:*:*:*:*"
              ],
              "product": "Verify Identity Access",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "11.0.3",
                  "status": "affected",
                  "version": "11.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:security_verify_access_container:10.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access_container:10.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access_container:10.0.9.2:*:*:*:*:*:*:*"
              ],
              "product": "Security Verify Access Container",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "10.0.9.2",
                  "status": "affected",
                  "version": "10.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0.3:*:*:*:*:*:*:*"
              ],
              "product": "Verify Identity Access Container",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "11.0.3",
                  "status": "affected",
                  "version": "11.0",
                  "versionType": "semver"
                }
              ]
            }
          ],
          "descriptions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003eIBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 could allow a remote authenticated attacker to perform unauthorized actions due to argument injection.\u003c/p\u003e"
                }
              ],
              "value": "IBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 could allow a remote authenticated attacker to perform unauthorized actions due to argument injection."
            }
          ],
          "metrics": [
            {
              "cvssV3_1": {
                "attackComplexity": "LOW",
                "attackVector": "NETWORK",
                "availabilityImpact": "HIGH",
                "baseScore": 8.8,
                "baseSeverity": "HIGH",
                "confidentialityImpact": "HIGH",
                "integrityImpact": "HIGH",
                "privilegesRequired": "LOW",
                "scope": "UNCHANGED",
                "userInteraction": "NONE",
                "vectorString": "CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H",
                "version": "3.1"
              },
              "format": "CVSS",
              "scenarios": [
                {
                  "lang": "en",
                  "value": "GENERAL"
                }
              ]
            }
          ],
          "problemTypes": [
            {
              "descriptions": [
                {
                  "cweId": "CWE-88",
                  "description": "CWE-88 Improper Neutralization of Argument Delimiters in a Command (\u0027Argument Injection\u0027)",
                  "lang": "en",
                  "type": "CWE"
                }
              ]
            }
          ],
          "providerMetadata": {
            "dateUpdated": "2026-10-08T21:04:05.313Z",
            "orgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
            "shortName": "ibm"
          },
          "references": [
            {
              "tags": [
                "vendor-advisory",
                "patch"
              ],
              "url": "https://www.ibm.com/support/pages/node/7291628"
            }
          ],
          "solutions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003e\u003cstrong\u003eIBM encourages customers to update their systems promptly.\u003c/strong\u003e\u003c/p\u003e\u003cp\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eAppliance:\u003c/strong\u003e\u003c/p\u003e\u003cdiv\u003e\u003ctable\u003e\u003cthead\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003e\u003cstrong\u003eAffected Products\u003c/strong\u003e\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003cstrong\u003eFix availability\u003c/strong\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003eIBM Verify Identity Access\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003ca href=\"https://www.ibm.com/support/fixcentral/swg/selectFixes?product=ibm%2FTivoli%2FIBM+Verify+Identity+Access\u0026amp;fixids=11.0.3-ISS-IVIA-FP0001\u0026amp;source=dbluesearch\u0026amp;function=fixId\u0026amp;parent=IBM%20Security\" rel=\"nofollow\"\u003eDownload IBM Verify Identity Access v11.0.3.1\u003c/a\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003eIBM Security Verify Access\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003ca href=\"https://www.ibm.com/support/fixcentral/quickorder?product=ibm%2FTivoli%2FIBM+Security+Verify+Access\u0026amp;fixids=10.0.9-ISS-ISVA-FP0003\u0026amp;source=SAR\" rel=\"nofollow\"\u003eDownload IBM Security Verify Access v10.0.9.3\u003c/a\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003c/thead\u003e\u003c/table\u003e\u003c/div\u003e\u003cp\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eContainer:\u003c/strong\u003e\u003c/p\u003e\u003cp\u003e\u003ca href=\"https://docs.verify.ibm.com/ibm-security-verify-access/docs/containers\" rel=\"nofollow\"\u003eContainer Download\u003c/a\u003e\u003c/p\u003e"
                }
              ],
              "value": "IBM encourages customers to update their systems promptly.\n\nAppliance:\nAffected Products\nFix availability\nIBM Verify Identity Access\nDownload IBM Verify Identity Access v11.0.3.1\nIBM Security Verify Access\nDownload IBM Security Verify Access v10.0.9.3\n\nContainer:\nContainer Download"
            }
          ],
          "title": "Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access"
        }
      },
      "cveMetadata": {
        "assignerOrgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
        "assignerShortName": "ibm",
        "cveId": "CVE-2026-18740",
        "datePublished": "2026-10-08T21:04:05.313Z",
        "dateReserved": "2026-08-03T20:59:18.042Z",
        "dateUpdated": "2026-10-08T21:04:05.313Z",
        "state": "PUBLISHED"
      },
      "dataType": "CVE_RECORD",
      "dataVersion": "5.2"
    }

    CVE-2026-17189 (GCVE-0-2026-17189)

    Vulnerability from nvd – Published: 2026-10-08 21:06 – Updated: 2026-10-08 21:06
    VLAI
    Title
    Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access
    Summary
    IBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 is vulnerable to cross-site scripting. This vulnerability allows an unauthenticated user to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session
    CWE
    • CWE-79 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
    References
    URL Tags
    https://www.ibm.com/support/pages/node/7291628 vendor-advisorypatch
    Impacted products
    Vendor Product Version
    IBM Security Verify Access Affected: 10.0 , ≤ 10.0.9.2 (semver)
        cpe:2.3:a:ibm:security_verify_access:10.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access:10.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access:10.0.9.2:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Verify Identity Access Affected: 11.0 , ≤ 11.0.3 (semver)
        cpe:2.3:a:ibm:verify_identity_access:11.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access:11.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access:11.0.3:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Security Verify Access Container Affected: 10.0 , ≤ 10.0.9.2 (semver)
        cpe:2.3:a:ibm:security_verify_access_container:10.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access_container:10.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access_container:10.0.9.2:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Verify Identity Access Container Affected: 11.0 , ≤ 11.0.3 (semver)
        cpe:2.3:a:ibm:verify_identity_access_container:11.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access_container:11.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access_container:11.0.3:*:*:*:*:*:*:*
    Create a notification for this product.
    Show details on NVD website

    {
      "containers": {
        "cna": {
          "affected": [
            {
              "cpes": [
                "cpe:2.3:a:ibm:security_verify_access:10.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access:10.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access:10.0.9.2:*:*:*:*:*:*:*"
              ],
              "product": "Security Verify Access",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "10.0.9.2",
                  "status": "affected",
                  "version": "10.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:verify_identity_access:11.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access:11.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access:11.0.3:*:*:*:*:*:*:*"
              ],
              "product": "Verify Identity Access",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "11.0.3",
                  "status": "affected",
                  "version": "11.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:security_verify_access_container:10.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access_container:10.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access_container:10.0.9.2:*:*:*:*:*:*:*"
              ],
              "product": "Security Verify Access Container",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "10.0.9.2",
                  "status": "affected",
                  "version": "10.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0.3:*:*:*:*:*:*:*"
              ],
              "product": "Verify Identity Access Container",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "11.0.3",
                  "status": "affected",
                  "version": "11.0",
                  "versionType": "semver"
                }
              ]
            }
          ],
          "descriptions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003eIBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 is vulnerable to cross-site scripting. This vulnerability allows an unauthenticated user to\u0026nbsp;embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially\u0026nbsp;leading to credentials disclosure within a trusted session\u003c/p\u003e"
                }
              ],
              "value": "IBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 is vulnerable to cross-site scripting. This vulnerability allows an unauthenticated user to\u00a0embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially\u00a0leading to credentials disclosure within a trusted session"
            }
          ],
          "metrics": [
            {
              "cvssV3_1": {
                "attackComplexity": "LOW",
                "attackVector": "LOCAL",
                "availabilityImpact": "NONE",
                "baseScore": 8.2,
                "baseSeverity": "HIGH",
                "confidentialityImpact": "HIGH",
                "integrityImpact": "HIGH",
                "privilegesRequired": "NONE",
                "scope": "CHANGED",
                "userInteraction": "REQUIRED",
                "vectorString": "CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N",
                "version": "3.1"
              },
              "format": "CVSS",
              "scenarios": [
                {
                  "lang": "en",
                  "value": "GENERAL"
                }
              ]
            }
          ],
          "problemTypes": [
            {
              "descriptions": [
                {
                  "cweId": "CWE-79",
                  "description": "CWE-79 Improper Neutralization of Input During Web Page Generation (\u0027Cross-site Scripting\u0027)",
                  "lang": "en",
                  "type": "CWE"
                }
              ]
            }
          ],
          "providerMetadata": {
            "dateUpdated": "2026-10-08T21:06:03.011Z",
            "orgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
            "shortName": "ibm"
          },
          "references": [
            {
              "tags": [
                "vendor-advisory",
                "patch"
              ],
              "url": "https://www.ibm.com/support/pages/node/7291628"
            }
          ],
          "solutions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003e\u003cstrong\u003eIBM encourages customers to update their systems promptly.\u003c/strong\u003e\u003c/p\u003e\u003cp\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eAppliance:\u003c/strong\u003e\u003c/p\u003e\u003cdiv\u003e\u003ctable\u003e\u003cthead\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003e\u003cstrong\u003eAffected Products\u003c/strong\u003e\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003cstrong\u003eFix availability\u003c/strong\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003eIBM Verify Identity Access\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003ca href=\"https://www.ibm.com/support/fixcentral/swg/selectFixes?product=ibm%2FTivoli%2FIBM+Verify+Identity+Access\u0026amp;fixids=11.0.3-ISS-IVIA-FP0001\u0026amp;source=dbluesearch\u0026amp;function=fixId\u0026amp;parent=IBM%20Security\" rel=\"nofollow\"\u003eDownload IBM Verify Identity Access v11.0.3.1\u003c/a\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003eIBM Security Verify Access\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003ca href=\"https://www.ibm.com/support/fixcentral/quickorder?product=ibm%2FTivoli%2FIBM+Security+Verify+Access\u0026amp;fixids=10.0.9-ISS-ISVA-FP0003\u0026amp;source=SAR\" rel=\"nofollow\"\u003eDownload IBM Security Verify Access v10.0.9.3\u003c/a\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003c/thead\u003e\u003c/table\u003e\u003c/div\u003e\u003cp\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eContainer:\u003c/strong\u003e\u003c/p\u003e\u003cp\u003e\u003ca href=\"https://docs.verify.ibm.com/ibm-security-verify-access/docs/containers\" rel=\"nofollow\"\u003eContainer Download\u003c/a\u003e\u003c/p\u003e"
                }
              ],
              "value": "IBM encourages customers to update their systems promptly.\n\nAppliance:\nAffected Products\nFix availability\nIBM Verify Identity Access\nDownload IBM Verify Identity Access v11.0.3.1\nIBM Security Verify Access\nDownload IBM Security Verify Access v10.0.9.3\n\nContainer:\nContainer Download"
            }
          ],
          "title": "Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access"
        }
      },
      "cveMetadata": {
        "assignerOrgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
        "assignerShortName": "ibm",
        "cveId": "CVE-2026-17189",
        "datePublished": "2026-10-08T21:06:03.011Z",
        "dateReserved": "2026-07-24T19:00:41.484Z",
        "dateUpdated": "2026-10-08T21:06:03.011Z",
        "state": "PUBLISHED"
      },
      "dataType": "CVE_RECORD",
      "dataVersion": "5.2"
    }

    CVE-2026-16916 (GCVE-0-2026-16916)

    Vulnerability from nvd – Published: 2026-10-08 21:06 – Updated: 2026-10-08 21:06
    VLAI
    Title
    Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access
    Summary
    IBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 could allow a remote authenticated attacker to execute arbitrary code due to a protection mechanism failure.
    CWE
    • CWE-693 - Protection Mechanism Failure
    References
    URL Tags
    https://www.ibm.com/support/pages/node/7291628 vendor-advisorypatch
    Impacted products
    Vendor Product Version
    IBM Security Verify Access Affected: 10.0 , ≤ 10.0.9.2 (semver)
        cpe:2.3:a:ibm:security_verify_access:10.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access:10.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access:10.0.9.2:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Verify Identity Access Affected: 11.0 , ≤ 11.0.3 (semver)
        cpe:2.3:a:ibm:verify_identity_access:11.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access:11.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access:11.0.3:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Security Verify Access Container Affected: 10.0 , ≤ 10.0.9.2 (semver)
        cpe:2.3:a:ibm:security_verify_access_container:10.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access_container:10.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access_container:10.0.9.2:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Verify Identity Access Container Affected: 11.0 , ≤ 11.0.3 (semver)
        cpe:2.3:a:ibm:verify_identity_access_container:11.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access_container:11.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access_container:11.0.3:*:*:*:*:*:*:*
    Create a notification for this product.
    Show details on NVD website

    {
      "containers": {
        "cna": {
          "affected": [
            {
              "cpes": [
                "cpe:2.3:a:ibm:security_verify_access:10.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access:10.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access:10.0.9.2:*:*:*:*:*:*:*"
              ],
              "product": "Security Verify Access",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "10.0.9.2",
                  "status": "affected",
                  "version": "10.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:verify_identity_access:11.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access:11.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access:11.0.3:*:*:*:*:*:*:*"
              ],
              "product": "Verify Identity Access",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "11.0.3",
                  "status": "affected",
                  "version": "11.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:security_verify_access_container:10.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access_container:10.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access_container:10.0.9.2:*:*:*:*:*:*:*"
              ],
              "product": "Security Verify Access Container",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "10.0.9.2",
                  "status": "affected",
                  "version": "10.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0.3:*:*:*:*:*:*:*"
              ],
              "product": "Verify Identity Access Container",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "11.0.3",
                  "status": "affected",
                  "version": "11.0",
                  "versionType": "semver"
                }
              ]
            }
          ],
          "descriptions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003eIBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 could allow a remote authenticated attacker to execute arbitrary code due to a protection mechanism failure.\u003c/p\u003e"
                }
              ],
              "value": "IBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 could allow a remote authenticated attacker to execute arbitrary code due to a protection mechanism failure."
            }
          ],
          "metrics": [
            {
              "cvssV3_1": {
                "attackComplexity": "LOW",
                "attackVector": "NETWORK",
                "availabilityImpact": "HIGH",
                "baseScore": 9.1,
                "baseSeverity": "CRITICAL",
                "confidentialityImpact": "HIGH",
                "integrityImpact": "HIGH",
                "privilegesRequired": "HIGH",
                "scope": "CHANGED",
                "userInteraction": "NONE",
                "vectorString": "CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H",
                "version": "3.1"
              },
              "format": "CVSS",
              "scenarios": [
                {
                  "lang": "en",
                  "value": "GENERAL"
                }
              ]
            }
          ],
          "problemTypes": [
            {
              "descriptions": [
                {
                  "cweId": "CWE-693",
                  "description": "CWE-693 Protection Mechanism Failure",
                  "lang": "en",
                  "type": "CWE"
                }
              ]
            }
          ],
          "providerMetadata": {
            "dateUpdated": "2026-10-08T21:06:11.783Z",
            "orgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
            "shortName": "ibm"
          },
          "references": [
            {
              "tags": [
                "vendor-advisory",
                "patch"
              ],
              "url": "https://www.ibm.com/support/pages/node/7291628"
            }
          ],
          "solutions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003e\u003cstrong\u003eIBM encourages customers to update their systems promptly.\u003c/strong\u003e\u003c/p\u003e\u003cp\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eAppliance:\u003c/strong\u003e\u003c/p\u003e\u003cdiv\u003e\u003ctable\u003e\u003cthead\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003e\u003cstrong\u003eAffected Products\u003c/strong\u003e\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003cstrong\u003eFix availability\u003c/strong\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003eIBM Verify Identity Access\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003ca href=\"https://www.ibm.com/support/fixcentral/swg/selectFixes?product=ibm%2FTivoli%2FIBM+Verify+Identity+Access\u0026amp;fixids=11.0.3-ISS-IVIA-FP0001\u0026amp;source=dbluesearch\u0026amp;function=fixId\u0026amp;parent=IBM%20Security\" rel=\"nofollow\"\u003eDownload IBM Verify Identity Access v11.0.3.1\u003c/a\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003eIBM Security Verify Access\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003ca href=\"https://www.ibm.com/support/fixcentral/quickorder?product=ibm%2FTivoli%2FIBM+Security+Verify+Access\u0026amp;fixids=10.0.9-ISS-ISVA-FP0003\u0026amp;source=SAR\" rel=\"nofollow\"\u003eDownload IBM Security Verify Access v10.0.9.3\u003c/a\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003c/thead\u003e\u003c/table\u003e\u003c/div\u003e\u003cp\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eContainer:\u003c/strong\u003e\u003c/p\u003e\u003cp\u003e\u003ca href=\"https://docs.verify.ibm.com/ibm-security-verify-access/docs/containers\" rel=\"nofollow\"\u003eContainer Download\u003c/a\u003e\u003c/p\u003e"
                }
              ],
              "value": "IBM encourages customers to update their systems promptly.\n\nAppliance:\nAffected Products\nFix availability\nIBM Verify Identity Access\nDownload IBM Verify Identity Access v11.0.3.1\nIBM Security Verify Access\nDownload IBM Security Verify Access v10.0.9.3\n\nContainer:\nContainer Download"
            }
          ],
          "title": "Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access"
        }
      },
      "cveMetadata": {
        "assignerOrgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
        "assignerShortName": "ibm",
        "cveId": "CVE-2026-16916",
        "datePublished": "2026-10-08T21:06:11.783Z",
        "dateReserved": "2026-07-24T06:49:45.075Z",
        "dateUpdated": "2026-10-08T21:06:11.783Z",
        "state": "PUBLISHED"
      },
      "dataType": "CVE_RECORD",
      "dataVersion": "5.2"
    }

    CVE-2026-16830 (GCVE-0-2026-16830)

    Vulnerability from nvd – Published: 2026-10-08 21:06 – Updated: 2026-10-08 21:06
    VLAI
    Title
    Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access
    Summary
    IBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 could allow a remote authenticated attacker to modify data and cause a denial of service due to an SQL injection vulnerability.
    CWE
    • CWE-89 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
    References
    URL Tags
    https://www.ibm.com/support/pages/node/7291628 vendor-advisorypatch
    Impacted products
    Vendor Product Version
    IBM Security Verify Access Affected: 10.0 , ≤ 10.0.9.2 (semver)
        cpe:2.3:a:ibm:security_verify_access:10.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access:10.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access:10.0.9.2:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Verify Identity Access Affected: 11.0 , ≤ 11.0.3 (semver)
        cpe:2.3:a:ibm:verify_identity_access:11.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access:11.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access:11.0.3:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Security Verify Access Container Affected: 10.0 , ≤ 10.0.9.2 (semver)
        cpe:2.3:a:ibm:security_verify_access_container:10.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access_container:10.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access_container:10.0.9.2:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Verify Identity Access Container Affected: 11.0 , ≤ 11.0.3 (semver)
        cpe:2.3:a:ibm:verify_identity_access_container:11.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access_container:11.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access_container:11.0.3:*:*:*:*:*:*:*
    Create a notification for this product.
    Show details on NVD website

    {
      "containers": {
        "cna": {
          "affected": [
            {
              "cpes": [
                "cpe:2.3:a:ibm:security_verify_access:10.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access:10.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access:10.0.9.2:*:*:*:*:*:*:*"
              ],
              "product": "Security Verify Access",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "10.0.9.2",
                  "status": "affected",
                  "version": "10.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:verify_identity_access:11.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access:11.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access:11.0.3:*:*:*:*:*:*:*"
              ],
              "product": "Verify Identity Access",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "11.0.3",
                  "status": "affected",
                  "version": "11.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:security_verify_access_container:10.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access_container:10.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access_container:10.0.9.2:*:*:*:*:*:*:*"
              ],
              "product": "Security Verify Access Container",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "10.0.9.2",
                  "status": "affected",
                  "version": "10.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0.3:*:*:*:*:*:*:*"
              ],
              "product": "Verify Identity Access Container",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "11.0.3",
                  "status": "affected",
                  "version": "11.0",
                  "versionType": "semver"
                }
              ]
            }
          ],
          "descriptions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003eIBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 could allow a remote authenticated attacker to modify data and cause a denial of service due to an SQL injection vulnerability.\u003c/p\u003e"
                }
              ],
              "value": "IBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 could allow a remote authenticated attacker to modify data and cause a denial of service due to an SQL injection vulnerability."
            }
          ],
          "metrics": [
            {
              "cvssV3_1": {
                "attackComplexity": "LOW",
                "attackVector": "NETWORK",
                "availabilityImpact": "LOW",
                "baseScore": 5.4,
                "baseSeverity": "MEDIUM",
                "confidentialityImpact": "NONE",
                "integrityImpact": "LOW",
                "privilegesRequired": "LOW",
                "scope": "UNCHANGED",
                "userInteraction": "NONE",
                "vectorString": "CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L",
                "version": "3.1"
              },
              "format": "CVSS",
              "scenarios": [
                {
                  "lang": "en",
                  "value": "GENERAL"
                }
              ]
            }
          ],
          "problemTypes": [
            {
              "descriptions": [
                {
                  "cweId": "CWE-89",
                  "description": "CWE-89 Improper Neutralization of Special Elements used in an SQL Command (\u0027SQL Injection\u0027)",
                  "lang": "en",
                  "type": "CWE"
                }
              ]
            }
          ],
          "providerMetadata": {
            "dateUpdated": "2026-10-08T21:06:20.235Z",
            "orgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
            "shortName": "ibm"
          },
          "references": [
            {
              "tags": [
                "vendor-advisory",
                "patch"
              ],
              "url": "https://www.ibm.com/support/pages/node/7291628"
            }
          ],
          "solutions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003e\u003cstrong\u003eIBM encourages customers to update their systems promptly.\u003c/strong\u003e\u003c/p\u003e\u003cp\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eAppliance:\u003c/strong\u003e\u003c/p\u003e\u003cdiv\u003e\u003ctable\u003e\u003cthead\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003e\u003cstrong\u003eAffected Products\u003c/strong\u003e\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003cstrong\u003eFix availability\u003c/strong\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003eIBM Verify Identity Access\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003ca href=\"https://www.ibm.com/support/fixcentral/swg/selectFixes?product=ibm%2FTivoli%2FIBM+Verify+Identity+Access\u0026amp;fixids=11.0.3-ISS-IVIA-FP0001\u0026amp;source=dbluesearch\u0026amp;function=fixId\u0026amp;parent=IBM%20Security\" rel=\"nofollow\"\u003eDownload IBM Verify Identity Access v11.0.3.1\u003c/a\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003eIBM Security Verify Access\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003ca href=\"https://www.ibm.com/support/fixcentral/quickorder?product=ibm%2FTivoli%2FIBM+Security+Verify+Access\u0026amp;fixids=10.0.9-ISS-ISVA-FP0003\u0026amp;source=SAR\" rel=\"nofollow\"\u003eDownload IBM Security Verify Access v10.0.9.3\u003c/a\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003c/thead\u003e\u003c/table\u003e\u003c/div\u003e\u003cp\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eContainer:\u003c/strong\u003e\u003c/p\u003e\u003cp\u003e\u003ca href=\"https://docs.verify.ibm.com/ibm-security-verify-access/docs/containers\" rel=\"nofollow\"\u003eContainer Download\u003c/a\u003e\u003c/p\u003e"
                }
              ],
              "value": "IBM encourages customers to update their systems promptly.\n\nAppliance:\nAffected Products\nFix availability\nIBM Verify Identity Access\nDownload IBM Verify Identity Access v11.0.3.1\nIBM Security Verify Access\nDownload IBM Security Verify Access v10.0.9.3\n\nContainer:\nContainer Download"
            }
          ],
          "title": "Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access"
        }
      },
      "cveMetadata": {
        "assignerOrgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
        "assignerShortName": "ibm",
        "cveId": "CVE-2026-16830",
        "datePublished": "2026-10-08T21:06:20.235Z",
        "dateReserved": "2026-07-24T02:30:44.869Z",
        "dateUpdated": "2026-10-08T21:06:20.235Z",
        "state": "PUBLISHED"
      },
      "dataType": "CVE_RECORD",
      "dataVersion": "5.2"
    }

    CVE-2026-16823 (GCVE-0-2026-16823)

    Vulnerability from nvd – Published: 2026-10-08 21:06 – Updated: 2026-10-08 21:06
    VLAI
    Title
    Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access
    Summary
    IBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 could allow a remote attacker to bypass security restrictions due to improper authentication.
    CWE
    • CWE-287 - Improper Authentication
    References
    URL Tags
    https://www.ibm.com/support/pages/node/7291628 vendor-advisorypatch
    Impacted products
    Vendor Product Version
    IBM Security Verify Access Affected: 10.0 , ≤ 10.0.9.2 (semver)
        cpe:2.3:a:ibm:security_verify_access:10.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access:10.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access:10.0.9.2:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Verify Identity Access Affected: 11.0 , ≤ 11.0.3 (semver)
        cpe:2.3:a:ibm:verify_identity_access:11.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access:11.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access:11.0.3:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Security Verify Access Container Affected: 10.0 , ≤ 10.0.9.2 (semver)
        cpe:2.3:a:ibm:security_verify_access_container:10.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access_container:10.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access_container:10.0.9.2:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Verify Identity Access Container Affected: 11.0 , ≤ 11.0.3 (semver)
        cpe:2.3:a:ibm:verify_identity_access_container:11.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access_container:11.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access_container:11.0.3:*:*:*:*:*:*:*
    Create a notification for this product.
    Show details on NVD website

    {
      "containers": {
        "cna": {
          "affected": [
            {
              "cpes": [
                "cpe:2.3:a:ibm:security_verify_access:10.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access:10.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access:10.0.9.2:*:*:*:*:*:*:*"
              ],
              "product": "Security Verify Access",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "10.0.9.2",
                  "status": "affected",
                  "version": "10.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:verify_identity_access:11.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access:11.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access:11.0.3:*:*:*:*:*:*:*"
              ],
              "product": "Verify Identity Access",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "11.0.3",
                  "status": "affected",
                  "version": "11.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:security_verify_access_container:10.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access_container:10.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access_container:10.0.9.2:*:*:*:*:*:*:*"
              ],
              "product": "Security Verify Access Container",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "10.0.9.2",
                  "status": "affected",
                  "version": "10.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0.3:*:*:*:*:*:*:*"
              ],
              "product": "Verify Identity Access Container",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "11.0.3",
                  "status": "affected",
                  "version": "11.0",
                  "versionType": "semver"
                }
              ]
            }
          ],
          "descriptions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003eIBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 could allow a remote attacker to bypass security restrictions due to improper authentication.\u003c/p\u003e"
                }
              ],
              "value": "IBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 could allow a remote attacker to bypass security restrictions due to improper authentication."
            }
          ],
          "metrics": [
            {
              "cvssV3_1": {
                "attackComplexity": "LOW",
                "attackVector": "NETWORK",
                "availabilityImpact": "NONE",
                "baseScore": 9.1,
                "baseSeverity": "CRITICAL",
                "confidentialityImpact": "HIGH",
                "integrityImpact": "HIGH",
                "privilegesRequired": "NONE",
                "scope": "UNCHANGED",
                "userInteraction": "NONE",
                "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N",
                "version": "3.1"
              },
              "format": "CVSS",
              "scenarios": [
                {
                  "lang": "en",
                  "value": "GENERAL"
                }
              ]
            }
          ],
          "problemTypes": [
            {
              "descriptions": [
                {
                  "cweId": "CWE-287",
                  "description": "CWE-287 Improper Authentication",
                  "lang": "en",
                  "type": "CWE"
                }
              ]
            }
          ],
          "providerMetadata": {
            "dateUpdated": "2026-10-08T21:06:30.365Z",
            "orgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
            "shortName": "ibm"
          },
          "references": [
            {
              "tags": [
                "vendor-advisory",
                "patch"
              ],
              "url": "https://www.ibm.com/support/pages/node/7291628"
            }
          ],
          "solutions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003e\u003cstrong\u003eIBM encourages customers to update their systems promptly.\u003c/strong\u003e\u003c/p\u003e\u003cp\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eAppliance:\u003c/strong\u003e\u003c/p\u003e\u003cdiv\u003e\u003ctable\u003e\u003cthead\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003e\u003cstrong\u003eAffected Products\u003c/strong\u003e\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003cstrong\u003eFix availability\u003c/strong\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003eIBM Verify Identity Access\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003ca href=\"https://www.ibm.com/support/fixcentral/swg/selectFixes?product=ibm%2FTivoli%2FIBM+Verify+Identity+Access\u0026amp;fixids=11.0.3-ISS-IVIA-FP0001\u0026amp;source=dbluesearch\u0026amp;function=fixId\u0026amp;parent=IBM%20Security\" rel=\"nofollow\"\u003eDownload IBM Verify Identity Access v11.0.3.1\u003c/a\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003eIBM Security Verify Access\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003ca href=\"https://www.ibm.com/support/fixcentral/quickorder?product=ibm%2FTivoli%2FIBM+Security+Verify+Access\u0026amp;fixids=10.0.9-ISS-ISVA-FP0003\u0026amp;source=SAR\" rel=\"nofollow\"\u003eDownload IBM Security Verify Access v10.0.9.3\u003c/a\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003c/thead\u003e\u003c/table\u003e\u003c/div\u003e\u003cp\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eContainer:\u003c/strong\u003e\u003c/p\u003e\u003cp\u003e\u003ca href=\"https://docs.verify.ibm.com/ibm-security-verify-access/docs/containers\" rel=\"nofollow\"\u003eContainer Download\u003c/a\u003e\u003c/p\u003e"
                }
              ],
              "value": "IBM encourages customers to update their systems promptly.\n\nAppliance:\nAffected Products\nFix availability\nIBM Verify Identity Access\nDownload IBM Verify Identity Access v11.0.3.1\nIBM Security Verify Access\nDownload IBM Security Verify Access v10.0.9.3\n\nContainer:\nContainer Download"
            }
          ],
          "title": "Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access"
        }
      },
      "cveMetadata": {
        "assignerOrgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
        "assignerShortName": "ibm",
        "cveId": "CVE-2026-16823",
        "datePublished": "2026-10-08T21:06:30.365Z",
        "dateReserved": "2026-07-24T02:12:57.599Z",
        "dateUpdated": "2026-10-08T21:06:30.365Z",
        "state": "PUBLISHED"
      },
      "dataType": "CVE_RECORD",
      "dataVersion": "5.2"
    }

    CVE-2026-12109 (GCVE-0-2026-12109)

    Vulnerability from nvd – Published: 2026-10-08 21:01 – Updated: 2026-10-08 21:01
    VLAI
    Title
    Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access
    Summary
    IBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 could allow an attacker with administrative privileges and access to the local management interface to execute arbitrary code due to an unbounded write to a fixed-size stack buffer.
    CWE
    References
    URL Tags
    https://www.ibm.com/support/pages/node/7291628 vendor-advisorypatch
    Impacted products
    Vendor Product Version
    IBM Security Verify Access Affected: 10.0 , ≤ 10.0.9.2 (semver)
        cpe:2.3:a:ibm:security_verify_access:10.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access:10.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access:10.0.9.2:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Verify Identity Access Affected: 11.0 , ≤ 11.0.3 (semver)
        cpe:2.3:a:ibm:verify_identity_access:11.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access:11.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access:11.0.3:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Security Verify Access Container Affected: 10.0 , ≤ 10.0.9.2 (semver)
        cpe:2.3:a:ibm:security_verify_access_container:10.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access_container:10.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access_container:10.0.9.2:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Verify Identity Access Container Affected: 11.0 , ≤ 11.0.3 (semver)
        cpe:2.3:a:ibm:verify_identity_access_container:11.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access_container:11.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access_container:11.0.3:*:*:*:*:*:*:*
    Create a notification for this product.
    Show details on NVD website

    {
      "containers": {
        "cna": {
          "affected": [
            {
              "cpes": [
                "cpe:2.3:a:ibm:security_verify_access:10.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access:10.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access:10.0.9.2:*:*:*:*:*:*:*"
              ],
              "product": "Security Verify Access",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "10.0.9.2",
                  "status": "affected",
                  "version": "10.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:verify_identity_access:11.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access:11.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access:11.0.3:*:*:*:*:*:*:*"
              ],
              "product": "Verify Identity Access",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "11.0.3",
                  "status": "affected",
                  "version": "11.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:security_verify_access_container:10.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access_container:10.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access_container:10.0.9.2:*:*:*:*:*:*:*"
              ],
              "product": "Security Verify Access Container",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "10.0.9.2",
                  "status": "affected",
                  "version": "10.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0.3:*:*:*:*:*:*:*"
              ],
              "product": "Verify Identity Access Container",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "11.0.3",
                  "status": "affected",
                  "version": "11.0",
                  "versionType": "semver"
                }
              ]
            }
          ],
          "descriptions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003eIBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 could allow an attacker with administrative privileges and access to the local management interface to execute arbitrary code due to an unbounded write to a fixed-size stack buffer.\u0026nbsp; \u0026nbsp;\u003c/p\u003e"
                }
              ],
              "value": "IBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 could allow an attacker with administrative privileges and access to the local management interface to execute arbitrary code due to an unbounded write to a fixed-size stack buffer."
            }
          ],
          "metrics": [
            {
              "cvssV3_1": {
                "attackComplexity": "HIGH",
                "attackVector": "NETWORK",
                "availabilityImpact": "HIGH",
                "baseScore": 5.5,
                "baseSeverity": "MEDIUM",
                "confidentialityImpact": "LOW",
                "integrityImpact": "LOW",
                "privilegesRequired": "HIGH",
                "scope": "UNCHANGED",
                "userInteraction": "NONE",
                "vectorString": "CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:L/I:L/A:H",
                "version": "3.1"
              },
              "format": "CVSS",
              "scenarios": [
                {
                  "lang": "en",
                  "value": "GENERAL"
                }
              ]
            }
          ],
          "problemTypes": [
            {
              "descriptions": [
                {
                  "cweId": "CWE-787",
                  "description": "CWE-787 Out-of-bounds Write",
                  "lang": "en",
                  "type": "CWE"
                }
              ]
            }
          ],
          "providerMetadata": {
            "dateUpdated": "2026-10-08T21:01:50.629Z",
            "orgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
            "shortName": "ibm"
          },
          "references": [
            {
              "tags": [
                "vendor-advisory",
                "patch"
              ],
              "url": "https://www.ibm.com/support/pages/node/7291628"
            }
          ],
          "solutions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003e\u003cstrong\u003eIBM encourages customers to update their systems promptly.\u003c/strong\u003e\u003c/p\u003e\u003cp\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eAppliance:\u003c/strong\u003e\u003c/p\u003e\u003cdiv\u003e\u003ctable\u003e\u003cthead\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003e\u003cstrong\u003eAffected Products\u003c/strong\u003e\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003cstrong\u003eFix availability\u003c/strong\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003eIBM Verify Identity Access\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003ca href=\"https://www.ibm.com/support/fixcentral/swg/selectFixes?product=ibm%2FTivoli%2FIBM+Verify+Identity+Access\u0026amp;fixids=11.0.3-ISS-IVIA-FP0001\u0026amp;source=dbluesearch\u0026amp;function=fixId\u0026amp;parent=IBM%20Security\" rel=\"nofollow\"\u003eDownload IBM Verify Identity Access v11.0.3.1\u003c/a\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003eIBM Security Verify Access\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003ca href=\"https://www.ibm.com/support/fixcentral/quickorder?product=ibm%2FTivoli%2FIBM+Security+Verify+Access\u0026amp;fixids=10.0.9-ISS-ISVA-FP0003\u0026amp;source=SAR\" rel=\"nofollow\"\u003eDownload IBM Security Verify Access v10.0.9.3\u003c/a\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003c/thead\u003e\u003c/table\u003e\u003c/div\u003e\u003cp\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eContainer:\u003c/strong\u003e\u003c/p\u003e\u003cp\u003e\u003ca href=\"https://docs.verify.ibm.com/ibm-security-verify-access/docs/containers\" rel=\"nofollow\"\u003eContainer Download\u003c/a\u003e\u003c/p\u003e"
                }
              ],
              "value": "IBM encourages customers to update their systems promptly.\n\nAppliance:\nAffected Products\nFix availability\nIBM Verify Identity Access\nDownload IBM Verify Identity Access v11.0.3.1\nIBM Security Verify Access\nDownload IBM Security Verify Access v10.0.9.3\n\nContainer:\nContainer Download"
            }
          ],
          "title": "Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access"
        }
      },
      "cveMetadata": {
        "assignerOrgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
        "assignerShortName": "ibm",
        "cveId": "CVE-2026-12109",
        "datePublished": "2026-10-08T21:01:50.629Z",
        "dateReserved": "2026-06-12T14:37:43.722Z",
        "dateUpdated": "2026-10-08T21:01:50.629Z",
        "state": "PUBLISHED"
      },
      "dataType": "CVE_RECORD",
      "dataVersion": "5.2"
    }

    CVE-2026-12091 (GCVE-0-2026-12091)

    Vulnerability from nvd – Published: 2026-10-08 21:02 – Updated: 2026-10-08 21:02
    VLAI
    Title
    Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access
    Summary
    IBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 could allow a denial of service due to a heap-based out-of-bounds read. A remote attacker could send a specially crafted request that causes a limited out‑of‑bounds memory read.
    CWE
    References
    URL Tags
    https://www.ibm.com/support/pages/node/7291628 vendor-advisorypatch
    Impacted products
    Vendor Product Version
    IBM Security Verify Access Affected: 10.0 , ≤ 10.0.9.2 (semver)
        cpe:2.3:a:ibm:security_verify_access:10.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access:10.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access:10.0.9.2:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Verify Identity Access Affected: 11.0 , ≤ 11.0.3 (semver)
        cpe:2.3:a:ibm:verify_identity_access:11.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access:11.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access:11.0.3:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Security Verify Access Container Affected: 10.0 , ≤ 10.0.9.2 (semver)
        cpe:2.3:a:ibm:security_verify_access_container:10.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access_container:10.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access_container:10.0.9.2:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Verify Identity Access Container Affected: 11.0 , ≤ 11.0.3 (semver)
        cpe:2.3:a:ibm:verify_identity_access_container:11.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access_container:11.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access_container:11.0.3:*:*:*:*:*:*:*
    Create a notification for this product.
    Show details on NVD website

    {
      "containers": {
        "cna": {
          "affected": [
            {
              "cpes": [
                "cpe:2.3:a:ibm:security_verify_access:10.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access:10.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access:10.0.9.2:*:*:*:*:*:*:*"
              ],
              "product": "Security Verify Access",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "10.0.9.2",
                  "status": "affected",
                  "version": "10.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:verify_identity_access:11.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access:11.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access:11.0.3:*:*:*:*:*:*:*"
              ],
              "product": "Verify Identity Access",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "11.0.3",
                  "status": "affected",
                  "version": "11.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:security_verify_access_container:10.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access_container:10.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access_container:10.0.9.2:*:*:*:*:*:*:*"
              ],
              "product": "Security Verify Access Container",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "10.0.9.2",
                  "status": "affected",
                  "version": "10.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0.3:*:*:*:*:*:*:*"
              ],
              "product": "Verify Identity Access Container",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "11.0.3",
                  "status": "affected",
                  "version": "11.0",
                  "versionType": "semver"
                }
              ]
            }
          ],
          "descriptions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003eIBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 could allow a denial of service due to a heap-based out-of-bounds read. A remote attacker could send a specially crafted request that causes a limited out\u2011of\u2011bounds memory read.\u003c/p\u003e"
                }
              ],
              "value": "IBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 could allow a denial of service due to a heap-based out-of-bounds read. A remote attacker could send a specially crafted request that causes a limited out\u2011of\u2011bounds memory read."
            }
          ],
          "metrics": [
            {
              "cvssV3_1": {
                "attackComplexity": "HIGH",
                "attackVector": "NETWORK",
                "availabilityImpact": "LOW",
                "baseScore": 3.7,
                "baseSeverity": "LOW",
                "confidentialityImpact": "NONE",
                "integrityImpact": "NONE",
                "privilegesRequired": "NONE",
                "scope": "UNCHANGED",
                "userInteraction": "NONE",
                "vectorString": "CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L",
                "version": "3.1"
              },
              "format": "CVSS",
              "scenarios": [
                {
                  "lang": "en",
                  "value": "GENERAL"
                }
              ]
            }
          ],
          "problemTypes": [
            {
              "descriptions": [
                {
                  "cweId": "CWE-125",
                  "description": "CWE-125 Out-of-bounds Read",
                  "lang": "en",
                  "type": "CWE"
                }
              ]
            }
          ],
          "providerMetadata": {
            "dateUpdated": "2026-10-08T21:02:25.152Z",
            "orgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
            "shortName": "ibm"
          },
          "references": [
            {
              "tags": [
                "vendor-advisory",
                "patch"
              ],
              "url": "https://www.ibm.com/support/pages/node/7291628"
            }
          ],
          "solutions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003e\u003cstrong\u003eIBM encourages customers to update their systems promptly.\u003c/strong\u003e\u003c/p\u003e\u003cp\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eAppliance:\u003c/strong\u003e\u003c/p\u003e\u003cdiv\u003e\u003ctable\u003e\u003cthead\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003e\u003cstrong\u003eAffected Products\u003c/strong\u003e\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003cstrong\u003eFix availability\u003c/strong\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003eIBM Verify Identity Access\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003ca href=\"https://www.ibm.com/support/fixcentral/swg/selectFixes?product=ibm%2FTivoli%2FIBM+Verify+Identity+Access\u0026amp;fixids=11.0.3-ISS-IVIA-FP0001\u0026amp;source=dbluesearch\u0026amp;function=fixId\u0026amp;parent=IBM%20Security\" rel=\"nofollow\"\u003eDownload IBM Verify Identity Access v11.0.3.1\u003c/a\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003eIBM Security Verify Access\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003ca href=\"https://www.ibm.com/support/fixcentral/quickorder?product=ibm%2FTivoli%2FIBM+Security+Verify+Access\u0026amp;fixids=10.0.9-ISS-ISVA-FP0003\u0026amp;source=SAR\" rel=\"nofollow\"\u003eDownload IBM Security Verify Access v10.0.9.3\u003c/a\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003c/thead\u003e\u003c/table\u003e\u003c/div\u003e\u003cp\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eContainer:\u003c/strong\u003e\u003c/p\u003e\u003cp\u003e\u003ca href=\"https://docs.verify.ibm.com/ibm-security-verify-access/docs/containers\" rel=\"nofollow\"\u003eContainer Download\u003c/a\u003e\u003c/p\u003e"
                }
              ],
              "value": "IBM encourages customers to update their systems promptly.\n\nAppliance:\nAffected Products\nFix availability\nIBM Verify Identity Access\nDownload IBM Verify Identity Access v11.0.3.1\nIBM Security Verify Access\nDownload IBM Security Verify Access v10.0.9.3\n\nContainer:\nContainer Download"
            }
          ],
          "title": "Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access"
        }
      },
      "cveMetadata": {
        "assignerOrgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
        "assignerShortName": "ibm",
        "cveId": "CVE-2026-12091",
        "datePublished": "2026-10-08T21:02:25.152Z",
        "dateReserved": "2026-06-12T14:06:44.509Z",
        "dateUpdated": "2026-10-08T21:02:25.152Z",
        "state": "PUBLISHED"
      },
      "dataType": "CVE_RECORD",
      "dataVersion": "5.2"
    }

    CVE-2026-11939 (GCVE-0-2026-11939)

    Vulnerability from nvd – Published: 2026-10-08 21:06 – Updated: 2026-10-08 21:06
    VLAI
    Title
    Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access
    Summary
    IBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 may be vulnerable to audit log forgery.
    CWE
    • CWE-88 - Improper Neutralization of Argument Delimiters in a Command ('Argument Injection')
    References
    URL Tags
    https://www.ibm.com/support/pages/node/7291628 vendor-advisorypatch
    Impacted products
    Vendor Product Version
    IBM Security Verify Access Affected: 10.0 , ≤ 10.0.9.2 (semver)
        cpe:2.3:a:ibm:security_verify_access:10.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access:10.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access:10.0.9.2:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Verify Identity Access Affected: 11.0 , ≤ 11.0.3 (semver)
        cpe:2.3:a:ibm:verify_identity_access:11.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access:11.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access:11.0.3:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Security Verify Access Container Affected: 10.0 , ≤ 10.0.9.2 (semver)
        cpe:2.3:a:ibm:security_verify_access_container:10.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access_container:10.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access_container:10.0.9.2:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Verify Identity Access Container Affected: 11.0 , ≤ 11.0.3 (semver)
        cpe:2.3:a:ibm:verify_identity_access_container:11.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access_container:11.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access_container:11.0.3:*:*:*:*:*:*:*
    Create a notification for this product.
    Show details on NVD website

    {
      "containers": {
        "cna": {
          "affected": [
            {
              "cpes": [
                "cpe:2.3:a:ibm:security_verify_access:10.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access:10.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access:10.0.9.2:*:*:*:*:*:*:*"
              ],
              "product": "Security Verify Access",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "10.0.9.2",
                  "status": "affected",
                  "version": "10.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:verify_identity_access:11.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access:11.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access:11.0.3:*:*:*:*:*:*:*"
              ],
              "product": "Verify Identity Access",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "11.0.3",
                  "status": "affected",
                  "version": "11.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:security_verify_access_container:10.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access_container:10.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access_container:10.0.9.2:*:*:*:*:*:*:*"
              ],
              "product": "Security Verify Access Container",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "10.0.9.2",
                  "status": "affected",
                  "version": "10.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0.3:*:*:*:*:*:*:*"
              ],
              "product": "Verify Identity Access Container",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "11.0.3",
                  "status": "affected",
                  "version": "11.0",
                  "versionType": "semver"
                }
              ]
            }
          ],
          "descriptions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003eIBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 may be vulnerable to audit log forgery.\u003c/p\u003e"
                }
              ],
              "value": "IBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 may be vulnerable to audit log forgery."
            }
          ],
          "metrics": [
            {
              "cvssV3_1": {
                "attackComplexity": "LOW",
                "attackVector": "NETWORK",
                "availabilityImpact": "NONE",
                "baseScore": 2.7,
                "baseSeverity": "LOW",
                "confidentialityImpact": "NONE",
                "integrityImpact": "LOW",
                "privilegesRequired": "HIGH",
                "scope": "UNCHANGED",
                "userInteraction": "NONE",
                "vectorString": "CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N",
                "version": "3.1"
              },
              "format": "CVSS",
              "scenarios": [
                {
                  "lang": "en",
                  "value": "GENERAL"
                }
              ]
            }
          ],
          "problemTypes": [
            {
              "descriptions": [
                {
                  "cweId": "CWE-88",
                  "description": "CWE-88 Improper Neutralization of Argument Delimiters in a Command (\u0027Argument Injection\u0027)",
                  "lang": "en",
                  "type": "CWE"
                }
              ]
            }
          ],
          "providerMetadata": {
            "dateUpdated": "2026-10-08T21:06:40.621Z",
            "orgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
            "shortName": "ibm"
          },
          "references": [
            {
              "tags": [
                "vendor-advisory",
                "patch"
              ],
              "url": "https://www.ibm.com/support/pages/node/7291628"
            }
          ],
          "solutions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003e\u003cstrong\u003eIBM encourages customers to update their systems promptly.\u003c/strong\u003e\u003c/p\u003e\u003cp\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eAppliance:\u003c/strong\u003e\u003c/p\u003e\u003cdiv\u003e\u003ctable\u003e\u003cthead\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003e\u003cstrong\u003eAffected Products\u003c/strong\u003e\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003cstrong\u003eFix availability\u003c/strong\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003eIBM Verify Identity Access\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003ca href=\"https://www.ibm.com/support/fixcentral/swg/selectFixes?product=ibm%2FTivoli%2FIBM+Verify+Identity+Access\u0026amp;fixids=11.0.3-ISS-IVIA-FP0001\u0026amp;source=dbluesearch\u0026amp;function=fixId\u0026amp;parent=IBM%20Security\" rel=\"nofollow\"\u003eDownload IBM Verify Identity Access v11.0.3.1\u003c/a\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003eIBM Security Verify Access\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003ca href=\"https://www.ibm.com/support/fixcentral/quickorder?product=ibm%2FTivoli%2FIBM+Security+Verify+Access\u0026amp;fixids=10.0.9-ISS-ISVA-FP0003\u0026amp;source=SAR\" rel=\"nofollow\"\u003eDownload IBM Security Verify Access v10.0.9.3\u003c/a\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003c/thead\u003e\u003c/table\u003e\u003c/div\u003e\u003cp\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eContainer:\u003c/strong\u003e\u003c/p\u003e\u003cp\u003e\u003ca href=\"https://docs.verify.ibm.com/ibm-security-verify-access/docs/containers\" rel=\"nofollow\"\u003eContainer Download\u003c/a\u003e\u003c/p\u003e"
                }
              ],
              "value": "IBM encourages customers to update their systems promptly.\n\nAppliance:\nAffected Products\nFix availability\nIBM Verify Identity Access\nDownload IBM Verify Identity Access v11.0.3.1\nIBM Security Verify Access\nDownload IBM Security Verify Access v10.0.9.3\n\nContainer:\nContainer Download"
            }
          ],
          "title": "Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access"
        }
      },
      "cveMetadata": {
        "assignerOrgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
        "assignerShortName": "ibm",
        "cveId": "CVE-2026-11939",
        "datePublished": "2026-10-08T21:06:40.621Z",
        "dateReserved": "2026-06-10T19:46:44.066Z",
        "dateUpdated": "2026-10-08T21:06:40.621Z",
        "state": "PUBLISHED"
      },
      "dataType": "CVE_RECORD",
      "dataVersion": "5.2"
    }

    CVE-2026-11936 (GCVE-0-2026-11936)

    Vulnerability from nvd – Published: 2026-10-08 21:02 – Updated: 2026-10-08 21:02
    VLAI
    Title
    Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access
    Summary
    IBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 local management interface in certain configurations is vulnerable to cross-site scripting. This vulnerability allows an authenticated user to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session.
    CWE
    • CWE-79 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
    References
    URL Tags
    https://www.ibm.com/support/pages/node/7291628 vendor-advisorypatch
    Impacted products
    Vendor Product Version
    IBM Security Verify Access Affected: 10.0 , ≤ 10.0.9.2 (semver)
        cpe:2.3:a:ibm:security_verify_access:10.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access:10.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access:10.0.9.2:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Verify Identity Access Affected: 11.0 , ≤ 11.0.3 (semver)
        cpe:2.3:a:ibm:verify_identity_access:11.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access:11.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access:11.0.3:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Security Verify Access Container Affected: 10.0 , ≤ 10.0.9.2 (semver)
        cpe:2.3:a:ibm:security_verify_access_container:10.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access_container:10.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access_container:10.0.9.2:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Verify Identity Access Container Affected: 11.0 , ≤ 11.0.3 (semver)
        cpe:2.3:a:ibm:verify_identity_access_container:11.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access_container:11.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access_container:11.0.3:*:*:*:*:*:*:*
    Create a notification for this product.
    Show details on NVD website

    {
      "containers": {
        "cna": {
          "affected": [
            {
              "cpes": [
                "cpe:2.3:a:ibm:security_verify_access:10.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access:10.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access:10.0.9.2:*:*:*:*:*:*:*"
              ],
              "product": "Security Verify Access",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "10.0.9.2",
                  "status": "affected",
                  "version": "10.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:verify_identity_access:11.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access:11.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access:11.0.3:*:*:*:*:*:*:*"
              ],
              "product": "Verify Identity Access",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "11.0.3",
                  "status": "affected",
                  "version": "11.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:security_verify_access_container:10.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access_container:10.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access_container:10.0.9.2:*:*:*:*:*:*:*"
              ],
              "product": "Security Verify Access Container",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "10.0.9.2",
                  "status": "affected",
                  "version": "10.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0.3:*:*:*:*:*:*:*"
              ],
              "product": "Verify Identity Access Container",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "11.0.3",
                  "status": "affected",
                  "version": "11.0",
                  "versionType": "semver"
                }
              ]
            }
          ],
          "descriptions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003eIBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3\u003cspan\u003e\u0026nbsp;local management interface in certain configurations is vulnerable to cross-site scripting. This vulnerability allows an authenticated user to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session.\u003c/span\u003e\u003c/p\u003e"
                }
              ],
              "value": "IBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3\u00a0local management interface in certain configurations is vulnerable to cross-site scripting. This vulnerability allows an authenticated user to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session."
            }
          ],
          "metrics": [
            {
              "cvssV3_1": {
                "attackComplexity": "HIGH",
                "attackVector": "NETWORK",
                "availabilityImpact": "NONE",
                "baseScore": 4.9,
                "baseSeverity": "MEDIUM",
                "confidentialityImpact": "LOW",
                "integrityImpact": "LOW",
                "privilegesRequired": "LOW",
                "scope": "CHANGED",
                "userInteraction": "NONE",
                "vectorString": "CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:L/I:L/A:N",
                "version": "3.1"
              },
              "format": "CVSS",
              "scenarios": [
                {
                  "lang": "en",
                  "value": "GENERAL"
                }
              ]
            }
          ],
          "problemTypes": [
            {
              "descriptions": [
                {
                  "cweId": "CWE-79",
                  "description": "CWE-79 Improper Neutralization of Input During Web Page Generation (\u0027Cross-site Scripting\u0027)",
                  "lang": "en",
                  "type": "CWE"
                }
              ]
            }
          ],
          "providerMetadata": {
            "dateUpdated": "2026-10-08T21:02:14.417Z",
            "orgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
            "shortName": "ibm"
          },
          "references": [
            {
              "tags": [
                "vendor-advisory",
                "patch"
              ],
              "url": "https://www.ibm.com/support/pages/node/7291628"
            }
          ],
          "solutions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003e\u003cstrong\u003eIBM encourages customers to update their systems promptly.\u003c/strong\u003e\u003c/p\u003e\u003cp\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eAppliance:\u003c/strong\u003e\u003c/p\u003e\u003cdiv\u003e\u003ctable\u003e\u003cthead\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003e\u003cstrong\u003eAffected Products\u003c/strong\u003e\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003cstrong\u003eFix availability\u003c/strong\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003eIBM Verify Identity Access\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003ca href=\"https://www.ibm.com/support/fixcentral/swg/selectFixes?product=ibm%2FTivoli%2FIBM+Verify+Identity+Access\u0026amp;fixids=11.0.3-ISS-IVIA-FP0001\u0026amp;source=dbluesearch\u0026amp;function=fixId\u0026amp;parent=IBM%20Security\" rel=\"nofollow\"\u003eDownload IBM Verify Identity Access v11.0.3.1\u003c/a\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003eIBM Security Verify Access\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003ca href=\"https://www.ibm.com/support/fixcentral/quickorder?product=ibm%2FTivoli%2FIBM+Security+Verify+Access\u0026amp;fixids=10.0.9-ISS-ISVA-FP0003\u0026amp;source=SAR\" rel=\"nofollow\"\u003eDownload IBM Security Verify Access v10.0.9.3\u003c/a\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003c/thead\u003e\u003c/table\u003e\u003c/div\u003e\u003cp\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eContainer:\u003c/strong\u003e\u003c/p\u003e\u003cp\u003e\u003ca href=\"https://docs.verify.ibm.com/ibm-security-verify-access/docs/containers\" rel=\"nofollow\"\u003eContainer Download\u003c/a\u003e\u003c/p\u003e"
                }
              ],
              "value": "IBM encourages customers to update their systems promptly.\n\nAppliance:\nAffected Products\nFix availability\nIBM Verify Identity Access\nDownload IBM Verify Identity Access v11.0.3.1\nIBM Security Verify Access\nDownload IBM Security Verify Access v10.0.9.3\n\nContainer:\nContainer Download"
            }
          ],
          "title": "Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access"
        }
      },
      "cveMetadata": {
        "assignerOrgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
        "assignerShortName": "ibm",
        "cveId": "CVE-2026-11936",
        "datePublished": "2026-10-08T21:02:14.417Z",
        "dateReserved": "2026-06-10T19:30:50.336Z",
        "dateUpdated": "2026-10-08T21:02:14.417Z",
        "state": "PUBLISHED"
      },
      "dataType": "CVE_RECORD",
      "dataVersion": "5.2"
    }

    CVE-2026-11930 (GCVE-0-2026-11930)

    Vulnerability from nvd – Published: 2026-10-08 21:06 – Updated: 2026-10-08 21:06
    VLAI
    Title
    Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access
    Summary
    IBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 may not enforce authorization correctly for some web servers.
    CWE
    References
    URL Tags
    https://www.ibm.com/support/pages/node/7291628 vendor-advisorypatch
    Impacted products
    Vendor Product Version
    IBM Security Verify Access Affected: 10.0 , ≤ 10.0.9.2 (semver)
        cpe:2.3:a:ibm:security_verify_access:10.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access:10.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access:10.0.9.2:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Verify Identity Access Affected: 11.0 , ≤ 11.0.3 (semver)
        cpe:2.3:a:ibm:verify_identity_access:11.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access:11.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access:11.0.3:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Security Verify Access Container Affected: 10.0 , ≤ 10.0.9.2 (semver)
        cpe:2.3:a:ibm:security_verify_access_container:10.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access_container:10.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access_container:10.0.9.2:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Verify Identity Access Container Affected: 11.0 , ≤ 11.0.3 (semver)
        cpe:2.3:a:ibm:verify_identity_access_container:11.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access_container:11.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access_container:11.0.3:*:*:*:*:*:*:*
    Create a notification for this product.
    Show details on NVD website

    {
      "containers": {
        "cna": {
          "affected": [
            {
              "cpes": [
                "cpe:2.3:a:ibm:security_verify_access:10.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access:10.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access:10.0.9.2:*:*:*:*:*:*:*"
              ],
              "product": "Security Verify Access",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "10.0.9.2",
                  "status": "affected",
                  "version": "10.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:verify_identity_access:11.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access:11.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access:11.0.3:*:*:*:*:*:*:*"
              ],
              "product": "Verify Identity Access",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "11.0.3",
                  "status": "affected",
                  "version": "11.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:security_verify_access_container:10.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access_container:10.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access_container:10.0.9.2:*:*:*:*:*:*:*"
              ],
              "product": "Security Verify Access Container",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "10.0.9.2",
                  "status": "affected",
                  "version": "10.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0.3:*:*:*:*:*:*:*"
              ],
              "product": "Verify Identity Access Container",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "11.0.3",
                  "status": "affected",
                  "version": "11.0",
                  "versionType": "semver"
                }
              ]
            }
          ],
          "descriptions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003eIBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3\u003cspan\u003e\u0026nbsp;may not enforce authorization correctly for some web servers.\u003c/span\u003e\u003c/p\u003e"
                }
              ],
              "value": "IBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3\u00a0may not enforce authorization correctly for some web servers."
            }
          ],
          "metrics": [
            {
              "cvssV3_1": {
                "attackComplexity": "HIGH",
                "attackVector": "NETWORK",
                "availabilityImpact": "NONE",
                "baseScore": 5.9,
                "baseSeverity": "MEDIUM",
                "confidentialityImpact": "NONE",
                "integrityImpact": "HIGH",
                "privilegesRequired": "NONE",
                "scope": "UNCHANGED",
                "userInteraction": "NONE",
                "vectorString": "CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N",
                "version": "3.1"
              },
              "format": "CVSS",
              "scenarios": [
                {
                  "lang": "en",
                  "value": "GENERAL"
                }
              ]
            }
          ],
          "problemTypes": [
            {
              "descriptions": [
                {
                  "cweId": "CWE-285",
                  "description": "CWE-285 Improper Authorization",
                  "lang": "en",
                  "type": "CWE"
                }
              ]
            }
          ],
          "providerMetadata": {
            "dateUpdated": "2026-10-08T21:06:47.757Z",
            "orgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
            "shortName": "ibm"
          },
          "references": [
            {
              "tags": [
                "vendor-advisory",
                "patch"
              ],
              "url": "https://www.ibm.com/support/pages/node/7291628"
            }
          ],
          "solutions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003e\u003cstrong\u003eIBM encourages customers to update their systems promptly.\u003c/strong\u003e\u003c/p\u003e\u003cp\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eAppliance:\u003c/strong\u003e\u003c/p\u003e\u003cdiv\u003e\u003ctable\u003e\u003cthead\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003e\u003cstrong\u003eAffected Products\u003c/strong\u003e\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003cstrong\u003eFix availability\u003c/strong\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003eIBM Verify Identity Access\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003ca href=\"https://www.ibm.com/support/fixcentral/swg/selectFixes?product=ibm%2FTivoli%2FIBM+Verify+Identity+Access\u0026amp;fixids=11.0.3-ISS-IVIA-FP0001\u0026amp;source=dbluesearch\u0026amp;function=fixId\u0026amp;parent=IBM%20Security\" rel=\"nofollow\"\u003eDownload IBM Verify Identity Access v11.0.3.1\u003c/a\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003eIBM Security Verify Access\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003ca href=\"https://www.ibm.com/support/fixcentral/quickorder?product=ibm%2FTivoli%2FIBM+Security+Verify+Access\u0026amp;fixids=10.0.9-ISS-ISVA-FP0003\u0026amp;source=SAR\" rel=\"nofollow\"\u003eDownload IBM Security Verify Access v10.0.9.3\u003c/a\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003c/thead\u003e\u003c/table\u003e\u003c/div\u003e\u003cp\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eContainer:\u003c/strong\u003e\u003c/p\u003e\u003cp\u003e\u003ca href=\"https://docs.verify.ibm.com/ibm-security-verify-access/docs/containers\" rel=\"nofollow\"\u003eContainer Download\u003c/a\u003e\u003c/p\u003e"
                }
              ],
              "value": "IBM encourages customers to update their systems promptly.\n\nAppliance:\nAffected Products\nFix availability\nIBM Verify Identity Access\nDownload IBM Verify Identity Access v11.0.3.1\nIBM Security Verify Access\nDownload IBM Security Verify Access v10.0.9.3\n\nContainer:\nContainer Download"
            }
          ],
          "title": "Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access"
        }
      },
      "cveMetadata": {
        "assignerOrgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
        "assignerShortName": "ibm",
        "cveId": "CVE-2026-11930",
        "datePublished": "2026-10-08T21:06:47.757Z",
        "dateReserved": "2026-06-10T18:45:34.507Z",
        "dateUpdated": "2026-10-08T21:06:47.757Z",
        "state": "PUBLISHED"
      },
      "dataType": "CVE_RECORD",
      "dataVersion": "5.2"
    }

    CVE-2026-11888 (GCVE-0-2026-11888)

    Vulnerability from nvd – Published: 2026-10-08 21:06 – Updated: 2026-10-08 21:06
    VLAI
    Title
    Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access
    Summary
    IBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 is vulnerable to an information disclosure attack.
    CWE
    • CWE-94 - Improper Control of Generation of Code ('Code Injection')
    References
    URL Tags
    https://www.ibm.com/support/pages/node/7291628 vendor-advisorypatch
    Impacted products
    Vendor Product Version
    IBM Security Verify Access Affected: 10.0 , ≤ 10.0.9.2 (semver)
        cpe:2.3:a:ibm:security_verify_access:10.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access:10.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access:10.0.9.2:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Verify Identity Access Affected: 11.0 , ≤ 11.0.3 (semver)
        cpe:2.3:a:ibm:verify_identity_access:11.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access:11.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access:11.0.3:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Security Verify Access Container Affected: 10.0 , ≤ 10.0.9.2 (semver)
        cpe:2.3:a:ibm:security_verify_access_container:10.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access_container:10.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access_container:10.0.9.2:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Verify Identity Access Container Affected: 11.0 , ≤ 11.0.3 (semver)
        cpe:2.3:a:ibm:verify_identity_access_container:11.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access_container:11.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access_container:11.0.3:*:*:*:*:*:*:*
    Create a notification for this product.
    Show details on NVD website

    {
      "containers": {
        "cna": {
          "affected": [
            {
              "cpes": [
                "cpe:2.3:a:ibm:security_verify_access:10.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access:10.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access:10.0.9.2:*:*:*:*:*:*:*"
              ],
              "product": "Security Verify Access",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "10.0.9.2",
                  "status": "affected",
                  "version": "10.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:verify_identity_access:11.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access:11.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access:11.0.3:*:*:*:*:*:*:*"
              ],
              "product": "Verify Identity Access",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "11.0.3",
                  "status": "affected",
                  "version": "11.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:security_verify_access_container:10.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access_container:10.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access_container:10.0.9.2:*:*:*:*:*:*:*"
              ],
              "product": "Security Verify Access Container",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "10.0.9.2",
                  "status": "affected",
                  "version": "10.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0.3:*:*:*:*:*:*:*"
              ],
              "product": "Verify Identity Access Container",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "11.0.3",
                  "status": "affected",
                  "version": "11.0",
                  "versionType": "semver"
                }
              ]
            }
          ],
          "descriptions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003eIBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 is vulnerable to an information disclosure attack.\u003c/p\u003e"
                }
              ],
              "value": "IBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 is vulnerable to an information disclosure attack."
            }
          ],
          "metrics": [
            {
              "cvssV3_1": {
                "attackComplexity": "HIGH",
                "attackVector": "NETWORK",
                "availabilityImpact": "HIGH",
                "baseScore": 6.4,
                "baseSeverity": "MEDIUM",
                "confidentialityImpact": "LOW",
                "integrityImpact": "LOW",
                "privilegesRequired": "LOW",
                "scope": "UNCHANGED",
                "userInteraction": "NONE",
                "vectorString": "CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:H",
                "version": "3.1"
              },
              "format": "CVSS",
              "scenarios": [
                {
                  "lang": "en",
                  "value": "GENERAL"
                }
              ]
            }
          ],
          "problemTypes": [
            {
              "descriptions": [
                {
                  "cweId": "CWE-94",
                  "description": "CWE-94 Improper Control of Generation of Code (\u0027Code Injection\u0027)",
                  "lang": "en",
                  "type": "CWE"
                }
              ]
            }
          ],
          "providerMetadata": {
            "dateUpdated": "2026-10-08T21:06:56.877Z",
            "orgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
            "shortName": "ibm"
          },
          "references": [
            {
              "tags": [
                "vendor-advisory",
                "patch"
              ],
              "url": "https://www.ibm.com/support/pages/node/7291628"
            }
          ],
          "solutions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003e\u003cstrong\u003eIBM encourages customers to update their systems promptly.\u003c/strong\u003e\u003c/p\u003e\u003cp\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eAppliance:\u003c/strong\u003e\u003c/p\u003e\u003cdiv\u003e\u003ctable\u003e\u003cthead\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003e\u003cstrong\u003eAffected Products\u003c/strong\u003e\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003cstrong\u003eFix availability\u003c/strong\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003eIBM Verify Identity Access\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003ca href=\"https://www.ibm.com/support/fixcentral/swg/selectFixes?product=ibm%2FTivoli%2FIBM+Verify+Identity+Access\u0026amp;fixids=11.0.3-ISS-IVIA-FP0001\u0026amp;source=dbluesearch\u0026amp;function=fixId\u0026amp;parent=IBM%20Security\" rel=\"nofollow\"\u003eDownload IBM Verify Identity Access v11.0.3.1\u003c/a\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003eIBM Security Verify Access\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003ca href=\"https://www.ibm.com/support/fixcentral/quickorder?product=ibm%2FTivoli%2FIBM+Security+Verify+Access\u0026amp;fixids=10.0.9-ISS-ISVA-FP0003\u0026amp;source=SAR\" rel=\"nofollow\"\u003eDownload IBM Security Verify Access v10.0.9.3\u003c/a\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003c/thead\u003e\u003c/table\u003e\u003c/div\u003e\u003cp\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eContainer:\u003c/strong\u003e\u003c/p\u003e\u003cp\u003e\u003ca href=\"https://docs.verify.ibm.com/ibm-security-verify-access/docs/containers\" rel=\"nofollow\"\u003eContainer Download\u003c/a\u003e\u003c/p\u003e"
                }
              ],
              "value": "IBM encourages customers to update their systems promptly.\n\nAppliance:\nAffected Products\nFix availability\nIBM Verify Identity Access\nDownload IBM Verify Identity Access v11.0.3.1\nIBM Security Verify Access\nDownload IBM Security Verify Access v10.0.9.3\n\nContainer:\nContainer Download"
            }
          ],
          "title": "Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access"
        }
      },
      "cveMetadata": {
        "assignerOrgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
        "assignerShortName": "ibm",
        "cveId": "CVE-2026-11888",
        "datePublished": "2026-10-08T21:06:56.877Z",
        "dateReserved": "2026-06-10T14:23:05.974Z",
        "dateUpdated": "2026-10-08T21:06:56.877Z",
        "state": "PUBLISHED"
      },
      "dataType": "CVE_RECORD",
      "dataVersion": "5.2"
    }

    CVE-2026-11888 (GCVE-0-2026-11888)

    Vulnerability from cvelistv5 – Published: 2026-10-08 21:06 – Updated: 2026-10-08 21:06
    VLAI
    Title
    Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access
    Summary
    IBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 is vulnerable to an information disclosure attack.
    CWE
    • CWE-94 - Improper Control of Generation of Code ('Code Injection')
    References
    URL Tags
    https://www.ibm.com/support/pages/node/7291628 vendor-advisorypatch
    Impacted products
    Vendor Product Version
    IBM Security Verify Access Affected: 10.0 , ≤ 10.0.9.2 (semver)
        cpe:2.3:a:ibm:security_verify_access:10.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access:10.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access:10.0.9.2:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Verify Identity Access Affected: 11.0 , ≤ 11.0.3 (semver)
        cpe:2.3:a:ibm:verify_identity_access:11.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access:11.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access:11.0.3:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Security Verify Access Container Affected: 10.0 , ≤ 10.0.9.2 (semver)
        cpe:2.3:a:ibm:security_verify_access_container:10.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access_container:10.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access_container:10.0.9.2:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Verify Identity Access Container Affected: 11.0 , ≤ 11.0.3 (semver)
        cpe:2.3:a:ibm:verify_identity_access_container:11.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access_container:11.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access_container:11.0.3:*:*:*:*:*:*:*
    Create a notification for this product.
    Show details on NVD website

    {
      "containers": {
        "cna": {
          "affected": [
            {
              "cpes": [
                "cpe:2.3:a:ibm:security_verify_access:10.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access:10.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access:10.0.9.2:*:*:*:*:*:*:*"
              ],
              "product": "Security Verify Access",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "10.0.9.2",
                  "status": "affected",
                  "version": "10.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:verify_identity_access:11.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access:11.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access:11.0.3:*:*:*:*:*:*:*"
              ],
              "product": "Verify Identity Access",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "11.0.3",
                  "status": "affected",
                  "version": "11.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:security_verify_access_container:10.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access_container:10.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access_container:10.0.9.2:*:*:*:*:*:*:*"
              ],
              "product": "Security Verify Access Container",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "10.0.9.2",
                  "status": "affected",
                  "version": "10.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0.3:*:*:*:*:*:*:*"
              ],
              "product": "Verify Identity Access Container",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "11.0.3",
                  "status": "affected",
                  "version": "11.0",
                  "versionType": "semver"
                }
              ]
            }
          ],
          "descriptions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003eIBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 is vulnerable to an information disclosure attack.\u003c/p\u003e"
                }
              ],
              "value": "IBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 is vulnerable to an information disclosure attack."
            }
          ],
          "metrics": [
            {
              "cvssV3_1": {
                "attackComplexity": "HIGH",
                "attackVector": "NETWORK",
                "availabilityImpact": "HIGH",
                "baseScore": 6.4,
                "baseSeverity": "MEDIUM",
                "confidentialityImpact": "LOW",
                "integrityImpact": "LOW",
                "privilegesRequired": "LOW",
                "scope": "UNCHANGED",
                "userInteraction": "NONE",
                "vectorString": "CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:H",
                "version": "3.1"
              },
              "format": "CVSS",
              "scenarios": [
                {
                  "lang": "en",
                  "value": "GENERAL"
                }
              ]
            }
          ],
          "problemTypes": [
            {
              "descriptions": [
                {
                  "cweId": "CWE-94",
                  "description": "CWE-94 Improper Control of Generation of Code (\u0027Code Injection\u0027)",
                  "lang": "en",
                  "type": "CWE"
                }
              ]
            }
          ],
          "providerMetadata": {
            "dateUpdated": "2026-10-08T21:06:56.877Z",
            "orgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
            "shortName": "ibm"
          },
          "references": [
            {
              "tags": [
                "vendor-advisory",
                "patch"
              ],
              "url": "https://www.ibm.com/support/pages/node/7291628"
            }
          ],
          "solutions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003e\u003cstrong\u003eIBM encourages customers to update their systems promptly.\u003c/strong\u003e\u003c/p\u003e\u003cp\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eAppliance:\u003c/strong\u003e\u003c/p\u003e\u003cdiv\u003e\u003ctable\u003e\u003cthead\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003e\u003cstrong\u003eAffected Products\u003c/strong\u003e\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003cstrong\u003eFix availability\u003c/strong\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003eIBM Verify Identity Access\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003ca href=\"https://www.ibm.com/support/fixcentral/swg/selectFixes?product=ibm%2FTivoli%2FIBM+Verify+Identity+Access\u0026amp;fixids=11.0.3-ISS-IVIA-FP0001\u0026amp;source=dbluesearch\u0026amp;function=fixId\u0026amp;parent=IBM%20Security\" rel=\"nofollow\"\u003eDownload IBM Verify Identity Access v11.0.3.1\u003c/a\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003eIBM Security Verify Access\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003ca href=\"https://www.ibm.com/support/fixcentral/quickorder?product=ibm%2FTivoli%2FIBM+Security+Verify+Access\u0026amp;fixids=10.0.9-ISS-ISVA-FP0003\u0026amp;source=SAR\" rel=\"nofollow\"\u003eDownload IBM Security Verify Access v10.0.9.3\u003c/a\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003c/thead\u003e\u003c/table\u003e\u003c/div\u003e\u003cp\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eContainer:\u003c/strong\u003e\u003c/p\u003e\u003cp\u003e\u003ca href=\"https://docs.verify.ibm.com/ibm-security-verify-access/docs/containers\" rel=\"nofollow\"\u003eContainer Download\u003c/a\u003e\u003c/p\u003e"
                }
              ],
              "value": "IBM encourages customers to update their systems promptly.\n\nAppliance:\nAffected Products\nFix availability\nIBM Verify Identity Access\nDownload IBM Verify Identity Access v11.0.3.1\nIBM Security Verify Access\nDownload IBM Security Verify Access v10.0.9.3\n\nContainer:\nContainer Download"
            }
          ],
          "title": "Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access"
        }
      },
      "cveMetadata": {
        "assignerOrgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
        "assignerShortName": "ibm",
        "cveId": "CVE-2026-11888",
        "datePublished": "2026-10-08T21:06:56.877Z",
        "dateReserved": "2026-06-10T14:23:05.974Z",
        "dateUpdated": "2026-10-08T21:06:56.877Z",
        "state": "PUBLISHED"
      },
      "dataType": "CVE_RECORD",
      "dataVersion": "5.2"
    }

    CVE-2026-11930 (GCVE-0-2026-11930)

    Vulnerability from cvelistv5 – Published: 2026-10-08 21:06 – Updated: 2026-10-08 21:06
    VLAI
    Title
    Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access
    Summary
    IBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 may not enforce authorization correctly for some web servers.
    CWE
    References
    URL Tags
    https://www.ibm.com/support/pages/node/7291628 vendor-advisorypatch
    Impacted products
    Vendor Product Version
    IBM Security Verify Access Affected: 10.0 , ≤ 10.0.9.2 (semver)
        cpe:2.3:a:ibm:security_verify_access:10.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access:10.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access:10.0.9.2:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Verify Identity Access Affected: 11.0 , ≤ 11.0.3 (semver)
        cpe:2.3:a:ibm:verify_identity_access:11.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access:11.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access:11.0.3:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Security Verify Access Container Affected: 10.0 , ≤ 10.0.9.2 (semver)
        cpe:2.3:a:ibm:security_verify_access_container:10.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access_container:10.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access_container:10.0.9.2:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Verify Identity Access Container Affected: 11.0 , ≤ 11.0.3 (semver)
        cpe:2.3:a:ibm:verify_identity_access_container:11.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access_container:11.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access_container:11.0.3:*:*:*:*:*:*:*
    Create a notification for this product.
    Show details on NVD website

    {
      "containers": {
        "cna": {
          "affected": [
            {
              "cpes": [
                "cpe:2.3:a:ibm:security_verify_access:10.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access:10.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access:10.0.9.2:*:*:*:*:*:*:*"
              ],
              "product": "Security Verify Access",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "10.0.9.2",
                  "status": "affected",
                  "version": "10.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:verify_identity_access:11.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access:11.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access:11.0.3:*:*:*:*:*:*:*"
              ],
              "product": "Verify Identity Access",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "11.0.3",
                  "status": "affected",
                  "version": "11.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:security_verify_access_container:10.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access_container:10.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access_container:10.0.9.2:*:*:*:*:*:*:*"
              ],
              "product": "Security Verify Access Container",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "10.0.9.2",
                  "status": "affected",
                  "version": "10.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0.3:*:*:*:*:*:*:*"
              ],
              "product": "Verify Identity Access Container",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "11.0.3",
                  "status": "affected",
                  "version": "11.0",
                  "versionType": "semver"
                }
              ]
            }
          ],
          "descriptions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003eIBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3\u003cspan\u003e\u0026nbsp;may not enforce authorization correctly for some web servers.\u003c/span\u003e\u003c/p\u003e"
                }
              ],
              "value": "IBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3\u00a0may not enforce authorization correctly for some web servers."
            }
          ],
          "metrics": [
            {
              "cvssV3_1": {
                "attackComplexity": "HIGH",
                "attackVector": "NETWORK",
                "availabilityImpact": "NONE",
                "baseScore": 5.9,
                "baseSeverity": "MEDIUM",
                "confidentialityImpact": "NONE",
                "integrityImpact": "HIGH",
                "privilegesRequired": "NONE",
                "scope": "UNCHANGED",
                "userInteraction": "NONE",
                "vectorString": "CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N",
                "version": "3.1"
              },
              "format": "CVSS",
              "scenarios": [
                {
                  "lang": "en",
                  "value": "GENERAL"
                }
              ]
            }
          ],
          "problemTypes": [
            {
              "descriptions": [
                {
                  "cweId": "CWE-285",
                  "description": "CWE-285 Improper Authorization",
                  "lang": "en",
                  "type": "CWE"
                }
              ]
            }
          ],
          "providerMetadata": {
            "dateUpdated": "2026-10-08T21:06:47.757Z",
            "orgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
            "shortName": "ibm"
          },
          "references": [
            {
              "tags": [
                "vendor-advisory",
                "patch"
              ],
              "url": "https://www.ibm.com/support/pages/node/7291628"
            }
          ],
          "solutions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003e\u003cstrong\u003eIBM encourages customers to update their systems promptly.\u003c/strong\u003e\u003c/p\u003e\u003cp\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eAppliance:\u003c/strong\u003e\u003c/p\u003e\u003cdiv\u003e\u003ctable\u003e\u003cthead\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003e\u003cstrong\u003eAffected Products\u003c/strong\u003e\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003cstrong\u003eFix availability\u003c/strong\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003eIBM Verify Identity Access\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003ca href=\"https://www.ibm.com/support/fixcentral/swg/selectFixes?product=ibm%2FTivoli%2FIBM+Verify+Identity+Access\u0026amp;fixids=11.0.3-ISS-IVIA-FP0001\u0026amp;source=dbluesearch\u0026amp;function=fixId\u0026amp;parent=IBM%20Security\" rel=\"nofollow\"\u003eDownload IBM Verify Identity Access v11.0.3.1\u003c/a\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003eIBM Security Verify Access\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003ca href=\"https://www.ibm.com/support/fixcentral/quickorder?product=ibm%2FTivoli%2FIBM+Security+Verify+Access\u0026amp;fixids=10.0.9-ISS-ISVA-FP0003\u0026amp;source=SAR\" rel=\"nofollow\"\u003eDownload IBM Security Verify Access v10.0.9.3\u003c/a\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003c/thead\u003e\u003c/table\u003e\u003c/div\u003e\u003cp\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eContainer:\u003c/strong\u003e\u003c/p\u003e\u003cp\u003e\u003ca href=\"https://docs.verify.ibm.com/ibm-security-verify-access/docs/containers\" rel=\"nofollow\"\u003eContainer Download\u003c/a\u003e\u003c/p\u003e"
                }
              ],
              "value": "IBM encourages customers to update their systems promptly.\n\nAppliance:\nAffected Products\nFix availability\nIBM Verify Identity Access\nDownload IBM Verify Identity Access v11.0.3.1\nIBM Security Verify Access\nDownload IBM Security Verify Access v10.0.9.3\n\nContainer:\nContainer Download"
            }
          ],
          "title": "Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access"
        }
      },
      "cveMetadata": {
        "assignerOrgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
        "assignerShortName": "ibm",
        "cveId": "CVE-2026-11930",
        "datePublished": "2026-10-08T21:06:47.757Z",
        "dateReserved": "2026-06-10T18:45:34.507Z",
        "dateUpdated": "2026-10-08T21:06:47.757Z",
        "state": "PUBLISHED"
      },
      "dataType": "CVE_RECORD",
      "dataVersion": "5.2"
    }

    CVE-2026-11939 (GCVE-0-2026-11939)

    Vulnerability from cvelistv5 – Published: 2026-10-08 21:06 – Updated: 2026-10-08 21:06
    VLAI
    Title
    Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access
    Summary
    IBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 may be vulnerable to audit log forgery.
    CWE
    • CWE-88 - Improper Neutralization of Argument Delimiters in a Command ('Argument Injection')
    References
    URL Tags
    https://www.ibm.com/support/pages/node/7291628 vendor-advisorypatch
    Impacted products
    Vendor Product Version
    IBM Security Verify Access Affected: 10.0 , ≤ 10.0.9.2 (semver)
        cpe:2.3:a:ibm:security_verify_access:10.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access:10.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access:10.0.9.2:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Verify Identity Access Affected: 11.0 , ≤ 11.0.3 (semver)
        cpe:2.3:a:ibm:verify_identity_access:11.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access:11.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access:11.0.3:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Security Verify Access Container Affected: 10.0 , ≤ 10.0.9.2 (semver)
        cpe:2.3:a:ibm:security_verify_access_container:10.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access_container:10.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access_container:10.0.9.2:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Verify Identity Access Container Affected: 11.0 , ≤ 11.0.3 (semver)
        cpe:2.3:a:ibm:verify_identity_access_container:11.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access_container:11.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access_container:11.0.3:*:*:*:*:*:*:*
    Create a notification for this product.
    Show details on NVD website

    {
      "containers": {
        "cna": {
          "affected": [
            {
              "cpes": [
                "cpe:2.3:a:ibm:security_verify_access:10.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access:10.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access:10.0.9.2:*:*:*:*:*:*:*"
              ],
              "product": "Security Verify Access",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "10.0.9.2",
                  "status": "affected",
                  "version": "10.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:verify_identity_access:11.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access:11.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access:11.0.3:*:*:*:*:*:*:*"
              ],
              "product": "Verify Identity Access",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "11.0.3",
                  "status": "affected",
                  "version": "11.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:security_verify_access_container:10.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access_container:10.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access_container:10.0.9.2:*:*:*:*:*:*:*"
              ],
              "product": "Security Verify Access Container",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "10.0.9.2",
                  "status": "affected",
                  "version": "10.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0.3:*:*:*:*:*:*:*"
              ],
              "product": "Verify Identity Access Container",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "11.0.3",
                  "status": "affected",
                  "version": "11.0",
                  "versionType": "semver"
                }
              ]
            }
          ],
          "descriptions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003eIBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 may be vulnerable to audit log forgery.\u003c/p\u003e"
                }
              ],
              "value": "IBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 may be vulnerable to audit log forgery."
            }
          ],
          "metrics": [
            {
              "cvssV3_1": {
                "attackComplexity": "LOW",
                "attackVector": "NETWORK",
                "availabilityImpact": "NONE",
                "baseScore": 2.7,
                "baseSeverity": "LOW",
                "confidentialityImpact": "NONE",
                "integrityImpact": "LOW",
                "privilegesRequired": "HIGH",
                "scope": "UNCHANGED",
                "userInteraction": "NONE",
                "vectorString": "CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N",
                "version": "3.1"
              },
              "format": "CVSS",
              "scenarios": [
                {
                  "lang": "en",
                  "value": "GENERAL"
                }
              ]
            }
          ],
          "problemTypes": [
            {
              "descriptions": [
                {
                  "cweId": "CWE-88",
                  "description": "CWE-88 Improper Neutralization of Argument Delimiters in a Command (\u0027Argument Injection\u0027)",
                  "lang": "en",
                  "type": "CWE"
                }
              ]
            }
          ],
          "providerMetadata": {
            "dateUpdated": "2026-10-08T21:06:40.621Z",
            "orgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
            "shortName": "ibm"
          },
          "references": [
            {
              "tags": [
                "vendor-advisory",
                "patch"
              ],
              "url": "https://www.ibm.com/support/pages/node/7291628"
            }
          ],
          "solutions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003e\u003cstrong\u003eIBM encourages customers to update their systems promptly.\u003c/strong\u003e\u003c/p\u003e\u003cp\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eAppliance:\u003c/strong\u003e\u003c/p\u003e\u003cdiv\u003e\u003ctable\u003e\u003cthead\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003e\u003cstrong\u003eAffected Products\u003c/strong\u003e\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003cstrong\u003eFix availability\u003c/strong\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003eIBM Verify Identity Access\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003ca href=\"https://www.ibm.com/support/fixcentral/swg/selectFixes?product=ibm%2FTivoli%2FIBM+Verify+Identity+Access\u0026amp;fixids=11.0.3-ISS-IVIA-FP0001\u0026amp;source=dbluesearch\u0026amp;function=fixId\u0026amp;parent=IBM%20Security\" rel=\"nofollow\"\u003eDownload IBM Verify Identity Access v11.0.3.1\u003c/a\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003eIBM Security Verify Access\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003ca href=\"https://www.ibm.com/support/fixcentral/quickorder?product=ibm%2FTivoli%2FIBM+Security+Verify+Access\u0026amp;fixids=10.0.9-ISS-ISVA-FP0003\u0026amp;source=SAR\" rel=\"nofollow\"\u003eDownload IBM Security Verify Access v10.0.9.3\u003c/a\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003c/thead\u003e\u003c/table\u003e\u003c/div\u003e\u003cp\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eContainer:\u003c/strong\u003e\u003c/p\u003e\u003cp\u003e\u003ca href=\"https://docs.verify.ibm.com/ibm-security-verify-access/docs/containers\" rel=\"nofollow\"\u003eContainer Download\u003c/a\u003e\u003c/p\u003e"
                }
              ],
              "value": "IBM encourages customers to update their systems promptly.\n\nAppliance:\nAffected Products\nFix availability\nIBM Verify Identity Access\nDownload IBM Verify Identity Access v11.0.3.1\nIBM Security Verify Access\nDownload IBM Security Verify Access v10.0.9.3\n\nContainer:\nContainer Download"
            }
          ],
          "title": "Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access"
        }
      },
      "cveMetadata": {
        "assignerOrgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
        "assignerShortName": "ibm",
        "cveId": "CVE-2026-11939",
        "datePublished": "2026-10-08T21:06:40.621Z",
        "dateReserved": "2026-06-10T19:46:44.066Z",
        "dateUpdated": "2026-10-08T21:06:40.621Z",
        "state": "PUBLISHED"
      },
      "dataType": "CVE_RECORD",
      "dataVersion": "5.2"
    }

    CVE-2026-16823 (GCVE-0-2026-16823)

    Vulnerability from cvelistv5 – Published: 2026-10-08 21:06 – Updated: 2026-10-08 21:06
    VLAI
    Title
    Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access
    Summary
    IBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 could allow a remote attacker to bypass security restrictions due to improper authentication.
    CWE
    • CWE-287 - Improper Authentication
    References
    URL Tags
    https://www.ibm.com/support/pages/node/7291628 vendor-advisorypatch
    Impacted products
    Vendor Product Version
    IBM Security Verify Access Affected: 10.0 , ≤ 10.0.9.2 (semver)
        cpe:2.3:a:ibm:security_verify_access:10.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access:10.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access:10.0.9.2:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Verify Identity Access Affected: 11.0 , ≤ 11.0.3 (semver)
        cpe:2.3:a:ibm:verify_identity_access:11.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access:11.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access:11.0.3:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Security Verify Access Container Affected: 10.0 , ≤ 10.0.9.2 (semver)
        cpe:2.3:a:ibm:security_verify_access_container:10.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access_container:10.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access_container:10.0.9.2:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Verify Identity Access Container Affected: 11.0 , ≤ 11.0.3 (semver)
        cpe:2.3:a:ibm:verify_identity_access_container:11.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access_container:11.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access_container:11.0.3:*:*:*:*:*:*:*
    Create a notification for this product.
    Show details on NVD website

    {
      "containers": {
        "cna": {
          "affected": [
            {
              "cpes": [
                "cpe:2.3:a:ibm:security_verify_access:10.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access:10.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access:10.0.9.2:*:*:*:*:*:*:*"
              ],
              "product": "Security Verify Access",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "10.0.9.2",
                  "status": "affected",
                  "version": "10.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:verify_identity_access:11.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access:11.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access:11.0.3:*:*:*:*:*:*:*"
              ],
              "product": "Verify Identity Access",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "11.0.3",
                  "status": "affected",
                  "version": "11.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:security_verify_access_container:10.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access_container:10.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access_container:10.0.9.2:*:*:*:*:*:*:*"
              ],
              "product": "Security Verify Access Container",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "10.0.9.2",
                  "status": "affected",
                  "version": "10.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0.3:*:*:*:*:*:*:*"
              ],
              "product": "Verify Identity Access Container",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "11.0.3",
                  "status": "affected",
                  "version": "11.0",
                  "versionType": "semver"
                }
              ]
            }
          ],
          "descriptions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003eIBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 could allow a remote attacker to bypass security restrictions due to improper authentication.\u003c/p\u003e"
                }
              ],
              "value": "IBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 could allow a remote attacker to bypass security restrictions due to improper authentication."
            }
          ],
          "metrics": [
            {
              "cvssV3_1": {
                "attackComplexity": "LOW",
                "attackVector": "NETWORK",
                "availabilityImpact": "NONE",
                "baseScore": 9.1,
                "baseSeverity": "CRITICAL",
                "confidentialityImpact": "HIGH",
                "integrityImpact": "HIGH",
                "privilegesRequired": "NONE",
                "scope": "UNCHANGED",
                "userInteraction": "NONE",
                "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N",
                "version": "3.1"
              },
              "format": "CVSS",
              "scenarios": [
                {
                  "lang": "en",
                  "value": "GENERAL"
                }
              ]
            }
          ],
          "problemTypes": [
            {
              "descriptions": [
                {
                  "cweId": "CWE-287",
                  "description": "CWE-287 Improper Authentication",
                  "lang": "en",
                  "type": "CWE"
                }
              ]
            }
          ],
          "providerMetadata": {
            "dateUpdated": "2026-10-08T21:06:30.365Z",
            "orgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
            "shortName": "ibm"
          },
          "references": [
            {
              "tags": [
                "vendor-advisory",
                "patch"
              ],
              "url": "https://www.ibm.com/support/pages/node/7291628"
            }
          ],
          "solutions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003e\u003cstrong\u003eIBM encourages customers to update their systems promptly.\u003c/strong\u003e\u003c/p\u003e\u003cp\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eAppliance:\u003c/strong\u003e\u003c/p\u003e\u003cdiv\u003e\u003ctable\u003e\u003cthead\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003e\u003cstrong\u003eAffected Products\u003c/strong\u003e\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003cstrong\u003eFix availability\u003c/strong\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003eIBM Verify Identity Access\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003ca href=\"https://www.ibm.com/support/fixcentral/swg/selectFixes?product=ibm%2FTivoli%2FIBM+Verify+Identity+Access\u0026amp;fixids=11.0.3-ISS-IVIA-FP0001\u0026amp;source=dbluesearch\u0026amp;function=fixId\u0026amp;parent=IBM%20Security\" rel=\"nofollow\"\u003eDownload IBM Verify Identity Access v11.0.3.1\u003c/a\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003eIBM Security Verify Access\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003ca href=\"https://www.ibm.com/support/fixcentral/quickorder?product=ibm%2FTivoli%2FIBM+Security+Verify+Access\u0026amp;fixids=10.0.9-ISS-ISVA-FP0003\u0026amp;source=SAR\" rel=\"nofollow\"\u003eDownload IBM Security Verify Access v10.0.9.3\u003c/a\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003c/thead\u003e\u003c/table\u003e\u003c/div\u003e\u003cp\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eContainer:\u003c/strong\u003e\u003c/p\u003e\u003cp\u003e\u003ca href=\"https://docs.verify.ibm.com/ibm-security-verify-access/docs/containers\" rel=\"nofollow\"\u003eContainer Download\u003c/a\u003e\u003c/p\u003e"
                }
              ],
              "value": "IBM encourages customers to update their systems promptly.\n\nAppliance:\nAffected Products\nFix availability\nIBM Verify Identity Access\nDownload IBM Verify Identity Access v11.0.3.1\nIBM Security Verify Access\nDownload IBM Security Verify Access v10.0.9.3\n\nContainer:\nContainer Download"
            }
          ],
          "title": "Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access"
        }
      },
      "cveMetadata": {
        "assignerOrgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
        "assignerShortName": "ibm",
        "cveId": "CVE-2026-16823",
        "datePublished": "2026-10-08T21:06:30.365Z",
        "dateReserved": "2026-07-24T02:12:57.599Z",
        "dateUpdated": "2026-10-08T21:06:30.365Z",
        "state": "PUBLISHED"
      },
      "dataType": "CVE_RECORD",
      "dataVersion": "5.2"
    }

    CVE-2026-16830 (GCVE-0-2026-16830)

    Vulnerability from cvelistv5 – Published: 2026-10-08 21:06 – Updated: 2026-10-08 21:06
    VLAI
    Title
    Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access
    Summary
    IBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 could allow a remote authenticated attacker to modify data and cause a denial of service due to an SQL injection vulnerability.
    CWE
    • CWE-89 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
    References
    URL Tags
    https://www.ibm.com/support/pages/node/7291628 vendor-advisorypatch
    Impacted products
    Vendor Product Version
    IBM Security Verify Access Affected: 10.0 , ≤ 10.0.9.2 (semver)
        cpe:2.3:a:ibm:security_verify_access:10.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access:10.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access:10.0.9.2:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Verify Identity Access Affected: 11.0 , ≤ 11.0.3 (semver)
        cpe:2.3:a:ibm:verify_identity_access:11.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access:11.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access:11.0.3:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Security Verify Access Container Affected: 10.0 , ≤ 10.0.9.2 (semver)
        cpe:2.3:a:ibm:security_verify_access_container:10.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access_container:10.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access_container:10.0.9.2:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Verify Identity Access Container Affected: 11.0 , ≤ 11.0.3 (semver)
        cpe:2.3:a:ibm:verify_identity_access_container:11.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access_container:11.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access_container:11.0.3:*:*:*:*:*:*:*
    Create a notification for this product.
    Show details on NVD website

    {
      "containers": {
        "cna": {
          "affected": [
            {
              "cpes": [
                "cpe:2.3:a:ibm:security_verify_access:10.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access:10.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access:10.0.9.2:*:*:*:*:*:*:*"
              ],
              "product": "Security Verify Access",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "10.0.9.2",
                  "status": "affected",
                  "version": "10.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:verify_identity_access:11.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access:11.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access:11.0.3:*:*:*:*:*:*:*"
              ],
              "product": "Verify Identity Access",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "11.0.3",
                  "status": "affected",
                  "version": "11.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:security_verify_access_container:10.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access_container:10.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access_container:10.0.9.2:*:*:*:*:*:*:*"
              ],
              "product": "Security Verify Access Container",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "10.0.9.2",
                  "status": "affected",
                  "version": "10.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0.3:*:*:*:*:*:*:*"
              ],
              "product": "Verify Identity Access Container",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "11.0.3",
                  "status": "affected",
                  "version": "11.0",
                  "versionType": "semver"
                }
              ]
            }
          ],
          "descriptions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003eIBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 could allow a remote authenticated attacker to modify data and cause a denial of service due to an SQL injection vulnerability.\u003c/p\u003e"
                }
              ],
              "value": "IBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 could allow a remote authenticated attacker to modify data and cause a denial of service due to an SQL injection vulnerability."
            }
          ],
          "metrics": [
            {
              "cvssV3_1": {
                "attackComplexity": "LOW",
                "attackVector": "NETWORK",
                "availabilityImpact": "LOW",
                "baseScore": 5.4,
                "baseSeverity": "MEDIUM",
                "confidentialityImpact": "NONE",
                "integrityImpact": "LOW",
                "privilegesRequired": "LOW",
                "scope": "UNCHANGED",
                "userInteraction": "NONE",
                "vectorString": "CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L",
                "version": "3.1"
              },
              "format": "CVSS",
              "scenarios": [
                {
                  "lang": "en",
                  "value": "GENERAL"
                }
              ]
            }
          ],
          "problemTypes": [
            {
              "descriptions": [
                {
                  "cweId": "CWE-89",
                  "description": "CWE-89 Improper Neutralization of Special Elements used in an SQL Command (\u0027SQL Injection\u0027)",
                  "lang": "en",
                  "type": "CWE"
                }
              ]
            }
          ],
          "providerMetadata": {
            "dateUpdated": "2026-10-08T21:06:20.235Z",
            "orgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
            "shortName": "ibm"
          },
          "references": [
            {
              "tags": [
                "vendor-advisory",
                "patch"
              ],
              "url": "https://www.ibm.com/support/pages/node/7291628"
            }
          ],
          "solutions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003e\u003cstrong\u003eIBM encourages customers to update their systems promptly.\u003c/strong\u003e\u003c/p\u003e\u003cp\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eAppliance:\u003c/strong\u003e\u003c/p\u003e\u003cdiv\u003e\u003ctable\u003e\u003cthead\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003e\u003cstrong\u003eAffected Products\u003c/strong\u003e\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003cstrong\u003eFix availability\u003c/strong\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003eIBM Verify Identity Access\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003ca href=\"https://www.ibm.com/support/fixcentral/swg/selectFixes?product=ibm%2FTivoli%2FIBM+Verify+Identity+Access\u0026amp;fixids=11.0.3-ISS-IVIA-FP0001\u0026amp;source=dbluesearch\u0026amp;function=fixId\u0026amp;parent=IBM%20Security\" rel=\"nofollow\"\u003eDownload IBM Verify Identity Access v11.0.3.1\u003c/a\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003eIBM Security Verify Access\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003ca href=\"https://www.ibm.com/support/fixcentral/quickorder?product=ibm%2FTivoli%2FIBM+Security+Verify+Access\u0026amp;fixids=10.0.9-ISS-ISVA-FP0003\u0026amp;source=SAR\" rel=\"nofollow\"\u003eDownload IBM Security Verify Access v10.0.9.3\u003c/a\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003c/thead\u003e\u003c/table\u003e\u003c/div\u003e\u003cp\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eContainer:\u003c/strong\u003e\u003c/p\u003e\u003cp\u003e\u003ca href=\"https://docs.verify.ibm.com/ibm-security-verify-access/docs/containers\" rel=\"nofollow\"\u003eContainer Download\u003c/a\u003e\u003c/p\u003e"
                }
              ],
              "value": "IBM encourages customers to update their systems promptly.\n\nAppliance:\nAffected Products\nFix availability\nIBM Verify Identity Access\nDownload IBM Verify Identity Access v11.0.3.1\nIBM Security Verify Access\nDownload IBM Security Verify Access v10.0.9.3\n\nContainer:\nContainer Download"
            }
          ],
          "title": "Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access"
        }
      },
      "cveMetadata": {
        "assignerOrgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
        "assignerShortName": "ibm",
        "cveId": "CVE-2026-16830",
        "datePublished": "2026-10-08T21:06:20.235Z",
        "dateReserved": "2026-07-24T02:30:44.869Z",
        "dateUpdated": "2026-10-08T21:06:20.235Z",
        "state": "PUBLISHED"
      },
      "dataType": "CVE_RECORD",
      "dataVersion": "5.2"
    }

    CVE-2026-16916 (GCVE-0-2026-16916)

    Vulnerability from cvelistv5 – Published: 2026-10-08 21:06 – Updated: 2026-10-08 21:06
    VLAI
    Title
    Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access
    Summary
    IBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 could allow a remote authenticated attacker to execute arbitrary code due to a protection mechanism failure.
    CWE
    • CWE-693 - Protection Mechanism Failure
    References
    URL Tags
    https://www.ibm.com/support/pages/node/7291628 vendor-advisorypatch
    Impacted products
    Vendor Product Version
    IBM Security Verify Access Affected: 10.0 , ≤ 10.0.9.2 (semver)
        cpe:2.3:a:ibm:security_verify_access:10.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access:10.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access:10.0.9.2:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Verify Identity Access Affected: 11.0 , ≤ 11.0.3 (semver)
        cpe:2.3:a:ibm:verify_identity_access:11.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access:11.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access:11.0.3:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Security Verify Access Container Affected: 10.0 , ≤ 10.0.9.2 (semver)
        cpe:2.3:a:ibm:security_verify_access_container:10.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access_container:10.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access_container:10.0.9.2:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Verify Identity Access Container Affected: 11.0 , ≤ 11.0.3 (semver)
        cpe:2.3:a:ibm:verify_identity_access_container:11.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access_container:11.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access_container:11.0.3:*:*:*:*:*:*:*
    Create a notification for this product.
    Show details on NVD website

    {
      "containers": {
        "cna": {
          "affected": [
            {
              "cpes": [
                "cpe:2.3:a:ibm:security_verify_access:10.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access:10.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access:10.0.9.2:*:*:*:*:*:*:*"
              ],
              "product": "Security Verify Access",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "10.0.9.2",
                  "status": "affected",
                  "version": "10.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:verify_identity_access:11.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access:11.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access:11.0.3:*:*:*:*:*:*:*"
              ],
              "product": "Verify Identity Access",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "11.0.3",
                  "status": "affected",
                  "version": "11.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:security_verify_access_container:10.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access_container:10.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access_container:10.0.9.2:*:*:*:*:*:*:*"
              ],
              "product": "Security Verify Access Container",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "10.0.9.2",
                  "status": "affected",
                  "version": "10.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0.3:*:*:*:*:*:*:*"
              ],
              "product": "Verify Identity Access Container",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "11.0.3",
                  "status": "affected",
                  "version": "11.0",
                  "versionType": "semver"
                }
              ]
            }
          ],
          "descriptions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003eIBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 could allow a remote authenticated attacker to execute arbitrary code due to a protection mechanism failure.\u003c/p\u003e"
                }
              ],
              "value": "IBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 could allow a remote authenticated attacker to execute arbitrary code due to a protection mechanism failure."
            }
          ],
          "metrics": [
            {
              "cvssV3_1": {
                "attackComplexity": "LOW",
                "attackVector": "NETWORK",
                "availabilityImpact": "HIGH",
                "baseScore": 9.1,
                "baseSeverity": "CRITICAL",
                "confidentialityImpact": "HIGH",
                "integrityImpact": "HIGH",
                "privilegesRequired": "HIGH",
                "scope": "CHANGED",
                "userInteraction": "NONE",
                "vectorString": "CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H",
                "version": "3.1"
              },
              "format": "CVSS",
              "scenarios": [
                {
                  "lang": "en",
                  "value": "GENERAL"
                }
              ]
            }
          ],
          "problemTypes": [
            {
              "descriptions": [
                {
                  "cweId": "CWE-693",
                  "description": "CWE-693 Protection Mechanism Failure",
                  "lang": "en",
                  "type": "CWE"
                }
              ]
            }
          ],
          "providerMetadata": {
            "dateUpdated": "2026-10-08T21:06:11.783Z",
            "orgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
            "shortName": "ibm"
          },
          "references": [
            {
              "tags": [
                "vendor-advisory",
                "patch"
              ],
              "url": "https://www.ibm.com/support/pages/node/7291628"
            }
          ],
          "solutions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003e\u003cstrong\u003eIBM encourages customers to update their systems promptly.\u003c/strong\u003e\u003c/p\u003e\u003cp\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eAppliance:\u003c/strong\u003e\u003c/p\u003e\u003cdiv\u003e\u003ctable\u003e\u003cthead\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003e\u003cstrong\u003eAffected Products\u003c/strong\u003e\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003cstrong\u003eFix availability\u003c/strong\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003eIBM Verify Identity Access\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003ca href=\"https://www.ibm.com/support/fixcentral/swg/selectFixes?product=ibm%2FTivoli%2FIBM+Verify+Identity+Access\u0026amp;fixids=11.0.3-ISS-IVIA-FP0001\u0026amp;source=dbluesearch\u0026amp;function=fixId\u0026amp;parent=IBM%20Security\" rel=\"nofollow\"\u003eDownload IBM Verify Identity Access v11.0.3.1\u003c/a\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003eIBM Security Verify Access\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003ca href=\"https://www.ibm.com/support/fixcentral/quickorder?product=ibm%2FTivoli%2FIBM+Security+Verify+Access\u0026amp;fixids=10.0.9-ISS-ISVA-FP0003\u0026amp;source=SAR\" rel=\"nofollow\"\u003eDownload IBM Security Verify Access v10.0.9.3\u003c/a\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003c/thead\u003e\u003c/table\u003e\u003c/div\u003e\u003cp\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eContainer:\u003c/strong\u003e\u003c/p\u003e\u003cp\u003e\u003ca href=\"https://docs.verify.ibm.com/ibm-security-verify-access/docs/containers\" rel=\"nofollow\"\u003eContainer Download\u003c/a\u003e\u003c/p\u003e"
                }
              ],
              "value": "IBM encourages customers to update their systems promptly.\n\nAppliance:\nAffected Products\nFix availability\nIBM Verify Identity Access\nDownload IBM Verify Identity Access v11.0.3.1\nIBM Security Verify Access\nDownload IBM Security Verify Access v10.0.9.3\n\nContainer:\nContainer Download"
            }
          ],
          "title": "Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access"
        }
      },
      "cveMetadata": {
        "assignerOrgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
        "assignerShortName": "ibm",
        "cveId": "CVE-2026-16916",
        "datePublished": "2026-10-08T21:06:11.783Z",
        "dateReserved": "2026-07-24T06:49:45.075Z",
        "dateUpdated": "2026-10-08T21:06:11.783Z",
        "state": "PUBLISHED"
      },
      "dataType": "CVE_RECORD",
      "dataVersion": "5.2"
    }

    CVE-2026-17189 (GCVE-0-2026-17189)

    Vulnerability from cvelistv5 – Published: 2026-10-08 21:06 – Updated: 2026-10-08 21:06
    VLAI
    Title
    Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access
    Summary
    IBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 is vulnerable to cross-site scripting. This vulnerability allows an unauthenticated user to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session
    CWE
    • CWE-79 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
    References
    URL Tags
    https://www.ibm.com/support/pages/node/7291628 vendor-advisorypatch
    Impacted products
    Vendor Product Version
    IBM Security Verify Access Affected: 10.0 , ≤ 10.0.9.2 (semver)
        cpe:2.3:a:ibm:security_verify_access:10.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access:10.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access:10.0.9.2:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Verify Identity Access Affected: 11.0 , ≤ 11.0.3 (semver)
        cpe:2.3:a:ibm:verify_identity_access:11.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access:11.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access:11.0.3:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Security Verify Access Container Affected: 10.0 , ≤ 10.0.9.2 (semver)
        cpe:2.3:a:ibm:security_verify_access_container:10.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access_container:10.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access_container:10.0.9.2:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Verify Identity Access Container Affected: 11.0 , ≤ 11.0.3 (semver)
        cpe:2.3:a:ibm:verify_identity_access_container:11.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access_container:11.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access_container:11.0.3:*:*:*:*:*:*:*
    Create a notification for this product.
    Show details on NVD website

    {
      "containers": {
        "cna": {
          "affected": [
            {
              "cpes": [
                "cpe:2.3:a:ibm:security_verify_access:10.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access:10.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access:10.0.9.2:*:*:*:*:*:*:*"
              ],
              "product": "Security Verify Access",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "10.0.9.2",
                  "status": "affected",
                  "version": "10.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:verify_identity_access:11.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access:11.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access:11.0.3:*:*:*:*:*:*:*"
              ],
              "product": "Verify Identity Access",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "11.0.3",
                  "status": "affected",
                  "version": "11.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:security_verify_access_container:10.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access_container:10.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access_container:10.0.9.2:*:*:*:*:*:*:*"
              ],
              "product": "Security Verify Access Container",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "10.0.9.2",
                  "status": "affected",
                  "version": "10.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0.3:*:*:*:*:*:*:*"
              ],
              "product": "Verify Identity Access Container",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "11.0.3",
                  "status": "affected",
                  "version": "11.0",
                  "versionType": "semver"
                }
              ]
            }
          ],
          "descriptions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003eIBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 is vulnerable to cross-site scripting. This vulnerability allows an unauthenticated user to\u0026nbsp;embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially\u0026nbsp;leading to credentials disclosure within a trusted session\u003c/p\u003e"
                }
              ],
              "value": "IBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 is vulnerable to cross-site scripting. This vulnerability allows an unauthenticated user to\u00a0embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially\u00a0leading to credentials disclosure within a trusted session"
            }
          ],
          "metrics": [
            {
              "cvssV3_1": {
                "attackComplexity": "LOW",
                "attackVector": "LOCAL",
                "availabilityImpact": "NONE",
                "baseScore": 8.2,
                "baseSeverity": "HIGH",
                "confidentialityImpact": "HIGH",
                "integrityImpact": "HIGH",
                "privilegesRequired": "NONE",
                "scope": "CHANGED",
                "userInteraction": "REQUIRED",
                "vectorString": "CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N",
                "version": "3.1"
              },
              "format": "CVSS",
              "scenarios": [
                {
                  "lang": "en",
                  "value": "GENERAL"
                }
              ]
            }
          ],
          "problemTypes": [
            {
              "descriptions": [
                {
                  "cweId": "CWE-79",
                  "description": "CWE-79 Improper Neutralization of Input During Web Page Generation (\u0027Cross-site Scripting\u0027)",
                  "lang": "en",
                  "type": "CWE"
                }
              ]
            }
          ],
          "providerMetadata": {
            "dateUpdated": "2026-10-08T21:06:03.011Z",
            "orgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
            "shortName": "ibm"
          },
          "references": [
            {
              "tags": [
                "vendor-advisory",
                "patch"
              ],
              "url": "https://www.ibm.com/support/pages/node/7291628"
            }
          ],
          "solutions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003e\u003cstrong\u003eIBM encourages customers to update their systems promptly.\u003c/strong\u003e\u003c/p\u003e\u003cp\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eAppliance:\u003c/strong\u003e\u003c/p\u003e\u003cdiv\u003e\u003ctable\u003e\u003cthead\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003e\u003cstrong\u003eAffected Products\u003c/strong\u003e\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003cstrong\u003eFix availability\u003c/strong\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003eIBM Verify Identity Access\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003ca href=\"https://www.ibm.com/support/fixcentral/swg/selectFixes?product=ibm%2FTivoli%2FIBM+Verify+Identity+Access\u0026amp;fixids=11.0.3-ISS-IVIA-FP0001\u0026amp;source=dbluesearch\u0026amp;function=fixId\u0026amp;parent=IBM%20Security\" rel=\"nofollow\"\u003eDownload IBM Verify Identity Access v11.0.3.1\u003c/a\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003eIBM Security Verify Access\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003ca href=\"https://www.ibm.com/support/fixcentral/quickorder?product=ibm%2FTivoli%2FIBM+Security+Verify+Access\u0026amp;fixids=10.0.9-ISS-ISVA-FP0003\u0026amp;source=SAR\" rel=\"nofollow\"\u003eDownload IBM Security Verify Access v10.0.9.3\u003c/a\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003c/thead\u003e\u003c/table\u003e\u003c/div\u003e\u003cp\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eContainer:\u003c/strong\u003e\u003c/p\u003e\u003cp\u003e\u003ca href=\"https://docs.verify.ibm.com/ibm-security-verify-access/docs/containers\" rel=\"nofollow\"\u003eContainer Download\u003c/a\u003e\u003c/p\u003e"
                }
              ],
              "value": "IBM encourages customers to update their systems promptly.\n\nAppliance:\nAffected Products\nFix availability\nIBM Verify Identity Access\nDownload IBM Verify Identity Access v11.0.3.1\nIBM Security Verify Access\nDownload IBM Security Verify Access v10.0.9.3\n\nContainer:\nContainer Download"
            }
          ],
          "title": "Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access"
        }
      },
      "cveMetadata": {
        "assignerOrgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
        "assignerShortName": "ibm",
        "cveId": "CVE-2026-17189",
        "datePublished": "2026-10-08T21:06:03.011Z",
        "dateReserved": "2026-07-24T19:00:41.484Z",
        "dateUpdated": "2026-10-08T21:06:03.011Z",
        "state": "PUBLISHED"
      },
      "dataType": "CVE_RECORD",
      "dataVersion": "5.2"
    }

    CVE-2026-18740 (GCVE-0-2026-18740)

    Vulnerability from cvelistv5 – Published: 2026-10-08 21:04 – Updated: 2026-10-08 21:04
    VLAI
    Title
    Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access
    Summary
    IBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 could allow a remote authenticated attacker to perform unauthorized actions due to argument injection.
    CWE
    • CWE-88 - Improper Neutralization of Argument Delimiters in a Command ('Argument Injection')
    References
    URL Tags
    https://www.ibm.com/support/pages/node/7291628 vendor-advisorypatch
    Impacted products
    Vendor Product Version
    IBM Security Verify Access Affected: 10.0 , ≤ 10.0.9.2 (semver)
        cpe:2.3:a:ibm:security_verify_access:10.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access:10.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access:10.0.9.2:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Verify Identity Access Affected: 11.0 , ≤ 11.0.3 (semver)
        cpe:2.3:a:ibm:verify_identity_access:11.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access:11.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access:11.0.3:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Security Verify Access Container Affected: 10.0 , ≤ 10.0.9.2 (semver)
        cpe:2.3:a:ibm:security_verify_access_container:10.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access_container:10.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:security_verify_access_container:10.0.9.2:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM Verify Identity Access Container Affected: 11.0 , ≤ 11.0.3 (semver)
        cpe:2.3:a:ibm:verify_identity_access_container:11.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access_container:11.0.0:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:verify_identity_access_container:11.0.3:*:*:*:*:*:*:*
    Create a notification for this product.
    Show details on NVD website

    {
      "containers": {
        "cna": {
          "affected": [
            {
              "cpes": [
                "cpe:2.3:a:ibm:security_verify_access:10.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access:10.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access:10.0.9.2:*:*:*:*:*:*:*"
              ],
              "product": "Security Verify Access",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "10.0.9.2",
                  "status": "affected",
                  "version": "10.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:verify_identity_access:11.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access:11.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access:11.0.3:*:*:*:*:*:*:*"
              ],
              "product": "Verify Identity Access",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "11.0.3",
                  "status": "affected",
                  "version": "11.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:security_verify_access_container:10.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access_container:10.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:security_verify_access_container:10.0.9.2:*:*:*:*:*:*:*"
              ],
              "product": "Security Verify Access Container",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "10.0.9.2",
                  "status": "affected",
                  "version": "10.0",
                  "versionType": "semver"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0.0:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:verify_identity_access_container:11.0.3:*:*:*:*:*:*:*"
              ],
              "product": "Verify Identity Access Container",
              "vendor": "IBM",
              "versions": [
                {
                  "lessThanOrEqual": "11.0.3",
                  "status": "affected",
                  "version": "11.0",
                  "versionType": "semver"
                }
              ]
            }
          ],
          "descriptions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003eIBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 could allow a remote authenticated attacker to perform unauthorized actions due to argument injection.\u003c/p\u003e"
                }
              ],
              "value": "IBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 could allow a remote authenticated attacker to perform unauthorized actions due to argument injection."
            }
          ],
          "metrics": [
            {
              "cvssV3_1": {
                "attackComplexity": "LOW",
                "attackVector": "NETWORK",
                "availabilityImpact": "HIGH",
                "baseScore": 8.8,
                "baseSeverity": "HIGH",
                "confidentialityImpact": "HIGH",
                "integrityImpact": "HIGH",
                "privilegesRequired": "LOW",
                "scope": "UNCHANGED",
                "userInteraction": "NONE",
                "vectorString": "CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H",
                "version": "3.1"
              },
              "format": "CVSS",
              "scenarios": [
                {
                  "lang": "en",
                  "value": "GENERAL"
                }
              ]
            }
          ],
          "problemTypes": [
            {
              "descriptions": [
                {
                  "cweId": "CWE-88",
                  "description": "CWE-88 Improper Neutralization of Argument Delimiters in a Command (\u0027Argument Injection\u0027)",
                  "lang": "en",
                  "type": "CWE"
                }
              ]
            }
          ],
          "providerMetadata": {
            "dateUpdated": "2026-10-08T21:04:05.313Z",
            "orgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
            "shortName": "ibm"
          },
          "references": [
            {
              "tags": [
                "vendor-advisory",
                "patch"
              ],
              "url": "https://www.ibm.com/support/pages/node/7291628"
            }
          ],
          "solutions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003e\u003cstrong\u003eIBM encourages customers to update their systems promptly.\u003c/strong\u003e\u003c/p\u003e\u003cp\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eAppliance:\u003c/strong\u003e\u003c/p\u003e\u003cdiv\u003e\u003ctable\u003e\u003cthead\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003e\u003cstrong\u003eAffected Products\u003c/strong\u003e\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003cstrong\u003eFix availability\u003c/strong\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003eIBM Verify Identity Access\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003ca href=\"https://www.ibm.com/support/fixcentral/swg/selectFixes?product=ibm%2FTivoli%2FIBM+Verify+Identity+Access\u0026amp;fixids=11.0.3-ISS-IVIA-FP0001\u0026amp;source=dbluesearch\u0026amp;function=fixId\u0026amp;parent=IBM%20Security\" rel=\"nofollow\"\u003eDownload IBM Verify Identity Access v11.0.3.1\u003c/a\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003ctr\u003e\u003ctd\u003e\u003cp\u003eIBM Security Verify Access\u003c/p\u003e\u003c/td\u003e\u003ctd\u003e\u003cp\u003e\u003ca href=\"https://www.ibm.com/support/fixcentral/quickorder?product=ibm%2FTivoli%2FIBM+Security+Verify+Access\u0026amp;fixids=10.0.9-ISS-ISVA-FP0003\u0026amp;source=SAR\" rel=\"nofollow\"\u003eDownload IBM Security Verify Access v10.0.9.3\u003c/a\u003e\u003c/p\u003e\u003c/td\u003e\u003c/tr\u003e\u003c/thead\u003e\u003c/table\u003e\u003c/div\u003e\u003cp\u003e\u003c/p\u003e\u003cp\u003e\u003cstrong\u003eContainer:\u003c/strong\u003e\u003c/p\u003e\u003cp\u003e\u003ca href=\"https://docs.verify.ibm.com/ibm-security-verify-access/docs/containers\" rel=\"nofollow\"\u003eContainer Download\u003c/a\u003e\u003c/p\u003e"
                }
              ],
              "value": "IBM encourages customers to update their systems promptly.\n\nAppliance:\nAffected Products\nFix availability\nIBM Verify Identity Access\nDownload IBM Verify Identity Access v11.0.3.1\nIBM Security Verify Access\nDownload IBM Security Verify Access v10.0.9.3\n\nContainer:\nContainer Download"
            }
          ],
          "title": "Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access"
        }
      },
      "cveMetadata": {
        "assignerOrgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
        "assignerShortName": "ibm",
        "cveId": "CVE-2026-18740",
        "datePublished": "2026-10-08T21:04:05.313Z",
        "dateReserved": "2026-08-03T20:59:18.042Z",
        "dateUpdated": "2026-10-08T21:04:05.313Z",
        "state": "PUBLISHED"
      },
      "dataType": "CVE_RECORD",
      "dataVersion": "5.2"
    }