Information Disclosure Vulnerability in IBM Verify Identity Access Products
CVE-2026-11904

5.3MEDIUM

What is CVE-2026-11904?

A vulnerability exists in several IBM Verify Identity Access and IBM Security Verify Access products, where remote attackers may exploit detailed error messages returned by the system. This could reveal sensitive information that attackers can leverage for further exploitation or attacks against the affected systems. It is crucial for organizations using vulnerable versions to apply recommended patches to mitigate potential risks.

Affected Version(s)

Security Verify Access 10.0 <= 10.0.9.1

Security Verify Access Container 10.0 <= 10.0.9.1

Verify Identity Access 11.0 <= 11.0.2

References

CVSS V3.1

Score:
5.3
Severity:
MEDIUM
Confidentiality:
Low
Integrity:
None
Availability:
Low
Attack Vector:
Network
Attack Complexity:
Low
Privileges Required:
None
User Interaction:
None
Scope:
Unchanged

Timeline

  • Vulnerability published

  • Vulnerability Reserved

.