Denial of Service Vulnerability in IBM Security Verify Access and Identity Products
CVE-2026-11937

3.1LOW

What is CVE-2026-11937?

IBM Security Verify Access and IBM Verify Identity Access products, specifically in certain configurations, are susceptible to a denial of service attack. This vulnerability could enable malicious actors to disrupt service availability, affecting users' access to critical security services. It is crucial for organizations using these products to review configurations and apply relevant updates to mitigate potential risks associated with this vulnerability.

Affected Version(s)

Security Verify Access 10.0 <= 10.0.9.2

Security Verify Access Container 10.0 <= 10.0.9.2

Verify Identity Access 11.0 <= 11.0.3

References

CVSS V3.1

Score:
3.1
Severity:
LOW
Confidentiality:
None
Integrity:
None
Availability:
None
Attack Vector:
Network
Attack Complexity:
High
Privileges Required:
Low
User Interaction:
None
Scope:
Unchanged

Timeline

  • Vulnerability published

  • Vulnerability Reserved

.