IBM Security Verify Access Vulnerability Exposes Sensitive Information
CVE-2026-12359

8.1HIGH

What is CVE-2026-12359?

A vulnerability in IBM Security Verify Access and related products might allow remote attackers to access sensitive information. This issue arises from an inconsistent interpretation of HTTP requests by a reverse proxy, potentially exposing critical data to unauthorized users. Users are advised to review the latest security advisories and apply necessary updates to secure their systems.

Affected Version(s)

Security Verify Access 10.0 <= 10.0.9.2

Security Verify Access Container 10.0 <= 10.0.9.2

Verify Identity Access 11.0 <= 11.0.3

References

CVSS V3.1

Score:
8.1
Severity:
HIGH
Confidentiality:
High
Integrity:
High
Availability:
High
Attack Vector:
Network
Attack Complexity:
High
Privileges Required:
None
User Interaction:
None
Scope:
Unchanged

Timeline

  • Vulnerability published

  • Vulnerability Reserved

.