Sensitive Information Disclosure in IBM Db2 Mirror for i Products
CVE-2026-16708

8.3HIGH

Key Information:

Vendor

IBM

Vendor
CVE Published:
14 August 2026

What is CVE-2026-16708?

IBM Db2 Mirror for i versions 7.4, 7.5, and 7.6 may allow unauthorized remote access to sensitive information due to mismanagement of system configuration settings. This external control vulnerability could potentially enable attackers to exploit configuration controls and access confidential data.

Affected Version(s)

Db2 Mirror for i 7.4

Db2 Mirror for i 7.5

Db2 Mirror for i 7.6

References

CVSS V3.1

Score:
8.3
Severity:
HIGH
Confidentiality:
High
Integrity:
High
Availability:
High
Attack Vector:
Network
Attack Complexity:
High
Privileges Required:
None
User Interaction:
Required
Scope:
Changed

Timeline

  • Vulnerability published

  • Vulnerability Reserved

.