Insufficiently Protected Credentials in IBM Financial Transaction Manager for RedHat OpenShift
CVE-2026-18124

6.5MEDIUM

Key Information:

Vendor

IBM

Vendor
CVE Published:
22 September 2026

What is CVE-2026-18124?

A vulnerability in IBM's Financial Transaction Manager for RedHat OpenShift allows local attackers to exploit insufficiently protected credentials, potentially leading to unauthorized access to sensitive information. Organizations utilizing this product should assess their security measures and implement relevant patches to mitigate the risk of data exposure.

Affected Version(s)

Financial Transaction Manager (FTM) for RedHat OpenShift 4.0.6.0 <= 4.0.6.0.0.6.0 Refresh (Operator 4.4.6+20260807.081800)4.0.7.04.0.8.04.0.9.04.0.10.0 Interim Fix 064

References

CVSS V3.1

Score:
6.5
Severity:
MEDIUM
Confidentiality:
High
Integrity:
None
Availability:
High
Attack Vector:
Local
Attack Complexity:
Low
Privileges Required:
Low
User Interaction:
None
Scope:
Changed

Timeline

  • Vulnerability published

  • Vulnerability Reserved

.