Remote Code Execution Risk in IBM Guardium Data Protection Software
CVE-2026-84891

5.9MEDIUM

Key Information:

Vendor

IBM

Vendor
CVE Published:
8 October 2026

What is CVE-2026-84891?

IBM Guardium Data Protection versions 12.0, 12.1, and 12.2 contain a flaw that allows remote attackers to gain unauthorized access to sensitive information. This weakness arises from the use of hard-coded credentials within the software, presenting a significant security risk to organizations relying on this product for data protection. Immediate action is advised to mitigate the potential exposure.

Affected Version(s)

Guardium Data Protection 12.0

Guardium Data Protection 12.1

Guardium Data Protection 12.2

References

CVSS V3.1

Score:
5.9
Severity:
MEDIUM
Confidentiality:
High
Integrity:
None
Availability:
High
Attack Vector:
Network
Attack Complexity:
High
Privileges Required:
None
User Interaction:
None
Scope:
Unchanged

Timeline

  • Vulnerability published

  • Vulnerability Reserved

.