CVE-2026-11926

Summary

IBM Verify Identity Access could allow a remote attacker to cause a denial of service due to insufficient validation of incoming request resources.

Affected Software

VendorProductVersion RangeStatus
IBMVerify Identity Access11.0.0 <= 11.0.3 Interim Fix 001affected
IBMSecurity Verify Access10.0.0 <= 10.0.9.2 Interim Fix 001affected
IBMVerify Identity Access Container11.0.0 <= 11.0.3 Interim Fix 001affected
IBMSecurity Verify Access Container10.0.0 <= 10.0.9.2 Interim Fix 001affected

Weaknesses

  • CWE-400: CWE-400 Uncontrolled Resource Consumption

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: yes
    • Technical Impact: partial

References