CVE-2026-11927

Summary

IBM Security Verify Identity Access reverse proxy may allow parameters to be injected in requests to third party services.

Affected Software

VendorProductVersion RangeStatus
IBMVerify Identity Access11.0.0 <= 11.0.3 Interim Fix 001affected
IBMSecurity Verify Access10.0.0 <= 10.0.9.2 Interim Fix 001affected
IBMVerify Identity Access Container11.0.0 <= 11.0.3 Interim Fix 001affected
IBMSecurity Verify Access Container10.0.0 <= 10.0.9.2 Interim Fix 001affected

Weaknesses

  • CWE-74: CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')

References