CVE-2026-13297

Summary

IBM Verify Identity Access Advanced Access Control may be vulnerable to an information disclosure attack.

Affected Software

VendorProductVersion RangeStatus
IBMVerify Identity Access11.0.0 <= 11.0.3 Interim Fix 001affected
IBMSecurity Verify Access10.0.0 <= 10.0.9.2 Interim Fix 001affected
IBMVerify Identity Access Container11.0.0 <= 11.0.3 Interim Fix 001affected
IBMSecurity Verify Access Container10.0.0 <= 10.0.9.2 Interim Fix 001affected

Weaknesses

  • CWE-1336: CWE-1336 Improper Neutralization of Special Elements Used in a Template Engine

References