CVE-2026-16970

Summary

The IRIS web application in version 2.4.26 and possibly others contains a logout functionality which is ineffective. Stolen session cookies can therefore be misused for a long time.

Affected Software

VendorProductVersion RangeStatus
dfir-irisiris-web2.4.26affected

Weaknesses

  • CWE-613: CWE-613 Insufficient session expiration

ADP Enrichment

CVE Program Container

Additional References

References