CVE-2026-18531

Summary

IBM Maximo Application Suite 9.2, 9.1, and 9.0 could allow a remote attacker to tamper with session data due to the use of a weak HMAC session signing secret.

Affected Software

VendorProductVersion RangeStatus
IBMMaximo Application Suite9.2affected
IBMMaximo Application Suite9.1affected
IBMMaximo Application Suite9.0affected

Weaknesses

  • CWE-330: CWE-330 Use of Insufficiently Random Values

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: yes
    • Technical Impact: partial

References