CVE-2026-18531

Summary

IBM Maximo Application Suite 9.2, 9.1, and 9.0 could allow a remote attacker to tamper with session data due to the use of a weak HMAC session signing secret.

Affected Software

VendorProductVersion RangeStatus
IBMMaximo Application Suite9.2affected
IBMMaximo Application Suite9.1affected
IBMMaximo Application Suite9.0affected

Weaknesses

  • CWE-330: CWE-330 Use of Insufficiently Random Values

References