CVE-2026-19651

Summary

IBM Enterprise Build of Quarkus 3.27.1 through 3.27.5, and 3.33.1 through 3.33.3 could allow an attacker to bypass authorization by manipulating URL query parameters due to incorrect mapping of values to untrusted query string input.

Affected Software

VendorProductVersion RangeStatus
IBMEnterprise Build of Quarkus3.27.1 <= 3.27.5affected
IBMEnterprise Build of Quarkus3.33.1 <= 3.33.3affected

Weaknesses

  • CWE-639: CWE-639 Authorization Bypass Through User-Controlled Key

References