Veille sécuritéFrontend
P4Moyenne
IBM Security Verify Access 10.0 jusqu’à 10.0.9.2 et IBM Verify Identity Access 11.0 jusqu’à 11.0.3 présentent, dans certaines configurations, une faille de script intersite dans l’interface locale de gestion. Un utilisateur authentifié peut y injecter du JavaScript, avec un risque de divulgation d’identifiants dans une session de confiance.
JavaScript
IdentifiantCVE-2026-11936
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-11936
Analyse technique
Le défaut concerne l’interface Web locale de gestion et requiert un utilisateur authentifié. La source fournie ne précise pas de version corrective.
Impact, versions et correctif
Événement datéLa fiche NVD a été publiée le 2026-10-08 à 21:17:54.667Z, soit le 2026-10-08 à 23:17:54.667+02:00, dans la période demandée.
ImpactUn utilisateur authentifié peut altérer le fonctionnement de l’interface et potentiellement exposer des identifiants dans une session de confiance.
Versions affectéesIBM Security Verify Access 10.0 à 10.0.9.2; IBM Verify Identity Access 11.0 à 11.0.3
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS4.9
Publication2026-10-08T23:17:54.667+02:00
Mise à jour2026-10-08T23:26:32.080+02:00
Détection / vérification
Vérifier si les produits et versions IBM concernés sont déployés et si l’interface locale de gestion est configurée de manière vulnérable.
Sources
Priorisation DFS : P4 · 1 source(s).