Aller au contenu
Développeur Full Stack
, ,

XSS dans l’interface locale de gestion IBM — CVE-2026-11936

Dans cet article 4 rubriques
Veille sécuritéFrontend
P4Moyenne

IBM Security Verify Access 10.0 jusqu’à 10.0.9.2 et IBM Verify Identity Access 11.0 jusqu’à 11.0.3 présentent, dans certaines configurations, une faille de script intersite dans l’interface locale de gestion. Un utilisateur authentifié peut y injecter du JavaScript, avec un risque de divulgation d’identifiants dans une session de confiance.

JavaScript
IdentifiantCVE-2026-11936
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-11936

Analyse technique

Le défaut concerne l’interface Web locale de gestion et requiert un utilisateur authentifié. La source fournie ne précise pas de version corrective.

Impact, versions et correctif

Événement datéLa fiche NVD a été publiée le 2026-10-08 à 21:17:54.667Z, soit le 2026-10-08 à 23:17:54.667+02:00, dans la période demandée.
ImpactUn utilisateur authentifié peut altérer le fonctionnement de l’interface et potentiellement exposer des identifiants dans une session de confiance.
Versions affectéesIBM Security Verify Access 10.0 à 10.0.9.2; IBM Verify Identity Access 11.0 à 11.0.3
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS4.9
Publication2026-10-08T23:17:54.667+02:00
Mise à jour2026-10-08T23:26:32.080+02:00

Détection / vérification

Vérifier si les produits et versions IBM concernés sont déployés et si l’interface locale de gestion est configurée de manière vulnérable.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :