Veille sécuritéFrontend
P3Élevée
IBM Security Verify Access 10.0 jusqu’à 10.0.9.2 et IBM Verify Identity Access 11.0 jusqu’à 11.0.3 sont affectés par une faille de script intersite dans l’interface Web. La source indique qu’un attaquant non authentifié peut y intégrer du JavaScript, ce qui peut notamment conduire à la divulgation d’identifiants dans une session de confiance.
JavaScript
IdentifiantCVE-2026-17189
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-17189
Analyse technique
La vulnérabilité est décrite comme exploitable sans authentification et permet l’injection de JavaScript dans l’interface Web. La source fournie ne précise pas de version corrective.
Impact, versions et correctif
Événement datéLa fiche NVD a été publiée le 2026-10-08 à 21:17:56.633Z, soit le 2026-10-08 à 23:17:56.633+02:00, dans la période demandée.
ImpactUn attaquant non authentifié peut altérer l’interface et potentiellement exposer des identifiants dans une session de confiance.
Versions affectéesIBM Security Verify Access 10.0 à 10.0.9.2; IBM Verify Identity Access 11.0 à 11.0.3
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.2
Publication2026-10-08T23:17:56.633+02:00
Mise à jour2026-10-08T23:26:32.080+02:00
Détection / vérification
Vérifier si les produits et versions IBM concernés sont déployés; la source fournie décrit une exploitation sans authentification.
Sources
Priorisation DFS : P3 · 1 source(s).