Aller au contenu
Développeur Full Stack
, ,

XSS sans authentification dans l’interface IBM — CVE-2026-17189

Dans cet article 4 rubriques
Veille sécuritéFrontend
P3Élevée

IBM Security Verify Access 10.0 jusqu’à 10.0.9.2 et IBM Verify Identity Access 11.0 jusqu’à 11.0.3 sont affectés par une faille de script intersite dans l’interface Web. La source indique qu’un attaquant non authentifié peut y intégrer du JavaScript, ce qui peut notamment conduire à la divulgation d’identifiants dans une session de confiance.

JavaScript
IdentifiantCVE-2026-17189
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-17189

Analyse technique

La vulnérabilité est décrite comme exploitable sans authentification et permet l’injection de JavaScript dans l’interface Web. La source fournie ne précise pas de version corrective.

Impact, versions et correctif

Événement datéLa fiche NVD a été publiée le 2026-10-08 à 21:17:56.633Z, soit le 2026-10-08 à 23:17:56.633+02:00, dans la période demandée.
ImpactUn attaquant non authentifié peut altérer l’interface et potentiellement exposer des identifiants dans une session de confiance.
Versions affectéesIBM Security Verify Access 10.0 à 10.0.9.2; IBM Verify Identity Access 11.0 à 11.0.3
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.2
Publication2026-10-08T23:17:56.633+02:00
Mise à jour2026-10-08T23:26:32.080+02:00

Détection / vérification

Vérifier si les produits et versions IBM concernés sont déployés; la source fournie décrit une exploitation sans authentification.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :