Aller au contenu
Développeur Full Stack
, ,

XSS authentifiée dans l’interface IBM — CVE-2026-78407

Dans cet article 4 rubriques
Veille sécuritéFrontend
P4Moyenne

IBM Security Verify Access 10.0 jusqu’à 10.0.9.2 et IBM Verify Identity Access 11.0 jusqu’à 11.0.3 présentent une faille de script intersite dans l’interface Web. Un utilisateur authentifié peut y intégrer du JavaScript, susceptible d’altérer le fonctionnement prévu et d’exposer des identifiants dans une session de confiance.

JavaScript
IdentifiantCVE-2026-78407
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-78407

Analyse technique

La faille est décrite pour un utilisateur authentifié et concerne l’injection de JavaScript dans l’interface Web. La source fournie ne précise pas de version corrective.

Impact, versions et correctif

Événement datéLa fiche NVD a été publiée le 2026-10-08 à 21:18:03.330Z, soit le 2026-10-08 à 23:18:03.330+02:00, dans la période demandée.
ImpactUn utilisateur authentifié peut altérer l’interface et potentiellement exposer des identifiants dans une session de confiance.
Versions affectéesIBM Security Verify Access 10.0 à 10.0.9.2; IBM Verify Identity Access 11.0 à 11.0.3
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.4
Publication2026-10-08T23:18:03.330+02:00
Mise à jour2026-10-08T23:26:32.080+02:00

Détection / vérification

Vérifier si les produits et versions IBM concernés sont déployés et contrôler l’accès à l’interface Web.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :