Veille sécuritéFrontend
P4Moyenne
IBM Security Verify Access 10.0 jusqu’à 10.0.9.2 et IBM Verify Identity Access 11.0 jusqu’à 11.0.3 présentent une faille de script intersite dans l’interface Web. Un utilisateur authentifié peut y intégrer du JavaScript, susceptible d’altérer le fonctionnement prévu et d’exposer des identifiants dans une session de confiance.
JavaScript
IdentifiantCVE-2026-78407
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-78407
Analyse technique
La faille est décrite pour un utilisateur authentifié et concerne l’injection de JavaScript dans l’interface Web. La source fournie ne précise pas de version corrective.
Impact, versions et correctif
Événement datéLa fiche NVD a été publiée le 2026-10-08 à 21:18:03.330Z, soit le 2026-10-08 à 23:18:03.330+02:00, dans la période demandée.
ImpactUn utilisateur authentifié peut altérer l’interface et potentiellement exposer des identifiants dans une session de confiance.
Versions affectéesIBM Security Verify Access 10.0 à 10.0.9.2; IBM Verify Identity Access 11.0 à 11.0.3
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.4
Publication2026-10-08T23:18:03.330+02:00
Mise à jour2026-10-08T23:26:32.080+02:00
Détection / vérification
Vérifier si les produits et versions IBM concernés sont déployés et contrôler l’accès à l’interface Web.
Sources
Priorisation DFS : P4 · 1 source(s).