logo

Critical Security Update: IBM Patches Multiple Vulnerabilities in Verify Identity and Access

ID: 34c923b2-843a-5bfd-bc20-ce4f420fd2df

STIX ID: report--34c923b2-843a-5bfd-bc20-ce4f420fd2df

Feed Name: securityonline.info

Threat Score
75/100

Date Published: 2026-04-08

Date Updated: 2026-04-23

Author: Ddos

...
...

IBM published a security advisory for multiple vulnerabilities in its Verify Identity Access and Security Verify Access products, highlighting a CVSS 9.3 root privilege escalation (CVE-2026-1346) and an 8.1 authentication bypass (CVE-2026-4101). Other issues include script inclusion, OS command injection, SSRF, XSS, and HTTP request smuggling; both appliance and containerized deployments are affected and administrators are advised to apply v10.0.9.1 IF1 or v11.0.2 IF1 updates promptly.

Your team is not currently subscribed to this feed. You must subscribe to it in order to see this post.