Analysis and contextual insights are available on OpenCVE Cloud.
Vendor Solution
IBM encourages customers to update their systems promptly. Appliance: Affected Products Fix availability IBM Verify Identity Access Download IBM Verify Identity Access v11.0.3.1 https://www.ibm.com/support/fixcentral/swg/selectFixes IBM Security Verify Access Download IBM Security Verify Access v10.0.9.3 https://www.ibm.com/support/fixcentral/quickorder Container: Container Download https://docs.verify.ibm.com/ibm-security-verify-access/docs/containers
Tracking
Sign in to view the affected projects.
No advisories yet.
| Link | Providers |
|---|---|
| https://www.ibm.com/support/pages/node/7291628 |
|
Thu, 08 Oct 2026 21:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | IBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 are vulnerable to cross-site scripting. This vulnerability allows an authenticated user to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. | |
| Title | Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access | |
| First Time appeared |
Ibm
Ibm security Verify Access Ibm security Verify Access Container Ibm verify Identity Access Ibm verify Identity Access Container |
|
| CPEs | cpe:2.3:a:ibm:security_verify_access:10.0.0:*:*:*:*:*:*:* cpe:2.3:a:ibm:security_verify_access:10.0.9.2:*:*:*:*:*:*:* cpe:2.3:a:ibm:security_verify_access:10.0:*:*:*:*:*:*:* cpe:2.3:a:ibm:security_verify_access_container:10.0.0:*:*:*:*:*:*:* cpe:2.3:a:ibm:security_verify_access_container:10.0.9.2:*:*:*:*:*:*:* cpe:2.3:a:ibm:security_verify_access_container:10.0:*:*:*:*:*:*:* cpe:2.3:a:ibm:verify_identity_access:11.0.0:*:*:*:*:*:*:* cpe:2.3:a:ibm:verify_identity_access:11.0.3:*:*:*:*:*:*:* cpe:2.3:a:ibm:verify_identity_access:11.0:*:*:*:*:*:*:* cpe:2.3:a:ibm:verify_identity_access_container:11.0.0:*:*:*:*:*:*:* cpe:2.3:a:ibm:verify_identity_access_container:11.0.3:*:*:*:*:*:*:* cpe:2.3:a:ibm:verify_identity_access_container:11.0:*:*:*:*:*:*:* |
|
| Vendors & Products |
Ibm
Ibm security Verify Access Ibm security Verify Access Container Ibm verify Identity Access Ibm verify Identity Access Container |
|
| References |
| |
| Metrics |
cvssV3_1
|
Status: PUBLISHED
Assigner: ibm
Published:
Updated: 2026-10-08T21:01:40.785Z
Reserved: 2026-08-24T14:27:43.308Z
Link: CVE-2026-78407
No data.
Status : Awaiting Analysis
Published: 2026-10-08T21:18:03.330
Modified: 2026-10-08T21:26:32.080
Link: CVE-2026-78407
No data.
OpenCVE Enrichment
No data.
No weakness.