Numéro de série : AV26-1022
Date : 8 octobre 2026
En date du 8 octobre 2026, IBM est touché par des vulnérabilités dans les produits suivants :
- IBM DataPower Gateway 10.5.0
- Versions antérieures jusqu'à la version 10.5.0.22
- IBM DataPower Gateway 10.6.0
- Versions antérieures jusqu'à la version 10.6.0.10
- IBM DataPower Gateway 10.6CD
- Versions antérieures jusqu'à la version 10.6.6
- IBM DataPower Gateway 11.0.0
- Versions antérieures jusqu'à la version 11.0.0.2
- Langflow OSS
- Version 1.0.0 jusqu'à la version 1.12.2
Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires.
- Security Bulletin: IBM DataPower Gateway affected by cross-site scripting (CVE-2026-14990) (en anglais seulement)
- Security Bulletin: IBM DataPower Gateway affected by multiple CVEs (en anglais seulement)
- Security Bulletin: Langflow OSS is affected by multiple vulnerabilities (en anglais seulement)
- IBM Product Security Incident Response (en anglais seulement)