Numéro de série : AV26-770
Date : 4 août 2026
En date du 30 juillet 2026, IBM est touché par des vulnérabilités dans les produits suivants :
- App Connect Enterprise
- Versions antérieures incluant la version 12.0.12.27
- Versions antérieures incluant la version 13.0.7.2
- DataPower Gateway 10.5.0
- Versions antérieures incluant la version 10.5.0.21
- DataPower Gateway 10.6.0
- Versions antérieures incluant la version 10.6.0.9
- DataPower Gateway 10.6CD
- Versions antérieures incluant la version 10.6.6
- DataPower Gateway 11.0.0
- Versions antérieures incluant la version 11.0.0.1
- Db2
- Versions antérieures incluant la version 11.5.9
- Versions antérieures incluant la version 12.1.4
- Engineering Requirements Management DOORS and DOORS Web Access
- Versions antérieures incluant la version 9.6.1.13
- Versions antérieures incluant la version 9.7.2.11
- Enterprise Build of Quarkus
- Versions antérieures incluant la version 3.27.4.SP2
- Versions antérieures incluant la version 3.33.2.SP2
- HMC V10.3.1050.0
- Versions antérieures incluant la version 10.3.1064.0
- HMC V11.1.1110.0
- Versions antérieures incluant la version 11.1.1112.0
- Langflow OSS
- Versions antérieures incluant la version 1.10.0
- Versions antérieures incluant la version 1.10.1
- Versions antérieures incluant la version 1.8.4
- Operations Analytics - Log Analysis
- 1.3.5.0, 1.3.5.1, 1.3.5.2, 1.3.5.3
- 1.3.6.0, 1.3.6.1
- 1.3.7.0, 1.3.7.1, 1.3.7.2
- 1.3.8.0, 1.3.8.1, 1.3.8.2, 1.3.8.3, 1.3.8.4
- Planning Analytics Local
- Versions antérieures incluant la version 2.1.21
- PowerVM Hypervisor
- Versions antérieures incluant la version FW1060.71
- Versions antérieures incluant la version FW1110.20
- Versions antérieures incluant la version FW950.H1
- Security Verify Access
- Versions antérieures incluant la version 10.0.9.1
- Security Verify Access Container
- Versions antérieures incluant la version 10.0.9.1
- UCD - IBM DevOps Deploy
- Versions antérieures incluant la version 8.0.1.13
- Versions antérieures incluant la version 8.1.2.6
- Versions antérieures incluant la version 8.2.1.0
- UCD - IBM UrbanCode Deploy
- Versions antérieures incluant la version 7.2.3.23
- Versions antérieures incluant la version 7.3.2.18
- Verify Identity Access
- Versions antérieures incluant la version 11.0.2
- Verify Identity Access Container
- Versions antérieures incluant la version 11.0.2
- WebSphere Application Server
- 8.5
- 9.0
- WebSphere Application Server - Liberty
- Versions antérieures incluant la version 26.0.0.7
- webMethods Integration (on prem)
- 10.15, 10.11
Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter la page Web ci-dessous et d’appliquer les mises à jour nécessaires.
La Cybersecurity and Infrastructure Security Agency (CISA) a ajouté la vulnérabilité CVE-2026-9198 à son catalogue de vulnérabilités exploitées connues (KEV) le 4 août 2026.