Numéro de série : AV26-922
Date : 15 septembre 2026
En date du 14 septembre 2026, IBM est touché par des vulnérabilités dans les produits suivants :
- Langflow OSS
- Versions antérieures jusqu'à la version 1.10.0
- Versions antérieures jusqu'à la version 1.10.2
- Versions antérieures jusqu'à la version 1.11.2
- Versions antérieures jusqu'à la version 1.11.5
- MQ
- 10.0.0.0
- Versions antérieures jusqu'à la version 9.1.0.37 LTS
- Versions antérieures jusqu'à la version 9.2.0.43 LTS
- Versions antérieures jusqu'à la version 9.3.0.41 LTS
- Versions antérieures jusqu'à la version 9.3.5.1 CD
- Versions antérieures jusqu'à la version 9.4.0.25 LTS
- Versions antérieures jusqu'à la version 9.4.5.1 CD
- Sterling File Gateway
- Versions antérieures jusqu'à la version 6.2.0.6_1, 6.2.1.0 - 6.2.1.2, 6.2.2.0 - 6.2.2.1
Le Centre pour la cybersécurité recommande aux utilisateurs et aux administrateurs de consulter la page Web ci‑dessous, de suivre les mesures d’atténuation recommandées et d’appliquer les mises à jour nécessaires.
- Incomplete Security Scanner Blocklist Enables Network-Based Code Execution (en anglais seulement)
- IBM MQ Java messaging is vulnerable to remote code execution (CVE-2026-13293) (en anglais seulement)
- IBM Sterling File Gateway is Vulnerable to Improper Access Control (CVE-2026-19290) (en anglais seulement)
- IBM Product Security Incident Response