Vulnerability Details CVE-2026-4938
IBM Verify Identity Access 11.0 through 11.0.2 and IBM Security Verify Access 10.0 through 10.0.9.1 and IBM Verify Identity Access Container 11.0 through 11.0.2 and IBM Security Verify Access Container 10.0 through 10.0.9.1 could allow an attacker with read-only privileges to make unauthorized modifications and deployments outside of their assigned permissions.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.002
EPSS Ranking 7.2%
CVSS Severity
CVSS v3 Score 6.5
Products affected by CVE-2026-4938
-
cpe:2.3:a:ibm:security_verify_access:10.0.0
-
cpe:2.3:a:ibm:security_verify_access:10.0.0.0
-
cpe:2.3:a:ibm:security_verify_access:10.0.0.1
-
cpe:2.3:a:ibm:security_verify_access:10.0.0.6
-
cpe:2.3:a:ibm:security_verify_access:10.0.0.7
-
cpe:2.3:a:ibm:security_verify_access:10.0.1
-
cpe:2.3:a:ibm:security_verify_access:10.0.1.0
-
cpe:2.3:a:ibm:security_verify_access:10.0.2
-
cpe:2.3:a:ibm:security_verify_access:10.0.2.0
-
cpe:2.3:a:ibm:security_verify_access:10.0.3
-
cpe:2.3:a:ibm:security_verify_access:10.0.3.0
-
cpe:2.3:a:ibm:security_verify_access:10.0.4
-
cpe:2.3:a:ibm:security_verify_access:10.0.4.0
-
cpe:2.3:a:ibm:security_verify_access:10.0.5
-
cpe:2.3:a:ibm:security_verify_access:10.0.6
-
cpe:2.3:a:ibm:security_verify_access:10.0.7
-
cpe:2.3:a:ibm:security_verify_access:10.0.7.1
-
cpe:2.3:a:ibm:security_verify_access:10.0.8
-
cpe:2.3:a:ibm:security_verify_access:10.0.9.0
-
cpe:2.3:a:ibm:security_verify_access_container:*
-
cpe:2.3:a:ibm:verify_identity_access:11.0.2.0
-
cpe:2.3:a:ibm:verify_identity_access_container:*