Vulnerability Details CVE-2026-8861
IBM Security Verify could allow a remote attacker to obtain sensitive information when a detailed technical error message is returned in the browser. This information could be used in further attacks against the system.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.002
EPSS Ranking 15.2%
CVSS Severity
CVSS v3 Score 5.3
Products affected by CVE-2026-8861
-
cpe:2.3:a:ibm:security_verify_access:10.0.0
-
cpe:2.3:a:ibm:security_verify_access:10.0.0.0
-
cpe:2.3:a:ibm:security_verify_access:10.0.0.1
-
cpe:2.3:a:ibm:security_verify_access:10.0.0.6
-
cpe:2.3:a:ibm:security_verify_access:10.0.0.7
-
cpe:2.3:a:ibm:security_verify_access:10.0.1
-
cpe:2.3:a:ibm:security_verify_access:10.0.1.0
-
cpe:2.3:a:ibm:security_verify_access:10.0.2
-
cpe:2.3:a:ibm:security_verify_access:10.0.2.0
-
cpe:2.3:a:ibm:security_verify_access:10.0.3
-
cpe:2.3:a:ibm:security_verify_access:10.0.3.0
-
cpe:2.3:a:ibm:security_verify_access:10.0.4
-
cpe:2.3:a:ibm:security_verify_access:10.0.4.0
-
cpe:2.3:a:ibm:security_verify_access:10.0.5
-
cpe:2.3:a:ibm:security_verify_access:10.0.6
-
cpe:2.3:a:ibm:security_verify_access:10.0.7
-
cpe:2.3:a:ibm:security_verify_access:10.0.7.1
-
cpe:2.3:a:ibm:security_verify_access:10.0.8
-
cpe:2.3:a:ibm:security_verify_access:10.0.9.0
-
cpe:2.3:a:ibm:security_verify_access_container:*