{"success":true,"data":{"threats":[{"id":"161ae1ba-0133-48d0-88be-ed72d1736730","slug":"cve-2026-12109","externalId":"CVE-2026-12109","source":"NVD","sourceType":"cve-db","type":"vulnerability","title":"CVE-2026-12109 — IBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 could allow an attacker with administrative pri…","description":"IBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 could allow an attacker with administrative privileges and access to the local management interface to execute arbitrary code due to an unbounded write to a fixed-size stack buffer.","cveId":"CVE-2026-12109","cvssScore":5.5,"cvssVector":"CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:L/I:L/A:H","severity":"medium","vendor":null,"product":null,"affectedVersions":[],"cwes":["CWE-787"],"tags":["nvd","status:awaiting-analysis"],"relatedCves":[],"titleFingerprint":null,"countryCodes":[],"knownExploited":false,"patchAvailable":false,"patchLinks":[],"references":[{"url":"https://www.ibm.com/support/pages/node/7291628","type":"advisory","title":"psirt@us.ibm.com"}],"epssScore":null,"epssPercentile":null,"nucleiTemplatePath":null,"nucleiSeverity":null,"enrichment":null,"publishedAt":"2026-10-08T21:17:55.070Z","addedAt":"2026-10-08T23:06:39.628Z","updatedAt":"2026-10-08T23:06:39.628Z","epssUpdatedAt":null,"nucleiUpdatedAt":null,"links":[{"label":"NVD","url":"https://nvd.nist.gov/vuln/detail/CVE-2026-12109","note":"ingested from NVD"},{"label":"CVE Program","url":"https://www.cve.org/CVERecord?id=CVE-2026-12109","note":"authoritative record"}],"raw":{"id":"CVE-2026-12109","cveTags":[],"metrics":{"cvssMetricV31":[{"type":"Primary","source":"psirt@us.ibm.com","cvssData":{"scope":"UNCHANGED","version":"3.1","baseScore":5.5,"attackVector":"NETWORK","baseSeverity":"MEDIUM","vectorString":"CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:L/I:L/A:H","integrityImpact":"LOW","userInteraction":"NONE","attackComplexity":"HIGH","availabilityImpact":"HIGH","privilegesRequired":"HIGH","confidentialityImpact":"LOW"},"impactScore":4.7,"exploitabilityScore":0.7}]},"affected":[{"source":"psirt@us.ibm.com","affectedData":[{"cpes":["cpe:2.3:a:ibm:security_verify_access:10.0:*:*:*:*:*:*:*","cpe:2.3:a:ibm:security_verify_access:10.0.0:*:*:*:*:*:*:*","cpe:2.3:a:ibm:security_verify_access:10.0.9.2:*:*:*:*:*:*:*"],"vendor":"IBM","product":"Security Verify Access","versions":[{"status":"affected","version":"10.0","versionType":"semver","lessThanOrEqual":"10.0.9.2"}]},{"cpes":["cpe:2.3:a:ibm:verify_identity_access:11.0:*:*:*:*:*:*:*","cpe:2.3:a:ibm:verify_identity_access:11.0.0:*:*:*:*:*:*:*","cpe:2.3:a:ibm:verify_identity_access:11.0.3:*:*:*:*:*:*:*"],"vendor":"IBM","product":"Verify Identity Access","versions":[{"status":"affected","version":"11.0","versionType":"semver","lessThanOrEqual":"11.0.3"}]},{"cpes":["cpe:2.3:a:ibm:security_verify_access_container:10.0:*:*:*:*:*:*:*","cpe:2.3:a:ibm:security_verify_access_container:10.0.0:*:*:*:*:*:*:*","cpe:2.3:a:ibm:security_verify_access_container:10.0.9.2:*:*:*:*:*:*:*"],"vendor":"IBM","product":"Security Verify Access Container","versions":[{"status":"affected","version":"10.0","versionType":"semver","lessThanOrEqual":"10.0.9.2"}]},{"cpes":["cpe:2.3:a:ibm:verify_identity_access_container:11.0:*:*:*:*:*:*:*","cpe:2.3:a:ibm:verify_identity_access_container:11.0.0:*:*:*:*:*:*:*","cpe:2.3:a:ibm:verify_identity_access_container:11.0.3:*:*:*:*:*:*:*"],"vendor":"IBM","product":"Verify Identity Access Container","versions":[{"status":"affected","version":"11.0","versionType":"semver","lessThanOrEqual":"11.0.3"}]}]}],"published":"2026-10-08T21:17:55.070","references":[{"url":"https://www.ibm.com/support/pages/node/7291628","source":"psirt@us.ibm.com"}],"vulnStatus":"Awaiting Analysis","weaknesses":[{"type":"Primary","source":"psirt@us.ibm.com","description":[{"lang":"en","value":"CWE-787"}]}],"descriptions":[{"lang":"en","value":"IBM Security Verify Access 10.0 through 10.0.9.2 and IBM Verify Identity Access 11.0 through 11.0.3 could allow an attacker with administrative privileges and access to the local management interface to execute arbitrary code due to an unbounded write to a fixed-size stack buffer."}],"lastModified":"2026-10-08T21:26:32.080","sourceIdentifier":"psirt@us.ibm.com"}}],"pagination":{"page":1,"limit":20,"total":1,"totalPages":1,"hasNext":false,"hasPrev":false}},"meta":{"apiVersion":"v1","requestedAt":"2026-10-09T01:56:26.482Z","durationMs":10,"filters":{"search":null,"severity":[],"type":[],"country":[],"tag":[],"cwe":[],"vendor":null,"product":null,"cve":"CVE-2026-12109","source":[],"days":null,"publishedAfter":null,"publishedBefore":null,"minCvss":null,"maxCvss":null,"minEpss":null,"knownExploited":null,"hasPatch":null,"hasNucleiTemplate":null},"sort":"newest","unknownParams":["include"],"warnings":[]}}