{"success":true,"data":{"threats":[{"id":"d9c8b2b2-7cd7-4971-86a0-35842b9a6cd1","slug":"cve-2026-13257","externalId":"CVE-2026-13257","source":"NVD","sourceType":"cve-db","type":"vulnerability","title":"CVE-2026-13257 — IBM DataPower Gateway 10.5.0.0 through 10.5.0.22, 10.6.1 through 10.6.6, 10.6.0.0 through 10.6.0.10, and 11.0.0.0 through 11.0.0.2 could allow an a…","description":"IBM DataPower Gateway 10.5.0.0 through 10.5.0.22, 10.6.1 through 10.6.6, 10.6.0.0 through 10.6.0.10, and 11.0.0.0 through 11.0.0.2 could allow an authenticated user to forge signature requests due to improper verification of data authenticity.","cveId":"CVE-2026-13257","cvssScore":6.5,"cvssVector":"CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N","severity":"medium","vendor":null,"product":null,"affectedVersions":[],"cwes":["CWE-345"],"tags":["nvd","status:received","status:awaiting-analysis"],"relatedCves":[],"titleFingerprint":null,"countryCodes":[],"knownExploited":false,"patchAvailable":false,"patchLinks":[],"references":[{"url":"https://www.ibm.com/support/pages/node/7289775","type":"advisory","title":"psirt@us.ibm.com"}],"epssScore":null,"epssPercentile":null,"nucleiTemplatePath":null,"nucleiSeverity":null,"enrichment":null,"publishedAt":"2026-10-08T15:17:48.143Z","addedAt":"2026-10-08T16:39:35.856Z","updatedAt":"2026-10-08T21:05:50.156Z","epssUpdatedAt":null,"nucleiUpdatedAt":null,"links":[{"label":"NVD","url":"https://nvd.nist.gov/vuln/detail/CVE-2026-13257","note":"ingested from NVD"},{"label":"CVE Program","url":"https://www.cve.org/CVERecord?id=CVE-2026-13257","note":"authoritative record"}],"raw":{"id":"CVE-2026-13257","cveTags":[],"metrics":{"cvssMetricV31":[{"type":"Primary","source":"psirt@us.ibm.com","cvssData":{"scope":"UNCHANGED","version":"3.1","baseScore":6.5,"attackVector":"NETWORK","baseSeverity":"MEDIUM","vectorString":"CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N","integrityImpact":"HIGH","userInteraction":"NONE","attackComplexity":"LOW","availabilityImpact":"NONE","privilegesRequired":"LOW","confidentialityImpact":"NONE"},"impactScore":3.6,"exploitabilityScore":2.8}]},"affected":[{"source":"psirt@us.ibm.com","affectedData":[{"cpes":["cpe:2.3:a:ibm:datapower_gateway_106cd:10.6.1:*:*:*:*:*:*:*","cpe:2.3:a:ibm:datapower_gateway_106cd:10.6.6:*:*:*:*:*:*:*"],"vendor":"IBM","product":"DataPower Gateway 10.6CD","versions":[{"status":"affected","version":"10.6.1","versionType":"semver","lessThanOrEqual":"10.6.6"}]},{"cpes":["cpe:2.3:a:ibm:datapower_gateway_1060:10.6.0.0:*:*:*:*:*:*:*","cpe:2.3:a:ibm:datapower_gateway_1060:10.6.0.10:*:*:*:*:*:*:*"],"vendor":"IBM","product":"DataPower Gateway 10.6.0","versions":[{"status":"affected","version":"10.6.0.0","versionType":"semver","lessThanOrEqual":"10.6.0.10"}]},{"cpes":["cpe:2.3:a:ibm:datapower_gateway_1100:11.0.0.0:*:*:*:*:*:*:*","cpe:2.3:a:ibm:datapower_gateway_1100:11.0.0.2:*:*:*:*:*:*:*"],"vendor":"IBM","product":"DataPower Gateway 11.0.0","versions":[{"status":"affected","version":"11.0.0.0","versionType":"semver","lessThanOrEqual":"11.0.0.2"}]},{"cpes":["cpe:2.3:a:ibm:datapower_gateway_1050:10.5.0.0:*:*:*:*:*:*:*","cpe:2.3:a:ibm:datapower_gateway_1050:10.5.0.22:*:*:*:*:*:*:*"],"vendor":"IBM","product":"DataPower Gateway 10.5.0","versions":[{"status":"affected","version":"10.5.0.0","versionType":"semver","lessThanOrEqual":"10.5.0.22"}]}]}],"published":"2026-10-08T15:17:48.143","references":[{"url":"https://www.ibm.com/support/pages/node/7289775","source":"psirt@us.ibm.com"}],"vulnStatus":"Awaiting Analysis","weaknesses":[{"type":"Primary","source":"psirt@us.ibm.com","description":[{"lang":"en","value":"CWE-345"}]}],"descriptions":[{"lang":"en","value":"IBM DataPower Gateway 10.5.0.0 through 10.5.0.22, 10.6.1 through 10.6.6, 10.6.0.0 through 10.6.0.10, and 11.0.0.0 through 11.0.0.2 could allow an authenticated user to forge signature requests due to improper verification of data authenticity."}],"lastModified":"2026-10-08T20:49:50.083","sourceIdentifier":"psirt@us.ibm.com"}}],"pagination":{"page":1,"limit":20,"total":1,"totalPages":1,"hasNext":false,"hasPrev":false}},"meta":{"apiVersion":"v1","requestedAt":"2026-10-09T01:56:26.466Z","durationMs":12,"filters":{"search":null,"severity":[],"type":[],"country":[],"tag":[],"cwe":[],"vendor":null,"product":null,"cve":"CVE-2026-13257","source":[],"days":null,"publishedAfter":null,"publishedBefore":null,"minCvss":null,"maxCvss":null,"minEpss":null,"knownExploited":null,"hasPatch":null,"hasNucleiTemplate":null},"sort":"newest","unknownParams":["include"],"warnings":[]}}