VendorsIBMsecurity_verify_accessall versions
Vulnerabilities

IBM Security Verify Access

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

102CVEs
CVE-2024-28787
IBM Security Verify Access information disclosure
Published 2024-04-04 · Analyzed
10.0EPSS 0.008
CVE-2021-39070
IBM Security Verify Access 10.0.0.0, 10.0.1.0 and 10.0.2.0 with the advanced access control authentication service enabled could allow an attacker to authenticate as any user on the system. IBM X-Force ID: 215353.
Published 2022-02-02 · Modified
9.8EPSS 0.018
CVE-2020-4499
IBM Security Access Manager 9.0.7 and IBM Security Verify Access 10.0.0 could allow an unauthorized public Oauth client to bypass some or all of the authentication checks and gain access to applications. IBM X-Force ID: 182216.
Published 2020-10-15 · Modified
9.8EPSS 0.012
CVE-2023-32330
IBM Security Verify Access man in the middle
Published 2024-02-07 · Modified
9.8EPSS 0.009
CVE-2024-49803
IBM Security Verify Access Appliance command execution
Published 2024-11-29 · Analyzed
9.8EPSS 0.008
CVE-2023-32328
IBM Security Verify Access information disclosure
Published 2024-02-07 · Modified
9.8EPSS 0.006
CVE-2026-4101
Security Vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access
Published 2026-04-01 · Analyzed
9.8EPSS 0.005
CVE-2026-17616
Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access
Published 2026-08-12 · Analyzed
9.8EPSS 0.004
CVE-2024-49805
IBM Security Verify Access Appliance hard coded credentials
Published 2024-11-29 · Analyzed
9.8EPSS 0.003
CVE-2024-49806
IBM Security Verify Access Appliance hard coded credentials
Published 2024-11-29 · Analyzed
9.8EPSS 0.003
CVE-2025-36087
IBM Security Verify Access hard coded credentials
Published 2025-10-13 · Analyzed
9.8EPSS 0.003
CVE-2024-45647
IBM Security Verify Access unverified password change
Published 2025-01-20 · Analyzed
9.8EPSS 0.003
CVE-2026-1346
Security Vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access
Published 2026-04-08 · Analyzed
9.3EPSS 0.002
CVE-2025-36356
IBM Security Verify Access privilege escalation
Published 2025-10-06 · Analyzed
9.3EPSS 0.002
CVE-2021-29665
IBM Security Verify Access 20.07 is vulnerable to a stack based buffer overflow, caused by improper bounds checking which could allow a local attacker to execute arbitrary code on the system with elevated privileges.
Published 2021-05-31 · Modified
9.0EPSS 0.011
CVE-2023-31004
IBM Security Access Manager Container gain access
Published 2024-02-03 · Modified
9.0EPSS 0.010
CVE-2026-12004
Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access
Published 2026-08-12 · Analyzed
8.7EPSS 0.005
CVE-2026-1342
Security Vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access
Published 2026-04-07 · Analyzed
8.5EPSS 0.002
CVE-2025-36355
IBM Security Verify Access code execution
Published 2025-10-06 · Analyzed
8.5EPSS 0.002
CVE-2021-20533
IBM Security Verify Access Docker 10.0.0 could allow a remote authenticated attacker to execute arbitrary commands on the system by sending a specially crafted request. IBM X-Force ID: 198813
Published 2021-07-15 · Modified
8.4EPSS 0.018
CVE-2023-31003
IBM Security Access Manager Container privilege escalation
Published 2024-01-11 · Modified
8.4EPSS 0.002
CVE-2024-35133
IBM Security Verify Access HTTP open redirect
Published 2024-08-29 · Modified
8.21 PoCEPSS 0.018
CVE-2023-43017
IBM Security Verify Access man in the middle
Published 2024-02-07 · Modified
8.2EPSS 0.006
CVE-2024-31871
IBM Security Verify Access Appliance improper certificate validation
Published 2024-04-10 · Modified
8.1EPSS 0.006
CVE-2024-31872
IBM Security Verify Access Appliance missing certificate validation
Published 2024-04-10 · Modified
8.1EPSS 0.006
CVE-2026-12359
Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access
Published 2026-08-12 · Analyzed
8.1EPSS 0.004
CVE-2026-13267
Security vulnerabilities have been found in IBM Verify Identity Access and IBM Security Verify Access
Published 2026-08-12 · Analyzed
8.1EPSS 0.004
CVE-2021-29742
IBM Security Verify Access Docker 10.0.0 could allow a user to impersonate another user on the system. IBM X-Force ID: 201483.
Published 2021-07-15 · Modified
8.0EPSS 0.004
CVE-2025-0161
IBM Security Verify Access Appliance code injection
Published 2025-02-20 · Analyzed
7.8EPSS 0.002
CVE-2024-49814
IBM Security Verify Access Appliance Privilege Escalation
Published 2025-02-06 · Analyzed
7.8EPSS 0.002
CVE-2023-31005
IBM Security Access Manager Container privilege escalation
Published 2024-02-03 · Modified
7.8EPSS 0.002
CVE-2022-22465
IBM Security Access Manager Appliance 10.0.0.0, 10.0.1.0, 10.0.2.0, and 10.0.3.0 could allow a local user to obtain elevated privileges due to improper access permissions. IBM X-Force ID: 225082.
Published 2022-07-08 · Modified
7.8EPSS 0.002
CVE-2024-49804
IBM Security Verify Access Appliance privilege escalation
Published 2024-11-29 · Analyzed
7.8EPSS 0.002
CVE-2021-20576
IBM Security Verify Access 20.07 could allow a remote attacker to send a specially crafted HTTP GET request that could cause the application to crash.
Published 2021-05-31 · Modified
7.5EPSS 0.025
CVE-2023-25927
IBM Security Verify Access denial of service
Published 2023-05-12 · Modified
7.5EPSS 0.015
CVE-2024-31873
IBM Security Verify Access Appliance information disclosure
Published 2024-04-10 · Modified
7.5EPSS 0.012
CVE-2021-20439
IBM Security Access Manager 9.0 and IBM Security Verify Access Docker 10.0.0 stores user credentials in plain clear text which can be read by an unauthorized user.
Published 2021-07-15 · Modified
7.5EPSS 0.012
CVE-2023-30999
IBM Security Access Manager denial of service
Published 2024-02-03 · Modified
7.5EPSS 0.010
CVE-2021-38957
IBM Security Verify 10.0.0, 10.0.1.0, and 10.0.2.0 could disclose sensitive information due to hazardous input validation during QR code generation. IBM X-Force ID: 212040.
Published 2022-01-07 · Modified
7.5EPSS 0.010
CVE-2023-31006
IBM Security Access Manager Container denial of service
Published 2024-02-03 · Modified
7.5EPSS 0.009
1 / 3Next →