CVE-2026-13476

IBM Informix Dynamic Server 14.10, 15.0, and 12.10 could allow an unauthenticated user to execute arbitrary commands with service account privileges on the system due to improper validation of user supplied input.
References
Link Resource
https://www.ibm.com/support/pages/node/7282827 Vendor Advisory
Configurations

Configuration 1 (hide)

AND
OR cpe:2.3:a:ibm:informix_dynamic_server:*:*:*:*:*:*:*:*
cpe:2.3:a:ibm:informix_dynamic_server:12.10:*:*:*:*:*:*:*
cpe:2.3:a:ibm:informix_dynamic_server:14.10:*:*:*:*:*:*:*
OR cpe:2.3:o:canonical:ubuntu_linux:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:hp-ux:-:*:*:*:*:*:*:*
cpe:2.3:o:ibm:aix:-:*:*:*:*:*:*:*
cpe:2.3:o:ibm:linux_on_ibm_z:-:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:o:novell:suse_linux:-:*:*:*:*:*:*:*
cpe:2.3:o:oracle:solaris:-:*:*:*:*:*:*:*
cpe:2.3:o:redhat:desktop:-:*:*:*:*:*:*:*

History

No history.

Information

Published : 2026-08-12 21:17

Updated : 2026-08-18 18:38


NVD link : CVE-2026-13476

Mitre link : CVE-2026-13476

CVE.ORG link : CVE-2026-13476


JSON object : View

Products Affected

oracle

  • solaris

ibm

  • linux_on_ibm_z
  • aix
  • informix_dynamic_server

canonical

  • ubuntu_linux

linux

  • linux_kernel

novell

  • suse_linux

hp

  • hp-ux

redhat

  • desktop
CWE
CWE-78

Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')