IBM Aspera Faspex 5.0.0 through 5.0.9 could allow a user to bypass intended access restrictions and conduct resource modification.
CVSS Vector
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:NIBM Aspera Faspex
APPIbm5.0.0 – 5.0.10 (excl.)
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
References
Related vulnerabilities
CVE-2022-47986CRITICAL9.8⚠ KEVPL ✓same product
RCE przez YAML deserialization w IBM Aspera Faspex
CVE-2026-14958CRITICAL9.1PL ✓same product
IBM Aspera Faspex 5 – RCE przez command injection (niecytowana interpolacja powłoki)
CVE-2026-14959CRITICAL9.1PL ✓same product
IBM Aspera Faspex 5 — zdalne wykonanie kodu przez command injection
CVE-2023-27874CRITICAL9.9PL ✓same product
IBM Aspera Faspex — XXE umożliwiający wykonanie dowolnych poleceń
CVE-2026-14996HIGH8.2PL ✓same product
IBM Aspera Faspex 5 — błąd zarządzania sesją (CWE-613)