CVE WATCH / VULNERABILITY DETAIL
CVE-2026-13258
MEDIUMCVSS 5.4NVD feed
Published 8 October 2026 · tracked since 9 October 2026
Description
IBM DataPower Gateway 10.5.0.0 through 10.5.0.22, 10.6.1 through 10.6.6, 10.6.0.0 through 10.6.0.10, and 11.0.0.0 through 11.0.0.2 is vulnerable to cross-site scripting. This vulnerability allows an authenticated user to embed arbitrary JavaScript code in the Web UI thus altering the intended functi
References
- NVD — National Vulnerability Database
- CVE.org record (MITRE)
- CISA Known Exploited Vulnerabilities catalog
Latest tracked vulnerabilities
- CVE-2026-107294 MEDIUM 6.5
- CVE-2026-107295 HIGH 7.6
- CVE-2026-107296 LOW 3.7
- CVE-2026-107297 MEDIUM 5.9
- CVE-2026-107290 MEDIUM 6.5
- CVE-2026-107291
- CVE-2026-107292 MEDIUM 6.4
- CVE-2026-107293
- CVE-2026-105436 HIGH 8.8
- CVE-2026-104077 HIGH 7.8