CVE-2026-12762

Severity CVSS v4.0:
Pending analysis
Type:
CWE-538 Insertion of Sensitive Information into Externally-Accessible File or Directory
Publication date:
05/08/2026
Last modified:
10/08/2026

Description

IBM Cloud Pak For Business Automation 24.0.0, 24.0.1, 25.0.0, and 26.0.0 could allow a remote attacker to obtain sensitive information exposed in manifest files.

Vulnerable products and versions

CPE From Up to
cpe:2.3:a:ibm:business_automation_insights:24.0.0:-:*:*:*:*:*:*
cpe:2.3:a:ibm:business_automation_insights:24.0.0:interim_fix001:*:*:*:*:*:*
cpe:2.3:a:ibm:business_automation_insights:24.0.0:interim_fix002:*:*:*:*:*:*
cpe:2.3:a:ibm:business_automation_insights:24.0.0:interim_fix003:*:*:*:*:*:*
cpe:2.3:a:ibm:business_automation_insights:24.0.0:interim_fix004:*:*:*:*:*:*
cpe:2.3:a:ibm:business_automation_insights:24.0.0:interim_fix005:*:*:*:*:*:*
cpe:2.3:a:ibm:business_automation_insights:24.0.0:interim_fix006:*:*:*:*:*:*
cpe:2.3:a:ibm:business_automation_insights:24.0.0:interim_fix007:*:*:*:*:*:*
cpe:2.3:a:ibm:business_automation_insights:24.0.1:-:*:*:*:*:*:*
cpe:2.3:a:ibm:business_automation_insights:24.0.1:interim_fix001:*:*:*:*:*:*
cpe:2.3:a:ibm:business_automation_insights:24.0.1:interim_fix002:*:*:*:*:*:*
cpe:2.3:a:ibm:business_automation_insights:24.0.1:interim_fix003:*:*:*:*:*:*
cpe:2.3:a:ibm:business_automation_insights:24.0.1:interim_fix004:*:*:*:*:*:*
cpe:2.3:a:ibm:business_automation_insights:24.0.1:interim_fix005:*:*:*:*:*:*
cpe:2.3:a:ibm:business_automation_insights:24.0.1:interim_fix006:*:*:*:*:*:*


References to Advisories, Solutions, and Tools