CVE-2026-18179
Received Received - Intake

IBM Financial Transaction Manager Active Chat Session Clearance Vulnerability

Vulnerability report for CVE-2026-18179, including description, CVSS score, EPSS score, affected products, exploitability, helpful resources, and attack-flow context.

Publication date: 2026-09-23

Last updated on: 2026-09-23

Assigner: IBM Corporation

Description

IBM Financial Transaction Manager (FTM) for RedHat OpenShift could allow a remote attacker to clear active chat sessions due to improper authorization.

CVSS Scores

EPSS Scores

Probability:
Percentile:

Meta Information

Published
2026-09-23
Last Modified
2026-09-23
Generated
2026-09-23
AI Q&A
2026-09-23
EPSS Evaluated
N/A
NVD
EUVD

Affected Vendors & Products

Showing 1 associated CPE
Vendor Product Version / Range
ibm financial_transaction_manager *

Helpful Resources

Exploitability

CWE
CWE Icon
KEV
KEV Icon
CWE ID Description
CWE-862 The product does not perform an authorization check when an actor attempts to access a resource or perform an action.

Attack-Flow Graph

AI Quick Actions

Instant insights powered by AI
Executive Summary

IBM Financial Transaction Manager (FTM) for RedHat OpenShift has an improper authorization flaw that allows a remote attacker to clear active chat sessions. This occurs because the system does not properly restrict access to session management functions.

Impact Analysis

This vulnerability could allow unauthorized individuals to disrupt active chat sessions, potentially causing communication breakdowns or loss of transaction-related discussions. It may lead to incomplete or interrupted financial transactions.

Compliance Impact

This vulnerability may impact compliance by disrupting audit trails or transaction records if chat sessions are cleared improperly. It could affect data integrity requirements under GDPR and HIPAA, depending on how financial transactions are documented.

Mitigation Strategies

Implement proper authorization controls to prevent unauthorized clearing of active chat sessions. Review and restrict access to IBM Financial Transaction Manager (FTM) for RedHat OpenShift components. Monitor network traffic for unusual activity related to chat session management.

Chat Assistant

Ask questions about this CVE
Hi! I’m here to help you understand CVE-2026-18179. Ask me anything about the vulnerability, its impact, or mitigation strategies.
0/70

EPSS Chart