CVE-2026-3660
critical · 9.8IBM Engineering Lifecycle Management 7.0.3, 7.1.0, and 7.2.0 could allow an unauthenticated remote attacker to update server property files that would allow them to gain unauthorized access to the application.
9.8
CVSS
0.6%
EPSS (exploit prob.)
46th
EPSS percentile
2026-05-26
Published
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Weaknesses
CWE-863
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| ibm | engineering_lifecycle_management | 7.0.3 |
| ibm | engineering_lifecycle_management | 7.0.3 |
| ibm | engineering_lifecycle_management | 7.0.3 |
| ibm | engineering_lifecycle_management | 7.0.3 |
| ibm | engineering_lifecycle_management | 7.0.3 |
| ibm | engineering_lifecycle_management | 7.0.3 |
| ibm | engineering_lifecycle_management | 7.0.3 |
| ibm | engineering_lifecycle_management | 7.0.3 |
| ibm | engineering_lifecycle_management | 7.0.3 |
| ibm | engineering_lifecycle_management | 7.0.3 |
| ibm | engineering_lifecycle_management | 7.0.3 |
| ibm | engineering_lifecycle_management | 7.0.3 |
| ibm | engineering_lifecycle_management | 7.0.3 |
| ibm | engineering_lifecycle_management | 7.0.3 |
| ibm | engineering_lifecycle_management | 7.0.3 |
| ibm | engineering_lifecycle_management | 7.0.3 |
| ibm | engineering_lifecycle_management | 7.0.3 |
| ibm | engineering_lifecycle_management | 7.0.3 |
| ibm | engineering_lifecycle_management | 7.0.3 |
| ibm | engineering_lifecycle_management | 7.0.3 |
| ibm | engineering_lifecycle_management | 7.0.3 |
| ibm | engineering_lifecycle_management | 7.1.0 |
| ibm | engineering_lifecycle_management | 7.1.0 |
| ibm | engineering_lifecycle_management | 7.1.0 |
| ibm | engineering_lifecycle_management | 7.1.0 |
| ibm | engineering_lifecycle_management | 7.1.0 |
| ibm | engineering_lifecycle_management | 7.1.0 |
| ibm | engineering_lifecycle_management | 7.1.0 |
| ibm | engineering_lifecycle_management | 7.1.0 |
| ibm | engineering_lifecycle_management | 7.1.0 |
| ibm | engineering_lifecycle_management | 7.1.0 |
| ibm | engineering_lifecycle_management | 7.2.0 |
| ibm | engineering_lifecycle_management | 7.2.0 |
Check a specific version with /api/v1/cve/match.
References
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2026-3660