CSIRTS // UNIFIED SECURITY ADVISORY FEEDSYS ● ONLINE · POWERED BY INTELFUSIONS.COM

[NEW] [high] IBM i: Multiple vulnerabilities

highCVE-2026-16674CVE-2026-16692CVE-2026-16694CVE-2026-16815CVE-2026-16853CVE-2026-16856
An attacker can exploit multiple vulnerabilities in IBM i to escalate privileges, conduct a Denial of Service attack, disclose information, manipulate files, conduct a Cross-Site Scripting attack, conduct a SQL injection attack, bypass security precautions and execute arbitrary code.

CSIRTS triage

What
Multiple vulnerabilities in IBM i allow attackers to escalate privileges, cause denial of service, disclose information, conduct cross-site scripting and SQL injection attacks, and execute arbitrary code.
Who is affected
IBM i systems of unspecified versions are affected.
Urgency
High urgency; privilege escalation and code execution capabilities combined with multiple attack vectors present severe risk.
Action
Update IBM i to a version patching CVE-2026-16674, CVE-2026-16692, CVE-2026-16694, CVE-2026-16815, CVE-2026-16853, CVE-2026-16856, CVE-2026-16858, and CVE-2026-16859.

AI-assisted analysis generated from the source advisory — verify against the original.

⚡ Watch IBM i

Get an email when a new IBM i advisory drops — max one per day, one-click unsubscribe.

Details

Source
CERT-Bund (BSI) Security Advisories (DE · national-cert · site)
Severity
high
Published
2026-08-14
Exploitation
Not in CISA KEV at last sync
Language
Machine-translated to English — verify against the original

Original advisory: https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-2820

Exploitation outlook

EPSS (FIRST.org) estimates each CVE’s probability of exploitation in the next 30 days — here is the CSIRTS.com read on those numbers.

Referenced CVEs

CVECSIRTS overviewExternal
CVE-2026-16674coverage & exploitation statusNVD · CVE.org
CVE-2026-16692coverage & exploitation statusNVD · CVE.org
CVE-2026-16694coverage & exploitation statusNVD · CVE.org
CVE-2026-16815coverage & exploitation statusNVD · CVE.org
CVE-2026-16853coverage & exploitation statusNVD · CVE.org
CVE-2026-16856coverage & exploitation statusNVD · CVE.org
CVE-2026-16858coverage & exploitation statusNVD · CVE.org
CVE-2026-16859coverage & exploitation statusNVD · CVE.org
CVE-2026-16861coverage & exploitation statusNVD · CVE.org
CVE-2026-16867coverage & exploitation statusNVD · CVE.org
CVE-2026-16868coverage & exploitation statusNVD · CVE.org
CVE-2026-16871coverage & exploitation statusNVD · CVE.org
CVE-2026-16878coverage & exploitation statusNVD · CVE.org
CVE-2026-16896coverage & exploitation statusNVD · CVE.org
CVE-2026-16898coverage & exploitation statusNVD · CVE.org
CVE-2026-16904coverage & exploitation statusNVD · CVE.org
CVE-2026-16906coverage & exploitation statusNVD · CVE.org
CVE-2026-16929coverage & exploitation statusNVD · CVE.org
CVE-2026-16931coverage & exploitation statusNVD · CVE.org
CVE-2026-16982coverage & exploitation statusNVD · CVE.org
CVE-2026-17004coverage & exploitation statusNVD · CVE.org
CVE-2026-17029coverage & exploitation statusNVD · CVE.org
CVE-2026-17043coverage & exploitation statusNVD · CVE.org
CVE-2026-17045coverage & exploitation statusNVD · CVE.org
CVE-2026-17069coverage & exploitation statusNVD · CVE.org
CVE-2026-17071coverage & exploitation statusNVD · CVE.org
CVE-2026-17074coverage & exploitation statusNVD · CVE.org
CVE-2026-17075coverage & exploitation statusNVD · CVE.org
CVE-2026-17076coverage & exploitation statusNVD · CVE.org
CVE-2026-17077coverage & exploitation statusNVD · CVE.org
CVE-2026-17078coverage & exploitation statusNVD · CVE.org
CVE-2026-17088coverage & exploitation statusNVD · CVE.org
CVE-2026-17094coverage & exploitation statusNVD · CVE.org
CVE-2026-17095coverage & exploitation statusNVD · CVE.org
CVE-2026-17109coverage & exploitation statusNVD · CVE.org
CVE-2026-17110coverage & exploitation statusNVD · CVE.org
CVE-2026-17111coverage & exploitation statusNVD · CVE.org
CVE-2026-17197coverage & exploitation statusNVD · CVE.org
CVE-2026-17199coverage & exploitation statusNVD · CVE.org
CVE-2026-17206coverage & exploitation statusNVD · CVE.org
CVE-2026-17208coverage & exploitation statusNVD · CVE.org
CVE-2026-17212coverage & exploitation statusNVD · CVE.org
CVE-2026-17216coverage & exploitation statusNVD · CVE.org
CVE-2026-17217coverage & exploitation statusNVD · CVE.org
CVE-2026-17220coverage & exploitation statusNVD · CVE.org
CVE-2026-17222coverage & exploitation statusNVD · CVE.org
CVE-2026-17223coverage & exploitation statusNVD · CVE.org
CVE-2026-17226coverage & exploitation statusNVD · CVE.org

+12 more CVEs referenced in this advisory.

Same CVEs, other sources

How other CERTs, PSIRTs and databases cover the vulnerabilities in this advisory.

Recent advisories for IBM i

A cluster of recent advisories against the same product widens the attack surface — attackers routinely chain freshly published CVEs on one product, so review these together.

More from CERT-Bund (BSI) Security Advisories