CVE Explorer
CVE-2026-3676
IBM Cloud APM, Base Private 8.1.4 and IBM Cloud APM, Advanced Private 8.1.4 IBM Db2 for Linux, UNIX and Windows (includes DB2 Connect Server) could allow an authenticated user to cause a denial of service due to improper neutralization of special elements in the data query logic of the Fenced environment.
Known exploited
Not asserted
Disputed
No
Stale source
No
Conflicts
1
Preserved source conflicts
No provider value was silently selected as the winner.
affected · 2 assertions
{"cpes":["cpe:2.3:a:ibm:cloud_apm_advanced_private:8.1.4:*:*:*:*:*:*:*"],"product":"Cloud APM, Advanced Private","vendor":"IBM","versions":[{"status":"affected","version":"8.1.4"}]}
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:a886a8f062a5145409f5b5da4b81967edef69ecd6249571211f7cfaea5640d17 · sha256:41070dbe0ded05e9… · /containers/cna/affected/1
{"cpes":["cpe:2.3:a:ibm:cloud_apm_base_private:8.1.4:*:*:*:*:*:*:*"],"product":"Cloud APM, Base Private","vendor":"IBM","versions":[{"lessThanOrEqual":") Interim Fix 021","status":"affected","version":"8.1.4","versionType":"semver"}]}
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:a886a8f062a5145409f5b5da4b81967edef69ecd6249571211f7cfaea5640d17 · sha256:41070dbe0ded05e9… · /containers/cna/affected/0
Affected products and versions
2 source assertions{"cpes":["cpe:2.3:a:ibm:cloud_apm_advanced_private:8.1.4:*:*:*:*:*:*:*"],"product":"Cloud APM, Advanced Private","vendor":"IBM","versions":[{"status":"affected","version":"8.1.4"}]}
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:a886a8f062a5145409f5b5da4b81967edef69ecd6249571211f7cfaea5640d17 · sha256:41070dbe0ded05e9… · /containers/cna/affected/1
{"cpes":["cpe:2.3:a:ibm:cloud_apm_base_private:8.1.4:*:*:*:*:*:*:*"],"product":"Cloud APM, Base Private","vendor":"IBM","versions":[{"lessThanOrEqual":") Interim Fix 021","status":"affected","version":"8.1.4","versionType":"semver"}]}
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:a886a8f062a5145409f5b5da4b81967edef69ecd6249571211f7cfaea5640d17 · sha256:41070dbe0ded05e9… · /containers/cna/affected/0
Provider-owned CVSS observations
1 source assertion{"metric":{"attackComplexity":"LOW","attackVector":"NETWORK","availabilityImpact":"HIGH","baseScore":6.5,"baseSeverity":"MEDIUM","confidentialityImpact":"NONE","integrityImpact":"NONE","privilegesRequired":"LOW","scope":"UNCHANGED","userInteraction":"NONE","vectorString":"CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H","version":"3.1"},"metric_type":"cvssV3_1"}
- cve_program_cvelist_v5cvssurn:baitaphish:normalized-source-record:v2:a886a8f062a5145409f5b5da4b81967edef69ecd6249571211f7cfaea5640d17 · sha256:41070dbe0ded05e9… · /containers/cna/metrics/0/cvssV3_1
CWE assertions
1 source assertion{"cweId":"CWE-1284","description":"CWE-1284 Improper Validation of Specified Quantity in Input","lang":"en","type":"CWE"}
- cve_program_cvelist_v5cweurn:baitaphish:normalized-source-record:v2:a886a8f062a5145409f5b5da4b81967edef69ecd6249571211f7cfaea5640d17 · sha256:41070dbe0ded05e9… · /containers/cna/problemTypes/0/descriptions/0
Source references
1 source assertion{"tags":["vendor-advisory","patch"],"url":"https://www.ibm.com/support/pages/node/7273649"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:a886a8f062a5145409f5b5da4b81967edef69ecd6249571211f7cfaea5640d17 · sha256:41070dbe0ded05e9… · /containers/cna/references/0
Attribution and limitations
- CVE Program CVEList V5: Reproduce the MITRE copyright designation and CVE license in copies. Source →
Provider severity values are preserved separately. Baitaphish does not convert them into a risk rating, infer affected products, or treat EPSS as observed exploitation.