OFFLINE
Awaiting data
Security intelligence
CriticalCritical vulnerability

CVE-2026-6928 (CVSS 9.8)

NVD · officialPublished Sep 23, 2026Risk 50/100EPSS 0.4%

IBM Concert 1.0.0 through 3.0.0 references or accesses memory after it has been freed. This allows an attacker who can influence program execution or input may exploit this condition to corrupt memory, cause application crashes, or execute arbitrary code.

CVSS
9.8
AV:NetworkAC:LowPR:NoneUI:NoneC:HighI:HighA:High

This record is attributed to NVD. Exploitation status and remediation guidance are kept separate from the vulnerability's technical severity.

Open primary source