CVE-2026-14971

EUVD-2026-45302
IBM PowerVM Novalink 2.2.02.2.12.2.1.1, and 2.3.02.3.0.12.3.12.3.2 IBM NovaLink APIs misconfiguration may increase attack surface and enable unintended or unauthorized operations under non-default conditions.
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTPrimary
3.9 LOW
LOCAL
HIGH
HIGH
CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:U/C:L/I:L/A:L
Base Score
CVSS 3.x
EPSS Score
Percentile: 0.97%
Affected Products (NVD)
VendorProductVersion
ibmpowervm_novalink
2.2.0
ibmpowervm_novalink
2.2.1
ibmpowervm_novalink
2.2.1.1
ibmpowervm_novalink
2.3.0
ibmpowervm_novalink
2.3.0.1
ibmpowervm_novalink
2.3.1
ibmpowervm_novalink
2.3.2
𝑥
= Vulnerable software versions
Common Weakness Enumeration