CVE-2026-18085
EUVD-2026-4989728.07.2026, 17:16
An Improper Input Validation in the BlackBerry UEM Management Console of BlackBerry UEM 12.23.0 QF8 and earlier allows Arbitrary File Download and Potential Denial of Service.
Affected Products (NVD)
| Vendor | Product | Version |
|---|---|---|
| blackberry | unified_endpoint_manager | 12.23.0 |
| blackberry | unified_endpoint_manager | 12.23.0:quick_fix1 |
| blackberry | unified_endpoint_manager | 12.23.0:quick_fix2 |
| blackberry | unified_endpoint_manager | 12.23.0:quick_fix3 |
| blackberry | unified_endpoint_manager | 12.23.0:quick_fix4 |
| blackberry | unified_endpoint_manager | 12.23.0:quick_fix5 |
| blackberry | unified_endpoint_manager | 12.23.0:quick_fix6 |
| blackberry | unified_endpoint_manager | 12.23.0:quick_fix7 |
| blackberry | unified_endpoint_manager | 12.23.0:quick_fix8 |
| blackberry | unified_endpoint_manager | 12.22.1 |
| blackberry | unified_endpoint_manager | 12.22.1:quick_fix1 |
| blackberry | unified_endpoint_manager | 12.22.1:quick_fix2 |
| blackberry | unified_endpoint_manager | 12.22.1:quick_fix3 |
| blackberry | unified_endpoint_manager | 12.22.1:quick_fix4 |
| blackberry | unified_endpoint_manager | 12.22.1:quick_fix5 |
| blackberry | unified_endpoint_manager | 12.22.1:quick_fix6 |
| blackberry | unified_endpoint_manager | 12.22.1:quick_fix7 |
𝑥
= Vulnerable software versions