CVE-2026-12752: Multiple security vulnerabilities addressed with IBM Business Automation Workflow August 2026
IBM Business Automation Workflow containers and traditional is vulnerable to an XML external entity injection (XXE) attack when processing XML data. A remote attacker could exploit this vulnerability to expose sensitive information or consume memory resource.
Other sources
IBM Business Automation Workflow is vulnerable to an XML external entity injection (XXE) attack when processing XML data. A remote attacker could exploit this vulnerability to expose sensitive information or consume memory resource.
— IBM
Affected Software
Remediation
Recommended actions to resolve this vulnerability, in priority order.
- Upgrade
Upgrade
IBM Business Automation Workflow containersto a version that resolves this vulnerability.Fixed in 26.0.0-IF002Patch 26.0.0-IF001 - Upgrade
Upgrade
IBM Business Automation Workflow traditionalto a version that resolves this vulnerability.Fixed in 26.0.0-IF002Patch 26.0.0-IF001 - Upgrade
Upgrade
IBM Business Automation Workflow containersto a version that resolves this vulnerability.Fixed in 25.0.0-IF006Patch 25.0.0-IF005 - Upgrade
Upgrade
IBM Business Automation Workflow traditionalto a version that resolves this vulnerability.Fixed in 25.0.0-IF006Patch 25.0.0-IF005 - Upgrade
Upgrade
IBM Business Automation Workflow containersto a version that resolves this vulnerability.Fixed in 24.0.1-IF009Patch 24.0.1-IF008 - Upgrade
Upgrade
IBM Business Automation Workflow traditionalto a version that resolves this vulnerability.Fixed in 24.0.1-IF009Patch 24.0.1-IF008 - Upgrade
Upgrade
IBM Business Automation Workflow containersto a version that resolves this vulnerability.Fixed in 24.0.0-IF010Patch 24.0.0-IF009 - Upgrade
Upgrade
IBM Business Automation Workflow traditionalto a version that resolves this vulnerability.Fixed in 24.0.0-IF010Patch 24.0.0-IF009