CVE-2026-17617: Server-Side Request Forgery (SSRF) in IBM Application Gateway Operator
Published Aug 5, 2026
·Updated
IBM Application Gateway Operator 22.2 through 26.06 is vulnerable to Server-Side Request Forgery (SSRF) due to insufficient validation of URLs specified in custom resources.
Affected Software
1 affected component
IBM IBM Application Gateway Operator>=22.2<=26.06
Event History
Aug 5, 2026
CVE Published
via MITRE·04:18 PM
Data Sourced
via MITRE·04:18 PM
RemedyDescriptionSeverityWeakness