Back

MEDIUM

Multiple vulnerabilities were addressed in IBM Sterling Connect:Express for UNIX.

Published Jan 20, 2026

Description

IBM Sterling Connect:Express Adapter for Sterling B2B Integrator 5.2.0 5.2.0.00 through 5.2.0.12 does not invalidate session after a browser closure which could allow an authenticated user to impersonate another user on the system.

Affected products

Remediation

Vendor solution

Affected Product(s)Fixed in releaseInstructionsSterling Connect:Express Adapter for Sterling B2B Integrator 5.2.05.2.0.13 IBM Support: Fix Central - Select fixes https://www.ibm.com/support/fixcentral/swg/selectFixes

Weaknesses (1)

References (2)

Change history (0)

No recorded changes yet.

Sources

CVE.org / MITRE

Status PUBLISHED
Assigner ibm
Published Jan 20, 2026
Updated Jan 20, 2026
Reserved Apr 15, 2025

CISA Vulnrichment

Updated Jan 20, 2026

NVD

Status Analyzed
Modified Jun 17, 2026

Red Hat

No data

ENISA EUVD

Assigner ibm
Published Jan 20, 2026
Updated Jan 20, 2026

GitHub

No data