CVE-2023-27875: IBM Aspera Faspex

High severity, CVSS 7.5. EPSS: 0.6% chance of exploitation in the next 30 days.

IBM Aspera Faspex 5.0.4 could allow a user to change other user's credentials due to improper access controls. IBM X-Force ID: 249847.

Affected products

  • IBM Aspera Faspex: version 5.0.4 only

Published 2023-03-16. Last modified 2026-06-17.