Sie haben noch keinen Account? Jetzt registrieren
  • umfangreiche Warnmeldungen
  • zusätzliche Funktionen
  • persönliche Benachrichtigungen

Kritische Schwachstellen in IBM App Connect Enterprise

- Sicherheitshinweis

In der IBM App Connect Enterprise sind teils kritische Schwachstellen. Betreibende dieser Produkte sollten die verfügbaren Patches zeitnah einspielen.
6475.png

© Adobe Stock

Updates schließen Lücken

Verschiedene Versionen der IBM App Connect Enterprise haben die folgenden Sicherheitslücken:

  • CVE-2026-15435 (EUVD-2026-51138) mit einem CVSS-Base-Score von 9.8/10 ermöglicht Angreifenden, Dateien zu manipulieren.

  • CVE-2026-14522 (EUVD-2026-50030) mit einem Score von 8.8/10 erlaubt die Ausführung beliebigen (Schad-)Codes.

  • CVE-2026-14519 (EUVD-2026-51136) mit einem Score von 7.5/10 lässt das Auslesen von Dateien zu.

Betroffen von den Schwachstellen sind folgende Versionen von IBM App Connect Enterprise:

  • 13.0.1.0 bis 13.0.7.2

  • 12.0.1.0 bis 12.0.12.27

Das berichten IBM und das Bundesamt für Sicherheit in der Informationstechnik (BSI).

Empfehlung

Installieren Sie zeitnah eines der vom Hersteller empfohlenen Fix Pack Releases 13.0.8.0 bzw. 12.0.12.28.

Weitere Informationen

IBM-Sicherheitshinweis zu CVE-2026-15435 (engl.)

IBM-Sicherheitshinweis zu CVE-2026-14522 (engl.)

Schwachstellenmeldung des BSI