Kritische Schwachstellen in IBM App Connect Enterprise
- Sicherheitshinweis
© Adobe Stock
Updates schließen Lücken
Verschiedene Versionen der IBM App Connect Enterprise haben die folgenden Sicherheitslücken:
-
CVE-2026-15435 (EUVD-2026-51138) mit einem CVSS-Base-Score von 9.8/10 ermöglicht Angreifenden, Dateien zu manipulieren.
-
CVE-2026-14522 (EUVD-2026-50030) mit einem Score von 8.8/10 erlaubt die Ausführung beliebigen (Schad-)Codes.
-
CVE-2026-14519 (EUVD-2026-51136) mit einem Score von 7.5/10 lässt das Auslesen von Dateien zu.
Betroffen von den Schwachstellen sind folgende Versionen von IBM App Connect Enterprise:
-
13.0.1.0 bis 13.0.7.2
-
12.0.1.0 bis 12.0.12.27
Das berichten IBM und das Bundesamt für Sicherheit in der Informationstechnik (BSI).
Empfehlung
Installieren Sie zeitnah eines der vom Hersteller empfohlenen Fix Pack Releases 13.0.8.0 bzw. 12.0.12.28.
Weitere Informationen
IBM-Sicherheitshinweis zu CVE-2026-15435 (engl.)