Sie haben noch keinen Account? Jetzt registrieren
  • umfangreiche Warnmeldungen
  • zusätzliche Funktionen
  • persönliche Benachrichtigungen

Kritische Schwachstellen in IBM WebSphere

- Sicherheitshinweis

Zwei Produkte von IBM WebSphere sind von teils kritischen Schwachstellen betroffen. Betreibende dieser Produkte sollten die verfügbaren Patches zeitnah einspielen.
6475.png

© Adobe Stock

Updates schließen Lücken

In verschiedenen Versionen von IBM WebSphere Application Server und der Liberty-Variante existieren teils kritische Sicherheitslücken:

  • CVE-2026-14446 (EUVD-2026-50064) mit einem CVSS-Base-Score von 9.8/10 ermöglicht eine Rechteerweiterung. Betroffene Produkte:

    • WebSphere Application Server Version 8.5

    • WebSphere Application Server Version 9.0

  • CVE-2026-14976 (EUVD-2026-50030) mit einem Score von 7.1/10 erlaubt Remote Code Execution (RCE). Betroffene Produkte:

    • WebSphere Application Server – Liberty Version 17.0.0.3 bis 26.0.0.8

  • CVE-2026-14974 (EUVD-2026-50031) mit einem Score von 8.1/10 lässt die Ausführung von beliebigem (Schad-)Code zu. Betroffene Produkte:

    • WebSphere Application Server Version 8.5

    • WebSphere Application Server Version 9.0

  • CVE-2026-14512 (EUVD-2026-50062) mit einem Score von 9.8/10 ermöglicht die Ausführung von beliebigem (Schad-)Code. Betroffene Produkte:

    • WebSphere Application Server Version 8.5

    • WebSphere Application Server Version 9.0

  • CVE-2026-14529 (EUVD-2026-50447) mit einem Score von 9.4/10 erlaubt einen SSRF-Angriff (Server-Side Request Forgery). Betroffene Produkte:

    • WebSphere Application Server Version 8.5

    • WebSphere Application Server Version 9.0

    • WebSphere Application Server – Liberty Version 17.0.0.3 bis 26.0.0.8

Das berichten IBM und das Bundesamt für Sicherheit in der Informationstechnik (BSI).

Empfehlung

Installieren Sie umgehend einen der vom Hersteller empfohlenen Fixes. Diese schließen weitere Schwachstellen mit geringerer Kritikalität.

Weitere Informationen

IBM-Sicherheitshinweis zu CVE-2026-14446 (engl.)

IBM-Sicherheitshinweis zu CVE-2026-14976 (engl.)

IBM-Sicherheitshinweis zu CVE-2026-14974 (engl.)

IBM-Sicherheitshinweis zu CVE-2026-14512 (engl.)

IBM-Sicherheitshinweis zu CVE-2026-14529 (engl.)

Schwachstellenmeldung des BSI