Kritische Schwachstellen in IBM WebSphere
- Sicherheitshinweis
© Adobe Stock
Updates schließen Lücken
In verschiedenen Versionen von IBM WebSphere Application Server und der Liberty-Variante existieren teils kritische Sicherheitslücken:
-
CVE-2026-14446 (EUVD-2026-50064) mit einem CVSS-Base-Score von 9.8/10 ermöglicht eine Rechteerweiterung. Betroffene Produkte:
-
WebSphere Application Server Version 8.5
-
WebSphere Application Server Version 9.0
-
-
CVE-2026-14976 (EUVD-2026-50030) mit einem Score von 7.1/10 erlaubt Remote Code Execution (RCE). Betroffene Produkte:
-
WebSphere Application Server – Liberty Version 17.0.0.3 bis 26.0.0.8
-
-
CVE-2026-14974 (EUVD-2026-50031) mit einem Score von 8.1/10 lässt die Ausführung von beliebigem (Schad-)Code zu. Betroffene Produkte:
-
WebSphere Application Server Version 8.5
-
WebSphere Application Server Version 9.0
-
-
CVE-2026-14512 (EUVD-2026-50062) mit einem Score von 9.8/10 ermöglicht die Ausführung von beliebigem (Schad-)Code. Betroffene Produkte:
-
WebSphere Application Server Version 8.5
-
WebSphere Application Server Version 9.0
-
-
CVE-2026-14529 (EUVD-2026-50447) mit einem Score von 9.4/10 erlaubt einen SSRF-Angriff (Server-Side Request Forgery). Betroffene Produkte:
-
WebSphere Application Server Version 8.5
-
WebSphere Application Server Version 9.0
-
WebSphere Application Server – Liberty Version 17.0.0.3 bis 26.0.0.8
-
Das berichten IBM und das Bundesamt für Sicherheit in der Informationstechnik (BSI).
Empfehlung
Installieren Sie umgehend einen der vom Hersteller empfohlenen Fixes. Diese schließen weitere Schwachstellen mit geringerer Kritikalität.
Weitere Informationen
IBM-Sicherheitshinweis zu CVE-2026-14446 (engl.)
IBM-Sicherheitshinweis zu CVE-2026-14976 (engl.)
IBM-Sicherheitshinweis zu CVE-2026-14974 (engl.)
IBM-Sicherheitshinweis zu CVE-2026-14512 (engl.)