[WID-SEC-2026-2001] IBM WebSphere Application Server: Mehrere Schwachstellen CVSS Base Score 8.1 (hoch) CVSS Temporal Score 7.1 (hoch) Remoteangriff ja Datum 17.06.2026 Stand 18.06.2026 Mitigation ja Betroffene Systeme Betriebssystem Linux Sonstiges UNIX Windows Produktbeschreibung IBM WebSphere Application Server ist ein J2EE-Applikationsserver. Produkte 17.06.2026 IBM WebSphere Application Server <9.0.5.28 IBM WebSphere Application Server <9.0.5.28 PH71556 IBM WebSphere Application Server <9.0.5.28 PH71370 IBM WebSphere Application Server <9.0.5.28 PH71648 IBM WebSphere Application Server <9.0.5.29 IBM WebSphere Application Server <8.5.5.30 IBM WebSphere Application Server <8.5.5.29 PH71376 IBM WebSphere Application Server <8.5.5.29 PH71556 IBM WebSphere Application Server <8.5.5.29 PH71370 IBM WebSphere Application Server <8.5.5.29 PH71648 Angriff Angriff Ein Angreifer kann mehrere Schwachstellen in IBM WebSphere Application Server ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Sicherheitsvorkehrungen zu umgehen, um Informationen offenzulegen, und um seine Privilegien zu erhöhen. CVE Informationen Versionshistorie Feedback zum Advisory geben
Multiple critical vulnerabilities in IBM WebSphere Application Server (CVSS Base Score 8.1) allow a remote attacker to execute arbitrary code, cause denial of service, bypass security controls, disclose information, and escalate privileges. Affected versions include releases prior to 9.0.5.28, 9.0.5.29, and 8.5.5.30. IBM has provided patches and mitigations; administrators should upgrade to the specified fixed versions immediately.