[WID-SEC-2026-2050] IBM WebSphere Application Server und Application Server Liberty: Mehrere Schwachstellen CVSS Base Score 9.3 (kritisch) CVSS Temporal Score 8.1 (hoch) Remoteangriff ja Datum 23.06.2026 Stand 24.06.2026 Mitigation ja Betroffene Systeme Betriebssystem Linux Sonstiges UNIX Windows Produktbeschreibung IBM WebSphere Application Server Liberty ist ein leichter, dynamischer Anwendungsserver zur Entwicklung und Bereitstellung von Java-Anwendungen und Microservices. IBM WebSphere Application Server ist ein J2EE-Applikationsserver. Produkte 23.06.2026 IBM WebSphere Application Server Liberty <26.0.0.6 PH71808 IBM WebSphere Application Server Liberty <26.0.0.7 IBM WebSphere Application Server Liberty <26.0.0.6 PH71719 IBM WebSphere Application Server Liberty <26.0.0.6 PH71687 IBM WebSphere Application Server <9.0.5.28 PH71706 IBM WebSphere Application Server <9.0.5.29 IBM WebSphere Application Server <8.5.5.30 PH71706 IBM WebSphere Application Server <8.5.5.31 IBM WebSphere Application Server <9.0.5.28 PH71757 IBM WebSphere Application Server <8.5.5.29 PH71757 IBM WebSphere Application Server <9.0.5.28 PH71714 IBM WebSphere Application Server <8.5.5.29 PH71714 Angriff Angriff Ein Angreifer kann mehrere Schwachstellen in IBM WebSphere Application Server Liberty und IBM WebSphere Application Server ausnutzen, um Dateien zu manipulieren, um einen Cross-Site Scripting Angriff durchzuführen, um beliebigen Programmcode auszuführen, um Informationen offenzulegen, und um einen Denial of Service Angriff durchzuführen. CVE Informationen Versionshistorie Feedback zum Advisory geben
Multiple critical vulnerabilities in IBM WebSphere Application Server and Application Server Liberty allow a remote attacker to manipulate files, conduct cross-site scripting attacks, execute arbitrary code, disclose information, and cause denial of service. The CVSS Base Score is 9.3. Affected versions include Liberty versions prior to 26.0.0.6 or 26.0.0.7, and traditional WebSphere Application Server versions prior to 9.0.5.28/9.0.5.29 and 8.5.5.30/8.5.5.31, depending on the specific fix pack. IBM has released patches and mitigations are available.