[WID-SEC-2026-2404] IBM WebSphere Application Server: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen CVSS Base Score 7.5 (hoch) CVSS Temporal Score 6.5 (mittel) Remoteangriff ja Datum 19.07.2026 Stand 20.07.2026 Mitigation ja Betroffene Systeme Betriebssystem Linux Sonstiges UNIX Windows Produktbeschreibung IBM WebSphere Application Server ist ein J2EE-Applikationsserver. IBM WebSphere Application Server Liberty ist ein leichter, dynamischer Anwendungsserver zur Entwicklung und Bereitstellung von Java-Anwendungen und Microservices. Produkte 19.07.2026 IBM WebSphere Application Server <9.0.5.29 IBM WebSphere Application Server <8.5.5.31 IBM WebSphere Application Server <9.0.5.28 PH71893 IBM WebSphere Application Server <8.5.5.30 PH71893 IBM WebSphere Application Server Liberty <26.0.0.8 IBM WebSphere Application Server Liberty <26.0.0.7 PH71916 Angriff Angriff Ein entfernter, anonymer Angreifer kann eine Schwachstelle in IBM WebSphere Application Server und IBM WebSphere Application Server Liberty ausnutzen, um Sicherheitsvorkehrungen zu umgehen. CVE Informationen Versionshistorie Feedback zum Advisory geben
A remote, anonymous attacker can exploit a vulnerability in IBM WebSphere Application Server and WebSphere Application Server Liberty to bypass security controls. The CVSS Base Score is 7.5 (High). Affected versions include WebSphere Application Server prior to 9.0.5.29 and 8.5.5.31, and Liberty prior to 26.0.0.8. IBM has provided mitigation guidance.