[WID-SEC-2026-2564] IBM WebSphere Application Server und Application Server Liberty: Mehrere Schwachstellen CVSS Base Score 9.8 (kritisch) CVSS Temporal Score 8.5 (hoch) Remoteangriff ja Datum 28.07.2026 Stand 29.07.2026 Mitigation ja Betroffene Systeme Betriebssystem Linux Sonstiges UNIX Windows Produktbeschreibung IBM WebSphere Application Server Liberty ist ein leichter, dynamischer Anwendungsserver zur Entwicklung und Bereitstellung von Java-Anwendungen und Microservices. IBM WebSphere Application Server ist ein J2EE-Applikationsserver. Produkte 28.07.2026 IBM WebSphere Application Server Liberty <26.0.0.9 IBM WebSphere Application Server Liberty <26.0.0.8 PH72053 IBM WebSphere Application Server Liberty <26.0.0.8 PH71678 IBM WebSphere Application Server Liberty <26.0.0.8 DT496294 IBM WebSphere Application Server Liberty <26.0.0.8 DT496531 IBM WebSphere Application Server Liberty <26.0.0.8 PH72191 IBM WebSphere Application Server <9.0.5.29 IBM WebSphere Application Server <8.5.5.31 IBM WebSphere Application Server <9.0.5.28 DT495928 IBM WebSphere Application Server <8.5.5.30 DT495928 IBM WebSphere Application Server <9.0.5.28 PH72166 IBM WebSphere Application Server <8.5.5.30 PH72166 IBM WebSphere Application Server <9.0.5.28 DT496118 IBM WebSphere Application Server <8.5.5.30 DT496118 IBM WebSphere Application Server <9.0.5.28 DT496500 IBM WebSphere Application Server <8.5.5.30 DT496500 IBM WebSphere Application Server <9.0.5.28 DT496677 IBM WebSphere Application Server <8.5.5.30 DT496677 IBM WebSphere Application Server <9.0.5.28 PH72192 IBM WebSphere Application Server <8.5.5.30 PH72192 Angriff Angriff Ein Angreifer kann mehrere Schwachstellen in IBM WebSphere Application Server Liberty und IBM WebSphere Application Server ausnutzen, um beliebigen Programmcode auszuführen, um seine Privilegien zu erhöhen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Dateien zu manipulieren, um einen Cross-Site Scripting Angriff durchzuführen, und um Sicherheitsvorkehrungen zu umgehen. CVE Informationen Versionshistorie Feedback zum Advisory geben
Multiple critical vulnerabilities in IBM WebSphere Application Server and Application Server Liberty allow a remote attacker to execute arbitrary code, escalate privileges, cause denial of service, disclose information, manipulate files, conduct cross-site scripting, and bypass security controls. The CVSS Base Score for these vulnerabilities is 9.8 (Critical). Affected versions include IBM WebSphere Application Server Liberty prior to versions 26.0.0.9 and 26.0.0.8 across several fix packs, and IBM WebSphere Application Server prior to versions 9.0.5.29 and 8.5.5.31.