CVE-2026-15396

IBM WebSphere Application Server Liberty: Mehrere Schwachstellen

reserviert

Beschreibung

Ein Angreifer kann mehrere Schwachstellen in IBM WebSphere Application Server Liberty ausnutzen, um einen Denial of Service Angriff durchzuführen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren und Informationen offenzulegen. IBM WebSphere Application Server Liberty ist ein leichter, dynamischer Anwendungsserver zur Entwicklung und Bereitstellung von Java-Anwendungen und Microservices.

Metriken

Severity
medium
kein öffentlicher PoC bekannt
EPSS-Perzentil
EPSS-Score
Veröffentlicht
2026-09-09 11:34 UTC

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • IBM

    WebSphere Application Server Liberty< 26.0.0.10

    gefixt in 26.0.0.10

  • IBM

    WebSphere Application Server Liberty< 26.0.0.9

    gefixt in 26.0.0.9

Quellen & Referenzen

Verknüpfte CVEs

IDCVE-2026-15396