CVE-2026-9327

WebSphere Application Server: Improper Privilege Management (CVE-2026-9327)

medium

Beschreibung

Der IBM WebSphere Anwendungsserver 9.0 und 8.5 könnte es einem authentifizierten Benutzer mit einer niedrig privilegierten administrativen Rolle ermöglichen, die Sicherheitskonfiguration zu ändern. Dies könnte zur Offenlegung von Informationen oder zum Dienstverweigerungsangriff führen.

Metriken

Severity
medium
kein öffentlicher PoC bekannt
6.3
Quelle: nvd-v3
EPSS-Perzentil
EPSS-Score
Veröffentlicht
2026-09-10 20:44 UTC
CWE-269

Weakness-Klassen (CWE)

  • CWE-269Class

    Improper Privilege Management

    The product does not properly assign, modify, track, or check privileges for an actor, creating an unintended sphere of control for that actor.

    cwe.mitre.org →

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. New CVE Received2026-09-10 21:17 UTC· psirt@us.ibm.com
    • Description: IBM WebSphere Application Server 9.0, and 8.5 could allow an authenticated user with a low-privilege administrative role to modify security configuration. This could result in information disclosure or denial of service.
    • CVSS V3.1: AV:N/AC:H/PR:L/UI:N/S:C/C:N/I:N/A:H
    • CWE: CWE-269
    • Affected: New affected value received. <a href="https://github.com/CVEProject/cvelistV5/blob/main/cves/2026/9xxx/CVE-2026-9327.json">CVE-2026-9327</a>

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • IBM

    WebSphere Application Server< 8.5.5.31

    gefixt in 8.5.5.31

  • IBM

    WebSphere Application Server< 9.0.5.29

    gefixt in 9.0.5.29

Quellen & Referenzen

IDCVE-2026-9327