IBM Storage Seite 3
Schwachstellen-Reports
377 ReportsZeige 101 bis 150 von 377
-
IBM Storage Protect Client – Heap-basierter Buffer Overflow
CVE-2026-13473 HochIBM Storage Protect Client in den Versionen 8.1.0.0 bis 8.1.27.0, 8.1.27.1 sowie 8.2.0.0 bis 8.2.1.0 ist durch einen Heap-basierten Buffer Overflow angreifbar, verursacht durch mangelhafte Grenzwertprüfung. Ein entfernter Angreifer kann dies ausnutzen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Fixes einspielen.
CVSS: 8.1 EPSS: 0.46% Publiziert: Referenz: NVD -
IBM HTTP Server – Remote Code Execution und DoS bei TLS Mutual Authentication
CVE-2026-8855 HochIBM HTTP Server (Versionen 8.5 und 9.0) ist in Konfigurationen mit TLS-Mutual-Authentication (Client-Authentifizierung) für Remote Code Execution und Denial of Service anfällig. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 8.1 EPSS: 0.46% Publiziert: Referenz: NVD -
Progress Telerik UI for AJAX – Unsichere Deserialisierung von Cookie-Inhalten
CVE-2026-13185 HochIn Progress Telerik UI for AJAX vor Version 2026.2.708 deserialisieren Anwendungen, die den cookie-basierten Speicher in RadPersistenceManager oder RadDockLayout nutzen, von Angreifern kontrollierte Cookie-Inhalte. Dadurch wird laut Quellbeschreibung eine unautorisierte Ausnutzung ermöglicht. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: auf eine gepatchte Version aktualisieren.
CVSS: 8.1 EPSS: 0.45% Publiziert: Referenz: NVD -
IBM i Access Client Solutions – Remote Code Execution
CVE-2026-7770 HochIBM i Access Client Solutions (ACS) 1.1.5.0 bis 1.1.9.12 ist anfällig für Remote Code Execution, wenn die Anwendung so konfiguriert ist, dass sie Anfragen von IBM i Navigator entgegennimmt. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 8.8 EPSS: 0.44% Publiziert: Referenz: NVD -
IBM API Connect – Standard-Anmeldedaten ermöglichen unbefugten Zugriff
CVE-2026-3144 HochIBM API Connect 12.1.0.0 bis 12.1.0.3 verwendet Standard-Anmeldedaten, die einem Angreifer unbefugten Zugriff auf die Anwendung ermöglichen könnten, bevor das System eine Aktualisierung der Zugangsdaten erzwingt. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die Standard-Anmeldedaten unverzüglich ändern und die vom Hersteller bereitgestellte Aktualisierung einspielen.
CVSS: 8.1 EPSS: 0.41% Publiziert: Referenz: NVD -
IBM WebSphere Application Server – Remote Code Execution (Intelligent Management Plug-in)
CVE-2026-9072 HochIBM WebSphere Application Server und IBM WebSphere Application Server Liberty sind bei Nutzung von Intelligent Management mit der WebSphere-WebServer-Plug-in-Komponente für Remote Code Execution anfällig. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die von IBM bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.1 EPSS: 0.41% Publiziert: Referenz: NVD -
IBM Business Automation Manager Open Editions: XML External Entity Injection (XXE)
CVE-2026-13449 HochIBM Business Automation Manager Open Editions in den Versionen 9.0.0 bis 9.4.2 ist bei der Verarbeitung von XML-Daten für eine XML-External-Entity-Injection (XXE) anfällig. Ein entfernter Angreifer könnte dies ausnutzen. CVSS-Basiswert: 7.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.6 EPSS: 0.41% Publiziert: Referenz: NVD -
CVE-2026-9185 – Autorisierungsumgehung im WordPress-Plugin 6Storage Rentals
CVE-2026-9185 HochDas WordPress-Plugin 6Storage Rentals ist laut NVD in allen Versionen bis einschliesslich 2.22.0 für eine Autorisierungsumgehung über einen benutzerkontrollierten Schlüssel anfällig. Der Angriff erfolgt über den Parameter „userId“ und kann den Zugriff auf fremde Datensätze erlauben. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.5 EPSS: 0.40% Publiziert: Referenz: NVD -
Cockpit CMS – Path-Traversal in der Bucket-Datei-Storage-API
CVE-2026-57856 HochCockpit CMS enthält eine Path-Traversal-Schwachstelle in der Bucket-Datei-Storage-API (/system/buckets/api). Die Methode api() in modules/System/Controller/Buckets.php bereinigt den Bucket-Namen mit einem regulären Ausdruck, der eine Traversierung über den vorgesehenen Pfad hinaus nicht vollständig verhindert. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf eine bereinigte Cockpit-CMS-Version aktualisieren, sobald verfügbar.
CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD -
IBM HTTP Server – Denial of Service via mod_ibm_upload
CVE-2026-8850 HochIBM HTTP Server (Versionen 8.5 und 9.0) ist über das optionale Modul mod_ibm_upload für Denial-of-Service-Angriffe anfällig. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.5 EPSS: 0.38% Publiziert: Referenz: NVD -
SSRF über Metalink-Mirror-URL-Auflösung in der Secondary-Storage-VM
CVE-2026-50112 HochEin authentifizierter Mandant kann eine Vorlage registrieren, die auf eine von einem Angreifer kontrollierte Metalink-Datei mit internen Zielen verweist. Die Secondary-Storage-VM ruft diese Datei ab, wodurch eine Server-Side-Request-Forgery (SSRF) entsteht. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 8.8 EPSS: 0.37% Publiziert: Referenz: NVD -
IBM Engineering Lifecycle Management – Remote Code Execution durch adminprivilegierte Methode
CVE-2026-4051 HochIBM Engineering Lifecycle Management 7.0.3, 7.1.0 und 7.2.0 enthält eine nicht ausreichend geschützte Methode, über die ein Angreifer mit administrativen Rechten remote Code ausführen kann. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.2 EPSS: 0.37% Publiziert: Referenz: NVD -
Unauthentifizierte Path-Traversal-Schwachstelle (LFI) unter /custom-sounds/
CVE-2026-56845 HochLaut NVD besteht eine unauthentifizierte Path-Traversal-Schwachstelle (LFI) unter dem Pfad /custom-sounds/, wenn der CustomSounds-Speicher auf FileSystem konfiguriert ist. Durch Einschleusen von ../-Sequenzen im Anfragepfad kann ein Angreifer laut Quelle unautorisiert auf das Dateisystem zugreifen. CVSS-Basiswert: 7.5 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Eine empfohlene Massnahme ist in den Quelldaten nicht angegeben.
CVSS: 7.5 EPSS: 0.36% Publiziert: Referenz: NVD -
IBM HTTP Server – Denial of Service via mod_mem_cache
CVE-2026-8854 HochIBM HTTP Server (Versionen 8.5 und 9.0) ist über das optionale Modul mod_mem_cache für Denial-of-Service-Angriffe anfällig. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.5 EPSS: 0.36% Publiziert: Referenz: NVD -
libp2p kad-dht: Speicher-Erschöpfung durch unauthentifizierte Peers
CVE-2026-45783 Hochlibp2p ist eine JavaScript-Implementierung des libp2p-Netzwerk-Stacks. Vor Version 16.2.6 kann ein nicht authentifizierter, entfernter Peer den Festplattenspeicher jedes @libp2p/kad-dht-Knotens erschöpfen, der im Server-Modus betrieben wird. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf Version 16.2.6 oder neuer.
CVSS: 7.5 EPSS: 0.35% Publiziert: Referenz: NVD -
IBM Engineering Lifecycle Management – XML External Entity (XXE) Schwachstelle
CVE-2026-3603 HochIBM Engineering Lifecycle Management 7.0.3 bis 7.2.0 (diverse Interim Fixes) ist anfällig für eine XML External Entity (XXE)-Injection, die Angreifern das Auslesen sensibler Daten ermöglichen kann. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.1 EPSS: 0.35% Publiziert: Referenz: NVD -
SiYuan vor v3.7.3 – Path Traversal in attribute-view-Lese-Endpunkten
CVE-2026-69086 HochSiYuan vor Version 3.7.3 validiert den Parameter avID in den Lese-Endpunkten der Attribut-Ansicht nicht auf allen Codepfaden. Dadurch können Angreifer Traversal-Pfade konstruieren, die das Speicherverzeichnis verlassen. CVSS-Basiswert: 7.7 (Hoch).
CVSS: 7.7 EPSS: 0.35% Publiziert: Referenz: NVD -
Fest kodierte Storage-Zugangsdaten in Mobile-App und Geräte-Firmware
CVE-2025-10681 HochIn der Mobile-App und der Geräte-Firmware sind Storage-Zugangsdaten fest einprogrammiert (hardcoded). Diese Zugangsdaten beschränken die Endbenutzerrechte nicht angemessen und verfallen nicht innerhalb eines vertretbaren Zeitraums. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.6 EPSS: 0.34% Publiziert: Referenz: NVD -
Mozilla Firefox: Informationsoffenlegung in der Storage: IndexedDB-Komponente
CVE-2026-16391 HochIn der Komponente Storage: IndexedDB von Firefox besteht eine Schwachstelle zur Informationsoffenlegung. Die Schwachstelle wurde in Firefox 153 und Firefox ESR 140.13 behoben. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf Firefox 153 oder Firefox ESR 140.13.
CVSS: 7.5 EPSS: 0.34% Publiziert: Referenz: NVD -
IBM i: Rechteausweitung durch unqualifizierten Bibliotheksaufruf
CVE-2026-7870 HochIn IBM i 7.6, 7.5, 7.4 und 7.3 kann ein Benutzer aufgrund eines unqualifizierten Bibliotheksaufrufs erhöhte Rechte erlangen. Ein Angreifer könnte damit benutzerkontrollierten Code mit Administratorrechten ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die von IBM bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 EPSS: 0.34% Publiziert: Referenz: NVD -
Progress ShareFile Storage Zones Controller – Path Traversal (Lesen beliebiger Dateien)
CVE-2026-15724 HochLaut NVD-Quellbeschreibung kann in Progress ShareFile Storage Zones Controller in Versionen vor 5.12.5 und 6.0.2 ein authentifizierter administrativer Benutzer eine Path-Traversal-Schwachstelle ausnutzen, um beliebige Dateien vom Server zu lesen. Der CVSS-Vektor (AV:N/AC:L/PR:H/UI:N/S:C) weist auf eine über das Netzwerk mit hohen Rechten ausnutzbare Lücke mit möglichem Wechsel des Wirkungsbereichs hin, die Vertraulichkeit und Integrität vollständig kompromittieren kann. CVSS-Basiswert: 8.7 (Hoch). Empfohlene Massnahme: auf Storage Zones Controller 5.12.5 bzw. 6.0.2 oder neuer aktualisieren. Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 8.7 EPSS: 0.34% Publiziert: Referenz: NVD -
IBM WebSphere Application Server: HTTP Request Smuggling
CVE-2026-8646 HochIBM WebSphere Application Server 9.0 und 8.5 sowie IBM WebSphere Application Server – Liberty 17.0.0.3 bis 26.0.0.6 sind anfällig für HTTP Request Smuggling. Ein entfernter Angreifer könnte eine speziell präparierte Anfrage einschleusen. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Korrekturen einspielen.
CVSS: 7.4 EPSS: 0.34% Publiziert: Referenz: NVD -
IBM WebSphere Application Server: Cross-Site-Scripting in der Admin-Konsole
CVE-2026-11594 HochIBM WebSphere Application Server 9.0 und 8.5 ist laut Quelle von einer Cross-Site-Scripting-Schwachstelle in der administrativen Konsole betroffen. CVSS-Basiswert: 8.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.5 EPSS: 0.34% Publiziert: Referenz: NVD -
IBM WebSphere Application Server: Authentifizierungsumgehung für JAX-WS-Anwendungen
CVE-2026-10845 HochIBM WebSphere Application Server 8.5 und 9.0 könnten einem entfernten Angreifer erlauben, die Authentifizierung zu umgehen und unberechtigten Zugriff auf JAX-WS-Anwendungen zu erlangen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Korrekturen einspielen.
CVSS: 7.3 EPSS: 0.34% Publiziert: Referenz: NVD -
GPTranslate (WordPress): Stored Cross-Site Scripting über den REST-API-Übersetzungsspeicher
CVE-2026-9109 HochDas WordPress-Plugin GPTranslate – Multilingual AI Translation ist anfällig für Stored Cross-Site Scripting über den Übersetzungsspeicher der REST-API. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.2 EPSS: 0.32% Publiziert: Referenz: NVD -
IBM WebSphere Application Server: Denial of Service über präparierte Anfrage
CVE-2026-9071 HochIBM WebSphere Application Server 9.0 und 8.5 sowie IBM WebSphere Application Server – Liberty 17.0.0.3 bis 26.0.0.6 sind anfällig für einen Denial of Service, ausgelöst durch das Senden einer speziell präparierten Anfrage. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Korrekturen einspielen.
CVSS: 7.5 EPSS: 0.31% Publiziert: Referenz: NVD -
IBM WebSphere eXtreme Scale: Unsichere Deserialisierung über ObjectInputStream-Subklassen
CVE-2026-13759 HochIBM WebSphere eXtreme Scale 8.6.1.0 bis 8.6.1.6 liefert drei ObjectInputStream-Subklassen (WsObjectInputStream, ObjectStreamPool$ReusableInputStream, ObjectInputStreamResolver) aus, die keinen JEP-basierten Filter installieren, wodurch eine unsichere Deserialisierung möglich ist. Der Angriff erfolgt über das Netzwerk. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.5 EPSS: 0.30% Publiziert: Referenz: NVD -
Cockpit CMS: Fehlende Autorisierung in der Bucket-Storage-API
CVE-2026-57855 HochCockpit CMS enthält in der Bucket-File-Storage-API (/system/buckets/api) eine Schwachstelle durch fehlende Autorisierung. Die Methode api() in modules/System/Controller/Buckets.php führt Bucket-Befehle aus, ohne die Berechtigung ausreichend zu prüfen. CVSS-Basiswert: 8.8 (Hoch). Ein Angreifer mit niedrigen Rechten kann so unautorisiert auf die Bucket-Verwaltung zugreifen.
CVSS: 8.8 EPSS: 0.28% Publiziert: Referenz: NVD -
IBM WebSphere eXtreme Scale: Unsichere Klassenauflösung in der OQL-Engine
CVE-2026-13772 HochIn IBM WebSphere eXtreme Scale 8.6.1.0 bis 8.6.1.6 löst die Object-Query-Language-Engine von Angreifern gelieferte Klassennamen über Class.forName() auf und ruft deren Konstruktoren ohne Allow-List auf. Als betroffen ausgewiesen sind IBM Storage, Extreme Networks und Scale Computing. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.
CVSS: 7.5 EPSS: 0.28% Publiziert: Referenz: NVD -
IBM WebSphere / Liberty – HTTP Request Smuggling
CVE-2026-8620 HochIBM Web Server Plug-ins für WebSphere Application Server und WebSphere Liberty (Versionen 8.5 und 9.0) sowie der IBM WebSphere Application Server und WebSphere Application Server Liberty sind von einer HTTP-Request-Smuggling-Schwachstelle betroffen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.5 EPSS: 0.28% Publiziert: Referenz: NVD -
Extensible Storage Engine (ESENT): Fehlerhafte Zugriffskontrolle ermöglicht Rechteausweitung
CVE-2026-57088 HochIn der Extensible Storage Engine (ESENT) besteht eine unzureichende Zugriffskontrolle. Ein bereits authentifizierter Angreifer kann dadurch lokal seine Rechte ausweiten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.8 EPSS: 0.28% Publiziert: Referenz: NVD -
rclone – Unsichere Interpolation von SFTP-Pfaden in PowerShell-Hash-Befehle (vor v1.75.0)
CVE-2026-71312 Hochrclone, ein Kommandozeilen-Programm zum Synchronisieren von Dateien und Verzeichnissen mit verschiedenen Cloud-Storage-Anbietern, interpoliert vor Version 1.75.0 laut NVD entfernte SFTP-Pfade in PowerShell-Hash-Befehle. Als betroffen sind in der Zuordnung Produkte von HPE Storage, IBM Storage, Pure Storage und SimpleHelp Ltd ausgewiesen. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: Update auf rclone 1.75.0 oder neuer.
CVSS: 8.0 EPSS: 0.28% Publiziert: Referenz: NVD -
IBM Qiskit SDK: Unkontrollierte Rekursion im Parser ermöglicht Denial of Service
CVE-2026-4870 HochIm IBM Qiskit SDK 0.43.0 bis 2.5.0 kann ein Angreifer durch unkontrollierte Rekursion im Parser einen Segmentation Fault und damit einen Denial of Service auslösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine korrigierte Qiskit-SDK-Version aktualisieren.
CVSS: 7.5 EPSS: 0.27% Publiziert: Referenz: NVD -
IBM WebSphere: Remote Code Execution und DoS im Web-Server-Plug-in
CVE-2026-8858 HochIBM WebSphere Application Server und IBM WebSphere Application Server Liberty sind im WebSphere-Web-Server-Plug-in für Remote Code Execution und Denial of Service anfällig. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.5 EPSS: 0.26% Publiziert: Referenz: NVD -
IBM HTTP Server – Buffer Overflow (Remote Code Execution)
CVE-2026-8834 HochIBM HTTP Server (Versionen 8.5 und 9.0) enthält eine Buffer-Overflow-Schwachstelle. Ein privilegierter, am Administration Server authentifizierter Angreifer könnte diese ausnutzen, um Remote Code auszuführen oder einen Absturz zu verursachen. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.0 EPSS: 0.26% Publiziert: Referenz: NVD -
IBM WebSphere Application Server: HTTP-Request-Smuggling
CVE-2026-11541 HochIBM WebSphere Application Server 9.0 und 8.5 sowie WebSphere Application Server Liberty 17.0.0.3 bis 26.0.0.6 sind von einer HTTP-Request-Smuggling-Schwachstelle betroffen. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: bereitgestellte IBM-Fixes einspielen.
CVSS: 7.4 EPSS: 0.26% Publiziert: Referenz: NVD -
IBM HTTP Server – Invalid Pointer Dereference (Informationsoffenlegung)
CVE-2026-8835 HochIBM HTTP Server (Versionen 8.5 und 9.0) ist von einem Invalid-Pointer-Dereference-Fehler betroffen. Ein privilegierter, am Administration Server authentifizierter Angreifer könnte diese Schwachstelle ausnutzen, um sensible Informationen offenzulegen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.3 EPSS: 0.25% Publiziert: Referenz: NVD -
Unautorisierter Datei-Upload über REST-Firmware-Update-Endpunkt
CVE-2026-44097 HochEin entfernter Angreifer mit niedrig privilegiertem Operator-Zugriff kann über den für Firmware-Updates vorgesehenen REST-Endpunkt beliebige Dateien hochladen; die Dateien werden dabei dauerhaft und angreifergesteuert gespeichert. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 EPSS: 0.24% Publiziert: Referenz: NVD -
IBM Db2 – XML External Entity Injection (XXE)
CVE-2025-36247 HochIBM Db2 für Linux, UNIX und Windows (Versionen 11.5.0 bis 11.5.9 sowie 12.1.0 bis 12.1.3, einschliesslich Db2 Connect Server) ist anfällig für XML External Entity Injection (XXE) bei der Verarbeitung von XML-Daten. Ein Angreifer könnte diese Schwachstelle ausnutzen, um auf sensible Informationen zuzugreifen oder Ressourcen zu erschöpfen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.1 EPSS: 0.24% Publiziert: Referenz: NVD -
IBM WebSphere Application Server Liberty: Server-Side Request Forgery bei adminCenter-1.0
CVE-2026-11546 HochIBM WebSphere Application Server – Liberty 17.0.0.3 bis 26.0.0.7 ist bei aktivierter Funktion adminCenter-1.0 von einer Server-Side-Request-Forgery-Schwachstelle betroffen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: den vom Hersteller bereitgestellten Fix einspielen.
CVSS: 7.1 EPSS: 0.22% Publiziert: Referenz: NVD -
IBM WebSphere Application Server: Server-Side Request Forgery über den Ajax-Proxy
CVE-2026-9006 HochIBM WebSphere Application Server 9.0 und 8.5 sind bei konfiguriertem Ajax-Proxy für Server-Side Request Forgery (SSRF) anfällig; ein Angreifer kann dadurch nicht autorisierte Anfragen vom System aus senden. Als betroffen ausgewiesen sind IBM Storage, Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Microsoft Windows. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.
CVSS: 7.4 EPSS: 0.22% Publiziert: Referenz: NVD -
lakeFS Web UI – Schwachstelle beim Rendering
CVE-2026-48026 HochlakeFS, ein Open-Source-Tool, das Objektspeicher in Git-artige Repositories verwandelt, weist vor Version 1.81.1 der Open-Source-Edition beziehungsweise 1.84.0 der Enterprise-Edition eine Schwachstelle beim Rendering der Web-UI auf. CVSS-Basiswert: 8.7 (Hoch). Die Schwachstelle ist laut NVD nicht als aktiv ausgenutzt (KEV) gelistet. Eine EPSS-Bewertung liegt in den Quelldaten nicht vor. Empfohlene Massnahme: Update auf Version 1.81.1 (Open Source) beziehungsweise 1.84.0 (Enterprise) oder neuer.
CVSS: 8.7 EPSS: 0.22% Publiziert: Referenz: NVD -
IBM WebSphere Application Server Liberty: Server-Side Request Forgery (apiDiscovery)
CVE-2026-11714 HochIBM WebSphere Application Server Liberty 17.0.0.3 bis 26.0.0.7 ist bei aktiviertem Feature apiDiscovery-1.0 von einer Server-Side-Request-Forgery-Schwachstelle betroffen. CVSS-Basiswert: 8.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.5 EPSS: 0.21% Publiziert: Referenz: NVD -
IBM Verify Identity Access / Security Verify Access – Sicherheitslücke
CVE-2026-1343 HochFür IBM Verify Identity Access Container (Versionen 11.0 bis 11.0.2), IBM Security Verify Access Container (Versionen 10.0 bis 10.0.9.1) sowie die entsprechenden Nicht-Container-Varianten wurde eine Sicherheitslücke gemeldet. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.2 EPSS: 0.20% Publiziert: Referenz: NVD -
IBM HTTP Server – Denial of Service bei Schreibzugriff auf Serverkonfiguration
CVE-2026-8856 HochIBM HTTP Server (Versionen 8.5 und 9.0) ist in Konfigurationen, in denen ein Angreifer Schreibzugriff auf Teile der Serverkonfiguration hat, für Denial-of-Service-Angriffe anfällig. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.7 EPSS: 0.20% Publiziert: Referenz: NVD -
IBM DevOps Automation/Loop – Session-IDs werden nach Ablauf nicht invalidiert
CVE-2025-36359 HochIBM DevOps Automation 1.0.1 und IBM DevOps Loop 1.0.2 invalidieren Session-IDs nach deren Ablauf nicht, wodurch ein authentifizierter Benutzer die Identität eines anderen Benutzers im System annehmen könnte. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.1 EPSS: 0.19% Publiziert: Referenz: NVD -
Bluetooth Host ATT Layer TX Buffer Channel Association Vulnerability
CVE-2026-11368 HochDie ATT-Schicht des Bluetooth-Hosts (subsys/bluetooth/host/att.c) ordnet laut Quelldaten jeden in Bearbeitung befindlichen ATT-TX-Puffer über das statische Array tx_meta_data_storage[] seinem zugehörigen Kanal zu (data->att_chan = chan). Die Quellbeschreibung bricht an dieser Stelle ab, weitere technische Details zum konkreten Ausnutzungsweg liegen nicht vor. CVSS-Basiswert: 7.1 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.1 EPSS: 0.18% Publiziert: Referenz: NVD -
IBM Verify Identity Access / Security Verify Access – Sicherheitslücke
CVE-2026-1342 HochFür IBM Verify Identity Access Container (Versionen 11.0 bis 11.0.2), IBM Security Verify Access Container (Versionen 10.0 bis 10.0.9.1) sowie die entsprechenden Nicht-Container-Varianten wurde eine Sicherheitslücke gemeldet. CVSS-Basiswert: 8.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.5 EPSS: 0.18% Publiziert: Referenz: NVD -
Windows Storage: Use-after-free (Rechteausweitung)
CVE-2026-58526 HochEin Use-after-free in Windows Storage erlaubt einem berechtigten Angreifer die lokale Rechteausweitung. CVSS-Basiswert: 7.0 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 7.0 EPSS: 0.15% Publiziert: Referenz: NVD -
Linux Kernel: netfilter – Use-after-free (nf_tables pipapo-Set)
CVE-2024-0193 HochIm netfilter-Subsystem des Linux-Kernels wurde ein Use-after-free gefunden. Wird das Catchall-Element beim Entfernen des pipapo-Sets per Garbage Collection eingesammelt, kann das Element zweimal deaktiviert werden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den vom Distributor bereitgestellten Kernel-Fix einspielen.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für IBM Storage, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.