
🚨Upozorňujeme na zranitelnosti v IBM WebSphere Application Server, CVE-2026-14512, CVE-2026-14446, CVE-2026-14529 a CVE-2026-14528. CVE-2026-14512 je zranitelnost způsobená nebezpečnou deserializací, která může vzdálenému neautentizovanému útočníkovi umožnit obejít autentizaci nebo spustit libovolný kód. CVE-2026-14446 je způsobená nesprávnou autentizací v administrační konzoli, která může útočníkovi umožnit získat zvýšená oprávnění. CVE-2026-14529 je vysoce závažná zranitelnost typu server-side request forgery, která se týká prostředí se zapnutou funkcí SIP container a při úspěšném zneužití může neautentizovanému útočníkovi umožnit odesílat speciálně vytvořené požadavky na interní systémy. CVE-2026-14528 je zranitelnost vedoucí k úniku citlivých informací prostřednictvím logovacích souborů. Úspěšné zneužití těchto zranitelností může vést ke spuštění libovolného kódu, eskalaci oprávnění, přístupu k citlivým informacím nebo provádění SSRF útoků. Zranitelnosti se týkají IBM WebSphere Application Server 9.0, IBM WebSphere Application Server 8.5 a IBM WebSphere Application Server Liberty ve verzích 17.0.0.3 až 26.0.0.8. 📌Doporučujeme aktualizovat na nejnovější verzi.
Post summary
The text announces multiple severe vulnerabilities in IBM WebSphere Application Server, detailing their types, affected versions, and potential impacts, and advises users to update to the latest release.
