Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-14529
CVSS 9.4 — CRITICO

CVE-2026-14529: Vulnerabilità SSRF in IBM WebSphere

Pubblicato il 2026-07-29 · Fonte: NVD NIST

CVE ID
CVE-2026-14529
CVSS Score
9.4
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L

Riassunto tecnico

La vulnerabilità CVE-2026-14529 è stata identificata in IBM WebSphere Application Server versioni 9.0 e 8.5, nonché in IBM WebSphere Application Server - Liberty versioni 17.0.0.3 attraverso 26.0.0.8 traditional. Questa vulnerabilità si verifica quando la funzionalità del contenitore SIP (sipServlet-1.1) è abilitata, esponendo il sistema a server-side request forgery (SSRF). La gravità di questa vulnerabilità è classificata come critica con un punteggio CVSS di 9.4. Non ci sono attacchi noti che sfruttano attivamente questa vulnerabilità.

Impatto

Un attaccante potrebbe sfruttare questa vulnerabilità per eseguire richieste non autorizzate sul server, potenzialmente portando a violazioni della sicurezza e accesso non autorizzato a risorse sensibili. I sistemi a rischio sono quelli che utilizzano le versioni interessate di IBM WebSphere Application Server e hanno abilitata la funzionalità del contenitore SIP.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di disabilitare la funzionalità del contenitore SIP se non strettamente necessaria. Inoltre, è importante mantenere il software aggiornato con le ultime patch di sicurezza e seguire le best practice per la configurazione e la gestione della sicurezza dei server. Non sono state fornite informazioni specifiche su patch o workaround ufficiali da parte del vendor.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-14529?

La vulnerabilità CVE-2026-14529 è un errore di server-side request forgery (SSRF) in IBM WebSphere Application Server quando la funzionalità del contenitore SIP è abilitata.

Qual è il punteggio CVSS di questa vulnerabilità?

Il punteggio CVSS di questa vulnerabilità è 9.4, classificandola come critica.

Come proteggersi da CVE-2026-14529?

Per proteggersi, disabilitare la funzionalità del contenitore SIP se non necessaria, mantenere il software aggiornato e seguire le best practice per la sicurezza dei server.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.