Pubblicato il 2026-07-29 · Fonte: NVD NIST
La vulnerabilità CVE-2026-14529 è stata identificata in IBM WebSphere Application Server versioni 9.0 e 8.5, nonché in IBM WebSphere Application Server - Liberty versioni 17.0.0.3 attraverso 26.0.0.8 traditional. Questa vulnerabilità si verifica quando la funzionalità del contenitore SIP (sipServlet-1.1) è abilitata, esponendo il sistema a server-side request forgery (SSRF). La gravità di questa vulnerabilità è classificata come critica con un punteggio CVSS di 9.4. Non ci sono attacchi noti che sfruttano attivamente questa vulnerabilità.
Un attaccante potrebbe sfruttare questa vulnerabilità per eseguire richieste non autorizzate sul server, potenzialmente portando a violazioni della sicurezza e accesso non autorizzato a risorse sensibili. I sistemi a rischio sono quelli che utilizzano le versioni interessate di IBM WebSphere Application Server e hanno abilitata la funzionalità del contenitore SIP.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di disabilitare la funzionalità del contenitore SIP se non strettamente necessaria. Inoltre, è importante mantenere il software aggiornato con le ultime patch di sicurezza e seguire le best practice per la configurazione e la gestione della sicurezza dei server. Non sono state fornite informazioni specifiche su patch o workaround ufficiali da parte del vendor.
La vulnerabilità CVE-2026-14529 è un errore di server-side request forgery (SSRF) in IBM WebSphere Application Server quando la funzionalità del contenitore SIP è abilitata.
Il punteggio CVSS di questa vulnerabilità è 9.4, classificandola come critica.
Per proteggersi, disabilitare la funzionalità del contenitore SIP se non necessaria, mantenere il software aggiornato e seguire le best practice per la sicurezza dei server.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.