Se ha descubierto una vulnerabilidad de severidad alta en productos IBM. Un actor malicioso podría eludir las restricciones de seguridad y los mecanismos de autenticación.
Productos afectados
IBM WebSphere Application Server (Traditional):
- 8.5.x: versiones desde la 8.5.0.0 hasta anteriores a la 8.5.5.31
- 9.0.x: versiones desde la 9.0.0.0 hasta anteriores a la 9.0.5.29
IBM WebSphere Application Server Liberty:
- Versiones desde la 17.0.0.3 hasta la 26.0.0.7
Impacto
La vulnerabilidad se ha identificado como:
CVE-2026-10842: con una puntuación de 7.5 en CVSS v3.1. Existe una vulnerabilidad de omisión de autenticación por nombre alternativo. Un actor malicioso remoto podría eludir las restricciones de seguridad en los sistemas afectados cuando características específicas de seguridad (como appSecurity-1.0, appSecurity-2.0, appSecurity-3.0 o appSecurity-4.0) se encuentran habilitadas.
Recomendación
Actualizar a la última versión disponible a través del sitio web oficial del fabricante.
Referencias
