CVE-2026-12118
🟠 Łataj w tym tygodniu
Deserializacja nieufnych danych w IBM webMethods Integration pozwala na zdalne wykonanie kodu.
CVSS
9.8
EPSS
0.5%
Exploit
none
Vendor
ibm
Opis źródłowy (NVD)
IBM webMethods Integration (on prem) 10.15, 10.11 could allow an unauthenticated remote attacker to execute arbitrary code on the system due to the deserialization of untrusted data.
deserialization
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 9.8 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.5% |
| Opublikowano (NVD) | 2026-07-30 19:17:04 UTC |
| Ostatnia modyfikacja (NVD) | 2026-08-10 20:09:48 UTC |
Referencje
- https://www.ibm.com/support/pages/node/7278857 (psirt@us.ibm.com) [Vendor Advisory]