CVE-2026-12118

🟠 Łataj w tym tygodniu

Deserializacja nieufnych danych w IBM webMethods Integration pozwala na zdalne wykonanie kodu.

CVSS
9.8
EPSS
0.5%
Exploit
none
Vendor
ibm
Opis źródłowy (NVD)

IBM webMethods Integration (on prem) 10.15, 10.11 could allow an unauthenticated remote attacker to execute arbitrary code on the system due to the deserialization of untrusted data.

deserialization Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.5%
Opublikowano (NVD)2026-07-30 19:17:04 UTC
Ostatnia modyfikacja (NVD)2026-08-10 20:09:48 UTC
Referencje