{
  "document" : {
    "aggregate_severity" : {
      "text" : "hoch"
    },
    "category" : "csaf_base",
    "csaf_version" : "2.0",
    "distribution" : {
      "tlp" : {
        "label" : "WHITE",
        "url" : "https://www.first.org/tlp/"
      }
    },
    "lang" : "de-DE",
    "notes" : [ {
      "category" : "legal_disclaimer",
      "text" : "Das BSI ist als Anbieter für die eigenen, zur Nutzung bereitgestellten Inhalte nach den allgemeinen Gesetzen verantwortlich. Nutzerinnen und Nutzer sind jedoch dafür verantwortlich, die Verwendung und/oder die Umsetzung der mit den Inhalten bereitgestellten Informationen sorgfältig im Einzelfall zu prüfen."
    }, {
      "category" : "description",
      "text" : "IBM WebSphere Application Server Liberty ist ein leichter, dynamischer Anwendungsserver zur Entwicklung und Bereitstellung von Java-Anwendungen und Microservices.\r\nIBM WebSphere Application Server ist ein J2EE-Applikationsserver.",
      "title" : "Produktbeschreibung"
    }, {
      "category" : "summary",
      "text" : "Ein Angreifer kann mehrere Schwachstellen in IBM WebSphere Application Server Liberty und IBM WebSphere Application Server ausnutzen, um beliebigen Programmcode auszuführen, um seine Privilegien zu erhöhen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Dateien zu manipulieren, um einen Cross-Site Scripting Angriff durchzuführen, und um Sicherheitsvorkehrungen zu umgehen.",
      "title" : "Angriff"
    }, {
      "category" : "general",
      "text" : "- Linux\n- Sonstiges\n- UNIX\n- Windows",
      "title" : "Betroffene Betriebssysteme"
    } ],
    "publisher" : {
      "category" : "other",
      "contact_details" : "csaf-provider@cert-bund.de",
      "name" : "Bundesamt für Sicherheit in der Informationstechnik",
      "namespace" : "https://www.bsi.bund.de"
    },
    "references" : [ {
      "category" : "self",
      "summary" : "WID-SEC-W-2026-2564 - CSAF Version",
      "url" : "https://wid.cert-bund.de/.well-known/csaf/white/2026/wid-sec-w-2026-2564.json"
    }, {
      "category" : "self",
      "summary" : "WID-SEC-2026-2564 - Portal Version",
      "url" : "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-2564"
    }, {
      "category" : "external",
      "summary" : "IBM Security Bulletin 7281625 vom 2026-07-28",
      "url" : "https://www.ibm.com/support/pages/node/7281625"
    }, {
      "category" : "external",
      "summary" : "IBM Security Bulletin 7281628 vom 2026-07-28",
      "url" : "https://www.ibm.com/support/pages/node/7281628"
    }, {
      "category" : "external",
      "summary" : "IBM Security Bulletin 7281631 vom 2026-07-28",
      "url" : "https://www.ibm.com/support/pages/node/7281631"
    }, {
      "category" : "external",
      "summary" : "IBM Security Bulletin 7281633 vom 2026-07-28",
      "url" : "https://www.ibm.com/support/pages/node/7281633"
    }, {
      "category" : "external",
      "summary" : "IBM Security Bulletin 7281641 vom 2026-07-28",
      "url" : "https://www.ibm.com/support/pages/node/7281641"
    }, {
      "category" : "external",
      "summary" : "IBM Security Bulletin 7281648 vom 2026-07-28",
      "url" : "https://www.ibm.com/support/pages/node/7281648"
    }, {
      "category" : "external",
      "summary" : "IBM Security Bulletin 7281649 vom 2026-07-28",
      "url" : "https://www.ibm.com/support/pages/node/7281649"
    }, {
      "category" : "external",
      "summary" : "IBM Security Bulletin 7281651 vom 2026-07-28",
      "url" : "https://www.ibm.com/support/pages/node/7281651"
    }, {
      "category" : "external",
      "summary" : "IBM Security Bulletin 7281721 vom 2026-07-28",
      "url" : "https://www.ibm.com/support/pages/node/7281721"
    } ],
    "source_lang" : "en-US",
    "title" : "IBM WebSphere Application Server und Application Server Liberty: Mehrere Schwachstellen",
    "tracking" : {
      "current_release_date" : "2026-07-30T22:00:00.000+00:00",
      "generator" : {
        "date" : "2026-07-31T05:22:58.695+00:00",
        "engine" : {
          "name" : "BSI-WID",
          "version" : "1.6.0"
        }
      },
      "id" : "WID-SEC-W-2026-2564",
      "initial_release_date" : "2026-07-28T22:00:00.000+00:00",
      "revision_history" : [ {
        "date" : "2026-07-28T22:00:00.000+00:00",
        "number" : "1",
        "summary" : "Initiale Fassung"
      }, {
        "date" : "2026-07-29T22:00:00.000+00:00",
        "number" : "2",
        "summary" : "Referenz(en) aufgenommen: EUVD-2026-50448, EUVD-2026-50447"
      }, {
        "date" : "2026-07-30T22:00:00.000+00:00",
        "number" : "3",
        "summary" : "Betroffene Versionen überarbeitet"
      } ],
      "status" : "final",
      "version" : "3"
    }
  },
  "product_tree" : {
    "branches" : [ {
      "branches" : [ {
        "branches" : [ {
          "category" : "product_version",
          "name" : "8.5.0.0-8.5.5.30",
          "product" : {
            "name" : "IBM WebSphere Application Server 8.5.0.0-8.5.5.30",
            "product_id" : "T057415",
            "product_identification_helper" : {
              "cpe" : "cpe:/a:ibm:websphere_application_server:8.5.0.0_-_8.5.5.30"
            }
          }
        }, {
          "category" : "product_version",
          "name" : "9.0.0.0-9.0.5.28",
          "product" : {
            "name" : "IBM WebSphere Application Server 9.0.0.0-9.0.5.28",
            "product_id" : "T057416",
            "product_identification_helper" : {
              "cpe" : "cpe:/a:ibm:websphere_application_server:9.0.0.0_-_9.0.5.28"
            }
          }
        } ],
        "category" : "product_name",
        "name" : "WebSphere Application Server"
      }, {
        "branches" : [ {
          "category" : "product_version",
          "name" : "17.0.0.3-26.0.0.8",
          "product" : {
            "name" : "IBM WebSphere Application Server Liberty 17.0.0.3-26.0.0.8",
            "product_id" : "T057417",
            "product_identification_helper" : {
              "cpe" : "cpe:/a:ibm:websphere_application_server_liberty:17.0.0.3_-_26.0.0.8"
            }
          }
        } ],
        "category" : "product_name",
        "name" : "WebSphere Application Server Liberty"
      } ],
      "category" : "vendor",
      "name" : "IBM"
    } ]
  },
  "vulnerabilities" : [ {
    "cve" : "CVE-2026-14446",
    "product_status" : {
      "known_affected" : [ "T057415", "T057416", "T057417" ]
    },
    "release_date" : "2026-07-28T22:00:00.000+00:00",
    "title" : "CVE-2026-14446"
  }, {
    "cve" : "CVE-2026-14512",
    "product_status" : {
      "known_affected" : [ "T057415", "T057416", "T057417" ]
    },
    "release_date" : "2026-07-28T22:00:00.000+00:00",
    "title" : "CVE-2026-14512"
  }, {
    "cve" : "CVE-2026-14515",
    "product_status" : {
      "known_affected" : [ "T057415", "T057416", "T057417" ]
    },
    "release_date" : "2026-07-28T22:00:00.000+00:00",
    "title" : "CVE-2026-14515"
  }, {
    "cve" : "CVE-2026-14528",
    "product_status" : {
      "known_affected" : [ "T057415", "T057416", "T057417" ]
    },
    "release_date" : "2026-07-28T22:00:00.000+00:00",
    "title" : "CVE-2026-14528"
  }, {
    "cve" : "CVE-2026-14529",
    "product_status" : {
      "known_affected" : [ "T057415", "T057416", "T057417" ]
    },
    "release_date" : "2026-07-28T22:00:00.000+00:00",
    "title" : "CVE-2026-14529"
  }, {
    "cve" : "CVE-2026-14974",
    "product_status" : {
      "known_affected" : [ "T057415", "T057416", "T057417" ]
    },
    "release_date" : "2026-07-28T22:00:00.000+00:00",
    "title" : "CVE-2026-14974"
  }, {
    "cve" : "CVE-2026-14976",
    "product_status" : {
      "known_affected" : [ "T057415", "T057416", "T057417" ]
    },
    "release_date" : "2026-07-28T22:00:00.000+00:00",
    "title" : "CVE-2026-14976"
  }, {
    "cve" : "CVE-2026-14980",
    "product_status" : {
      "known_affected" : [ "T057415", "T057416", "T057417" ]
    },
    "release_date" : "2026-07-28T22:00:00.000+00:00",
    "title" : "CVE-2026-14980"
  }, {
    "cve" : "CVE-2026-14981",
    "product_status" : {
      "known_affected" : [ "T057415", "T057416", "T057417" ]
    },
    "release_date" : "2026-07-28T22:00:00.000+00:00",
    "title" : "CVE-2026-14981"
  }, {
    "cve" : "CVE-2026-15064",
    "product_status" : {
      "known_affected" : [ "T057415", "T057416", "T057417" ]
    },
    "release_date" : "2026-07-28T22:00:00.000+00:00",
    "title" : "CVE-2026-15064"
  }, {
    "cve" : "CVE-2026-15280",
    "product_status" : {
      "known_affected" : [ "T057415", "T057416", "T057417" ]
    },
    "release_date" : "2026-07-28T22:00:00.000+00:00",
    "title" : "CVE-2026-15280"
  }, {
    "cve" : "CVE-2026-15325",
    "product_status" : {
      "known_affected" : [ "T057415", "T057416", "T057417" ]
    },
    "release_date" : "2026-07-28T22:00:00.000+00:00",
    "title" : "CVE-2026-15325"
  }, {
    "cve" : "CVE-2026-15328",
    "product_status" : {
      "known_affected" : [ "T057415", "T057416", "T057417" ]
    },
    "release_date" : "2026-07-28T22:00:00.000+00:00",
    "title" : "CVE-2026-15328"
  }, {
    "cve" : "CVE-2026-16184",
    "product_status" : {
      "known_affected" : [ "T057415", "T057416", "T057417" ]
    },
    "release_date" : "2026-07-28T22:00:00.000+00:00",
    "title" : "CVE-2026-16184"
  }, {
    "cve" : "CVE-2026-16192",
    "product_status" : {
      "known_affected" : [ "T057415", "T057416", "T057417" ]
    },
    "release_date" : "2026-07-28T22:00:00.000+00:00",
    "title" : "CVE-2026-16192"
  }, {
    "cve" : "CVE-2026-2482",
    "product_status" : {
      "known_affected" : [ "T057415", "T057416", "T057417" ]
    },
    "release_date" : "2026-07-28T22:00:00.000+00:00",
    "title" : "CVE-2026-2482"
  } ]
}