PT-2026-43278 · Ibm · Webmethods Integration (On Prem) -Integration Server+1

CVE-2025-14290

·

Publicado

2026-05-26

·

Atualizado

2026-05-26

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas IBM webMethods Integration versões 10.15 through 11.1
Description O IBM webMethods Integration é suscetível a falsificação de requisição do lado do servidor (SSRF), uma falha onde o servidor pode ser coagido a fazer requisições para um local não pretendido. Isso permite que um atacante autenticado envie requisições não autorizadas a partir do sistema, o que pode levar à enumeração de rede ou facilitar outros ataques.
Recommendations Atualize o IBM webMethods Integration para uma versão posterior à IS 11.1 Core Fix10.

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-14290

Produtos afetados

Webmethods Integration (On Prem) -Integration Server
Webmethods Integration Server