Múltiples vulnerabilidades de IBM WebSphere permiten ataques XSS y de recorrido de ruta
Resumen Informativo
De acuerdo a la publicación titulada Múltiples vulnerabilidades de IBM WebSphere permiten ataques XSS y de recorrido de ruta, difundida en fecha 06/07/2026 13:29, por el medio Cybersecuritynews (Autor: Abinaya):
Se han revelado múltiples vulnerabilidades en IBM WebSphere Application Server que podrían permitir a los atacantes ejecutar ataques de secuencias de comandos entre sitios (XSS) y realizar recorridos de ruta, exponiendo potencialmente datos confidenciales y comprometiendo entornos administrativos. Los problemas afectan a las versiones ampliamente implementadas de WebSphere Application Server 8.5 y 9.0, lo que genera preocupaciones para las empresas que dependen de la plataforma para cargas de trabajo críticas.
Según el aviso de seguridad de IBM publicado el 30 de junio de 2026, tres vulnerabilidades, rastreadas como CVE-2026-11712, CVE-2026-11708 y CVE-2026-11595, afectan el sistema de ayuda integrado de la consola administrativa. Las fallas más graves, CVE-2026-11712 y CVE-2026-11708, son vulnerabilidades de secuencias de comandos entre sitios (CWE-79). Vulnerabilidades de IBM WebSphere Una vez activados, los scripts maliciosos pueden ejecutarse dentro de la sesión del navegador de la víctima, lo que potencialmente permite a los atacantes secuestrar sesiones, modificar el contenido mostrado o realizar acciones con los privilegios del usuario. Al explotar las secuencias de recorrido de directorio, los atacantes pueden recuperar información confidencial almacenada en el servidor, lo que podría ayudar en futuros ataques o reconocimientos.
Para WebSphere Application Server versión 9.0, se recomienda a los usuarios actualizar al Fix Pack 9.0.5.29 o posterior; para usuarios de la versión 8.5, aplique el Fix Pack 8.5.5.31 o posterior una vez que esté disponible. La publicación Múltiples vulnerabilidades de IBM WebSphere habilitan ataques XSS y Path Traversal apareció por primera vez en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | Múltiples vulnerabilidades de IBM WebSphere permiten ataques XSS y de recorrido de ruta |
| Publicado: | 06/07/2026 13:29 |
| Enlace: | https://cybersecuritynews.com/ibm-websphere-vulnerabilities |
| Consultado: | 06/07/2026 |