Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-8400

Опубликовано: 05 авг. 2026
Источник: nvd
CVSS3: 8.1
CVSS3: 9.8
EPSS Низкий

Описание

IBM WebSphere Application Server 8.5, and 9.0 and IBM WebSphere Application Server - Liberty Continuous delivery has a flaw in the ORB component in IBM SDK, Java Technology Edition, may allow a malicious IIOP server to induce loading and instantation of arbitrary classes.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ibm:websphere_application_server:-:*:*:*:liberty:*:*:*
cpe:2.3:a:ibm:websphere_application_server:8.5.0.0:*:*:*:-:*:*:*
cpe:2.3:a:ibm:websphere_application_server:9.0.0.0:*:*:*:-:*:*:*

EPSS

Процентиль: 19%
0.00274
Низкий

8.1 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-470

Связанные уязвимости

CVSS3: 8.1
redhat
около 1 месяца назад

IBM WebSphere Application Server 8.5, and 9.0 and IBM WebSphere Application Server - Liberty Continuous delivery has a flaw in the ORB component in IBM SDK, Java Technology Edition, may allow a malicious IIOP server to induce loading and instantation of arbitrary classes.

CVSS3: 8.1
github
около 1 месяца назад

IBM WebSphere Application Server 8.5, and 9.0 and IBM WebSphere Application Server - Liberty Continuous delivery has a flaw in the ORB component in IBM SDK, Java Technology Edition, may allow a malicious IIOP server to induce loading and instantation of arbitrary classes.

suse-cvrf
7 дней назад

Security update for java-1_8_0-ibm

suse-cvrf
около 1 месяца назад

Security update for java-1_8_0-ibm

suse-cvrf
около 1 месяца назад

Security update for java-1_8_0-ibm

EPSS

Процентиль: 19%
0.00274
Низкий

8.1 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-470