Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM webMethods Integration Server (CVE-2025-36048)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/06/2025
Última modificación:
23/06/2025

Descripción

IBM webMethods Integration Server 10.5, 10.7, 10.11 y 10.15 podrían permitir que un usuario privilegiado aumente sus privilegios al manejar entidades externas debido a la ejecución con privilegios innecesarios.

Referencias a soluciones, herramientas e información