kritisch CVE-2026-14990
IBM DataPower Gateway: Cross-Site Scripting möglich
NVD (NIST) meldet eine Schwachstelle in IBM DataPower Gateway mit dem Schweregrad kritisch. Als Auswirkung wird Cross-Site Scripting genannt. Betroffen: CVE-2026-14990. Die vollständige Beschreibung mit betroffenen Versionen und empfohlenen Maßnahmen steht beim NVD (NIST).
- Zugang nötig
- keine
- CVSS
- 9,3
Was das für Sie heißt
Angreifer können Code im Browser Ihrer Nutzer ausführen. Das betrifft vor allem öffentlich erreichbare Portale und Anmeldemasken, an denen sich Sitzungen übernehmen lassen.
Alle 4 Meldungen zu IBM DataPower Gateway
Ursprungsquelle
Insights
Weitere Beiträge
Wochenbericht KW 40: 80 Meldungen, 16 kritisch
Zwischen dem 27.09. und dem 04.10.2026 haben unsere Quellen 80 Meldungen erfasst: 16 kritisch, 64 hoch.
Wochenbericht KW 39: 83 Meldungen, 22 kritisch
Zwischen dem 20.09. und dem 27.09.2026 haben unsere Quellen 83 Meldungen erfasst: 22 kritisch, 61 hoch.
Wochenbericht KW 38: 108 Meldungen, 26 kritisch
Zwischen dem 13.09. und dem 20.09.2026 haben unsere Quellen 108 Meldungen erfasst: 26 kritisch, 82 hoch.
Kontakt
Reputation braucht Jahre. Zerstörung nur Sekunden.
Sprechen Sie mit uns, bevor es jemand anderes tut. Erstgespräch kostenlos, Rückmeldung am selben Werktag.