CVE-2026-11538: IBM WebSphere Application Server vulnerability
Published Sep 8, 2026
·Updated
IBM WebSphere Application Server is affected by a log injection vulnerability through crafted LTPA token cookies.
Affected Software
2 affected components
IBM WebSphere Application Server<=9.0
IBM WebSphere Application Server<=8.5
Event History
Sep 8, 2026
CVE Published
via IBM·12:00 AM
Data Sourced
via IBM·12:00 AM
DescriptionAffected Software