Path traversal in IBM WebSphere Application Server - CVE-2026-11595
Published: July 2, 2026 / Updated: July 2, 2026
Vulnerability details
The vulnerability allows an adjacent attacker to obtain sensitive information.
The vulnerability exists due to input validation error when processing directory traversal sequences. An adjacent attacker can send a specially crafted HTTP request and obtain sensitive information from the administrative console's integrated help system.
Affected software
Enterprise Application Runtimes
Tivoli Network Manager IP Edition
WebSphere Hybrid Edition
Cloud Pak for Applications
IBM Tivoli System Automation Application Manager
IBM Security Guardium Key Lifecycle Manager (GKLM)
WebSphere Service Registry and Repository
WebSphere Remote Server
IBM Rational ClearQuest
How to mitigate CVE-2026-11595
External References
Related Security Bulletins
- Path traversal in IBM WebSphere Application Server
- Multiple vulnerabilities in IBM Guardium Key Lifecycle Manager (SKLM/GKLM)
- Multiple vulnerabilities in IBM WebSphere Hybrid Edition
- Multiple vulnerabilities in IBM WebSphere Remote Server
- Multiple vulnerabilities in IBM Enterprise Application Runtimes
- Multiple vulnerabilities in IBM Cloud Pak for Applications
- Multiple vulnerabilities in IBM WebSphere Service Registry and Repository
- Multiple vulnerabilities in IBM Tivoli Network Manager IP Edition
- Multiple vulnerabilities in IBM Rational ClearQuest
- Multiple vulnerabilities in IBM Tivoli System Automation Application Manager