CVE-2026-21962: Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in
Oracle HTTP Server und Oracle Weblogic Server Proxy Plug-in enthalten eine unsachgemäße Sicherheitsanfälligkeit für die Zugriffskontrolle, die dazu führen kann, dass unbefugte Erstellung, Löschung oder Änderung des Zugriffs auf kritische Daten sowie unbefugter Zugriff auf kritische Daten oder vollständiger Zugriff auf alle zugänglichen Oracle HTTP Server und Oracle Weblogic Server Proxy Plug-in-Daten erfolgen.
CISA (English)
Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in contain an improper access control vulnerability that can result in unauthorized creation, deletion or modification access to critical data as well as unauthorized access to critical data or complete access to all Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in accessible data.
- Hersteller
- Oracle
- Produkt
- HTTP Server and Oracle Weblogic Server Proxy Plug-in
- Schwachstelle
- Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in Improper Access Control Vulnerability
- Aufgenommen am
- 24.08.2026
- CISA-Frist (US-Bundesbehörden)
- 27.08.2026
- Bekannte Nutzung in Ransomware-Kampagnen
- Unbekannt
- Schwäche (CWE)
- CWE-284
Referenzen
Zuletzt aktualisiert: · Katalogversion 2026.10.02