CVE-2026-21962: Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in
Oracle HTTP Server y Oracle Weblogic Server Proxy Plug-in contienen una vulnerabilidad de control de acceso inadecuada que puede resultar en la creación, eliminación o modificación no autorizada de acceso a datos críticos, así como acceso no autorizado a datos críticos o acceso completo a todos los datos accesibles Oracle HTTP Server y Oracle Weblogic Server Proxy Plug-in.
CISA (English)
Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in contain an improper access control vulnerability that can result in unauthorized creation, deletion or modification access to critical data as well as unauthorized access to critical data or complete access to all Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in accessible data.
- Fabricante
- Oracle
- Producto
- HTTP Server and Oracle Weblogic Server Proxy Plug-in
- Vulnerabilidad
- Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in Improper Access Control Vulnerability
- Fecha de inclusión
- 24 ago 2026
- Plazo de CISA (agencias federales de EE. UU.)
- 27 ago 2026
- Uso conocido en campañas de ransomware
- Desconocido
- Debilidad (CWE)
- CWE-284
Referencias
Última actualización: · Versión del catálogo 2026.10.02