Exploited Vulnerabilities Daily
🌐 Español

← Todas las novedades

CVE-2026-21962: Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in

Oracle HTTP Server y Oracle Weblogic Server Proxy Plug-in contienen una vulnerabilidad de control de acceso inadecuada que puede resultar en la creación, eliminación o modificación no autorizada de acceso a datos críticos, así como acceso no autorizado a datos críticos o acceso completo a todos los datos accesibles Oracle HTTP Server y Oracle Weblogic Server Proxy Plug-in.

CISA (English)

Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in contain an improper access control vulnerability that can result in unauthorized creation, deletion or modification access to critical data as well as unauthorized access to critical data or complete access to all Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in accessible data.

Fabricante
Oracle
Producto
HTTP Server and Oracle Weblogic Server Proxy Plug-in
Vulnerabilidad
Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in Improper Access Control Vulnerability
Fecha de inclusión
24 ago 2026
Plazo de CISA (agencias federales de EE. UU.)
27 ago 2026
Uso conocido en campañas de ransomware
Desconocido
Debilidad (CWE)
CWE-284

Referencias

Este sitio resume el catálogo de CISA solo con fines informativos. No es asesoramiento de seguridad: sigue las indicaciones del fabricante y los avisos oficiales.

Última actualización: · Versión del catálogo 2026.10.02