Exploited Vulnerabilities Daily
🌐 日本語

← 新着一覧

CVE-2026-21962: Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in

Oracle HTTP Server および Oracle Weblogic Server Proxy Plug-in には、不正な作成、削除、または変更による重要なデータへのアクセス、重要なデータへの不正アクセス、Oracle HTTP Server および Oracle Weblogic Server Proxy Plug-in アクセス可能なデータへの完全アクセスが可能な不適切なアクセス制御脆弱性が含まれています。

CISA (English)

Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in contain an improper access control vulnerability that can result in unauthorized creation, deletion or modification access to critical data as well as unauthorized access to critical data or complete access to all Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in accessible data.

ベンダー
Oracle
製品
HTTP Server and Oracle Weblogic Server Proxy Plug-in
脆弱性
Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in Improper Access Control Vulnerability
追加日
2026/08/24
CISA対応期限(米国連邦機関向け)
2026/08/27
ランサムウェア攻撃での利用
不明
弱点(CWE)
CWE-284

参考情報

当サイトはCISAのカタログを情報提供のために要約したもので、セキュリティ上の助言ではありません。ベンダーの案内と公式のアドバイザリーに従ってください。

最終更新: · カタログのバージョン 2026.10.02