Exploited Vulnerabilities Daily
🌐 한국어

← 전체 신규 항목

CVE-2026-21962: Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in

Oracle HTTP Server 및 Oracle Weblogic Server Proxy Plug-in에는 임플란트 액세스 제어 취약점이 포함되어 있으며 임플란트 데이터에 대한 무단 액세스, 삭제 또는 수정 액세스뿐만 아니라 중요한 데이터에 대한 무단 액세스 또는 모든 Oracle Server 및 Oracle Weblogic Server Proxy Plug-in 액세스 데이터에 대한 완벽한 액세스를 포함합니다.

CISA (English)

Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in contain an improper access control vulnerability that can result in unauthorized creation, deletion or modification access to critical data as well as unauthorized access to critical data or complete access to all Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in accessible data.

공급업체
Oracle
제품
HTTP Server and Oracle Weblogic Server Proxy Plug-in
취약점
Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in Improper Access Control Vulnerability
추가일
2026. 8. 24.
CISA 조치 기한(미국 연방기관)
2026. 8. 27.
랜섬웨어 공격 악용
알 수 없음
약점(CWE)
CWE-284

참고 자료

이 사이트는 정보 제공 목적으로 CISA 카탈로그를 요약한 것이며 보안 조언이 아닙니다. 공급업체 안내와 공식 권고를 따르세요.

최종 업데이트: · 카탈로그 버전 2026.10.02