CISA inserisce Oracle HTTP Server/WebLogic Proxy Plug-in nel catalogo KEV per sfruttamento attivo

CISA ajoute Oracle HTTP Server/WebLogic Proxy Plug-in au catalogue KEV en raison d’une exploitation active

La CISA a ajouté CVE-2026-21962 au catalogue Known Exploited Vulnerabilities après avoir relevé des preuves d’exploitation active contre Oracle HTTP Server et Oracle WebLogic Server Proxy Plug-in. La faille est une vulnérabilité critique de contrôle d’accès qui peut être exploitée à distance via HTTP sans identifiants. Un attaquant ayant un accès réseau peut lire, modifier ou supprimer des données critiques et, dans certains scénarios, obtenir un accès très étendu aux composants Oracle concernés. Le cas est important car il concerne des logiciels d’entreprise largement déployés et donc potentiellement exposés dans de nombreuses infrastructures. L'insertion dans le KEV indique que la fenêtre de risque est déjà ouverte et que les organisations doivent traiter la correction comme urgente. En pratique, la priorité n’est plus l’évaluation théorique mais la réduction immédiate de l’exposition.

Source : Security Affairs

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *


Laisser un commentaire