CISA inserisce Oracle HTTP Server/WebLogic Proxy Plug-in nel catalogo KEV per sfruttamento attivo

CISA inserisce Oracle HTTP Server/WebLogic Proxy Plug-in nel catalogo KEV per sfruttamento attivo

La CISA ha aggiunto CVE-2026-21962 al catalogo Known Exploited Vulnerabilities dopo aver rilevato prove di sfruttamento attivo contro Oracle HTTP Server e Oracle WebLogic Server Proxy Plug-in. La falla è una vulnerabilità critica di controllo degli accessi che può essere sfruttata da remoto via HTTP senza credenziali. Un attaccante con accesso di rete può leggere, modificare o cancellare dati critici e, in alcuni scenari, ottenere un accesso molto ampio ai componenti Oracle colpiti. Il caso è importante perché riguarda software enterprise ampiamente distribuito e quindi potenzialmente esposto su molte infrastrutture. L'inserimento nel KEV indica che la finestra di rischio è già aperta e che le organizzazioni devono trattare la correzione come urgente. In pratica, la priorità non è più la valutazione teorica ma la riduzione immediata dell'esposizione.

Source: Security Affairs

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *


Invia commento