Уразливість неправильного контролю доступу в Oracle HTTP Server та Oracle Weblogic Server Proxy Plug-in

Виявлено критичну уразливість у Oracle HTTP Server та Weblogic Proxy Plug-in з CVSS 10.0. Рекомендується термінове оновлення та обмеження доступу.
CVE-2026-21962CVSS 10.0CISA KEVWeb

Уразливість неправильного контролю доступу в Oracle HTTP Server та Oracle Weblogic Server Proxy Plug-in

Виявлено критичну уразливість у Oracle HTTP Server та Weblogic Proxy Plug-in з CVSS 10.0. Рекомендується термінове оновлення та обмеження доступу.

CVSS
10.0 CRITICAL
EPSS
98.59%
Активно використовується
так
Продукт
HTTP Server and Oracle Weblogic Server Proxy Plug-in

Що відомо

В Oracle HTTP Server та Oracle Weblogic Server Proxy Plug-in виявлено критичну уразливість, що дозволяє неавторизованому зловмиснику з мережевим доступом через HTTP отримати повний контроль над даними. Уразливість впливає на версії 12.2.1.4.0, 14.1.1.0.0 та 14.1.2.0.0 і має максимальний бал CVSS 10.0.

Бізнес-вплив

Успішна експлуатація цієї уразливості може призвести до несанкціонованого створення, видалення або зміни критичних даних, а також повного доступу до всіх даних, доступних через Oracle HTTP Server та Weblogic Server Proxy Plug-in. Це створює серйозні ризики для безпеки інформації та цілісності систем, що можуть вплинути на бізнес-процеси та довіру клієнтів.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень безпеки від Oracle для відповідних продуктів і застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до вразливих компонентів, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення. Для додаткової підтримки рекомендуємо звернутися до DataHouse для перевірки версій, управління патчами та зменшення мережевої експозиції.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки