Vulnerabilitat crítica d’execució remota de codi i d’elusió de l’autenticació, sense autenticació prèvia, que afecta el component Web Container d’Oracle WebLogic Server
05/10/2026
CVE-2026-83021
CRÍTIC (10,0)
CVSS3: 0,0
Vulnerabilitat al producte Oracle WebLogic Server d’Oracle Fusion Middleware (component: Web Container). Les versions compatibles afectades són la 12.2.1.4.0, la 14.1.1.0.0 i la 14.1.2.0.0. Es tracta d’una vulnerabilitat fàcil d’explotar que permet que un atacant no autenticat amb accés a la xarxa mitjançant HTTP comprometi l’Oracle WebLogic Server. Tot i que la vulnerabilitat resideix a l’Oracle WebLogic Server, els atacs poden tenir un impacte significatiu en altres productes (canvi d’abast). L’explotació reeixida d’aquesta vulnerabilitat pot permetre prendre el control de l’Oracle WebLogic Server.
Sistemes Afectats
- Oracle Weblogic Server 12.2.1.4.0
- Oracle Weblogic Server 14.1.1.0.0
- Oracle Weblogic Server 14.1.2.0.0
Remediació
Vegeu-ne les Referències.
Referències









