Vulnerabilitat al producte Oracle WebCenter Portal (component: Runtime Tools)

ALERTES

04/08/2026

CVE-2026-60568

CRÍTIC (9,9)

CVSS3: 0,0

Vulnerabilitat al producte Oracle WebCenter Portal d’Oracle Fusion Middleware (component: Runtime Tools). Les versions compatibles afectades són la 12.2.1.4.0 i la 14.1.2.0.0. Una vulnerabilitat fàcilment explotable permet que un atacant amb pocs privilegis amb accés a la xarxa mitjançant HTTP comprometi Oracle WebCenter Portal. Mentre la vulnerabilitat es trobi a Oracle WebCenter Portal, els atacs poden afectar significativament productes addicionals (canvi d’abast). Els atacs reeixits d’aquesta vulnerabilitat poden donar com a resultat la presa de control d’Oracle WebCenter Portal.

Sistemes Afectats

  • Oracle Webcenter Portal 12.2.1.4.0
  • Oracle Webcenter Portal 14.1.2.0.0

Remediació

Vegeu-ne les Referències.

Referències