Vulnerabilitat crítica de presa de control a Oracle WebCenter Sites

ALERTES

11/08/2026

CVE-2026-60552

CRÍTIC (9,9)

CVSS3: 0,0

Vulnerabilitat al producte Oracle WebCenter Sites d’Oracle Fusion Middleware (component: WebCenter Sites). Les versions compatibles afectades són la 12.2.1.4.0 i la 14.1.2.0.0. Una vulnerabilitat fàcilment explotable permet a un atacant amb pocs privilegis amb accés a la xarxa mitjançant HTTP comprometre Oracle WebCenter Sites. Mentre la vulnerabilitat es troba a Oracle WebCenter Sites, els atacs poden afectar significativament productes addicionals (canvi d’abast). Els atacs reeixits d’aquesta vulnerabilitat poden causar la presa de control d’Oracle WebCenter Sites.

Sistemes Afectats

  • Oracle Webcenter Sites 12.2.1.4.0
  • Oracle Webcenter Sites 14.1.2.0.0

Remediació

Vegeu-ne les Referències.

Referències