Navegación

CVE-2026-60206 (CVSS 9.9): Vulnerabilidad de acceso no autorizado afecta a Oracle WebLogic Server.

fuente: https://securityonline.info/oracle-weblogic-server-vulnerability-cve-2026-60206/

En julio, Oracle corrigió 11 vulnerabilidades en el componente WebLogic Server Core. La mayoría permitían el control total de Oracle WebLogic Server. La vulnerabilidad más grave, CVE-2026-60206, tiene una puntuación CVSS de 9,9 y puede propagarse más allá del propio servidor.

Últimas noticias

15 DE JULIO, 2026

Una vulnerabilidad de día cero en Windows BitLocker permite a los hackers eludir la función de seguridad.

Una vulnerabilidad de día cero en Windows BitLocker, recientemente descubierta e identificada como CVE-2026-50661, expone los dispositivos cifrados a ataques fí...

Leer artículo
15 DE JULIO, 2026

Cinco versiones maliciosas de cuatro paquetes npm de AsyncAPI incluían un cargador de botnet de varias etapas.

Contaban con certificados de procedencia válidos, y el malware se ejecutaba cuando se cargaban los módulos afectados, no en el momento de la instalación.

Leer artículo
14 DE JULIO, 2026

La vulnerabilidad de GhostCommit: Asistentes de IA convertidos en armas mediante imágenes.

Una solicitud de extracción maliciosa puede eludir las revisiones de código sin problemas. Días después, obliga a un asistente de IA a extraer secretamente info...

Leer artículo