Navegación

Lectura arbitraria de archivos en Oracle WebLogic Server.

fuente: https://darkeye.org/vuln/cve/CVE-2026-60206

Vulnerabilidad en el producto Oracle WebLogic Server de Oracle Fusion Middleware (componente: Core). Las versiones afectadas son 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 y 15.1.1.0.0. Esta vulnerabilidad, fácilmente explotable, permite a un atacante con bajos privilegios y acceso a la red mediante SAML comprometer Oracle WebLogic Server. Si bien la vulnerabilidad se encuentra en Oracle WebLogic Server, los ataques pueden afectar significativamente a otros productos (cambio de alcance). Los ataques exitosos a esta vulnerabilidad pueden resultar en la toma de control de Oracle…

Últimas noticias

03 DE OCTUBRE, 2026

Citrix NetScaler se reinicia constantemente tras la aplicación del parche de día cero.

Los clientes de Citrix NetScaler informan de reinicios repetidos de sus dispositivos tras instalar la compilación 14.1-73.37, la actualización de emergencia pub...

Leer artículo →
03 DE OCTUBRE, 2026

Microsoft vuelve a publicar las actualizaciones de seguridad de Exchange Server de septiembre de 2026 para agregar la vulnerabilidad CVE-2026-96940.

Microsoft ha lanzado la versión 2 de sus actualizaciones de seguridad de Exchange Server de septiembre de 2026. El único cambio con respecto a la versión origin...

Leer artículo →
03 DE OCTUBRE, 2026

AWS soluciona los problemas de AWS Admin Takeover y las vulnerabilidades de ejecución de código de SageMaker Unified Studio.

AWS publicó dos boletines de seguridad el 2 de octubre de 2026, que cubren cuatro vulnerabilidades (CVE). Tres afectan a Loom para AWS, una plataforma de agente...

Leer artículo →