Navegación

Lectura arbitraria de archivos en Oracle WebLogic Server.

fuente: https://darkeye.org/vuln/cve/CVE-2026-60206

Vulnerabilidad en el producto Oracle WebLogic Server de Oracle Fusion Middleware (componente: Core). Las versiones afectadas son 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 y 15.1.1.0.0. Esta vulnerabilidad, fácilmente explotable, permite a un atacante con bajos privilegios y acceso a la red mediante SAML comprometer Oracle WebLogic Server. Si bien la vulnerabilidad se encuentra en Oracle WebLogic Server, los ataques pueden afectar significativamente a otros productos (cambio de alcance). Los ataques exitosos a esta vulnerabilidad pueden resultar en la toma de control de Oracle…

Últimas noticias

01 DE OCTUBRE, 2026

IA avanzada: riesgo catastrófico según Anthropic.

Anthropic advierte que la salida a bolsa de sistemas de IA avanzados podría conllevar riesgos catastróficos para la humanidad. Anthropic ha ido escalando posici...

Leer artículo →
01 DE OCTUBRE, 2026

TeamViewer insta a los usuarios a corregir fallos graves "lo antes posible".

La empresa de software de acceso remoto TeamViewer advirtió el martes a sus clientes que aplicaran de inmediato parches a una serie de vulnerabilidades de alta...

Leer artículo →
01 DE OCTUBRE, 2026

Los atacantes explotan una vulnerabilidad de Zimbra para desplegar shells web y robar secretos de autenticación.

Según los hallazgos del equipo de Investigación de Seguridad de Microsoft, ciberdelincuentes han explotado una vulnerabilidad de seguridad, ya corregida, en Zim...

Leer artículo →