Navegación

Lectura arbitraria de archivos en Oracle WebLogic Server.

fuente: https://darkeye.org/vuln/cve/CVE-2026-60206

Vulnerabilidad en el producto Oracle WebLogic Server de Oracle Fusion Middleware (componente: Core). Las versiones afectadas son 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 y 15.1.1.0.0. Esta vulnerabilidad, fácilmente explotable, permite a un atacante con bajos privilegios y acceso a la red mediante SAML comprometer Oracle WebLogic Server. Si bien la vulnerabilidad se encuentra en Oracle WebLogic Server, los ataques pueden afectar significativamente a otros productos (cambio de alcance). Los ataques exitosos a esta vulnerabilidad pueden resultar en la toma de control de Oracle…

Últimas noticias

09 DE JULIO, 2026

CVE-2026-39999: Apache APISIX: Una confusión en el algoritmo JWT permite eludir la autenticación.

Identificación de objetivos mediante ZoomEye: Filtro: vul.cve="CVE-2026-39999" Búsqueda: app="APISIX" Exposición: 30.100 instancias identifi...

Leer artículo →
09 DE JULIO, 2026

Verano de centros de compensación

Un centro de intercambio de vulnerabilidades es simplemente un lugar para recopilar errores. Chainguard afirma que el verdadero trabajo consiste en lo que suced...

Leer artículo →
09 DE JULIO, 2026

GhostApproval.

Un repositorio malicioso puede engañar a los asistentes de programación de IA para que lean o escriban archivos fuera del espacio de trabajo. Wiz afirma que las...

Leer artículo →