Navegación

Lectura arbitraria de archivos en Oracle WebLogic Server.

fuente: https://darkeye.org/vuln/cve/CVE-2026-60206

Vulnerabilidad en el producto Oracle WebLogic Server de Oracle Fusion Middleware (componente: Core). Las versiones afectadas son 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 y 15.1.1.0.0. Esta vulnerabilidad, fácilmente explotable, permite a un atacante con bajos privilegios y acceso a la red mediante SAML comprometer Oracle WebLogic Server. Si bien la vulnerabilidad se encuentra en Oracle WebLogic Server, los ataques pueden afectar significativamente a otros productos (cambio de alcance). Los ataques exitosos a esta vulnerabilidad pueden resultar en la toma de control de Oracle…

Últimas noticias

05 DE OCTUBRE, 2026

OpenAI despide a tres investigadores de seguridad por el mal manejo de información confidencial.

OpenAI despidió a tres investigadores de seguridad por filtrar información confidencial sobre su infraestructura. Esto ocurre mientras la empresa enfrenta críti...

Leer artículo →
05 DE OCTUBRE, 2026

Los atacantes se centran en una vulnerabilidad de Rejetto HFS que permite la falsificación de sesiones de administrador y la ejecución RCE

Según VulnCheck, una vulnerabilidad crítica que afecta al servidor de archivos HTTP (HFS) de Rejetto está siendo objeto de intentos de explotación. La vulnerabi...

Leer artículo →
05 DE OCTUBRE, 2026

Etiquetas de historial de Safari revelan navegación en macOS.

Una función poco conocida de la base de datos de Safari podría proporcionar a los investigadores forenses digitales una nueva forma de analizar la actividad de...

Leer artículo →