Navegación

Lectura arbitraria de archivos en Oracle WebLogic Server.

fuente: https://darkeye.org/vuln/cve/CVE-2026-60206

Vulnerabilidad en el producto Oracle WebLogic Server de Oracle Fusion Middleware (componente: Core). Las versiones afectadas son 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 y 15.1.1.0.0. Esta vulnerabilidad, fácilmente explotable, permite a un atacante con bajos privilegios y acceso a la red mediante SAML comprometer Oracle WebLogic Server. Si bien la vulnerabilidad se encuentra en Oracle WebLogic Server, los ataques pueden afectar significativamente a otros productos (cambio de alcance). Los ataques exitosos a esta vulnerabilidad pueden resultar en la toma de control de Oracle…

Últimas noticias

01 DE AGOSTO, 2026

La vulnerabilidad CVE-2026-16347 de MikroTik RouterOS permite a los atacantes obtener acceso no autorizado al sistema.

CISA advirtió sobre una vulnerabilidad de fuerza bruta en MikroTik RouterOS y Cloud Hosted Router. Identificada como CVE-2026-16347, tiene una puntuación CVSS d...

Leer artículo
01 DE AGOSTO, 2026

WhatsApp permitirá editar estados.

WhatsApp ya prueba la edición de los estados en Android, permitiendo a los usuarios corregir el texto publicado durante un tiempo limitado.

Leer artículo
01 DE AGOSTO, 2026

Amgen afirma que una filtración de datos en la nube expuso información confidencial y de salud de los pacientes.

La farmacéutica Amgen informó haber sufrido una filtración de datos tras el robo de información corporativa y de pacientes almacenada en múltiples sistemas en l...

Leer artículo