La Agencia de Ciberseguridad e Infraestructura (CISA) agregó el 24 de agosto la vulnerabilidad CVE-2026-21962 a su catálogo KEV, tras confirmarse su explotación activa. La falla, calificada con CVSS 10.0, permite a un atacante no autenticado acceder mediante HTTP a datos críticos en Oracle HTTP Server y el WebLogic Server Proxy Plug-in. 1
scworld.comCISA adds Oracle WebLogic bug to its list of exploited vulnerabilities25 ago, 14:142
theregister.comCISA slaps its tightest three-day patching deadline on perfect-10 Oracle flaw25 ago, 06:433
thehackernews.comActively Exploited Oracle WebLogic Flaw Lets Unauthenticated Attackers Access Critical Data25 ago, 02:12
Oracle publicó los parches el 20 de enero de 2026 para las versiones 12.2.1.4.0, 14.1.1.0.0 y 14.1.2.0.0. Sin embargo, CloudSEK detectó intentos de explotación desde el 22 de enero, inmediatamente después de que se difundiera un código de exploit público. 2
theregister.comCISA slaps its tightest three-day patching deadline on perfect-10 Oracle flaw25 ago, 06:434
securityweek.comCISA Warns of Exploited Oracle WebLogic Vulnerability25 ago, 03:46
CISA otorgó a las agencias federales un plazo de tres días para aplicar la corrección. La firma SOCRadar reportó en julio que un actor vinculado a China utilizaba esta falla contra objetivos gubernamentales. 1
scworld.comCISA adds Oracle WebLogic bug to its list of exploited vulnerabilities25 ago, 14:144
securityweek.comCISA Warns of Exploited Oracle WebLogic Vulnerability25 ago, 03:46
La explotación continúa dirigida a servidores WebLogic expuestos en internet, según monitoreos de honeypots. 3
thehackernews.comActively Exploited Oracle WebLogic Flaw Lets Unauthenticated Attackers Access Critical Data25 ago, 02:12