Vulnerabilità · 190 giorni fa

Oracle rilascia patch out-of-band per RCE non autenticato

Oracle ha rilasciato patch out-of-band per CVE-2026-21992. La falla permette RCE non autenticata in Oracle Identity Manager e Oracle Web Services Manager ed è classificata come critica.

CVE-2026-21992

NVD KEV

CVSS 9.8 CRITICAL: vulnerability in the Oracle Identity Manager product of Oracle Fusion Middleware (component: REST WebServices) and… EPSS 1% (58º percentile), in aumento rispetto a 0.07%.

Cronologia

Fonti

6 fonti che coprono questa storia

Entità

Part of the PlainSec briefing for 2026-03-25

Editions

Storie correlate