Vulnerabilità · 187 giorni fa

Attacchi Immediati Sfruttano RCE in Oracle WebLogic

L'attività era automatizzata e prevalentemente originata da VPS cloud, indicando rapida weaponization e rischio per server non patchati.

CVE-2026-21962

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 10 CRITICAL: vulnerability in the Oracle HTTP Server, Oracle Weblogic Server Proxy Plug-in product of Oracle Fusion Middleware… EPSS 71% (99º percentile).

Data di correzione federale CISA 27 ago

Cronologia

Fonti

1 fonte che coprono questa storia

Entità

Part of the PlainSec briefing for 2026-03-27

Editions

Storie correlate