Gamepad
O CISA adicionou a CVE-2026-21962, uma vulnerabilidade de gravidade máxima (CVSS 10.0) que afeta o Oracle HTTP Server e o Oracle WebLogic Server Proxy Plug-in, ao seu catálogo de vulnerabilidades exploradas ativamente. A falha permite que invasores não autenticados com acesso à rede comprometam servidores e acessem ou modifiquem dados críticos sem precisar de credenciais.

Embora a Oracle tenha lançado correções em janeiro de 2026, os ataques continuam, conforme relatos da GreyNoise e da CloudSEK. Agências federais dos EUA têm até 27 de agosto de 2026 para aplicar os patches, de acordo com a diretiva BOD 26-04. Empresas que usam componentes Oracle afetados devem priorizar a atualização imediatamente para evitar acessos não autorizados.

Oracle WebLogic sob ataque: falha de gravidade máxima é explorada ativamente para acessar dados críticos

O CISA adicionou a CVE-2026-21962, uma vulnerabilidade de gravidade máxima (CVSS 10.0) que afeta o Oracle HTTP Server e o Oracle WebLogic Server Proxy Plug-in, ao seu catálogo de vulnerabilidades exploradas ativamente. A falha permite que invasores não autenticados com acesso à rede comprometam servidores e acessem ou modifiquem dados críticos sem precisar de credenciais.

Embora a Oracle tenha lançado correções em janeiro de 2026, os ataques continuam, conforme relatos da GreyNoise e da CloudSEK. Agências federais dos EUA têm até 27 de agosto de 2026 para aplicar os patches, de acordo com a diretiva BOD 26-04. Empresas que usam componentes Oracle afetados devem priorizar a atualização imediatamente para evitar acessos não autorizados.