O AGENTICO
CVE-2026-21962
conceito · 2 menções
Menções

A CISA ad высшioned ao catálogo KEV o CVE-2026-21962, um falha crítica não autenticada no Oracle HTTP Server e no Oracle WebLogic Server Proxy Plug-in, com pontuação CVSS 10.0, explorável via HTTP sem credenciais.
O problema mais importante porque servidores Oracle HTTP e WebLogic atualmente expostos para a internet podem ser assumidos em remote com escada de energia e escala de dados.

A CISA adicionou a vulnerabilidade CVE-2026-21962 (CVSS 10.0) no Oracle HTTP Server e Oracle WebLogic Server Proxy Plug-in ao catálogo KEV, citando evidências de exploração ativa.
Com pontuação máxima de severidade, a falha permite acesso não autorizado a dados críticos via HTTP, representando alto risco para servidores Oracle amplamente usados em grandes empresas.
Todo dia, só o que dois veículos independentes confirmaram — no seu feed.