EN
en direct
Critique Exploitation active

CVE-2026-21962

Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in

Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in Improper Access Control Vulnerability

Ce que ça veut dire

Faiblesse
Le contrôle d’accès est mal appliqué : une ressource protégée reste atteignable sans les droits requis.
Probabilité
L’exploitation n’est pas une hypothèse : la CISA l’a constatée en conditions réelles.

À fairePriorité absolue : la CISA fixe l’échéance de remédiation au 27 août 2026.

Lecture automatique du vecteur CVSS, du type de faiblesse (CWE) et du score EPSS. La description technique ci-dessus reste celle publiée par le NIST, en anglais.

Publié
24 août 2026
CVSS
EPSS
43,23 % probabilité d'exploitation sous 30 jours · au-dessus de 99 % des CVE
Faiblesse
CWE-284
Échéance CISA
27 août 2026
Sources
cisa-kev
Références

Tapez au moins deux caractères.

naviguer ouvrir esc fermer