Critique Exploitation active
CVE-2026-21962
Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in
Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in Improper Access Control Vulnerability
Ce que ça veut dire
- Faiblesse
- Le contrôle d’accès est mal appliqué : une ressource protégée reste atteignable sans les droits requis.
- Probabilité
- L’exploitation n’est pas une hypothèse : la CISA l’a constatée en conditions réelles.
À fairePriorité absolue : la CISA fixe l’échéance de remédiation au 27 août 2026.
Lecture automatique du vecteur CVSS, du type de faiblesse (CWE) et du score EPSS. La description technique ci-dessus reste celle publiée par le NIST, en anglais.