Falha crítica afeta Oracle HTTP Server e WebLogic Server
A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) adicionou uma vulnerabilidade de alta severidade, identificada como CVE-2026-21962, ao seu catálogo de Vulnerabilidades Conhecidas e Exploradas (KEV). Essa falha, com uma pontuação CVSS de 10.0, permite que atacantes não autenticados, com acesso à rede via HTTP, comprometam o Oracle HTTP Server e o Proxy Plug-in do Oracle WebLogic Server. A exploração bem-sucedida pode resultar em acesso não autorizado a instâncias e modificação de dados críticos. A CISA alerta que a vulnerabilidade está sendo ativamente explorada, com relatos de tentativas de exploração por um único endereço IP, que visava múltiplas vulnerabilidades conhecidas. Embora a Oracle tenha lançado patches em janeiro de 2026, a exploração continua a ser uma preocupação significativa. As agências do governo dos EUA foram aconselhadas a aplicar as correções necessárias até 27 de agosto de 2026 para proteger suas redes. Essa situação destaca a importância de uma resposta rápida e eficaz a vulnerabilidades críticas em ambientes corporativos.
