Actualidad ISAC

 
Alerta

Oracle lanza 943 parches de seguridad que incluyen la vulnerabilidad crítica de adquisición total de WebLogic

Resumen Informativo

🏷 Tags:EXPLOITVULNERABILIDADRCEPARCHEFINANCIEROCVE
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2026-60698, CVE-2026-60672, CVE-2026-60696, CVE-2026-60977, CVE-2026-60702, CVE-2026-61241

De acuerdo a la publicación titulada Oracle lanza 943 parches de seguridad que incluyen la vulnerabilidad crítica de adquisición total de WebLogic, difundida en fecha 19/08/2026 10:39, por el medio Cybersecuritynews (Autor: Abinaya):

Oracle ha lanzado 943 nuevos parches de seguridad en su Actualización de parches de seguridad críticos de agosto de 2026, que aborda fallas en toda su cartera de software empresarial. La versión incluye varias vulnerabilidades críticas de Oracle WebLogic Server que podrían permitir que un atacante remoto no autenticado tome el control total de los servidores afectados.

Oracle lanza 943 parches de seguridad Las correcciones más urgentes afectan a Oracle WebLogic Server, un servidor de aplicaciones ampliamente implementado utilizado por grandes organizaciones para alojar aplicaciones críticas para el negocio. Las fallas afectadas incluyen CVE-2026-60698, CVE-2026-60672 y CVE-2026-60696, que afectan el componente WebLogic Server Core a través de los protocolos IIOP y T3. Vulnerabilidades críticas de WebLogic CVEA Componente afectado Protocolo CVSS 3.1CVE-2026-60698 WebLogic Server CoreIIOP9.8 CVE-2026-60672 WebLogic Server CoreT3, IIOP9.8 CVE-2026-60696 WebLogic Server Core T3, IIOP9.8 CVE-2026-60977 WebLogic Server WLS Core Components RMI9.8 CVE-2026-60702 WebLogic Server CoreT3, IIOP9.9 CVE-2026-60698 afecta a las versiones 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 y 15.1.1.0.0. Oracle también parchó CVE-2026-60977, una falla crítica relacionada con RMI que afecta a las versiones 12.2.1.4.0, 14.1.1.0.0 y 14.1.2.0.0 de WebLogic Server.

En general, Oracle Fusion Middleware recibió 262 nuevos parches de seguridad, con 182 vulnerabilidades identificadas como explotables de forma remota sin autenticación. La publicación Oracle lanza 943 parches de seguridad que incluyen la vulnerabilidad crítica de adquisición total de WebLogic apareció por primera vez en Cyber ​​Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-60698CVE-2026-60672CVE-2026-60696CVE-2026-60977CVE-2026-60702CVE-2026-61241
Direcciones IP
12.2.1.414.1.1.014.1.2.015.1.1.0

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Oracle lanza 943 parches de seguridad que incluyen la vulnerabilidad crítica de adquisición total de WebLogic
Publicado: 19/08/2026 10:39
Enlace: https://cybersecuritynews.com/oracle-releases-943-security-patches
Consultado: 19/08/2026

Consultar publicación original ↗

Anterior
Siguiente