Report
CVE-2026-21962 Kritisch Aktiv ausgenutzt

Oracle HTTP Server / WebLogic Server Proxy Plug-in: Kompromittierung durch nicht authentifizierten Angreifer

Kennzahlen

CVSS-Basiswert
10.0
EPSS
42.02%
Veröffentlicht
Aktualisiert
Quelle
CISA KEV

Beschreibung

In Oracle Fusion Middleware (Komponente WebLogic Server Proxy Plug-in für Apache HTTP Server bzw. IIS) besteht eine leicht ausnutzbare Schwachstelle im Oracle HTTP Server und im WebLogic Server Proxy Plug-in. Ein nicht authentifizierter Angreifer mit Netzwerkzugriff über HTTP kann sie ausnutzen; durch einen Scope-Wechsel können auch weitere Produkte erheblich betroffen sein, mit unbefugtem Erstellen, Ändern oder Löschen kritischer Daten sowie vollem Lesezugriff. Betroffen sind die Versionen 12.2.1.4.0, 14.1.1.0.0 und 14.1.2.0.0 (für IIS nur 12.2.1.4.0). CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-08-24. Ausnutzungswahrscheinlichkeit (EPSS): 42.0 %. Empfohlene Massnahme: die Oracle-Sicherheitsupdates einspielen.

Changelog

  1. 2026-08-25 · zuletzt

    • Neu im CISA-KEV-Katalog: wird aktiv ausgenutzt.
  2. 2026-07-19

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Oracle (CPU/EBS/PeopleSoft/WebLogic)

Alle Reports zu Oracle (CPU/EBS/PeopleSoft/WebLogic)

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.