En un escenario de ciberseguridad continuo, es crucial mantener una vigilancia rigurosa sobre las vulnerabilidades que podrían impactar la integridad y confiabilidad de los sistemas. Recientemente, se ha identificado una vulnerabilidad crítica en productos Oracle, lo cual plantea considerables riesgos para organizaciones que utilizan estas soluciones.
Productos afectados
- Oracle HTTP Server, Oracle WebLogic Server Proxy Plug-in for Apache HTTP Server 12.2.1.4.0
- Oracle HTTP Server, Oracle WebLogic Server Proxy Plug-in for IIS 12.2.1.4.0
- Oracle WebLogic Server Proxy Plug-in 14.1.1.0.0
- Oracle WebLogic Server Proxy Plug-in 14.1.2.0.0
Impacto
La vulnerabilidad se ha identificado como:
- CVE-2026-21962: con una puntuación de 10.0 en CVSS v3.1. Existe una vulnerabilidad de inyección de código que podría permitir el compromiso completo del acceso a todos los datos sensibles de Oracle HTTP Server y Oracle WebLogic Server Proxy Plug-in.
Recomendación
- Implementar actualizaciones de seguridad urgentes para todos los productos afectados mencionados.
Referencias
- NVD – CVE-2026-21962: https://nvd.nist.gov/vuln/detail/CVE-2026-21962
- Referencia de origen/fabricante – CVE-2026-21962: https://www.oracle.com/security-alerts/cpujan2026.html
