0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

Vulnerabilidad CVE-2024-21182 en Oracle WebLogic Server explotada activamente (heise.de)

· hace 57d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • CVE-2024-21182 (CVSS 7.5) en Oracle WebLogic Server explotada activamente.
  • CISA la agrega al catálogo KEV; fecha límite: 4 de junio de 2026.
  • Parches disponibles desde julio de 2024; se insta a los administradores a actualizar.

"CISA ha agregado una vulnerabilidad conocida en Oracle WebLogic Server (CVE-2024-21182, CVSS 7.5) a su catálogo de vulnerabilidades explotadas. Atacantes no autenticados pueden comprometer completamente los servidores afectados mediante los protocolos T3/IIOP. Las versiones 12.2.1.4.0 y 14.1.1.0.0 están afectadas. Las agencias federales de EE. UU. deben parchear antes del 4 de junio de 2026. No se divulgan IOCs."

#CVE-2024-21182 #Oracle WebLogic #CISA KEV

Matriz de discusión

0 segmentos

aún no hay comentarios.