Vulnerabilidad CVE-2024-21182 en Oracle WebLogic Server explotada activamente (heise.de)
RESUMEN DE INTELIGENCIA 0xBASE
- CVE-2024-21182 (CVSS 7.5) en Oracle WebLogic Server explotada activamente.
- CISA la agrega al catálogo KEV; fecha límite: 4 de junio de 2026.
- Parches disponibles desde julio de 2024; se insta a los administradores a actualizar.
"CISA ha agregado una vulnerabilidad conocida en Oracle WebLogic Server (CVE-2024-21182, CVSS 7.5) a su catálogo de vulnerabilidades explotadas. Atacantes no autenticados pueden comprometer completamente los servidores afectados mediante los protocolos T3/IIOP. Las versiones 12.2.1.4.0 y 14.1.1.0.0 están afectadas. Las agencias federales de EE. UU. deben parchear antes del 4 de junio de 2026. No se divulgan IOCs."
#CVE-2024-21182
#Oracle WebLogic
#CISA KEV
aún no hay comentarios.