Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-60367
CVSS 9.8 — CRITICO

CVE-2026-60367: Vulnerabilità critica in Oracle

Pubblicato il 2026-07-22 · Fonte: NVD NIST

CVE ID
CVE-2026-60367
CVSS Score
9.8
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-60367 è una critica vulnerabilità nel prodotto Oracle Platform Security for Java di Oracle Fusion Middleware. Questa vulnerabilità, con un punteggio CVSS di 9.8, consente a un attaccante non autenticato con accesso di rete via HTTP di compromettere il sistema. Le versioni supportate che sono state colpite sono 12.2.1.4.0 e 14.1.2.0.0. La vulnerabilità può essere sfruttata facilmente e può portare alla compromissione di Oracle Platform Security for Java.

Impatto

Un attaccante può sfruttare questa vulnerabilità per prendere il controllo di Oracle Platform Security for Java, compromettendo la riservatezza, l'integrità e la disponibilità dei dati. Ciò può avere un impatto significativo sui sistemi che utilizzano questo prodotto, in particolare quelli che gestiscono informazioni sensibili.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di applicare le patch di sicurezza fornite da Oracle non appena possibile. Inoltre, è importante assicurarsi che le configurazioni di sicurezza siano aggiornate e che siano implementate misure di protezione come il controllo degli accessi e la monitorizzazione dei log di sistema. Se non sono disponibili patch, possono essere utilizzate configurazioni di rete per limitare l'accesso al sistema.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-60367?

La vulnerabilità CVE-2026-60367 è una critica vulnerabilità nel prodotto Oracle Platform Security for Java di Oracle Fusion Middleware che consente a un attaccante di compromettere il sistema con accesso HTTP.

Quali sono le versioni colpite?

Le versioni supportate che sono state colpite sono 12.2.1.4.0 e 14.1.2.0.0.

Come proteggersi da CVE-2026-60367?

Per proteggersi, si consiglia di applicare le patch di sicurezza fornite da Oracle e di implementare misure di protezione come il controllo degli accessi e la monitorizzazione dei log di sistema.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.