Pubblicato il 2026-07-22 · Fonte: NVD NIST
La vulnerabilità CVE-2026-60367 è una critica vulnerabilità nel prodotto Oracle Platform Security for Java di Oracle Fusion Middleware. Questa vulnerabilità, con un punteggio CVSS di 9.8, consente a un attaccante non autenticato con accesso di rete via HTTP di compromettere il sistema. Le versioni supportate che sono state colpite sono 12.2.1.4.0 e 14.1.2.0.0. La vulnerabilità può essere sfruttata facilmente e può portare alla compromissione di Oracle Platform Security for Java.
Un attaccante può sfruttare questa vulnerabilità per prendere il controllo di Oracle Platform Security for Java, compromettendo la riservatezza, l'integrità e la disponibilità dei dati. Ciò può avere un impatto significativo sui sistemi che utilizzano questo prodotto, in particolare quelli che gestiscono informazioni sensibili.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di applicare le patch di sicurezza fornite da Oracle non appena possibile. Inoltre, è importante assicurarsi che le configurazioni di sicurezza siano aggiornate e che siano implementate misure di protezione come il controllo degli accessi e la monitorizzazione dei log di sistema. Se non sono disponibili patch, possono essere utilizzate configurazioni di rete per limitare l'accesso al sistema.
La vulnerabilità CVE-2026-60367 è una critica vulnerabilità nel prodotto Oracle Platform Security for Java di Oracle Fusion Middleware che consente a un attaccante di compromettere il sistema con accesso HTTP.
Le versioni supportate che sono state colpite sono 12.2.1.4.0 e 14.1.2.0.0.
Per proteggersi, si consiglia di applicare le patch di sicurezza fornite da Oracle e di implementare misure di protezione come il controllo degli accessi e la monitorizzazione dei log di sistema.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.