Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-60368
CVSS 8.8 — ALTO

CVE-2026-60368: Vulnerabilità Oracle

Pubblicato il 2026-07-22 · Fonte: NVD NIST

CVE ID
CVE-2026-60368
CVSS Score
8.8
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-60368 è una vulnerabilità facilmente sfruttabile che colpisce il prodotto Oracle Platform Security for Java di Oracle Fusion Middleware. Le versioni interessate sono 12.2.1.4.0 e 14.1.2.0.0. Un attaccante con accesso di rete può sfruttare questa vulnerabilità per compromettere il sistema. La CVSS Score è di 8.8, indicando un impatto alto sulla riservatezza, integrità e disponibilità.

Impatto

Un attaccante può sfruttare questa vulnerabilità per prendere il controllo di Oracle Platform Security for Java, compromettendo la sicurezza del sistema. Ciò può avere gravi conseguenze, come la perdita di dati sensibili o l'interruzione dei servizi. I sistemi a rischio sono quelli che utilizzano le versioni interessate di Oracle Platform Security for Java.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di applicare le patch di sicurezza fornite da Oracle non appena disponibili. Inoltre, è importante assicurarsi che il sistema sia configurato correttamente e che siano implementate misure di sicurezza aggiuntive, come il controllo degli accessi e la monitorizzazione del traffico di rete.

FAQ — Domande frequenti

Che cosa è la vulnerabilità CVE-2026-60368?

La vulnerabilità CVE-2026-60368 è una vulnerabilità di sicurezza che colpisce il prodotto Oracle Platform Security for Java di Oracle Fusion Middleware.

Quali sono le versioni interessate?

Le versioni interessate sono 12.2.1.4.0 e 14.1.2.0.0.

Come proteggersi da CVE-2026-60368?

Per proteggersi da questa vulnerabilità, si consiglia di applicare le patch di sicurezza fornite da Oracle non appena disponibili e di implementare misure di sicurezza aggiuntive, come il controllo degli accessi e la monitorizzazione del traffico di rete.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.