Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-60371
CVSS 8.0 — ALTO

CVE-2026-60371: Vulnerabilità Oracle

Pubblicato il 2026-07-22 · Fonte: NVD NIST

CVE ID
CVE-2026-60371
CVSS Score
8.0
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:A/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-60371 è una debolezza nel prodotto Oracle Platform Security for Java di Oracle Fusion Middleware. Le versioni interessate sono 12.2.1.4.0 e 14.1.2.0.0. La vulnerabilità può essere sfruttata da un attaccante con privilegi bassi che ha accesso al segmento di comunicazione fisica dove esegue Oracle Platform Security for Java. La CVSS Score è di 8.0, indicando un impatto alto sulla sicurezza.

Impatto

Un attaccante che sfrutta questa vulnerabilità può compromettere Oracle Platform Security for Java e avere un impatto significativo su altri prodotti. La vulnerabilità può portare alla compromissione della riservatezza, integrità e disponibilità dei dati. Gli attaccanti possono utilizzare questa vulnerabilità per prendere il controllo di Oracle Platform Security for Java.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di applicare le patch di sicurezza fornite da Oracle non appena disponibili. In attesa delle patch, è possibile adottare misure di sicurezza generiche come limitare l'accesso al segmento di comunicazione fisica e monitorare le attività sospette. È importante mantenere aggiornati i sistemi e applicare le configurazioni di sicurezza raccomandate.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-60371?

La vulnerabilità CVE-2026-60371 è una debolezza nel prodotto Oracle Platform Security for Java di Oracle Fusion Middleware.

Quali sono le versioni interessate?

Le versioni interessate sono 12.2.1.4.0 e 14.1.2.0.0.

Come proteggersi da CVE-2026-60371?

Per proteggersi, è consigliabile applicare le patch di sicurezza fornite da Oracle non appena disponibili e adottare misure di sicurezza generiche come limitare l'accesso al segmento di comunicazione fisica e monitorare le attività sospette.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.