Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-60373
CVSS 8.8 — ALTO

CVE-2026-60373: Vulnerabilità Oracle

Pubblicato il 2026-07-22 · Fonte: NVD NIST

CVE ID
CVE-2026-60373
CVSS Score
8.8
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-60373 è una vulnerabilità di alto livello che colpisce il prodotto Oracle Platform Security for Java di Oracle Fusion Middleware. Le versioni interessate sono 12.2.1.4.0 e 14.1.2.0.0. La vulnerabilità può essere sfruttata facilmente da un attaccante con accesso di rete via HTTP e può portare alla compromissione di Oracle Platform Security for Java. Il punteggio CVSS è di 8.8, il che indica un impatto significativo sulla riservatezza, integrità e disponibilità dei dati.

Impatto

Un attaccante può sfruttare questa vulnerabilità per prendere il controllo di Oracle Platform Security for Java, compromettendo la sicurezza dei dati e dei sistemi che lo utilizzano. Le versioni 12.2.1.4.0 e 14.1.2.0.0 di Oracle Platform Security for Java sono a rischio, e gli attaccanti possono sfruttare la vulnerabilità via HTTP senza necessità di interazione dell'utente.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di applicare le patch di sicurezza fornite da Oracle non appena disponibili. Inoltre, è importante assicurarsi che i sistemi siano configurati correttamente e che le misure di sicurezza standard siano in atto, come ad esempio il controllo degli accessi e la monitorizzazione dei log di sicurezza. Se non sono disponibili patch, possono essere utilizzati workaround come limitare l'accesso ai sistemi interessati e implementare soluzioni di sicurezza aggiuntive.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-60373?

La vulnerabilità CVE-2026-60373 è una vulnerabilità di alto livello che colpisce il prodotto Oracle Platform Security for Java di Oracle Fusion Middleware.

Quali versioni di Oracle Platform Security for Java sono a rischio?

Le versioni 12.2.1.4.0 e 14.1.2.0.0 di Oracle Platform Security for Java sono a rischio.

Come proteggersi da CVE-2026-60373?

Per proteggersi da questa vulnerabilità, si consiglia di applicare le patch di sicurezza fornite da Oracle non appena disponibili e di implementare misure di sicurezza standard come il controllo degli accessi e la monitorizzazione dei log di sicurezza.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.