Volver a Labs
Alerta de Seguridad

CVE-2026-21962

Acerca de

Vulnerabilidad en el producto Oracle HTTP Server, Oracle WebLogic Server Proxy Plug-in de Oracle Fusion Middleware (componente: WebLogic Server Proxy Plug-in para Apache HTTP Server, WebLogic Server Proxy Plug-in para IIS). Las versiones soportadas que están afectadas son 12.2.1.4.0, 14.1.1.0.0 y 14.1.2.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso de red mediante HTTP comprometer Oracle HTTP Server, Oracle WebLogic Server Proxy Plug-in. Aunque la vulnerabilidad está en Oracle HTTP Server, Oracle WebLogic Server Proxy Plug-in, los ataques pueden afectar significativamente a productos adicionales (cambio de alcance). Los ataques exitosos de esta vulnerabilidad pueden resultar en acceso no autorizado de creación, eliminación o modificación de datos críticos o de todos los datos accesibles de Oracle HTTP Server, Oracle WebLogic Server Proxy Plug-in, así como en acceso no autorizado a datos críticos o acceso completo a todos los datos accesibles de Oracle HTTP Server, Oracle WebLogic Server Proxy Plug-in. Nota: la versión afectada para WebLogic Server Proxy Plug-in para IIS es únicamente la 12.2.1.4.0. Puntuación Base CVSS 3.1 de 10.0 (impactos en Confidencialidad e Integridad). Vector CVSS: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N).

Debilidad (CWE):CWE-284

Análisis del analista Rainforest

Esta falla está en el Oracle WebLogic Server Proxy Plug-in, el módulo que antepone WebLogic detrás de Apache HTTP Server o IIS. Un atacante no autenticado con solo acceso de red HTTP puede explotarla para obtener la creación, eliminación o modificación no autorizada de los datos accesibles a través del proxy, y acceso de lectura completo a ellos. Oracle señala un cambio de alcance (scope change), lo que significa que el impacto se extiende más allá del propio plug-in hacia los productos que antepone, razón por la cual lleva una puntuación máxima de 10.0 pese a no tener impacto directo en la disponibilidad.

El proxy plug-in se sitúa en la capa web frente a los servidores de aplicaciones WebLogic, un componente que por diseño está expuesto a Internet y maneja HTTP no confiable, así que una falla previa a la autenticación allí es un objetivo atractivo y de bajo esfuerzo contra middleware empresarial que históricamente atrae fuerte escaneo y explotación. Las versiones afectadas son 12.2.1.4.0, 14.1.1.0.0 y 14.1.2.0.0 (con el plug-in de IIS afectado solo en 12.2.1.4.0). Aplica las correcciones del Oracle Critical Patch Update pertinente con prontitud, prioriza cualquier instancia expuesta a Internet y restringe el acceso a la capa web mientras se implementa la actualización.

Referencias

CVEs Relacionadas

Preguntas frecuentes

¿Qué es CVE-2026-21962?

Vulnerabilidad en el producto Oracle HTTP Server, Oracle WebLogic Server Proxy Plug-in de Oracle Fusion Middleware (componente: WebLogic Server Proxy Plug-in para Apache HTTP Server, WebLogic Server Proxy Plug-in para IIS). Las versiones soportadas que están afectadas son 12.2.1.4.0, 14.1.1.0.0 y 14.1.2.0.0.

¿Qué tan grave es CVE-2026-21962?

CVE-2026-21962 tiene una puntuación base CVSS 3.1 de 10, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 99 sobre 100, en la banda crítico.

¿Cómo se explota CVE-2026-21962?

Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Ninguno.

¿Qué productos afecta CVE-2026-21962?

Los avisos públicos listan como afectados: http server, weblogic server proxy plug-in. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.

¿Cómo se corrige CVE-2026-21962?

Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.

Compartir:LinkedInX Email