CVE-2026-21962
Acerca de
Vulnerabilidad en el producto Oracle HTTP Server, Oracle WebLogic Server Proxy Plug-in de Oracle Fusion Middleware (componente: WebLogic Server Proxy Plug-in para Apache HTTP Server, WebLogic Server Proxy Plug-in para IIS). Las versiones soportadas que están afectadas son 12.2.1.4.0, 14.1.1.0.0 y 14.1.2.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso de red mediante HTTP comprometer Oracle HTTP Server, Oracle WebLogic Server Proxy Plug-in. Aunque la vulnerabilidad está en Oracle HTTP Server, Oracle WebLogic Server Proxy Plug-in, los ataques pueden afectar significativamente a productos adicionales (cambio de alcance). Los ataques exitosos de esta vulnerabilidad pueden resultar en acceso no autorizado de creación, eliminación o modificación de datos críticos o de todos los datos accesibles de Oracle HTTP Server, Oracle WebLogic Server Proxy Plug-in, así como en acceso no autorizado a datos críticos o acceso completo a todos los datos accesibles de Oracle HTTP Server, Oracle WebLogic Server Proxy Plug-in. Nota: la versión afectada para WebLogic Server Proxy Plug-in para IIS es únicamente la 12.2.1.4.0. Puntuación Base CVSS 3.1 de 10.0 (impactos en Confidencialidad e Integridad). Vector CVSS: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N).
Análisis del analista Rainforest
Esta falla está en el Oracle WebLogic Server Proxy Plug-in, el módulo que antepone WebLogic detrás de Apache HTTP Server o IIS. Un atacante no autenticado con solo acceso de red HTTP puede explotarla para obtener la creación, eliminación o modificación no autorizada de los datos accesibles a través del proxy, y acceso de lectura completo a ellos. Oracle señala un cambio de alcance (scope change), lo que significa que el impacto se extiende más allá del propio plug-in hacia los productos que antepone, razón por la cual lleva una puntuación máxima de 10.0 pese a no tener impacto directo en la disponibilidad.
El proxy plug-in se sitúa en la capa web frente a los servidores de aplicaciones WebLogic, un componente que por diseño está expuesto a Internet y maneja HTTP no confiable, así que una falla previa a la autenticación allí es un objetivo atractivo y de bajo esfuerzo contra middleware empresarial que históricamente atrae fuerte escaneo y explotación. Las versiones afectadas son 12.2.1.4.0, 14.1.1.0.0 y 14.1.2.0.0 (con el plug-in de IIS afectado solo en 12.2.1.4.0). Aplica las correcciones del Oracle Critical Patch Update pertinente con prontitud, prioriza cualquier instancia expuesta a Internet y restringe el acceso a la capa web mientras se implementa la actualización.
Referencias
- https://www.oracle.com/security-alerts/cpujan2026.html
- https://github.com/Ashwesker/Ashwesker-CVE-2026-21962/issues/1
- https://web.archive.org/web/20260129165916/https://github.com/Ashwesker/Ashwesker-CVE-2026-21962/issues/1
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-21962
- https://x.com/0xacb/status/2015473216844620280
CVEs Relacionadas
Preguntas frecuentes
¿Qué es CVE-2026-21962?
Vulnerabilidad en el producto Oracle HTTP Server, Oracle WebLogic Server Proxy Plug-in de Oracle Fusion Middleware (componente: WebLogic Server Proxy Plug-in para Apache HTTP Server, WebLogic Server Proxy Plug-in para IIS). Las versiones soportadas que están afectadas son 12.2.1.4.0, 14.1.1.0.0 y 14.1.2.0.0.
¿Qué tan grave es CVE-2026-21962?
CVE-2026-21962 tiene una puntuación base CVSS 3.1 de 10, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 99 sobre 100, en la banda crítico.
¿Cómo se explota CVE-2026-21962?
Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Ninguno.
¿Qué productos afecta CVE-2026-21962?
Los avisos públicos listan como afectados: http server, weblogic server proxy plug-in. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.
¿Cómo se corrige CVE-2026-21962?
Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
