securityonline.info 8/25/2026, 3:01:50 AM · external

Oracle Flaw CVE-2026-21962 Lets Attackers Access Critical Data

Oracle Flaw CVE-2026-21962 Lets Attackers Access Critical Data
Developing story vulnerability 3 articles tracked
CISA adds Oracle HTTP Server flaw (CVE-2026-21962) to KEV catalog
CyberSIXT Evidence Panel
Primary Source cisa.gov
CISA KEV Listed in KEV
Patch Patch Available

A critical vulnerability, CVE-2026-21962, affecting Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in was detected today, risking unauthorized access to sensitive data. Assigned a maximum CVSS score of 10.0, this flaw is actively exploited in the wild. It allows unauthenticated attackers to modify or delete crucial server information through improper access control.

The affected versions include 12.2.1.4.0, 14.1.1.0.0, and 14.1.2.0.0, necessitating immediate patching by federal agencies and enterprise administrators. Oracle has released fixes, and CISA mandates remediation by August 27, 2026.

View Primary Source Via securityonline.info

Article by CyberSIXT

Timeline Coverage

Swipe to explore timeline