CVE-2024-21182
Vulnerabilidad en el producto Oracle WebLogic Server de Oracle Fusion Middleware (componente: Core). Las versiones soportadas afectadas son 12.2.1.4.0 y 14.1.1.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso de red a través de T3, IIOP comprometer Oracle WebLogic Server. Los ataques exitosos de esta vulnerabilidad pueden resultar en acceso no autorizado a datos críticos o acceso completo a todos los datos accesibles de Oracle WebLogic Server. Puntuación base CVSS 3.1 7.5 (impactos en la confidencialidad). Vector CVSS: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N).
Explotada activamente
- En el catálogo CISA de vulnerabilidades explotadas desde el 1 jun 2026
- Las agencias federales de EE. UU. deben corregirla antes del 4 jun 2026 (BOD 22-01)
- Primer ataque observado 684 días después de la divulgación
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Fuente: CISA KEV · 10 jul 2026 3 jun 2026 1 jun 2026 1 jun 2026
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NProductos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| oracle | weblogic server | 12.2.1.4.0 |
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
