CVE-2024-21182

Élevée7.5Publiée le 16 juillet 2024

Vulnérabilité dans le produit Oracle WebLogic Server d'Oracle Fusion Middleware (composant : Core). Les versions prises en charge affectées sont 12.2.1.4.0 et 14.1.1.0.0. Une vulnérabilité facilement exploitable permet à un attaquant non authentifié disposant d'un accès réseau via T3, IIOP de compromettre Oracle WebLogic Server. Les attaques réussies de cette vulnérabilité peuvent entraîner un accès non autorisé à des données critiques ou un accès complet à toutes les données accessibles par Oracle WebLogic Server. Score de base CVSS 3.1 7.5 (impacts sur la confidentialité). Vecteur CVSS : (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N).

Activement exploitée

  • Dans le catalogue CISA des vulnérabilités exploitées depuis le 1 juin 2026
  • Les agences fédérales américaines doivent la corriger avant le 4 juin 2026 (BOD 22-01)
  • Première attaque observée 684 jours après la divulgation

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Source : CISA KEV · 10 juil. 2026 3 juin 2026 1 juin 2026 1 juin 2026

Score CVSS7.5 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Éditeursoracle

Produits concernés

ÉditeursProduitVersions
oracleweblogic server12.2.1.4.0

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE