La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha añadido una vulnerabilidad de máxima gravedad que afecta a Oracle HTTP Server y Oracle WebLogic Server a su catálogo de vulnerabilidades explotadas conocidas (KEV), citando evidencia de explotación activa. Esta situación resalta la urgencia de abordar fallas de seguridad en sistemas críticos.

La vulnerabilidad, identificada como CVE-2026-21962 (con una puntuación CVSS de 10.0, la más alta), es una falla de control de acceso inapropiado. Permite que un atacante no autenticado, con acceso a la red a través de HTTP, comprometa Oracle HTTP Server y el complemento Proxy de Oracle WebLogic Server. La explotación exitosa puede llevar a la creación, eliminación o modificación no autorizada de datos críticos, así como al acceso completo a la información accesible a través de estos servidores. El riesgo es elevado, ya que puede resultar en la exposición de datos sensibles o la interrupción de servicios esenciales.

Aunque Oracle lanzó los parches para esta falla en enero de 2026, informes de GreyNoise y CloudSEK confirman que ha sido activamente explotada desde entonces. CloudSEK también ha observado intentos de explotación de otras vulnerabilidades persistentes y críticas de WebLogic RCE (ej., CVE-2020-14882/14883, CVE-2020-2551 y CVE-2017-10271), lo que demuestra que los actores de amenazas siguen usando un conjunto conocido de fallas para comprometer entornos WebLogic.

Se recomienda encarecidamente a las organizaciones que utilicen Oracle HTTP Server o Oracle WebLogic Server Proxy Plug-in que apliquen de inmediato los parches de seguridad liberados por Oracle. La directiva operativa vinculante (BOD) 26-04 de CISA recomienda que las agencias federales de EE. UU. implementen las correcciones necesarias antes del 27 de agosto de 2026. Es crucial no solo parchear esta vulnerabilidad sino también revisar la seguridad de todas las instalaciones de WebLogic para mitigar otras fallas conocidas.

Qué significa para tu empresa: La explotación activa de esta vulnerabilidad subraya la necesidad crítica de mantener actualizados los servidores de aplicaciones y de implementar defensas proactivas. Un servicio de WAF para aplicaciones puede mitigar eficazmente ataques de este tipo, protegiendo las aplicaciones web antes de que los parches sean aplicados o mientras se gestiona su implementación, salvaguardando así la integridad de tus datos y la continuidad operativa.

Fuente original: The Hacker News — ver artículo →

#cve#parches-seguridad#exploits#seguridad-nube