Exploitation active de CVE-2026-21962 dans Oracle HTTP Server â ajout au catalogue KEV de la CISA
đ Contexte Source : GBHackers, publiĂ© le 25 aoĂ»t 2026. La CISA (U.S. Cybersecurity and Infrastructure Security Agency) a officiellement ajoutĂ© CVE-2026-21962 Ă son catalogue Known Exploited Vulnerabilities (KEV), confirmant une exploitation active dans la nature. đĄïž VulnĂ©rabilitĂ© concernĂ©e CVE : CVE-2026-21962 Produits affectĂ©s : Oracle HTTP Server et Oracle WebLogic Server Proxy Plug-in Type de faille : ContrĂŽle dâaccĂšs inappropriĂ© (Improper Access Control) Impact : Contournement des contrĂŽles dâautorisation permettant lâaccĂšs, la modification ou la manipulation de donnĂ©es sensibles traitĂ©es par les services web affectĂ©s â ïž Risques identifiĂ©s Compromission dâapplications web Vol de donnĂ©es Modifications de configuration non autorisĂ©es Ătablissement dâun point dâancrage pour des intrusions ultĂ©rieures Prise de contrĂŽle totale des actifs exposĂ©s đïž Cadre rĂ©glementaire Les agences fĂ©dĂ©rales civiles amĂ©ricaines (FCEB) sont tenues de remĂ©dier Ă cette vulnĂ©rabilitĂ© en vertu de la Binding Operational Directive 26-04, qui impose une gestion accĂ©lĂ©rĂ©e des vulnĂ©rabilitĂ©s KEV sur les systĂšmes exposĂ©s publiquement. ...