Oracle corrige 1 434 CVE dans sa mise à jour trimestrielle de juillet 2026, majoritairement via IA

📅 Source : SecurityWeek, publié le 22 juillet 2026 par Eduard Kovacs. 🔍 Contexte général Oracle a publié son Critical Patch Update (CPU) trimestriel de juillet 2026, l’une des plus importantes mises à jour de sécurité jamais diffusées par l’éditeur. Ce CPU comprend 1 449 correctifs de sécurité couvrant 1 434 CVE uniques répartis sur 334 produits. 📦 Produits concernés Les correctifs couvrent notamment : E-Business Suite (410 vulnérabilités corrigées) Fusion Middleware (355 vulnérabilités) Communications (168 vulnérabilités) PeopleSoft (84 vulnérabilités) Database Server, APEX, GoldenGate, Java SE, MySQL, Siebel CRM, JD Edwards, Retail Applications, Virtualization, et de nombreux autres produits. ⚠️ Criticité ...

27 juillet 2026 · 2 min

Oracle alerte sur CVE-2026-21992 : RCE critique sans authentification dans Fusion Middleware

🔔 Contexte Oracle a publié le 19 mars 2026 (révisé le 20 mars 2026) une alerte de sécurité officielle sur son portail Security Alerts, adressant la vulnérabilité CVE-2026-21992 affectant des composants de la suite Oracle Fusion Middleware. 🎯 Vulnérabilité concernée CVE : CVE-2026-21992 Score CVSS v3.1 : 9.8 (Critique) Vecteur d’attaque : Réseau, sans authentification requise Complexité : Faible Impact : Confidentialité, Intégrité et Disponibilité — tous High Protocole : HTTP (et HTTPS par extension) Scope : Unchanged 🛠️ Produits affectés Oracle Identity Manager — Composant : REST Web Services Oracle Web Services Manager — Composant : Web Services Security Les deux produits sont couverts par la même CVE et présentent le même score de risque. ...

24 mars 2026 · 2 min
Dernière mise à jour le: 9 août 2026 📝