Exploitation active de CVE-2026-21962 dans Oracle HTTP Server — ajout au catalogue KEV de la CISA

🔍 Contexte Source : GBHackers, publié le 25 août 2026. La CISA (U.S. Cybersecurity and Infrastructure Security Agency) a officiellement ajouté CVE-2026-21962 à son catalogue Known Exploited Vulnerabilities (KEV), confirmant une exploitation active dans la nature. 🛡️ Vulnérabilité concernée CVE : CVE-2026-21962 Produits affectés : Oracle HTTP Server et Oracle WebLogic Server Proxy Plug-in Type de faille : Contrôle d’accès inapproprié (Improper Access Control) Impact : Contournement des contrôles d’autorisation permettant l’accès, la modification ou la manipulation de données sensibles traitées par les services web affectés ⚠️ Risques identifiés Compromission d’applications web Vol de données Modifications de configuration non autorisées Établissement d’un point d’ancrage pour des intrusions ultérieures Prise de contrôle totale des actifs exposés 🏛️ Cadre réglementaire Les agences fédérales civiles américaines (FCEB) sont tenues de remédier à cette vulnérabilité en vertu de la Binding Operational Directive 26-04, qui impose une gestion accélérée des vulnérabilités KEV sur les systèmes exposés publiquement. ...

25 août 2026 · 2 min
Dernière mise à jour le: 26 août 2026 📝