CERTFR-2026-AVI-0920_Multiples vulnérabilités dans Oracle Weblogic
Publié le 23 juillet 2026 à 14h05
Objet
Multiples vulnérabilités dans Oracle Weblogic
Référence
CERTFR-2026-AVI-0920
Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
Systèmes affectés
- Oracle Weblogic Server Proxy Plug-in version 12.2.1.4.0
- Oracle Weblogic Server Proxy Plug-in version 14.1.2.0.0
- Oracle Weblogic Server Proxy Plug-in version 15.1.1.0.0
- Oracle WebLogic Server version 12.2.1.4.0
- Oracle WebLogic Server version 14.1.1.0.0
- Oracle WebLogic Server version 14.1.2.0.0
- Oracle WebLogic Server version 15.1.1.0.0
Résumé
De multiples vulnérabilités ont été découvertes dans Oracle Weblogic. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Oracle Weblogic cpujul2026 du 21 juillet 2026
- CVE-2025-68161
- CVE-2026-34477
- CVE-2026-34478
- CVE-2026-34479
- CVE-2026-34480
- CVE-2026-34481
- CVE-2026-5598
- CVE-2026-60153
- CVE-2026-60196
- CVE-2026-60198
- CVE-2026-60199
- CVE-2026-60200
- CVE-2026-60201
- CVE-2026-60202
- CVE-2026-60203
- CVE-2026-60204
- CVE-2026-60205
- CVE-2026-60206
- CVE-2026-60207
- CVE-2026-60208
- CVE-2026-60291
- CVE-2026-60292
- CVE-2026-60293
- CVE-2026-60294
- CVE-2026-60312
- CVE-2026-60313
- CVE-2026-60343
- CVE-2026-60364
- CVE-2026-60365
- CVE-2026-60527
- CVE-2026-60528
- CVE-2026-60529