CISA предупредило об атаках через критическую уязвимость Oracle WebLogic

Уязвимость CVE-2026-21962 с оценкой CVSS 10,0 позволяет удалённому неавторизованному атакующему получить доступ к критически важным данным или изменить их. CISA внесло её в каталог известных эксплуатируемых уязвимостей.

CISA предупредило об атаках через критическую уязвимость Oracle WebLogic

Агентство США по кибербезопасности и защите инфраструктуры (CISA) добавило CVE-2026-21962 в каталог Known Exploited Vulnerabilities (KEV), подтвердив, что уязвимость уже используют в атаках. Проблема затрагивает Oracle HTTP Server и Proxy Plug-in для Oracle WebLogic Server.

Уязвимость получила максимальную оценку 10,0 по шкале CVSS. Атакующему достаточно сетевого доступа по HTTP — учётная запись не требуется. При успешной атаке он может получить несанкционированный доступ к экземплярам ПО, создавать, удалять или изменять критически важные данные, а также получить доступ ко всем данным, доступным через затронутые компоненты.

По данным The Hacker News, Oracle выпустила исправления ещё в январе. Однако позднее GreyNoise и CloudSEK зафиксировали попытки эксплуатации CVE-2026-21962. В феврале один IP-адрес пытался атаковать сразу несколько известных уязвимостей, включая проблемы в Oracle WebLogic, Ivanti Endpoint Manager Mobile, GNU InetUtils и GLPI.

В марте CloudSEK сообщала об атаках на свою сеть honeypot. Помимо CVE-2026-21962, злоумышленники пытались использовать давние критические уязвимости удалённого выполнения кода в WebLogic: CVE-2020-14882/14883, CVE-2020-2551 и CVE-2017-10271.

CISA рекомендует федеральным гражданским ведомствам США установить необходимые исправления до 27 августа 2026 года в соответствии с директивой BOD 26-04.