CRITICAL🇬🇧 English

CVE-2026-60435

Krytyczna podatność w Oracle WebCenter Content — przejęcie systemu bez uwierzytelnienia

CVSS 9.8v3.1pub. 2026-07-21upd. 2026-07-28

Podatność w komponencie Content Server produktu Oracle WebCenter Content (Oracle Fusion Middleware) umożliwia nieuwierzytelnionemu atakującemu przejęcie pełnej kontroli nad systemem przez sieć. Wysoki wynik CVSS 9.8 oraz brak wymagań co do uprawnień i interakcji użytkownika czynią ją szczególnie niebezpieczną.

Pokaż oryginał (EN)

Vulnerability in the Oracle WebCenter Content product of Oracle Fusion Middleware (component: Content Server). Supported versions that are affected are 12.2.1.4.0 and 14.1.2.0.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTP to compromise Oracle WebCenter Content. Successful attacks of this vulnerability can result in takeover of Oracle WebCenter Content. CVSS 3.1 Base Score 9.8 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).

🤖 Analiza AI
Jak działa

Atakujący uzyskuje dostęp do podatnego systemu przez sieć przy użyciu protokołu HTTP, bez konieczności posiadania jakichkolwiek poświadczeń (Auth Bypass). Podatność jest łatwa do wykorzystania — nie wymaga specjalnych warunków wstępnych, złożonej konfiguracji ani interakcji ze strony użytkownika. Udane wykorzystanie podatności prowadzi do całkowitego przejęcia instancji Oracle WebCenter Content.

Skutki

Atakujący może przejąć pełną kontrolę nad Oracle WebCenter Content, co oznacza utratę poufności, integralności i dostępności przetwarzanych danych oraz samego systemu. Możliwy jest również atak typu DoS uniemożliwiający działanie usługi.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi w ramach Oracle Critical Patch Update z lipca 2026 roku: https://www.oracle.com/security-alerts/cpujul2026.html

Kogo dotyczy

Oracle WebCenter Content (Oracle Fusion Middleware) w wersjach 12.2.1.4.0 oraz 14.1.2.0.0.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Oracle Webcenter Content

    APP
    Oracle
    12.2.1.4.014.1.2.0.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth BypassDoS
CWE
Referencje

Powiązane podatności

CVE-2026-60905CRITICAL9.6ten sam produkt

Vulnerability in the Oracle WebCenter Content product of Oracle Fusion Middleware (component: Content Server)....

CVE-2026-60644CRITICAL10.0PL ✓ten sam produkt

Krytyczna podatność Auth Bypass w Oracle WebCenter Content – możliwe przejęcie kontroli

CVE-2026-60463CRITICAL9.8PL ✓ten sam produkt

Krytyczna podatność Auth Bypass w Oracle WebCenter Content: Imaging

CVE-2026-60631CRITICAL9.3PL ✓ten sam produkt

Auth Bypass w Oracle WebCenter Content — nieautoryzowany dostęp do danych

CVE-2026-60632CRITICAL9.3PL ✓ten sam produkt

Auth Bypass w Oracle WebCenter Content — pełny dostęp do danych