CRITICAL🇬🇧 English

CVE-2026-60644

Krytyczna podatność Auth Bypass w Oracle WebCenter Content – możliwe przejęcie kontroli

CVSS 10.0v3.1pub. 2026-07-21upd. 2026-07-29

Podatność w komponencie Web Content Management produktu Oracle WebCenter Content (Oracle Fusion Middleware) umożliwia nieuprawnionemu atakującemu zdalne przejęcie kontroli nad systemem bez konieczności uwierzytelnienia. Ocena CVSS wynosi maksymalne 10.0, co oznacza najwyższy możliwy poziom zagrożenia.

Pokaż oryginał (EN)

Vulnerability in the Oracle WebCenter Content product of Oracle Fusion Middleware (component: Web Content Management). Supported versions that are affected are 12.2.1.4.0 and 14.1.2.0.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTP to compromise Oracle WebCenter Content. While the vulnerability is in Oracle WebCenter Content, attacks may significantly impact additional products (scope change). Successful attacks of this vulnerability can result in takeover of Oracle WebCenter Content. CVSS 3.1 Base Score 10.0 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H).

🤖 Analiza AI
Jak działa

Atakujący z dostępem sieciowym via HTTP może bez uwierzytelnienia i bez interakcji użytkownika wykorzystać podatność w komponencie Web Content Management. Luka jest łatwa w eksploatacji (niski stopień złożoności ataku) i powoduje tzw. scope change — skutki ataku mogą wychodzić poza bezpośrednio atakowany produkt i dotykać dodatkowych, powiązanych systemów. Pomyślny atak prowadzi do pełnego przejęcia Oracle WebCenter Content.

Skutki

Atakujący może uzyskać pełną kontrolę nad Oracle WebCenter Content, w tym naruszenie poufności, integralności i dostępności danych oraz systemu. Atak może istotnie wpłynąć również na inne produkty zintegrowane z podatnym systemem.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — Oracle Critical Patch Update z lipca 2026 roku dostępny pod adresem: https://www.oracle.com/security-alerts/cpujul2026.html

Kogo dotyczy

Oracle WebCenter Content w wersjach 12.2.1.4.0 oraz 14.1.2.0.0 (komponent: Web Content Management), będący częścią Oracle Fusion Middleware.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Oracle Webcenter Content

    APP
    Oracle
    12.2.1.4.014.1.2.0.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth BypassDoS
CWE
Referencje

Powiązane podatności

CVE-2026-60905CRITICAL9.6ten sam produkt

Vulnerability in the Oracle WebCenter Content product of Oracle Fusion Middleware (component: Content Server)....

CVE-2026-60632CRITICAL9.3PL ✓ten sam produkt

Auth Bypass w Oracle WebCenter Content — pełny dostęp do danych

CVE-2026-60435CRITICAL9.8PL ✓ten sam produkt

Krytyczna podatność w Oracle WebCenter Content — przejęcie systemu bez uwierzytelnienia

CVE-2026-60463CRITICAL9.8PL ✓ten sam produkt

Krytyczna podatność Auth Bypass w Oracle WebCenter Content: Imaging

CVE-2026-60631CRITICAL9.3PL ✓ten sam produkt

Auth Bypass w Oracle WebCenter Content — nieautoryzowany dostęp do danych