El servidor HTTP de Oracle y el servidor WebLogic de Oracle pueden resultar en acceso no autorizado a datos críticos o su modificación debido a una debilidad en el control de acceso no autorizado.

Aunque Oracle parcheó esta vulnerabilidad en enero, los esfuerzos de explotación activa continúan.

Se invitó a las agencias de la rama ejecutiva federal a aplicar las correcciones necesarias para asegurar sus redes antes del 27 de agosto de 2026.