Oracle HTTP Sunucusu ve Oracle WebLogic Sunucusu, yetkisiz erişim kontrolü zafiyeti nedeniyle kritik verilere yetkisiz erişim veya değiştirmeyle sonuçlanabilir.

Oracle, bu açığı Ocak ayında yamalamış olsa da aktif istismar çabaları devam etmektedir.

Federal sivil yürütme dalı ajansları, ağlarını güvence altına almak için 27 Ağustos 2026'ya kadar gerekli düzeltmeleri uygulamaya davet edildi.