Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

El FBI advierte que los piratas informáticos rusos están apuntando a Signal y WhatsApp en un ataque masivo de phishing

Oracle parchea CVE-2026-21992 crítico que habilita RCE no autenticado en Identity Manager

CISA señala el error de Apple, Craft CMS y Laravel de KEV y solicita parches antes del 3 de abril de 2026

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Oracle parchea CVE-2026-21992 crítico que habilita RCE no autenticado en Identity Manager
Identidad

Oracle parchea CVE-2026-21992 crítico que habilita RCE no autenticado en Identity Manager

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.commarzo 21, 2026No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Rabi Lakshmanan21 de marzo de 2026Inteligencia sobre vulnerabilidades/amenazas

Oracle ha publicado actualizaciones de seguridad para abordar fallas de seguridad críticas que afectan a Identity Manager y Web Services Manager. Esta falla podría explotarse para llevar a la ejecución remota de código.

Esta vulnerabilidad se rastrea como CVE-2026-21992 y tiene una puntuación CVSS de 9,8 de un máximo de 10,0.

«Esta vulnerabilidad puede explotarse de forma remota sin autenticación», dijo Oracle en el aviso. «Esta vulnerabilidad podría permitir la ejecución remota de código si se explota».

CVE-2026-21992 afecta a las siguientes versiones:

Oracle Identity Manager versiones 12.2.1.4.0 y 14.1.2.1.0 Oracle Web Services Manager versiones 12.2.1.4.0 y 14.1.2.1.0

Según la descripción de la falla en la Base de datos nacional de vulnerabilidades (NVD) del NIST, la falla es «fácilmente explotable» y podría permitir que un atacante no autenticado obtenga acceso a la red a través de HTTP y comprometa Oracle Identity Manager y Oracle Web Services Manager. Esto puede resultar en una toma exitosa de una instancia susceptible.

Oracle no ha indicado que esta vulnerabilidad esté siendo explotada en la naturaleza. Sin embargo, el gigante tecnológico insta a los clientes a aplicar actualizaciones sin demora para una protección óptima.

En noviembre de 2025, la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) agregó CVE-2025-61757 (puntuación CVSS: 9,8), una falla de ejecución remota de código previamente autenticada que afecta a Oracle Identity Manager, a su catálogo de vulnerabilidades explotadas conocidas (KEV), citando evidencia de explotación activa.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleCISA señala el error de Apple, Craft CMS y Laravel de KEV y solicita parches antes del 3 de abril de 2026
Next Article El FBI advierte que los piratas informáticos rusos están apuntando a Signal y WhatsApp en un ataque masivo de phishing
corp@blsindustriaytecnologia.com
  • Website

Related Posts

El FBI advierte que los piratas informáticos rusos están apuntando a Signal y WhatsApp en un ataque masivo de phishing

marzo 21, 2026

CISA señala el error de Apple, Craft CMS y Laravel de KEV y solicita parches antes del 3 de abril de 2026

marzo 21, 2026

El ataque a la cadena de suministro de Trivy hace que CanisterWorm se propague automáticamente en paquetes de 47 npm

marzo 21, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

El FBI advierte que los piratas informáticos rusos están apuntando a Signal y WhatsApp en un ataque masivo de phishing

Oracle parchea CVE-2026-21992 crítico que habilita RCE no autenticado en Identity Manager

CISA señala el error de Apple, Craft CMS y Laravel de KEV y solicita parches antes del 3 de abril de 2026

El ataque a la cadena de suministro de Trivy hace que CanisterWorm se propague automáticamente en paquetes de 47 npm

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.