Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-60365

10 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt im Oracle WebLogic Server Proxy Plug-in, einem Bestandteil von Oracle Fusion Middleware. Das Plug-in wird eingesetzt, um Anfragen von Webservern anderer Hersteller an einen WebLogic Server weiterzuleiten. Der Fehler liegt genau in dieser Weiterleitungskomponente und lässt sich über das Netzwerk per HTTP ansprechen. Ein Angreifer benötigt dafür weder Zugangsdaten noch eine Anmeldung, und es ist keine Mitwirkung eines Benutzers erforderlich; der Angriff gilt als leicht durchführbar. Gelingt er, kann der Angreifer sämtliche über das Plug-in erreichbaren Daten auslesen sowie Daten anlegen, verändern oder löschen – einschließlich sensibler Informationen. Zusätzlich reicht die Wirkung über die betroffene Komponente hinaus: Angriffe können auch andere Produkte und Systeme in der Umgebung erheblich beeinträchtigen, weil die Sicherheitsgrenze zwischen Plug-in und angebundenen Diensten überschritten wird. Betroffen sind Umgebungen, in denen das Plug-in vor einem Drittanbieter-Webserver betrieben wird.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln