{"id":11227,"date":"2026-01-22T14:07:22","date_gmt":"2026-01-22T20:07:22","guid":{"rendered":"https:\/\/beaconlab.us\/?post_type=publicacion&#038;p=11227"},"modified":"2026-01-22T14:07:24","modified_gmt":"2026-01-22T20:07:24","slug":"alerta-2026-08-rce-critico-en-oracle-weblogic","status":"publish","type":"publicacion","link":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-08-rce-critico-en-oracle-weblogic\/","title":{"rendered":"Alerta 2026-08 RCE Critico en Oracle Weblogic"},"content":{"rendered":"\n<h2 class=\"wp-block-heading\">Producto(s) afectado(s):<\/h2>\n\n\n\n<p class=\"has-text-align-left\">Los componentes afectados incluyen:<br>\u2022 Versiones de Oracle HTTP Server y Oracle WebLogic Server Proxy Plug-in (Apache):<br>o 12.2.1.4.0<br>o 14.1.1.0.0<br>o 14.1.2.0.0<br>\u2022 Complemento proxy de Oracle WebLogic Server para IIS versi\u00f3n 12.2.1.4.0<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Descripci\u00f3n<\/h2>\n\n\n\n<p>Se ha reportado una vulnerabilidad cr\u00edtica no autenticada que afecta a Oracle HTTP Server y al complemento de proxy de Oracle WebLogic Server para Apache e IIS. Al enviar solicitudes HTTP especialmente dise\u00f1adas, un atacante remoto puede comprometer el componente proxy sin autenticaci\u00f3n. La misma se identificado como CVE-2026-21962 con un score CVSSv3 10.<\/p>\n\n\n\n<p>Una explotaci\u00f3n exitosa puede resultar en acceso no autorizado a datos confidenciales y la capacidad de crear, modificar o eliminar datos procesados por el proxy y, potencialmente, por aplicaciones posteriores, lo que representa un riesgo significativo para los entornos empresariales, especialmente las implementaciones con conexi\u00f3n a internet.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Mitigaci\u00f3n<\/h2>\n\n\n\n<p>\u2022 Restrinja la exposici\u00f3n de la red de componentes de servidor proxy y HTTP coloc\u00e1ndolos detr\u00e1s de firewalls, WAF o soluciones VPN\/ZTNA, y permita el acceso solo desde redes confiables.<\/p>\n\n\n\n<p>\u2022 Revise los registros web y de proxy para detectar patrones de solicitudes sospechosos, puntos finales inesperados o actividad de acceso a datos anormal.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Soluci\u00f3n<\/h2>\n\n\n\n<p>Aplique de inmediato la actualizaci\u00f3n del parche cr\u00edtico de Oracle de enero de 2026 a todas las instalaciones afectadas de Oracle HTTP Server y WebLogic Proxy Plug-in, priorizando los sistemas conectados a Internet.<\/p>\n\n\n\n<p>En el siguiente enlace podr\u00e1 encontrar informaci\u00f3n de como proceder con la actualizaci\u00f3n de su sistema:<\/p>\n\n\n\n<p><a href=\"https:\/\/support.oracle.com\/support\/?documentId=KA1396\">https:\/\/support.oracle.com\/support\/?documentId=KA1396<\/a><\/p>\n\n\n\n<p><a href=\"https:\/\/www.oracle.com\/security-alerts\/cpujan2026.html#AppendixFMW\">https:\/\/www.oracle.com\/security-alerts\/cpujan2026.html#AppendixFMW<\/a><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Informaci\u00f3n adicional:<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li>https:\/\/www.redlegg.com\/blog\/security-bulletin-oracle-proxy-components-vulnerable-to-unauthenticated-attack<\/li>\n\n\n\n<li>https:\/\/www.oracle.com\/security-alerts\/cpujan2026.html<\/li>\n<\/ul>\n","protected":false},"featured_media":10377,"template":"","class_list":["post-11227","publicacion","type-publicacion","status-publish","has-post-thumbnail","hentry"],"acf":{"activar_pdf_link":false,"pdf":null,"numero_de_boletin":"8","traffic_light_protocol":"White"},"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/11227","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion"}],"about":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/types\/publicacion"}],"version-history":[{"count":1,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/11227\/revisions"}],"predecessor-version":[{"id":11228,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/11227\/revisions\/11228"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/media\/10377"}],"wp:attachment":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/media?parent=11227"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}