
CVE-2026-60206
Un análisis técnico del CVE-2026-60206 que afecta a Oracle WebLogic Server.
CVE-2026-60206 es una vulnerabilidad Crítica (CVSS 9.9) que afecta a Oracle WebLogic Server. Según Oracle, un atacante autenticado con privilegios bajos y acceso a la red a través de SAML puede explotar la vulnerabilidad para comprometer por completo una instancia vulnerable de WebLogic.
⚠️ Este repositorio está destinado únicamente a fines educativos, defensivos y de investigación.
Una explotación exitosa puede permitir a un atacante autenticado:
Authenticated User
│
▼
Network Access via SAML
│
▼
Exploit Authentication Logic
│
▼
Privilege Escalation
│
▼
Full WebLogic Compromise
Los equipos de seguridad deben monitorear:
.
├── README.md
├── LICENSE
├── docs/
│ ├── advisory.md
│ ├── timeline.md
│ └── references.md
├── detection/
│ ├── sigma/
│ └── yara/
├── iocs/
│ └── indicators.md
└── screenshots/
Este repositorio no incluye código de explotación. Está destinado únicamente a:
Los usuarios son responsables de cumplir con todas las leyes aplicables y las políticas organizativas.
| Propiedad | Valor |
|---|
| CVE | CVE-2026-60206 |
| Gravedad | Crítica |
| CVSS v3.1 | 9.9 |
| Vector de ataque | Red |
| Complejidad del ataque | Baja |
| Privilegios requeridos | Bajos |
| Interacción del usuario | Ninguna |
| Alcance | Cambiado |
| Componente afectado | Oracle WebLogic Server (Core) |
| Método de acceso | Autenticación SAML |