
Prueba de concepto para CVE-2026-21962, una vulnerabilidad remota crítica no autenticada en Oracle HTTP Server y el complemento de proxy WebLogic, que demuestra el potencial de explotación.
¡Es mi primer CVE con CVSS 10.0!
Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red a través de HTTP comprometa Oracle HTTP Server y el complemento de proxy de Oracle WebLogic Server.
Considerando el daño potencial para el MUNDO DE INTERNET, publicaré el PoC más adelante.