
CVE-2026-60206
Une analyse technique de CVE-2026-60206 affectant Oracle WebLogic Server.
CVE-2026-60206 est une vulnérabilité Critique (CVSS 9.9) affectant Oracle WebLogic Server. Selon Oracle, un attaquant authentifié à faibles privilèges ayant un accès réseau via SAML peut exploiter la vulnérabilité pour compromettre complètement une instance WebLogic vulnérable.
⚠️ Ce dépôt est destiné uniquement à des fins éducatives, défensives et de recherche.
Une exploitation réussie peut permettre à un attaquant authentifié de :
Authenticated User
│
▼
Network Access via SAML
│
▼
Exploit Authentication Logic
│
▼
Privilege Escalation
│
▼
Full WebLogic Compromise
Les équipes de sécurité doivent surveiller :
.
├── README.md
├── LICENSE
├── docs/
│ ├── advisory.md
│ ├── timeline.md
│ └── references.md
├── detection/
│ ├── sigma/
│ └── yara/
├── iocs/
│ └── indicators.md
└── screenshots/
Ce dépôt ne contient pas de code d'exploitation. Il est destiné uniquement à :
Les utilisateurs sont responsables du respect de toutes les lois applicables et des politiques organisationnelles.
| Propriété | Valeur |
|---|
| CVE | CVE-2026-60206 |
| Sévérité | Critique |
| CVSS v3.1 | 9.9 |
| Vecteur d'attaque | Réseau |
| Complexité d'attaque | Faible |
| Privilèges requis | Faibles |
| Interaction utilisateur | Aucune |
| Portée | Modifiée |
| Composant affecté | Oracle WebLogic Server (Core) |
| Méthode d'accès | Authentification SAML |