
Prova de conceito para CVE-2026-21962, uma vulnerabilidade remota crítica não autenticada no Oracle HTTP Server e no WebLogic Proxy Plug-in, demonstrando o potencial de exploração.
É a minha primeira CVE com CVSS 10.0!
Vulnerabilidade facilmente explorável permite que um atacante não autenticado com acesso à rede via HTTP comprometa o Oracle HTTP Server e o Oracle Weblogic Server Proxy Plug-in.
Considerando os danos potenciais para o MUNDO DA INTERNET, divulgarei o PoC mais tarde.