Oracle WebLogic CVE-2024-21182 agregado al catálogo KEV después de la explotación activa – CYBERDEFENSA.MX
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) el lunes agregado una falla de seguridad de alta gravedad que afecta a Oracle WebLogic Server hasta sus vulnerabilidades explotadas conocidas (KEV) Catálogo, basado en evidencias de explotación activa.
La vulnerabilidad, CVE-2024-21182 (Puntuación CVSS: 7,5), permite que un atacante no autenticado con acceso a la red tome el control de servidores susceptibles. Fue parcheado por Oracle en julio de 2024.
«Oracle WebLogic contiene una vulnerabilidad no especificada que podría permitir que un atacante no autenticado con acceso a la red a través de T3, IIOP comprometa Oracle WebLogic Server», dijo CISA.
«Los ataques exitosos de esta vulnerabilidad pueden resultar en un acceso no autorizado a datos críticos o un acceso completo a todos los datos accesibles de Oracle WebLogic Server».
Actualmente no hay informes públicos sobre cómo se está explotando la vulnerabilidad en la naturaleza. Dicho esto, varios actores de amenazas han utilizado repetidamente fallas anteriores en el software como arma para incluirlas en botnets, extraer criptomonedas e implementar ransomware.
A principios de marzo, CloudSEK también reveló que otra falla de seguridad de máxima gravedad en WebLogic (CVE-2026-21962, puntuación CVSS: 10.0) fue testigo de intentos de explotación automatizada poco después de que el código de explotación estuviera disponible públicamente.
A la luz de la explotación activa de la falla, se recomienda a las agencias del Poder Ejecutivo Civil Federal (FCEB) que apliquen las correcciones necesarias antes del 4 de junio de 2026 para proteger sus redes.


