GRACES.community
← Média

Veille réglementaire

Alertes de sécurité : multiples vulnérabilités critiques dans Oracle WebLogic

ANSSI / CERT-FR — Alertes & avis

Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'urgence concernant plusieurs vulnérabilités critiques affectant Oracle WebLogic et son module Proxy Plug-in. Ces failles, identifiées dans les versions récentes de la solution, exposent les infrastructures à des risques majeurs d'atteinte à l'intégrité et à la confidentialité des données.

Systèmes et versions concernés

  • Oracle WebLogic Server versions 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 et 15.1.1.0.0
  • Oracle WebLogic Server Proxy Plug-in versions 12.2.1.4.0, 14.1.2.0.0 et 15.1.1.0.0

Nature des risques identifiés

Les vulnérabilités en question permettent à un attaquant non authentifié d'exploiter des failles de sécurité pour compromettre les données traitées ou stockées par les systèmes concernés. Les impacts potentiels incluent :

  • Une atteinte à la confidentialité des informations sensibles
  • Une altération de l'intégrité des données manipulées

Mesures correctives et recommandations

Oracle a publié un bulletin de sécurité détaillant les correctifs à appliquer pour neutraliser ces vulnérabilités. Les organisations utilisant les versions impactées sont invitées à :

  • Consulter sans délai le bulletin de sécurité Oracle CPU juillet 2026
  • Appliquer les correctifs disponibles dans les plus brefs délais
  • Évaluer l'impact potentiel sur leur environnement et prioriser les actions en fonction des risques identifiés

Références techniques

Les vulnérabilités sont référencées sous les identifiants CVE suivants :

  • CVE-2025-68161
  • CVE-2026-34477 à CVE-2026-34481
  • CVE-2026-5598
  • CVE-2026-60153 à CVE-2026-60208
  • CVE-2026-60291 à CVE-2026-60294
  • CVE-2026-60312 et CVE-2026-60313
  • CVE-2026-60343
  • CVE-2026-60364 et CVE-2026-60365
  • CVE-2026-60527 à CVE-2026-60529

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Rapport 2025 des AES : DORA, AMLA et ESG en tête des prioritésEDPB‑EDPS : enjeux du Digital Omnibus pour la conformitéUK : 121M£ d'investissement quantique contre le blanchiment d'argentFraude 2025 : nouveaux défis technologiques pour la compliance

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres