Bulletins de Sécurité

Vous êtes confronté à un cyber-incident ?

Notre équipe est à votre disposition en 24/7 au 01 85 09 12 35 et par email cert@login-securite.com

Vulnérabilité critique dans Oracle WebLogic Server

Score CVSS :
10
Date de publication :
17/9/2026
Date de dernière mise à jour :
17/9/2026
vulnerability icon thumbnail logy cybersecurity

Produits concernés

• Oracle WebLogic Server version : 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0

Prérequis

• Accès réseau via HTTP à l'interface concernée du serveur WebLogic

Risques

• Prise de contrôle complète du serveur applicatif

• Impact total sur la confidentialité, l'intégrité et la disponibilité des données et services hébergés

• Compromission des composants ou produits tiers intégrés au serveur

Résumé

Une vulnérabilité critique de contournement d'authentification affectant Oracle WebLogic Server a été publiée par l'éditeur.

Le niveau de criticité de cette vulnérabilité est de 10.0 (score CVSSv3.1).

Oracle WebLogic Server est un serveur d'applications Java EE largement utilisé en entreprise pour héberger des applications métier critiques, souvent au cœur de systèmes d'information ERP, financiers ou transactionnels.

CVE-2026-83021 : la vulnérabilité provient d'une authentification manquante ou incorrectement appliquée sur une interface accessible via le protocole HTTP, au sein du composant Web Container. Un attaquant distant et non authentifié peut atteindre cette interface sans détenir le moindre identifiant valide. L'exploitation ne nécessite aucune interaction de la victime et présente une complexité d'attaque faible. Un changement de périmètre est associé à la faille, ce qui signifie qu'une compromission du Web Container peut également affecter des composants ou produits tiers intégrés au serveur.

Une fois la vulnérabilité exploitée, l'attaquant obtient la prise de contrôle complète du serveur applicatif WebLogic.

Étant donné le risque associé et le passé d'exploitation rapide de ce type de faille sur WebLogic, nous préconisons de corriger cette vulnérabilité sans plus attendre pour toute instance exposée.

Solutions

Détection de la compromission :

Afin de vérifier si un serveur est compromis, il est recommandé de :

• Auditer les journaux d'accès HTTP du serveur WebLogic à la recherche de requêtes anormales ciblées sur l'interface concernée, notamment tout accès sans authentification à des ressources normalement protégées.

Aucun indicateur de compromission public n'est disponible à l'heure de l'émission de ce bulletin.

Remédiation

Appliquer le correctif Oracle correspondant dès sa publication dans le prochain Critical Patch Update (CPU) Oracle.

Mitigation

En attendant l'application du correctif :

• Restreindre l'exposition réseau du serveur WebLogic aux seules sources de confiance, en particulier pour l'interface HTTP concernée.

• Placer le serveur WebLogic derrière un reverse proxy ou un WAF configuré pour filtrer les requêtes anormales vers les interfaces d'administration.

Restez informés des dernières menaces !

Recevez les alertes de sécurité critiques et nos conseils pour protéger votre entreprise.

Merci pour votre inscription !
Oups ! Une erreur est survenue lors de l'envoi du formulaire.