Oracle corrige 943 vulnérabilités, dont des failles critiques de WebLogic

Oracle a corrigé 943 vulnérabilités, dont des failles critiques exploitables à distance.

Écrit par
Ken Underhill
Ken Underhill
Aug 20, 2026
4 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

La publication des correctifs d’Oracle d’août 2026 corrige 943 vulnérabilités dans son portefeuille de logiciels d’entreprise. 

Plusieurs failles critiques de WebLogic Server pourraient permettre à des attaquants distants de compromettre des systèmes vulnérables sans authentification.  

Principaux points à retenir de la mise à jour de sécurité d’Oracle d’août 2026

  • Dans le cadre de sa mise à jour de sécurité d’août 2026, Oracle a corrigé 943 vulnérabilités dans son portefeuille de logiciels d’entreprise.
  • Plusieurs vulnérabilités critiques de WebLogic Server sont exploitables à distance sans authentification, notamment des failles affichant un score CVSS de 9,8 et accessibles via T3, IIOP et RMI.
  • CVE-2026-60702 affiche un score CVSS de 9,9 et pourrait permettre à un attaquant disposant de faibles privilèges et d’un accès existant de compromettre davantage des environnements WebLogic.
  • Oracle Fusion Middleware a reçu 262 correctifs de sécurité, dont 182 corrigent des vulnérabilités exploitables à distance sans authentification.
  • CVE-2026-61241 a reçu le score CVSS maximal de 10,0 et affecte le composant LDAP Server d’Oracle Internet Directory.

Les vulnérabilités d’Oracle WebLogic expliquées

La mise à jour d’août d’Oracle corrige des vulnérabilités dans l’ensemble de son portefeuille, notamment Database, Fusion Middleware, E-Business Suite, Java SE, MySQL, PeopleSoft et d’autres plateformes. 

Plusieurs des correctifs les plus critiques concernent Oracle WebLogic Server, où des vulnérabilités exploitables à distance pourraient compromettre des applications stratégiques et des données sensibles.

CVE-2026-60698 

CVE-2026-60698 est une vulnérabilité critique du composant WebLogic Server Core, affichant un score CVSS de 9,8, qui peut être exploitée à distance sans authentification via IIOP. 

Advertisement

CVE-2026-60672

CVE-2026-60672 est une faille de WebLogic Server Core affichant un score CVSS de 9,8 et accessible via T3 et IIOP. 

Un attaquant distant non authentifié pourrait exploiter cette vulnérabilité pour compromettre les environnements WebLogic concernés.

CVE-2026-60696

CVE-2026-60696 affiche également un score CVSS de 9,8 et affecte WebLogic Server Core via T3 et IIOP. 

Cette vulnérabilité ne nécessite aucune authentification et pourrait permettre à un attaquant distant de compromettre les données et les services d’un serveur concerné.

CVE-2026-60977

Oracle a également corrigé CVE-2026-60977, une vulnérabilité affichant un score CVSS de 9,8 et affectant les composants WLS Core de WebLogic Server. 

Cette faille peut également être exploitée à distance via RMI, offrant un autre vecteur d’attaque lorsque le service concerné est exposé à des réseaux non fiables. 

CVE-2026-60702

La vulnérabilité WebLogic la plus grave corrigée dans cette publication, CVE-2026-60702, affiche un score CVSS de 9,9 et affecte WebLogic Server Core via T3 et IIOP. 

Même si son exploitation nécessite une authentification avec de faibles privilèges, un attaquant disposant d’un accès existant pourrait tirer parti de cette faille pour compromettre davantage l’environnement concerné. 

Fusion Middleware reçoit 262 correctifs de sécurité

La mise à jour d’août ne se limite pas à WebLogic : Oracle Fusion Middleware reçoit 262 correctifs de sécurité, dont 182 corrigent des vulnérabilités exploitables à distance sans authentification. 

Advertisement

CVE-2026-61241

Parmi les failles les plus critiques figure CVE-2026-61241, une vulnérabilité affichant un score CVSS de 10,0 dans le composant LDAP Server d’Oracle Internet Directory. 

Un attaquant non authentifié disposant d’un accès réseau au service LDAP peut exploiter à distance les systèmes concernés sans identifiants valides. 

Oracle n’a fait état d’aucune exploitation active de ces vulnérabilités au moment de la publication.

Comment réduire les risques de sécurité liés à Oracle

Les organisations doivent prioriser la remédiation en fonction de l’exposition des systèmes, de la gravité des vulnérabilités et de la criticité des charges de travail concernées. 

  • Appliquez les derniers correctifs et donnez la priorité aux serveurs exposés sur Internet en fonction de leur exploitabilité, de leur exposition et de leur criticité pour l’activité.
  • Limitez ou désactivez les accès T3, IIOP, RMI et administratifs inutiles au moyen de contrôles réseau, de VPN, de listes d’autorisation ou de réseaux de gestion dédiés.
  • Segmentez les serveurs WebLogic et limitez la connectivité sortante afin de limiter les mouvements latéraux et les activités de commande et de contrôle des attaquants après une compromission.
  • Renforcez les accès privilégiés et examinez les secrets exposés , notamment les comptes administrateur, les identifiants de service, les clés d’API, les certificats et les identifiants de base de données.
  • Recherchez les signes de compromission , notamment les web shells, les processus inattendus, les applications modifiées, les nouveaux comptes, les déploiements suspects et les connexions réseau inhabituelles.
  • Centralisez et conservez les données de télémétrie de sécurité provenant de WebLogic, des systèmes d’exploitation, des systèmes d’authentification, des WAF et des contrôles réseau afin de faciliter la détection et l’investigation.
  • Testez les plans de réponse aux incidents, utilisez des outils de simulation d’attaque et des exercices sur table.

Ensemble, ces mesures peuvent réduire l’exposition aux attaques contre WebLogic tout en renforçant la résilience face à l’exploitation et à la compromission qui pourrait s’ensuivre. 

En résumé

La publication d’Oracle d’août 2026 rappelle qu’il faut considérer les importants cycles trimestriels de correctifs comme un exercice de priorisation des risques plutôt que comme un simple décompte des correctifs. 

La concentration de failles exploitables à distance sans authentification dans WebLogic et Fusion Middleware fait de l’exposition externe, de l’accessibilité des protocoles et de la criticité des actifs des facteurs clés pour séquencer la remédiation. 

Les équipes de sécurité doivent également vérifier que les intergiciels vulnérables ont été entièrement inventoriés, que les mesures compensatoires peuvent être appliquées lorsque l’installation des correctifs est retardée et que la couverture de détection est suffisante pour identifier les tentatives d’exploitation.

Les solutions Zero Trust peuvent également contribuer à réduire l’exposition en validant continuellement les accès et en limitant l’ampleur d’une compromission. 

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.