Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 23 juillet 2026 N° CERTFR-2026-AVI-0920 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans Oracle Weblogic Gestion du document Référence CERTFR-2026-AVI-0920 Titre Multiples vulnérabilités dans Oracle Weblogic Date de la première version23 juillet 2026 Date de la dernière version23 juillet 2026 Source(s) Bulletin de sécurité Oracle Weblogic cpujul2026 du 21 juillet 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Atteinte à l'intégrité des données Atteinte à la confidentialité des données Systèmes affectés Oracle Weblogic Server Proxy Plug-in version 12.2.1.4.0 Oracle Weblogic Server Proxy Plug-in version 14.1.2.0.0 Oracle Weblogic Server Proxy Plug-in version 15.1.1.0.0 Oracle WebLogic Server version 12.2.1.4.0 Oracle WebLogic Server version 14.1.1.0.0 Oracle WebLogic Server version 14.1.2.0.0 Oracle WebLogic Server version 15.1.1.0.0 Résumé De multiples vulnérabilités ont été découvertes dans Oracle Weblogic. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.
Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Oracle Weblogic cpujul2026 du 21 juillet 2026 https://www.oracle.com/security-alerts/cpujul2026.html Référence CVE CVE-2025-68161 https://www.cve.org/CVERecord?id=CVE-2025-68161 Référence CVE CVE-2026-34477 https://www.cve.org/CVERecord?id=CVE-2026-34477 Référence CVE CVE-2026-34478 https://www.cve.org/CVERecord?id=CVE-2026-34478 Référence CVE CVE-2026-34479 https://www.cve.org/CVERecord?id=CVE-2026-34479 Référence CVE CVE-2026-34480 https://www.cve.org/CVERecord?id=CVE-2026-34480 Référence CVE CVE-2026-34481 https://www.cve.org/CVERecord?id=CVE-2026-34481 Référence CVE CVE-2026-5598 https://www.cve.org/CVERecord?id=CVE-2026-5598 Référence CVE CVE-2026-60153 https://www.cve.org/CVERecord?id=CVE-2026-60153 Référence CVE CVE-2026-60196 https://www.cve.org/CVERecord?id=CVE-2026-60196 Référence CVE CVE-2026-60198 https://www.cve.org/CVERecord?id=CVE-2026-60198 Référence CVE CVE-2026-60199 https://www.cve.org/CVERecord?id=CVE-2026-60199 Référence CVE CVE-2026-60200 https://www.cve.org/CVERecord?id=CVE-2026-60200 Référence CVE CVE-2026-60201 https://www.cve.org/CVERecord?id=CVE-2026-60201 Référence CVE CVE-2026-60202 https://www.cve.org/CVERecord?id=CVE-2026-60202 Référence CVE CVE-2026-60203 https://www.cve.org/CVERecord?id=CVE-2026-60203 Référence CVE CVE-2026-60204 https://www.cve.org/CVERecord?id=CVE-2026-60204 Référence CVE CVE-2026-60205 https://www.cve.org/CVERecord?id=CVE-2026-60205 Référence CVE CVE-2026-60206 https://www.cve.org/CVERecord?id=CVE-2026-60206 Référence CVE CVE-2026-60207 https://www.cve.org/CVERecord?id=CVE-2026-60207 Référence CVE CVE-2026-60208 https://www.cve.org/CVERecord?id=CVE-2026-60208 Référence CVE CVE-2026-60291 https://www.cve.org/CVERecord?id=CVE-2026-60291 Référence CVE CVE-2026-60292 https://www.cve.org/CVERecord?id=CVE-2026-60292 Référence CVE CVE-2026-60293 https://www.cve.org/CVERecord?id=CVE-2026-60293 Référence CVE CVE-2026-60294 https://www.cve.org/CVERecord?id=CVE-2026-60294 Référence CVE CVE-2026-60312 https://www.cve.org/CVERecord?id=CVE-2026-60312 Référence CVE CVE-2026-60313 https://www.cve.org/CVERecord?id=CVE-2026-60313 Référence CVE CVE-2026-60343 https://www.cve.org/CVERecord?id=CVE-2026-60343 Référence CVE CVE-2026-60364 https://www.cve.org/CVERecord?id=CVE-2026-60364 Référence CVE CVE-2026-60365 https://www.cve.org/CVERecord?id=CVE-2026-60365 Référence CVE CVE-2026-60527 https://www.cve.org/CVERecord?id=CVE-2026-60527 Référence CVE CVE-2026-60528 https://www.cve.org/CVERecord?id=CVE-2026-60528 Référence CVE CVE-2026-60529 https://www.cve.org/CVERecord?id=CVE-2026-60529 Gestion détaillée du document le 23 juillet 2026 Version initiale