Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 19 août 2026 N° CERTFR-2026-AVI-1053 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans Oracle Weblogic Gestion du document Référence CERTFR-2026-AVI-1053 Titre Multiples vulnérabilités dans Oracle Weblogic Date de la première version19 août 2026 Date de la dernière version19 août 2026 Source(s) Bulletin de sécurité Oracle Weblogic cspuaug2026 du 18 août 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Atteinte à l'intégrité des données Atteinte à la confidentialité des données Déni de service à distance Exécution de code arbitraire à distance Systèmes affectés Oracle WebLogic Server version 12.2.1.4.0 Oracle WebLogic Server version 14.1.1.0.0 Oracle WebLogic Server version 14.1.2.0.0 Oracle WebLogic Server version 15.1.1.0.0 Résumé De multiples vulnérabilités ont été découvertes dans Oracle Weblogic. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.

Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Oracle Weblogic cspuaug2026 du 18 août 2026 https://www.oracle.com/security-alerts/cspuaug2026.html Référence CVE CVE-2023-21839 https://www.cve.org/CVERecord?id=CVE-2023-21839 Référence CVE CVE-2024-20931 https://www.cve.org/CVERecord?id=CVE-2024-20931 Référence CVE CVE-2026-60415 https://www.cve.org/CVERecord?id=CVE-2026-60415 Référence CVE CVE-2026-60672 https://www.cve.org/CVERecord?id=CVE-2026-60672 Référence CVE CVE-2026-60679 https://www.cve.org/CVERecord?id=CVE-2026-60679 Référence CVE CVE-2026-60680 https://www.cve.org/CVERecord?id=CVE-2026-60680 Référence CVE CVE-2026-60696 https://www.cve.org/CVERecord?id=CVE-2026-60696 Référence CVE CVE-2026-60698 https://www.cve.org/CVERecord?id=CVE-2026-60698 Référence CVE CVE-2026-60699 https://www.cve.org/CVERecord?id=CVE-2026-60699 Référence CVE CVE-2026-60702 https://www.cve.org/CVERecord?id=CVE-2026-60702 Référence CVE CVE-2026-60977 https://www.cve.org/CVERecord?id=CVE-2026-60977 Gestion détaillée du document le 19 août 2026 Version initiale