| Titre | Vulnérabilité critique dans Oracle Identity Manager et Oracle Web Services Manager |
| Numéro de Référence | Numéro de Référence 62292403/26 |
| Date de publication | Date de publication 24 mars 2026 |
| Niveau de Risque | Niveau de Risque Critique |
| Niveau d'Impact | Niveau d'Impact Critique |
CVE-2026-21992
Oracle a publié un correctif de sécurité d’urgence afin de corriger une vulnérabilité critique affectant Oracle Identity Manager et Oracle Web Services Manager. Cette faille affecte le composant de services web REST et permet à un attaquant distant d’envoyer des requêtes spécialement conçues pour exécuter du code arbitraire à distance sans authentification sur le serveur ciblé.
Appliquer immédiatement les correctifs de sécurité publiés par Oracle dans le cadre de cette mise à jour hors cycle (out-of-band).
Bulletins de sécurité Oracle du 20 Mars 2026:
Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma
DGSSI2026 All rights reserved