Vulnérabilité critique dans Oracle Identity Manager et Oracle Web Services Manager

TitreVulnérabilité critique dans Oracle Identity Manager et Oracle Web Services Manager
Numéro de Référence
Numéro de Référence
62292403/26
Date de publication
Date de publication
24 mars 2026
Niveau de Risque
Niveau de Risque
Critique
Niveau d'Impact
Niveau d'Impact
Critique

Systèmes affectés:

Systèmes affectés
  • Oracle Identity Manager, versions 12.2.1.4.0, 14.1.2.1.0
  • Oracle Web Services Manager, versions 12.2.1.4.0, 14.1.2.1.0 

Identificateurs externes:

Identificateurs externes
  • CVE-2026-21992

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Oracle a publié un correctif de sécurité d’urgence afin de corriger une vulnérabilité critique affectant Oracle Identity Manager et Oracle Web Services Manager. Cette faille affecte le composant de services web REST et permet à un attaquant distant d’envoyer des requêtes spécialement conçues pour exécuter du code arbitraire à distance sans authentification sur le serveur ciblé. 

Solution:

Solution

Appliquer immédiatement les correctifs de sécurité publiés par Oracle dans le cadre de cette mise à jour hors cycle (out-of-band).

Risque:

Risque
  • Exécution du code arbitraire à distance ;

Référence:

Référence

Bulletins de sécurité Oracle du 20 Mars 2026: 

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2026 All rights reserved