Una vulnerabilidad crítica de Oracle fue incluida en el catálogo de fallas explotadas. Expertos alertan sobre ataques activos y recomiendan instalar los parches cuanto antes.
La Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA, por sus siglas en inglés) añadió una vulnerabilidad crítica afecta a Oracle HTTP Server y Oracle WebLogic Server a su catálogo de Vulnerabilidades Explotadas Conocidas.
Vulnerabilidad con la máxima calificación de riesgo
La vulnerabilidad fue identificada como CVE-2026-21962 y recibió una puntuación de 10.0 en el Sistema Común de Puntuación de Vulnerabilidades (CVSS), la calificación más alta posible.
CISA detalló que la falla permite que un usuario no autenticado, mediante HTTP, comprometa Oracle HTTP Server y Oracle WebLogic Server Proxy Plug-in. Si el ataque tiene éxito, los ciberdelincuentes pueden acceder sin autorización a las instancias o modificar datos críticos.
Oracle publicó los parches para corregir la vulnerabilidad a principios de enero. Sin embargo, desde entonces especialistas han detectado intentos activos de explotación, de acuerdo con medios especializados.
Detectan intentos de explotación de la vulnerabilidad crítica en Oracle
En febrero, investigadores de GreyNoise detectaron que una misma dirección IP intentaba aprovechar varias vulnerabilidades conocidas en diferentes programas, entre ellos Oracle WebLogic.
Un mes después, CloudSEK, empresa global de ciberseguridad impulsada por inteligencia artificial, confirmó que esa misma actividad también alcanzó sus honeypots, sistemas diseñados para atraer y analizar ataques informáticos.
CloudSEK explicó que los atacantes no solo intentaban explotar la CVE-2026-21962. También buscaban aprovechar vulnerabilidades críticas de ejecución remota de código en Oracle WebLogic, entre ellas CVE-2020-14882/14883, CVE-2020-2551 y CVE-2017-10271.
“Esto confirma que los ciberdelincuentes siguen recurriendo a un pequeño conjunto de vulnerabilidades muy eficaces y fáciles de explotar para comprometer los entornos WebLogic”, señaló CloudSEK.
Como ya existe una solución para estas fallas, especialistas recomendaron aplicar las correcciones antes del 27 de agosto para proteger los sistemas.

¿Por qué Oracle es tan importante para las empresas?
Oracle es una de las compañías de software empresarial más importantes del mundo. Sus tecnologías forman parte de la operación diaria de miles de organizaciones, gobiernos e instituciones financieras.
Sus servidores, bases de datos y aplicaciones gestionan información crítica, como datos de clientes, transacciones, inventarios, recursos humanos y procesos financieros.
Por ello, una vulnerabilidad crítica en Oracle HTTP Server o WebLogic Server puede tener un impacto significativo.
Si un atacante logra explotarla, podría acceder a sistemas sensibles, alterar información o interrumpir servicios esenciales. Esto afectaría la continuidad operativa, la seguridad de los datos y la confianza de clientes y socios comerciales.
Cinco beneficios de instalar los parches de seguridad
Mantener los sistemas actualizados con los parches de seguridad no solo ayuda a prevenir ciberataques. También mejora el funcionamiento general de las empresas.
De acuerdo con la plataforma de ciberseguridad en la nube Wiz, aplicar estas actualizaciones de forma oportuna ofrece cinco beneficios principales.
- Refuerzan la seguridad
Los parches corrigen vulnerabilidades conocidas que los ciberdelincuentes suelen aprovechar para acceder a los sistemas. Mientras más tiempo permanezca una falla sin corregirse, mayor será el riesgo de sufrir un ataque.
- Corrigen errores
Además de solucionar problemas de seguridad, los parches eliminan fallas que pueden provocar cierres inesperados, lentitud o un mal funcionamiento del software.
- Incorporan mejoras
Las actualizaciones también agregan nuevas funciones y optimizan el rendimiento. En muchos casos, ofrecen herramientas que mejoran la experiencia del usuario y aumentan la productividad.
- Reducen las interrupciones
Al mantener los sistemas protegidos y funcionando correctamente, las empresas disminuyen el riesgo de que un incidente de seguridad o un error técnico detenga sus operaciones y afecte la productividad.
- Facilitan el cumplimiento normativo
La gestión de parches ayuda a cumplir normas y regulaciones de ciberseguridad. Además, permite evitar sanciones, superar auditorías y demostrar que la organización aplica buenas prácticas para proteger su información y la de sus clientes.







