- Oracle WebLogic Server, versiones 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0, 14.1.1.0.0
Oracle ha publicado un aviso de seguridad de carácter crítico que afecta a varias versiones de la plataforma WebLogic Server, utilizada como herramienta de SaaS «Software as a Service».
Para solucionar la vulnerabilidad, Oracle pone a disposición de los usuarios un parche que soluciona dicho fallo de seguridad. El parche en cuestión puede ser descargado desde el siguiente enlace:
- Fusion Middleware «requiere inicio de sesión»

Oracle ha publicado un aviso de seguridad alertando sobre una vulnerabilidad de severidad crítica que afecta al producto WebLogic Server y que puede ser fácilmente explotable por los ciberdelincuentes. La vulnerabilidad está relacionada con otra que fue abordada en el boletín de seguridad de octubre 2020 . Las versiones no parcheadas de WebLogic Server pueden ser vulnerables a ataques llevados por los ciberdelincuentes sin necesidad de estar autenticado en el sistema y de manera remota, es decir, a través de la Red.
Debido a la gravedad de esta vulnerabilidad y la publicación del método de explotación en varios sitios web, Oracle recomienda encarecidamente que los clientes apliquen las actualizaciones proporcionadas lo antes posible.