Vulnerabilidade no produto Oracle WebLogic Server do Oracle Fusion Middleware (componente: Core). As versões suportadas que são afetadas são 12.2.1.4.0 e 14.1.1.0.0. A vulnerabilidade facilmente explorável permite o atacante não autêntico com acesso à rede via T 3, IIOP para comprometer Oracle WebLogic Server. Os ataques bem sucedidos desta vulnerabilidade podem resultar em tomada de controle do Oracle WebLogic Server. CVSS 3.1 Pontuação de base 9.8 (Impessos de Confidencialidade, Integridade e Disponibilidade). CVSS Vector: (CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H). O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 21535 foi publicado em 2025 - 01 - 21 T 21: 15: 19.477 Z e última modificação em 2026 - 06 - 17 T 08: 43: 41.693 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 9.8, gravidade CRÍTICA, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 3.9, pontuação de impacto 5.9; CVSS. Classificações de fraqueza associadas: CWE- 306.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: servidor weblogic oracle. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.