اوراکل بهروزرسانیهای امنیتی برای رفع یک نقص امنیتی بحرانی در Identity Manager و Web Services Manager منتشر کرده است که میتواند برای اجرای کد از راه دور مورد بهرهبرداری قرار گیرد. این آسیبپذیری با شناسه CVE-2026-21992 دارای امتیاز CVSS 9.8 از 10 است و بدون نیاز به احراز هویت از راه دور قابل بهرهبرداری میباشد.
اوراکل یک بهروزرسانی امنیتی خارج از چرخه معمول منتشر کرده تا یک آسیبپذیری بحرانی اجرای کد از راه دور بدون احراز هویت در Identity Manager و Web Services Manager را که با شناسه CVE-2026-21992 ردیابی میشود، برطرف کند.
آژانس امنیت سایبری و امنیت زیرساختهای آمریکا (CISA) روز جمعه یک نقص امنیتی بحرانی که بر Oracle Identity Manager تأثیر میگذارد را به کاتالوگ آسیبپذیریهای شناخته شده مورد سوءاستفاده (KEV) اضافه کرد و شواهدی از سوءاستفاده فعال از آن ارائه داد. آسیبپذیری مورد نظر CVE-2025-61757 (امتیاز CVSS: 9.8) است که مربوط به عدم وجود احراز هویت برای یک عملکرد بحرانی میباشد و میتواند منجر به دسترسی قبل از احراز هویت شود