La mise à jour critique des correctifs d’Oracle de juillet 2026, la plus importante jamais réalisée, contient 1 449 nouveaux correctifs de sécurité couvrant 32 familles de produits, depuis Oracle Database et E-Business Suite jusqu’à PeopleSoft, GoldenGate, Java SE et Fusion Middleware.
Fusion Middleware a été particulièrement touché, avec de nouveaux correctifs de sécurité pour 355 vulnérabilités de sécurité, dont 219 exploitables à distance sans authentification, ce qui signifie qu’elles peuvent être exploitées sur un réseau sans nécessiter d’informations d’identification de l’utilisateur. Dix d’entre eux ont obtenu une note « parfaite » de 10,0 au Common Vulnerability Scoring System (CVSS).
Celles-ci comprenaient des vulnérabilités facilement exploitables permettant à des attaquants non authentifiés ayant accès au réseau via HTTP de compromettre Oracle Data Integrator, Oracle Access Manager, Oracle HTTP Server, Oracle Platform Security for Java, Oracle WebCenter Content, Service Delivery Platform ou Oracle Weblogic Server Proxy Plug-in,
