Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Oracle Edge Cloud Infrastructure Designer and Visualisation Toolkit de Oracle Corporation (CVE-2026-21994)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
17/03/2026
Última modificación:
18/03/2026

Descripción

Vulnerabilidad en el producto Oracle Edge Cloud Infrastructure Designer and Visualisation Toolkit de Oracle Open Source Projects (componente: Desktop). La versión soportada que está afectada es 0.3.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso de red vía HTTP comprometer Oracle Edge Cloud Infrastructure Designer and Visualisation Toolkit. Los ataques exitosos de esta vulnerabilidad pueden resultar en la toma de control de Oracle Edge Cloud Infrastructure Designer and Visualisation Toolkit. Puntuación Base CVSS 3.1 9.8 (impactos en Confidencialidad, Integridad y Disponibilidad). Vector CVSS: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).