Vulnerabilidad en Oracle Edge Cloud Infrastructure Designer and Visualisation Toolkit de Oracle Corporation (CVE-2026-21994)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-284
Control de acceso incorrecto
Fecha de publicación:
17/03/2026
Última modificación:
18/03/2026
Descripción
Vulnerabilidad en el producto Oracle Edge Cloud Infrastructure Designer and Visualisation Toolkit de Oracle Open Source Projects (componente: Desktop). La versión soportada que está afectada es 0.3.0. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso de red vía HTTP comprometer Oracle Edge Cloud Infrastructure Designer and Visualisation Toolkit. Los ataques exitosos de esta vulnerabilidad pueden resultar en la toma de control de Oracle Edge Cloud Infrastructure Designer and Visualisation Toolkit. Puntuación Base CVSS 3.1 9.8 (impactos en Confidencialidad, Integridad y Disponibilidad). Vector CVSS: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



