What is CVE-2026-60366?
A critical vulnerability in Oracle Platform Security for Java (Oracle Fusion Middleware) allows unauthenticated attackers with network access via HTTP to easily exploit the system. Affected versions are 12.2.1.4.0 and 14.1.2.0.0. Immediate application of Oracle's security patch is recommended.
Azərbaycanca: Oracle Platform Security for Java məhsulunda (Oracle Fusion Middleware) kritik boşluq aşkarlanıb. Bu boşluq autentifikasiya olunmamış təcavüzkara şəbəkə üzərindən HTTP vasitəsilə sistemi asanlıqla ələ keçirməyə imkan verir, 12.2.1.4.0 və 14.1.2.0.0 versiyaları təsirlənir. Dərhal Oracle-ın təqdim edəcəyi təhlükəsizlik yamasını tətbiq etmək tövsiyə olunur.
Related CVEs
link basis: shared vendor: Oracle
FAQ2
Which Oracle product is affected by CVE-2026-60366?
Oracle Platform Security for Java (Oracle Fusion Middleware) is affected.
Is authentication required to exploit CVE-2026-60366?
No, an unauthenticated attacker with network access via HTTP can easily exploit this vulnerability.
See also6
This explainer is AI-written from source data — skopnix's own reporting on this CVE; CVSS scores, vendors and versions are never invented. See NVD for the official record.