02. Červen 2026
Vyjádření k Oracle Critical Patch Update (duben 2026) – Oracle APEX
Rádi bychom Vás informovali o vydání pravidelného balíčku bezpečnostních aktualizací společnosti Oracle (Critical Patch Update Advisory – April 2026). Naším cílem je poskytnout Vám rychlou rekapitulaci dopadů na prostředí Oracle APEX ver. 24.2.

Dle oficiálního vyjádření Oracle (článek dostupný zde) pro komponentu Oracle APEX platí následující:
- Žádné kritické zranitelnosti v kódu APEX: Aktuální zpráva potvrzuje, že nebyly nalezeny žádné nové zranitelnosti přímo ve vlastním kódu platformy Oracle APEX, které by byly zneužitelné útočníky.
- Aktualizace knihoven třetích stran: Patch obsahuje aktualizace pro externí knihovny (konkrétně DOMPurify a turndown). U těchto knihoven byly identifikovány chyby (CVE-2026-0540 a CVE-2025-9670), nicméně Oracle uvádí status „non-exploitable".
- Nízké bezpečnostní riziko: Analýza potvrzuje, že zranitelný kód těchto knihoven není v rámci běhu Oracle APEX aktivní (vulnerable_code_not_in_execute_path). To znamená, že i když jsou chyby v reportu uvedeny, v daném prostředí nepředstavují reálné riziko pro Vaše data či aplikace.
Naše doporučení a další kroky
Vzhledem k výše uvedeným faktům a potvrzení o nezneužitelnosti nahlášených CVE v rámci architektury Oracle APEX jsme vyhodnotili riziko jako minimální.
V případě jakýchkoliv dotazů jsem Vám plně k dispozici.





