22. júl 2026
Oracle vydal Critical Patch Update pre Oracle APEX
Radi by sme vás informovali o novom Critical Patch Update od spoločnosti Oracle, ktorý rieši 3 bezpečnostné zraniteľnosti v prostredí Oracle APEX.

Prehľad situácie
- Dotknuté verzie: Oracle APEX 24.1, 24.2 a 26.1
Riziko: 2 z 3 zraniteľností umožňujú vzdialený útok bez nutnosti autentizácie (cez sieť/HTTP).
Závažnosť: CVSS skóre 5.3 až 5.5.
Detail zraniteľností
- CVE-2026-60630 (Komponenta: Installation | CVSS: 5.5) – Lokálny prvok, dopad na dôvernosť dát.
CVE-2026-60156 (Komponenta: General | CVSS: 5.3) – Vzdialene zneužiteľná cez HTTP.
CVE-2026-54285 (Komponenta: Infrastructure - opentelemetry-js | CVSS: 5.3) – Vzdialene zneužiteľná.
Odporúčanie
Odporúčame čo najskôr naplánovať a vykonať aktualizáciu na záplatované verzie. V prípade otázok či potreby pomoci s aplikáciou patchov som vám plne k dispozícii.





