22. júl 2026

Oracle vydal Critical Patch Update pre Oracle APEX

Radi by sme vás informovali o novom Critical Patch Update od spoločnosti Oracle, ktorý rieši 3 bezpečnostné zraniteľnosti v prostredí Oracle APEX.

Prehľad situácie

  • Dotknuté verzie: Oracle APEX 24.1, 24.2 a 26.1
    Riziko: 2 z 3 zraniteľností umožňujú vzdialený útok bez nutnosti autentizácie (cez sieť/HTTP).
    Závažnosť: CVSS skóre 5.3 až 5.5.

 

Detail zraniteľností

  • CVE-2026-60630 (Komponenta: Installation | CVSS: 5.5) – Lokálny prvok, dopad na dôvernosť dát.
    CVE-2026-60156 (Komponenta: General | CVSS: 5.3) – Vzdialene zneužiteľná cez HTTP.
    CVE-2026-54285 (Komponenta: Infrastructure - opentelemetry-js | CVSS: 5.3) – Vzdialene zneužiteľná.

 

Odporúčanie

Odporúčame čo najskôr naplánovať a vykonať aktualizáciu na záplatované verzie. V prípade otázok či potreby pomoci s aplikáciou patchov som vám plne k dispozícii.