Exposição de Oracle WebLogic Server
Web serversCom 17 CVEs catalogadas e nenhuma atualmente no catálogo KEV da CISA, o Oracle WebLogic Server apresenta taxa de exploração ativa abaixo da média geral do catálogo, o que não elimina a necessidade de atenção — especialmente considerando que 2 vulnerabilidades são de severidade crítica e 3 surgiram nos últimos 90 dias, indicando superfície de ataque em crescimento recente. O tipo de falha mais recorrente é CWE-306 (ausência de autenticação para função crítica), padrão que historicamente atrai interesse de agentes maliciosos em ambientes expostos. A CVE mais perigosa no momento é CVE-2025-21535, com score EPSS de 0.008, sugerindo probabilidade de exploração ainda baixa, mas que deve ser monitorada dado o perfil do componente afetado. Equipes de segurança devem priorizar a aplicação de patches para as vulnerabilidades críticas e acompanhar a evolução do EPSS das falhas recentes.