A atualização crítica de patch de julho de 2026 da Oracle, a maior de todos os tempos, contém 1.449 novos patches de segurança abrangendo 32 famílias de produtos, desde Oracle Database e E-Business Suite até PeopleSoft, GoldenGate, Java SE e Fusion Middleware.

O Fusion Middleware foi particularmente atingido, com novos patches de segurança para 355 vulnerabilidades de segurança, 219 delas exploráveis ​​remotamente sem autenticação, o que significa que podem ser exploradas através de uma rede sem exigir credenciais de usuário. Dez deles obtiveram pontuação “perfeita” de 10,0 no Common Vulnerability Scoring System (CVSS).

Isso incluía vulnerabilidades facilmente exploráveis, permitindo que invasores não autenticados com acesso à rede via HTTP comprometessem o Oracle Data Integrator, Oracle Access Manager, Oracle HTTP Server, Oracle Platform Security for Java, Oracle WebCenter Content, Service Delivery Platform ou Oracle Weblogic Server Proxy Plug-in,