22. Červenec 2026
Oracle vydal Critical Patch Update pro Oracle APEX
Rádi bychom vás informovali o novém Critical Patch Update od společnosti Oracle, který řeší 3 bezpečnostní zranitelnosti v prostředí Oracle APEX.

Přehled situace
- Dotčené verze: Oracle APEX 24.1, 24.2 a 26.1
- Riziko: 2 ze 3 zranitelností umožňují vzdálený útok bez nutnosti autentizace (přes síť/HTTP).
- Závažnost: CVSS skóre 5.3 až 5.5.
Detail zranitelností
- CVE-2026-60630 (Komponenta: Installation | CVSS: 5.5) – Lokální prvek, dopad na důvěrnost dat.
- CVE-2026-60156 (Komponenta: General | CVSS: 5.3) – Vzdáleně zneužitelná přes HTTP.
- CVE-2026-54285 (Komponenta: Infrastructure - opentelemetry-js | CVSS: 5.3) – Vzdáleně zneužitelná.
Doporučení
Doporučujeme co nejdříve naplánovat a provést aktualizaci na záplatované verze. V případě dotazů či potřeby pomoci s aplikací patchů jsem vám plně k dispozici.





