22. Červenec 2026

Oracle vydal Critical Patch Update pro Oracle APEX

Rádi bychom vás informovali o novém Critical Patch Update od společnosti Oracle, který řeší 3 bezpečnostní zranitelnosti v prostředí Oracle APEX.

Přehled situace

 

  • Dotčené verze: Oracle APEX 24.1, 24.2 a 26.1
  • Riziko: 2 ze 3 zranitelností umožňují vzdálený útok bez nutnosti autentizace (přes síť/HTTP).
  • Závažnost: CVSS skóre 5.3 až 5.5.

 

Detail zranitelností

 

  • CVE-2026-60630 (Komponenta: Installation | CVSS: 5.5) – Lokální prvek, dopad na důvěrnost dat.
  • CVE-2026-60156 (Komponenta: General | CVSS: 5.3) – Vzdáleně zneužitelná přes HTTP.
  • CVE-2026-54285 (Komponenta: Infrastructure - opentelemetry-js | CVSS: 5.3) – Vzdáleně zneužitelná.

 

Doporučení

Doporučujeme co nejdříve naplánovat a provést aktualizaci na záplatované verze. V případě dotazů či potřeby pomoci s aplikací patchů jsem vám plně k dispozici.