Oracle July 2026 Critical Patch Update aborda 1235 vulnerabilidades CVE
CYBERSECURITY ANÁLISIS DESTACADO

Oracle July 2026 Critical Patch Update aborda 1235 vulnerabilidades CVE

POR

Research Special Operations

FUENTE

Tenable Blog

DATE

READ

3 min de lectura

Oracle lanzó su actualización crítica de parches de julio de 2026 (CPU), la tercera publicación trimestral del año. La actualización contiene 1449 parches de seguridad que solucionan 1235 CVE únicos en 32 familias de …

Oracle aborda 1235 CVEs en su tercera actualización trimestral de 2026 con 1449 parches, incluidos 261 actualizaciones críticas. Puntos clave La tercera Actualización Crítica (CPU) para 2026 contiene soluciones para 1235 CVEs únicos en 1449 actualizaciones de seguridad, la mayor liberación de CPU. 261 problemas (18% de todos los parches) se asignaron una calificación de gravedad crítica. El E-Business Suite de Oracle recibió el mayor número de parches, con 410, lo que representa el 28,3% de todos los parches. Antecedentes El 21 de julio, Oracle lanzó su Actualización Crítica (CPU) para julio de 2026, la tercera actualización trimestral del año. Esta CPU contiene soluciones para 1235 CVEs únicos en 1449 actualizaciones de seguridad en 32 familias de productos de Oracle. De las 1449 actualizaciones de seguridad publicadas este trimestre, el 18% de los parches se asignaron una gravedad crítica. Los parches de alta gravedad representaron la mayor parte de los parches de seguridad, con un 52,7%, seguidos por los parches de gravedad media, con un 24,7%. Esta actualización del trimestre incluye 261 parches críticos en 228 CVEs. Problemas de gravedad parcheados CVEs Críticos 261 228 Altos 763 613 Medios 358 332 Bajos 67 62 Total 1449 1235 Análisis Este trimestre, la familia de productos Oracle E-Business Suite contenía el mayor número de parches, con 410, lo que representa el 28,3% de los parches totales, seguida de Oracle Fusion Middleware, con 355 parches, que representa el 24,5% de los parches totales. Se puede ver un desglose completo de los parches de este trimestre en la siguiente tabla, que también incluye un recuento de vulnerabilidades que pueden ser explotadas a través de una red sin autenticación. Familia de productos de Oracle Número de parches Explotación remota sin autenticación E-Business Suite de Oracle 410 45 Fusion Middleware de Oracle 355 219 Oracle Communications 168 122 PeopleSoft de Oracle 84 45 MySQL de Oracle 54 9 Siebel CRM de Oracle 45 32 Oracle Commerce 39 26 Oracle Supply Chain 39 16 Aplicaciones financieras de Oracle 31 26 GoldenGate de Oracle 27 9 Oracle Enterprise Manager 27 13 Aplicaciones de Oracle Retail 22 20 Aplicaciones de Oracle JD Edwards 20 4 Java SE de Oracle 19 17 Virtualización de Oracle 16 0 Servidor de base de datos de Oracle 15 6 Base de datos en memoria de Oracle TimesTen 14 4 Aplicaciones de servicios públicos de Oracle 14 10 Aplicaciones de construcción y ingeniería de Oracle 7 7 Análisis de Oracle 7 5 Sistemas de Oracle 6 0 SQL Developer de Oracle 5 5 Framework de salud de Oracle 4 3 Suite de pruebas de aplicaciones de Oracle 4 4 Aplicaciones de alimentos y bebidas de Oracle 4 4 Aplicaciones de salud de Oracle 4 4 APEX de Oracle 3 2 Aplicaciones de hospitalidad de Oracle 2 2 Aplicaciones Essbase de Oracle 1 1 Gestión del ciclo de vida global de Oracle 1 1 Base de datos NoSQL de Oracle 1 1 Estudio espacial de Oracle 1 1 Solución Se recomienda a los clientes que apliquen todos los parches relevantes en la CPU de este trimestre. Consulte el asesoramiento de julio de 2026 para obtener detalles completos. Identificación de sistemas Se mostrará aquí una lista de complementos Tenable para identificar estas vulnerabilidades a medida que se publiquen. Este enlace utiliza un filtro de búsqueda para garantizar que toda la cobertura de complementos correspondiente se muestre a medida que se publique. Obtenga más información Asesoramiento de Actualización Crítica de Oracle - Julio 2026 Asesoramiento de Actualización Crítica de Oracle de Oracle Matrices de riesgo de Oracle Asesoramiento de Oracle a Mapa CVE Equipo de Operaciones Especiales de Investigación de Tenable (RSO) en Tenable Connect para más discusiones sobre las últimas amenazas cibernéticas. Aprenda más sobre Tenable One, la plataforma de gestión de la superficie de ataque para la superficie de ataque moderna.