Boletín de seguridad de Oracle de septiembre de 2026: INCIBE lo clasifica como de importancia crítica
INCIBE-CERT ha publicado el aviso sobre el boletín de seguridad de Oracle de septiembre de 2026, con importancia crítica y una larga lista de productos afectados, desde Helidon y Oracle Access Manager hasta soluciones de banca, BI y middleware.

Resumen de la noticia
El 18 de septiembre de 2026, INCIBE-CERT publicó el aviso INCIBE-2026-648 sobre el boletín de seguridad de Oracle de septiembre, con nivel de importancia 5, crítica. El boletín corrige vulnerabilidades en un amplio abanico de productos de la compañía.
Entre los recursos afectados figuran Helidon (versiones 3.0.0 a 3.2.20 y 4.0.0 a 4.5.4), Oracle Access Manager, Oracle Agile PLM, Oracle Autonomous Health Framework, Oracle BI Publisher, Oracle Business Intelligence Enterprise Edition, Oracle Coherence y varias soluciones de Oracle Banking, entre otros. La lista completa y las versiones concretas están en el aviso de INCIBE y en el boletín oficial de Oracle.
Los productos de Oracle suelen estar en el corazón de procesos críticos: identidad, inteligencia de negocio, gestión de producto o middleware de aplicaciones. Y no siempre están a la vista: muchos llegan integrados en soluciones de terceros o en ERP sectoriales, por lo que el primer paso es saber si están presentes.
En plena tendencia de explotación rápida tras la publicación de parches, un boletín de este alcance debe gestionarse con prioridad, empezando por los componentes expuestos a Internet o que gestionan autenticación.
Fuente: INCIBE-CERT — 18 de septiembre de 2026
Preguntas frecuentes
- ¿Cómo sé si mi empresa usa productos de Oracle?
- Revisando el inventario de software y preguntando a los proveedores de ERP y aplicaciones sectoriales, ya que muchos componentes como Java middleware o Coherence llegan integrados en otros productos.
- ¿Dónde se consulta la lista completa de productos afectados?
- En el aviso INCIBE-2026-648 de INCIBE-CERT y en el boletín oficial de Oracle de septiembre de 2026, que detallan productos y versiones.
Conceptos mencionados en este artículo: SIEM · Vulnerabilidad
Mantener al día software empresarial complejo exige inventario y método. En Seintec gestionamos el parcheado de servidores y aplicaciones con pruebas previas y copia de seguridad. Habla con nuestro equipo.
Contactar con SeintecServicio relacionado
Servicios Gestionados IT
Mantenemos tus sistemas operativos y sin fallos.