CVE-2026-46858
ثغرة أمنية في منتج APM - إدارة أداء التطبيقات التابع لـ Oracle Enterprise Manager (المكوّن: JADM، تشخيص JVM). الإصدارات المدعومة المتأثرة هي 13.5 و24.1. تسمح...
- تم النشر
- 16/06/2026
- محدث
- 17/06/2026
- تخصيص CNA
- oracle
- الأدلة المرصودة
- 27/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 38.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة أمنية في منتج APM - إدارة أداء التطبيقات التابع لـ Oracle Enterprise Manager (المكوّن: JADM، تشخيص JVM). الإصدارات المدعومة المتأثرة هي 13.5 و24.1. تسمح هذه الثغرة، التي يسهل استغلالها، للمهاجم غير المصادق عليه مع وصول إلى الشبكة عبر HTTP باختراق APM - إدارة أداء التطبيقات. يمكن أن تؤدي الهجمات الناجحة على هذه الثغرة إلى إنشاء أو حذف أو تعديل غير مصرح به للبيانات الحرجة أو جميع البيانات التي يمكن الوصول إليها في APM - إدارة أداء التطبيقات، بالإضافة إلى قدرة غير مصرح بها على التسبب في تعليق أو انهيار متكرر (DOS كامل) لـ APM - إدارة أداء التطبيقات. درجة CVSS 3.1 الأساسية 9.1 (تأثيرات على السلامة والتوافر). متجه CVSS: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H).
المصادر
1كود استغلال لـ CVE-2026-46858، وهو تنفيذ لإثبات المفهوم خاص بثغرة أمنية محددة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.