CVE-2026-22011
Vulnerabilidad en el producto Oracle Applications DBA de Oracle E-Business Suite (componente: ADPatch). Las versiones compatibles afectadas son...
- Publicado
- 21 abr 2026
- Actualizado
- 22 abr 2026
- Asignación de CNA
- oracle
- Evidencia observada
- 4 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:H/UI:R/S:C/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 22,6 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Vulnerabilidad en el producto Oracle Applications DBA de Oracle E-Business Suite (componente: ADPatch). Las versiones compatibles afectadas son 12.2.3-12.2.15. Vulnerabilidad difícil de explotar que permite a un atacante con privilegios altos y acceso a la red a través de HTTP comprometer Oracle Applications DBA. Los ataques exitosos requieren la interacción humana de una persona distinta del atacante y, aunque la vulnerabilidad se encuentra en Oracle Applications DBA, los ataques pueden afectar significativamente a productos adicionales (cambio de alcance). Los ataques exitosos de esta vulnerabilidad pueden resultar en la toma de control de Oracle Applications DBA. Puntuación base CVSS 3.1 de 7.6 (impactos en Confidencialidad, Integridad y Disponibilidad). Vector CVSS: (CVSS:3.1/AV:N/AC:H/PR:H/UI:R/S:C/C:H/I:H/A:H).
Fuentes
1Servidor Flask PoC para CVE-2026-22011 que sirve un perfil de inscripción MDM malicioso para iOS a través de HTTP, lo que permite la interceptación man-in-the-middle y el compromiso del dispositivo.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.