
CVE-2026-46817
Vulnerabilidad remota crítica sin autenticación que afecta a Oracle Payments (Transmisión de Archivos) que puede permitir el compromiso total de la aplicación a través de HTTP.
CVE-2026-46817 es una vulnerabilidad crítica en el componente Oracle Payments de Oracle E-Business Suite. La falla afecta la funcionalidad de Transmisión de Archivos y puede ser explotada de forma remota a través de HTTP sin autenticación.
Un ataque exitoso puede permitir que un atacante comprometa completamente la aplicación Oracle Payments vulnerable, resultando en la pérdida total de:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
| Producto | Versiones Afectadas |
|---|---|
| Oracle E-Business Suite | 12.2.3 – 12.2.15 |
| Componente | Oracle Payments – Transmisión de Archivos |
La explotación exitosa podría permitir a un atacante:
Oracle recomienda aplicar la última Actualización Crítica de Parches (CPU) inmediatamente.
Las medidas defensivas adicionales incluyen:
Los equipos de seguridad deben monitorear:
La seguridad es un proceso, no un producto.
| Métrica | Valor |
|---|
| CVE ID | CVE-2026-46817 |
| CVSS v3.1 | 9.8 (Crítica) |
| Vector de Ataque | Red |
| Complejidad de Ataque | Baja |
| Privilegios Requeridos | Ninguno |
| Interacción del Usuario | Ninguna |
| Alcance | Sin cambios |
| Elemento | Estado |
|---|
| Gravedad | 🔴 Crítica |
| CVSS | 9.8 |
| Remoto | ✅ Sí |
| Autenticación Requerida | ❌ No |
| Interacción del Usuario | ❌ No |
| Parche Disponible | ✅ Sí |