Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-46817 — CVE-2026-46817 | Kitploit
Outils/GitHubGitHub/0xblackash/cve-2026-46817
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHub0xblackash/cve-2026-46817

CVE-2026-46817

CVE-2026-46817

Voir le dépôt
11il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚨 CVE-2026-46817 - Exécution de code à distance critique

ChatGPT Image Jun 30, 2026, 12_56_18 AM

Oracle E-Business Suite – Oracle Payments (Transmission de fichiers)

CVE CVSS Vendor Product Status

Vulnérabilité distante critique sans authentification affectant Oracle Payments (Transmission de fichiers) qui peut permettre une compromission totale de l'application via HTTP.


📌 Aperçu

CVE-2026-46817 est une vulnérabilité critique dans le composant Oracle Payments d'Oracle E-Business Suite. Le défaut affecte la fonctionnalité Transmission de fichiers et peut être exploité à distance via HTTP sans authentification.

Une attaque réussie pourrait permettre à un attaquant de compromettre totalement l'application Oracle Payments vulnérable, entraînant une perte complète de :

  • 🔓 Confidentialité
  • ✏️ Intégrité
  • 🚫 Disponibilité

📊 Gravité

Vecteur CVSS

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

🎯 Produits concernés

ProduitVersions concernées
Oracle E-Business Suite12.2.3 – 12.2.15
ComposantOracle Payments – Transmission de fichiers

📸 Démo

CVE-2026-46817

⚠️ Impact potentiel

Une exploitation réussie pourrait permettre à un attaquant de :

  • Exécuter des opérations non autorisées
  • Accéder à des informations sensibles liées aux paiements
  • Modifier des données applicatives
  • Perturber les services de paiement
  • Compromettre complètement l'application Oracle Payments

🛡️ Atténuation

Oracle recommande d'appliquer immédiatement le dernier Correctif de sécurité critique (CPU).

Les mesures défensives supplémentaires incluent :

  • Restreindre l'accès HTTP externe
  • Limiter l'accès via VPN ou réseaux de confiance
  • Surveiller les journaux du serveur web et de l'application
  • Déployer un pare-feu applicatif web (WAF)
  • Activer la surveillance continue de la sécurité
  • Suivre le principe du moindre privilège

🔍 Détection

Les équipes de sécurité doivent surveiller :

  • Les requêtes HTTP inattendues ciblant Oracle Payments
  • L'activité suspecte de transmission de fichiers
  • Les tentatives de contournement d'authentification
  • Les erreurs applicatives inhabituelles
  • Les actions administratives inattendues

📖 Références

  • Mise à jour critique de sécurité Oracle (Mai 2026)
  • National Vulnerability Database (NVD)

⚡ Points clés


⭐ Restez informé • Corrigez tôt • Surveillez en continu

La sécurité est un processus, pas un produit.

Télécharger l’outil
MétriqueValeur
CVE IDCVE-2026-46817
CVSS v3.19.8 (Critique)
Vecteur d'attaqueRéseau
Complexité de l'attaqueFaible
Privilèges requisAucun
Interaction utilisateurAucune
PérimètreInchangé
ÉlémentStatut
Gravité🔴 Critique
CVSS9.8
À distance✅ Oui
Authentification requise❌ Non
Interaction utilisateur❌ Non
Correctif disponible✅ Oui