
CVE-2026-46817
Vulnerabilità remota critica non autenticata che interessa Oracle Payments (Trasmissione File) e che potrebbe consentire il completo compromesso dell'applicazione su HTTP.
CVE-2026-46817 è una vulnerabilità critica nel componente Oracle Payments di Oracle E-Business Suite. Il difetto interessa la funzionalità Trasmissione File e può essere sfruttato remotamente via HTTP senza autenticazione.
Un attacco riuscito potrebbe permettere a un attaccante di compromettere completamente l'applicazione Oracle Payments vulnerabile, con conseguente perdita totale di:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
| Prodotto | Versioni interessate |
|---|---|
| Oracle E-Business Suite | 12.2.3 – 12.2.15 |
| Componente | Oracle Payments – Trasmissione File |
Uno sfruttamento riuscito potrebbe permettere a un attaccante di:
Oracle raccomanda di applicare immediatamente l'ultimo Critical Patch Update (CPU).
Misure difensive aggiuntive includono:
I team di sicurezza dovrebbero monitorare:
La sicurezza è un processo, non un prodotto.
| Metrica | Valore |
|---|
| CVE ID | CVE-2026-46817 |
| CVSS v3.1 | 9.8 (Critica) |
| Vettore di attacco | Rete |
| Complessità dell'attacco | Bassa |
| Privilegi richiesti | Nessuno |
| Interazione utente | Nessuna |
| Ambito | Invariato |
| Voce |
|---|
| Stato |
|---|
| Gravità | 🔴 Critica |
| CVSS | 9.8 |
| Remoto | ✅ Sì |
| Autenticazione richiesta | ❌ No |
| Interazione utente | ❌ No |
| Patch disponibile | ✅ Sì |