
CVE-2026-46817
Vulnerabilidade remota crítica não autenticada que afeta o Oracle Payments (Transmissão de Arquivos) e pode permitir o comprometimento total da aplicação via HTTP.
CVE-2026-46817 é uma vulnerabilidade crítica no componente Oracle Payments do Oracle E-Business Suite. A falha afeta a funcionalidade de Transmissão de Arquivos e pode ser explorada remotamente via HTTP sem autenticação.
Um ataque bem-sucedido pode permitir que um invasor comprometa completamente a aplicação Oracle Payments vulnerável, resultando na perda total de:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
| Produto | Versões Afetadas |
|---|---|
| Oracle E-Business Suite | 12.2.3 – 12.2.15 |
| Componente | Oracle Payments – Transmissão de Arquivos |
A exploração bem-sucedida pode permitir que um invasor:
A Oracle recomenda aplicar imediatamente a Atualização Crítica de Patch (CPU) mais recente.
Medidas defensivas adicionais incluem:
As equipes de segurança devem monitorar:
Segurança é um processo, não um produto.
| Métrica | Valor |
|---|
| ID CVE | CVE-2026-46817 |
| CVSS v3.1 | 9.8 (Crítico) |
| Vetor de Ataque | Rede |
| Complexidade do Ataque | Baixa |
| Privilégios Necessários | Nenhum |
| Interação do Usuário | Nenhuma |
| Escopo | Inalterado |
| Item |
|---|
| Status |
|---|
| Gravidade | 🔴 Crítico |
| CVSS | 9.8 |
| Remoto | ✅ Sim |
| Autenticação Necessária | ❌ Não |
| Interação do Usuário | ❌ Não |
| Patch Disponível | ✅ Sim |