Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-46817 — CVE-2026-46817 | Kitploit
Ferramentas/GitHubGitHub/0xblackash/cve-2026-46817
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHub0xblackash/cve-2026-46817

CVE-2026-46817

CVE-2026-46817

Ver Repositório
11há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2026-46817 - Execução Remota de Código Crítica

Imagem ChatGPT 30 de junho de 2026, 00h56min18s

Oracle E-Business Suite – Oracle Payments (Transmissão de Arquivos)

CVE CVSS Vendor Product Status

Vulnerabilidade remota crítica não autenticada que afeta o Oracle Payments (Transmissão de Arquivos) e pode permitir o comprometimento total da aplicação via HTTP.


📌 Visão Geral

CVE-2026-46817 é uma vulnerabilidade crítica no componente Oracle Payments do Oracle E-Business Suite. A falha afeta a funcionalidade de Transmissão de Arquivos e pode ser explorada remotamente via HTTP sem autenticação.

Um ataque bem-sucedido pode permitir que um invasor comprometa completamente a aplicação Oracle Payments vulnerável, resultando na perda total de:

  • 🔓 Confidencialidade
  • ✏️ Integridade
  • 🚫 Disponibilidade

📊 Gravidade

Vetor CVSS

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

🎯 Produtos Afetados

ProdutoVersões Afetadas
Oracle E-Business Suite12.2.3 – 12.2.15
ComponenteOracle Payments – Transmissão de Arquivos

📸 Demonstração

CVE-2026-46817

⚠️ Impacto Potencial

A exploração bem-sucedida pode permitir que um invasor:

  • Execute operações não autorizadas
  • Acesse informações sensíveis relacionadas a pagamentos
  • Modifique dados da aplicação
  • Interrompa serviços de pagamento
  • Comprometa completamente a aplicação Oracle Payments

🛡️ Mitigação

A Oracle recomenda aplicar imediatamente a Atualização Crítica de Patch (CPU) mais recente.

Medidas defensivas adicionais incluem:

  • Restringir o acesso HTTP externo
  • Limitar o acesso usando VPN ou redes confiáveis
  • Monitorar logs do servidor web e da aplicação
  • Implantar um Firewall de Aplicação Web (WAF)
  • Habilitar monitoramento contínuo de segurança
  • Seguir o princípio do menor privilégio

🔍 Detecção

As equipes de segurança devem monitorar:

  • Requisições HTTP inesperadas direcionadas ao Oracle Payments
  • Atividade suspeita de transmissão de arquivos
  • Tentativas de bypass de autenticação
  • Erros incomuns na aplicação
  • Ações administrativas inesperadas

📖 Referências

  • Atualização Crítica de Patch da Oracle (Maio de 2026)
  • National Vulnerability Database (NVD)

⚡ Principais Conclusões


⭐ Mantenha-se Atualizado • Aplique Patches Cedo • Monitore Continuamente

Segurança é um processo, não um produto.

Baixar ferramenta
MétricaValor
ID CVECVE-2026-46817
CVSS v3.19.8 (Crítico)
Vetor de AtaqueRede
Complexidade do AtaqueBaixa
Privilégios NecessáriosNenhum
Interação do UsuárioNenhuma
EscopoInalterado
Item
Status
Gravidade🔴 Crítico
CVSS9.8
Remoto✅ Sim
Autenticação Necessária❌ Não
Interação do Usuário❌ Não
Patch Disponível✅ Sim