Alertas - OSINT
Multiple Vulnerabilities in Oracle Products
- Data de publicação: 29/06/2026
Foi identificado um conjunto de CVEs que afetam os produtos Oracle:
- Oracle REST Data Services
- Oracle Database Server
- Oracle Communications
- Oracle E‑Business Suite
- Oracle Hospitality Applications
Descrição:
- CVE-2026-46840 afeta o componente Backend‑as‑a‑Service do Oracle REST DataServices nas versões 24.2.0 até 26.1.0.
A vulnerabilidade pode ser exploradafacilmente por um atacante não autenticado com acesso à rede via HTTPS, nãoexigindo qualquer interação do utilizador. A Oracle indicou uma alteração deâmbito, o que significa que a exploração pode estender o impacto para além doproduto diretamente vulnerável, atingindo outros sistemas dependentes. Aexploração bem‑sucedida resulta na tomada total de controlo do Oracle REST DataServices.
- CVE-2026-46817 afeta o componente File Transmission domódulo Oracle Payments dentro do Oracle E‑Business Suite nas versões 12.2.3 até12.2.15.
A vulnerabilidade pode ser explorada facilmente por um atacante nãoautenticado com acesso à rede via HTTP, não exigindo nenhuma interação doutilizador. A exploração bem‑sucedida resulta na tomada total de controlo doOracle Payments.
Existe uma prova de conceito disponível e avulnerabilidade CVE-2026-46817 está a ser ativamente explorada em ambiente real.
Recomendações:
- Recomendamos a instalação das actualizações aos produtos afectados
Fontes: