Alertas - OSINT


Multiple Vulnerabilities in Oracle Products

  • Data de publicação: 29/06/2026

Foi identificado um conjunto de CVEs que afetam os produtos Oracle:

  • Oracle REST Data Services
  • Oracle Database Server
  • Oracle Communications
  • Oracle E‑Business Suite
  • Oracle Hospitality Applications

Descrição:

  • CVE-2026-46840 afeta o componente Backend‑as‑a‑Service do Oracle REST DataServices nas versões 24.2.0 até 26.1.0.

A vulnerabilidade pode ser exploradafacilmente por um atacante não autenticado com acesso à rede via HTTPS, nãoexigindo qualquer interação do utilizador. A Oracle indicou uma alteração deâmbito, o que significa que a exploração pode estender o impacto para além doproduto diretamente vulnerável, atingindo outros sistemas dependentes. Aexploração bem‑sucedida resulta na tomada total de controlo do Oracle REST DataServices.

  • CVE-2026-46817 afeta o componente File Transmission domódulo Oracle Payments dentro do Oracle E‑Business Suite nas versões 12.2.3 até12.2.15.

A vulnerabilidade pode ser explorada facilmente por um atacante nãoautenticado com acesso à rede via HTTP, não exigindo nenhuma interação doutilizador. A exploração bem‑sucedida resulta na tomada total de controlo doOracle Payments.


Existe uma prova de conceito disponível e avulnerabilidade CVE-2026-46817 está a ser ativamente explorada em ambiente real.


Recomendações:

  • Recomendamos a instalação das actualizações aos produtos afectados


Fontes: