SecBoard
Zurück zur CVE-Übersicht

CVE-2026-46817

CRITICAL(9.8)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score58/100 — HOCH
  • CVSS 9.8 — Kritisch
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

Erwähnungen (letzte 60 Tage)

Artikel

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

13.0%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.8

Technische Schwere

SecBoard-Einordnung

CVE-2026-46817 betrifft Oracle Payments, eine Komponente der Oracle E-Business Suite, genauer den Bereich File Transmission. Es handelt sich um eine leicht ausnutzbare Schwachstelle, die es einem nicht authentifizierten Angreifer mit Netzwerkzugriff über HTTP ermöglicht, Oracle Payments vollständig zu kompromittieren. Die erfolgreiche Ausnutzung kann zur vollständigen Übernahme des Systems führen, mit Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit.

Diese Schwachstelle ist als kritisch einzustufen, mit einem CVSS-Score von 9.8. Besonders besorgniserregend ist, dass sie bereits im KEV-Katalog gelistet ist und somit aktiv ausgenutzt wird. Die EPSS-Wahrscheinlichkeit für eine Ausnutzung liegt bei 13%, was angesichts der aktiven Ausnutzung eine hohe Dringlichkeit unterstreicht.

Security-Teams sollten umgehend Maßnahmen ergreifen, um diese Schwachstelle zu beheben. Eine schnelle Priorisierung des Patchens oder der Implementierung geeigneter Mitigationen für betroffene Oracle Payments-Installationen der Versionen 12.2.3 bis 12.2.15 ist unerlässlich, um das Risiko einer Kompromittierung zu minimieren und die Systemintegrität zu gewährleisten.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Vulnerability in the Oracle Payments product of Oracle E-Business Suite (component: File Transmission). Supported versions that are affected are 12.2.3-12.2.15. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTP to compromise Oracle Payments. Successful attacks of this vulnerability can result in takeover of Oracle Payments. CVSS 3.1 Base Score 9.8 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).

In diesen Analysen erwähnt

Referenzen