Skip to content

Release roundup

Oracle Critical Patch Update, August 2026: one exploited Identity Manager flaw in 390 fixes

Critical 10.0 KEV Vendor: Oracle 390 CVEs in scope Published

Oracle's August 2026 Critical Patch Update covers 390 CVEs: 84 critical and 247 high. CVE-2025-61757 in Oracle Identity Manager is actively exploited and in CISA KEV. Apply that first, then unauthenticated OID and WebCenter flaws, then the wider update.

The release at a glance

Oracle released the Critical Security Patch Update Advisory for August 2026, covering 390 CVEs in scope. The severity mix is 84 critical, 247 high, 56 medium and 3 low. Oracle Fusion Middleware accounts for 261 of the listed CVEs, followed by Oracle E-Business Suite with 120, Oracle Database Server with 5, and Oracle Java SE with 4.

One CVE is already in CISA KEV and assessed as active by CISA SSVC: CVE-2025-61757 in the Oracle Identity Manager REST WebServices component, published on 2025-10-21. The KEV due date is 2025-12-12. No other CVE in the release is listed as exploited.

What matters most

Oracle Identity Manager. CVE-2025-61757 is the priority. It is an unauthenticated HTTP flaw in REST WebServices affecting 12.2.1.4.0 and 14.1.2.1.0, with CVSS 9.8 and takeover of Identity Manager. CISA KEV and CISA SSVC both assess it as active, and its EPSS is 88.6. The KEV due date is 2025-12-12.

Two further Identity Manager flaws belong on the first pass: CVE-2026-60720 and CVE-2026-61066, both CVSS 9.9, affect OIM Legacy UI through HTTP and RMI respectively, require low privilege, and allow takeover of Identity Manager.

Oracle Internet Directory. CVE-2026-61241 is a CVSS 10.0 flaw. An unauthenticated attacker with network access via LDAP can take over Oracle Internet Directory; affected versions are 12.2.1.4.0 and 14.1.2.1.0. CVE-2026-61248 is an additional OID LDAP flaw requiring low privilege and rated CVSS 9.9.

Oracle WebLogic Server. CVE-2026-60702 is a CVSS 9.9 flaw reachable over T3 or IIOP by a low-privileged attacker, allowing takeover across affected versions 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 and 15.1.1.0.0.

Oracle WebCenter Enterprise Capture. CVE-2026-60916 is unauthenticated over HTTP and allows unauthorised data changes, partial read and partial denial of service.

Oracle Managed File Transfer. CVE-2026-61003 is a CVSS 9.9 low-privilege takeover flaw reachable over T3 or IIOP.

Patch in this order

  1. CVE-2025-61757 — Oracle Identity Manager (REST WebServices). Apply the vendor fix or mitigations first. CISA KEV and CISA SSVC rate it active; the KEV due date is 2025-12-12. Affected versions: 12.2.1.4.0, 14.1.2.1.0.
  2. CVE-2026-61241 — Oracle Internet Directory. Unauthenticated LDAP takeover with CVSS 10.0. Prioritise for any internet-facing OID LDAP server. Affected versions: 12.2.1.4.0, 14.1.2.1.0.
  3. CVE-2026-60916 — Oracle WebCenter Enterprise Capture. Unauthenticated HTTP with scope change. Prioritise if exposed. Affected versions: 12.2.1.4.0, 14.1.2.0.0.
  4. CVE-2026-60702 — Oracle WebLogic Server. Low-privilege T3/IIOP takeover; prioritise especially if T3/IIOP is exposed. Affected versions: 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0, 15.1.1.0.0.
  5. CVE-2026-61248 — Oracle Internet Directory; CVE-2026-60720 and CVE-2026-61066 — Oracle Identity Manager; CVE-2026-61003 — Oracle Managed File Transfer. Low-privilege takeover flaws rated CVSS 9.9. Apply after the unauthenticated items.
  6. Remaining Critical Patch Update. Complete the wider release: 84 critical and 247 high ratings among the 390 CVEs. Prioritise Fusion Middleware and E-Business Suite, then Database Server and Java SE.

Beyond the patch

A release this size is easier to handle next month if Oracle's exposure is already mapped. Virtual CISO Services (vCISO) helps identify internet-facing Oracle services, open T3/IIOP or LDAP ports, and middleware that does not need to be reachable. Where those products are already deployed, Implementation & Assessment Services provides penetration testing and hardening verification so a patch is confirmed to close the path rather than just being applied.

Every CVE in this release

CVEProductSeverity
CVE-2025-61757Identity ManagerCritical 9.8 KEV
CVE-2026-61241Oracle Internet DirectoryCritical 10.0
CVE-2026-60702Oracle WebLogic ServerCritical 9.9
CVE-2026-60720Oracle Identity ManagerCritical 9.9
CVE-2026-60730Oracle WebCenter PortalCritical 9.9
CVE-2026-60916Oracle WebCenter Enterprise CaptureCritical 9.9
CVE-2026-60990Oracle Identity Manager ConnectorCritical 9.9
CVE-2026-60995Oracle Identity Manager ConnectorCritical 9.9
CVE-2026-61003Oracle Managed File TransferCritical 9.9
CVE-2026-61021Oracle WebCenter SitesCritical 9.9
CVE-2026-61066Oracle Identity ManagerCritical 9.9
CVE-2026-61248Oracle Internet DirectoryCritical 9.9
CVE-2026-62608Oracle Reports DeveloperCritical 9.9
CVE-2026-73930HelidonCritical 9.9
CVE-2026-60672Oracle WebLogic ServerCritical 9.8
CVE-2026-60696Oracle WebLogic ServerCritical 9.8
CVE-2026-60698Oracle WebLogic ServerCritical 9.8
CVE-2026-60721Oracle Identity ManagerCritical 9.8
CVE-2026-60727Oracle Identity ManagerCritical 9.8
CVE-2026-60782Oracle PaymentsCritical 9.8
CVE-2026-60921Oracle WebCenter Enterprise CaptureCritical 9.8
CVE-2026-60946Oracle WebCenter Enterprise CaptureCritical 9.8
CVE-2026-60947Oracle WebCenter Enterprise CaptureCritical 9.8
CVE-2026-60958Oracle WebCenter Enterprise CaptureCritical 9.8
CVE-2026-60970Oracle WebCenter Enterprise CaptureCritical 9.8
CVE-2026-60971Oracle WebCenter Enterprise CaptureCritical 9.8
CVE-2026-60977Oracle WebLogic ServerCritical 9.8
CVE-2026-61018Oracle WebCenter SitesCritical 9.8
CVE-2026-61258Oracle Internet DirectoryCritical 9.8
CVE-2026-62609Oracle Reports DeveloperCritical 9.8
CVE-2026-62611Oracle Reports DeveloperCritical 9.8
CVE-2026-62614Oracle Reports DeveloperCritical 9.8
CVE-2026-62617Oracle Reports DeveloperCritical 9.8
CVE-2026-62621Oracle Reports DeveloperCritical 9.8
CVE-2026-62622Oracle Reports DeveloperCritical 9.8
CVE-2026-62624Oracle Reports DeveloperCritical 9.8
CVE-2026-62626Oracle Reports DeveloperCritical 9.8
CVE-2026-62630Oracle Reports DeveloperCritical 9.8
CVE-2026-62632Oracle Reports DeveloperCritical 9.8
CVE-2026-62633Oracle Reports DeveloperCritical 9.8
Show all 390
CVEProductSeverity
CVE-2026-62634Oracle Reports DeveloperCritical 9.8
CVE-2026-62635Oracle Reports DeveloperCritical 9.8
CVE-2026-62639Oracle Reports DeveloperCritical 9.8
CVE-2026-62640Oracle Reports DeveloperCritical 9.8
CVE-2026-70669Oracle Reports DeveloperCritical 9.8
CVE-2026-70905Oracle Access ManagerCritical 9.8
CVE-2026-70926Oracle WorkflowCritical 9.8
CVE-2026-70970Oracle WebCenter PortalCritical 9.8
CVE-2026-71074HelidonCritical 9.8
CVE-2026-71152HelidonCritical 9.8
CVE-2026-71164HelidonCritical 9.8
CVE-2026-73905HelidonCritical 9.8
CVE-2026-73912HelidonCritical 9.8
CVE-2026-73921HelidonCritical 9.8
CVE-2026-60861Service Delivery PlatformCritical 9.6
CVE-2026-60905Oracle WebCenter ContentCritical 9.6
CVE-2026-61001Oracle Web Services ManagerCritical 9.6
CVE-2026-70670Oracle Reports DeveloperCritical 9.6
CVE-2026-71063Oracle Database ServerCritical 9.6
CVE-2026-71064Oracle Database ServerCritical 9.6
CVE-2026-62629Oracle Reports DeveloperCritical 9.4
CVE-2026-71166HelidonCritical 9.4
CVE-2026-71167HelidonCritical 9.4
CVE-2026-73920HelidonCritical 9.4
CVE-2026-62613Oracle Reports DeveloperCritical 9.3
CVE-2026-62618Oracle Reports DeveloperCritical 9.3
CVE-2026-62637Oracle Reports DeveloperCritical 9.3
CVE-2026-70673Oracle Reports DeveloperCritical 9.3
CVE-2026-71065HelidonCritical 9.3
CVE-2026-60728Oracle WebCenter PortalCritical 9.1
CVE-2026-60737Oracle Web Services ManagerCritical 9.1
CVE-2026-61008Oracle WebCenter SitesCritical 9.1
CVE-2026-61034Oracle WebCenter SitesCritical 9.1
CVE-2026-62610Oracle Reports DeveloperCritical 9.1
CVE-2026-62638Oracle Reports DeveloperCritical 9.1
CVE-2026-70668Oracle Reports DeveloperCritical 9.1
CVE-2026-71102Oracle Database ServerCritical 9.1
CVE-2026-73865HelidonCritical 9.1
CVE-2026-73866HelidonCritical 9.1
CVE-2026-73916HelidonCritical 9.1
CVE-2026-73917HelidonCritical 9.1
CVE-2026-73922HelidonCritical 9.1
CVE-2026-73924HelidonCritical 9.1
CVE-2026-61029Oracle WebCenter SitesCritical 9.0
CVE-2026-60715Oracle Identity ManagerHigh 8.8
CVE-2026-60716Oracle Identity ManagerHigh 8.8
CVE-2026-60722Oracle Identity ManagerHigh 8.8
CVE-2026-60726Oracle Access ManagerHigh 8.8
CVE-2026-60729Oracle WebCenter PortalHigh 8.8
CVE-2026-60731Oracle WebCenter PortalHigh 8.8
CVE-2026-60976Oracle ScriptingHigh 8.8
CVE-2026-61002Oracle SOA SuiteHigh 8.8
CVE-2026-61017Oracle WebCenter SitesHigh 8.8
CVE-2026-61022Oracle WebCenter SitesHigh 8.8
CVE-2026-61032Oracle WebCenter SitesHigh 8.8
CVE-2026-61040Oracle WebCenter SitesHigh 8.8
CVE-2026-61042Oracle WebCenter SitesHigh 8.8
CVE-2026-61058Oracle WebCenter SitesHigh 8.8
CVE-2026-61118Oracle Identity ManagerHigh 8.8
CVE-2026-61213Oracle WebCenter PortalHigh 8.8
CVE-2026-61231Oracle Virtual DirectoryHigh 8.8
CVE-2026-61319Oracle U.S. Federal FinancialsHigh 8.8
CVE-2026-62450Oracle Flow ManufacturingHigh 8.8
CVE-2026-62462Oracle Work in ProcessHigh 8.8
CVE-2026-62612Oracle Reports DeveloperHigh 8.8
CVE-2026-62619Oracle Reports DeveloperHigh 8.8
CVE-2026-62623Oracle Reports DeveloperHigh 8.8
CVE-2026-62631Oracle Reports DeveloperHigh 8.8
CVE-2026-70674Oracle Reports DeveloperHigh 8.8
CVE-2026-70686Oracle General LedgerHigh 8.8
CVE-2026-70707Oracle Sales for HandheldsHigh 8.8
CVE-2026-70710Oracle Sales FoundationHigh 8.8
CVE-2026-70729Oracle TeleserviceHigh 8.8
CVE-2026-70747Oracle Customers OnlineHigh 8.8
CVE-2026-70761Oracle Risk ManagementHigh 8.8
CVE-2026-70792Oracle Yard ManagementHigh 8.8
CVE-2026-70812Oracle Call Center TechnologyHigh 8.8
CVE-2026-70813Oracle Call Center TechnologyHigh 8.8
CVE-2026-70918Oracle Product HubHigh 8.8
CVE-2026-70948Oracle PurchasingHigh 8.8
CVE-2026-70941Oracle PayrollHigh 8.8
CVE-2026-60707Oracle Identity ManagerHigh 8.7
CVE-2026-60860Service Delivery PlatformHigh 8.7
CVE-2026-60903Oracle WebCenter ContentHigh 8.7
CVE-2026-60934Oracle WebCenter ContentHigh 8.7
CVE-2026-60935Oracle WebCenter ContentHigh 8.7
CVE-2026-60954Oracle WebCenter ContentHigh 8.7
CVE-2026-60980Oracle WebCenter ContentHigh 8.7
CVE-2026-60981Oracle WebCenter ContentHigh 8.7
CVE-2026-60996Oracle Identity Manager ConnectorHigh 8.7
CVE-2026-61193Oracle WebCenter PortalHigh 8.7
CVE-2026-61215Oracle WebCenter PortalHigh 8.7
CVE-2026-61219Oracle WebCenter PortalHigh 8.7
CVE-2026-62607Oracle Customer CareHigh 8.7
CVE-2026-70778Oracle Customer CareHigh 8.7
CVE-2026-60699Oracle WebLogic ServerHigh 8.6
CVE-2026-61033Oracle WebCenter SitesHigh 8.6
CVE-2026-61045Oracle WebCenter SitesHigh 8.6
CVE-2026-61228Oracle WebCenter PortalHigh 8.6
CVE-2026-61230Oracle WebCenter PortalHigh 8.6
CVE-2026-62599Oracle Trading CommunityHigh 8.6
CVE-2026-62620Oracle Reports DeveloperHigh 8.6
CVE-2026-62625Oracle Reports DeveloperHigh 8.6
CVE-2026-62628Oracle Reports DeveloperHigh 8.6
CVE-2026-62636Oracle Reports DeveloperHigh 8.6
CVE-2026-73939HelidonHigh 8.6
CVE-2026-60841Oracle Unified DirectoryHigh 8.5
CVE-2026-60849Oracle Unified DirectoryHigh 8.5
CVE-2026-61212Oracle WebCenter PortalHigh 8.5
CVE-2026-62615Oracle Reports DeveloperHigh 8.5
CVE-2026-70718Oracle Bills of MaterialHigh 8.5
CVE-2026-70807Oracle Call Center TechnologyHigh 8.5
CVE-2026-71062Oracle Database ServerHigh 8.5
CVE-2026-71155HelidonHigh 8.5
CVE-2026-60928Oracle WebCenter ContentHigh 8.4
CVE-2026-70770Oracle Warehouse ManagementHigh 8.3
CVE-2026-73929HelidonHigh 8.3
CVE-2026-73931HelidonHigh 8.3
CVE-2026-60944Oracle WebCenter ContentHigh 8.2
CVE-2026-60955Oracle WebCenter ContentHigh 8.2
CVE-2026-61011Oracle WebCenter SitesHigh 8.2
CVE-2026-61016Oracle WebCenter SitesHigh 8.2
CVE-2026-61038Oracle WebCenter SitesHigh 8.2
CVE-2026-61054Oracle WebCenter SitesHigh 8.2
CVE-2026-61222Oracle WebCenter PortalHigh 8.2
CVE-2026-61340Oracle MES for Process ManufacturingHigh 8.2
CVE-2026-62448Oracle Email CenterHigh 8.2
CVE-2026-62605Oracle Partner ManagementHigh 8.2
CVE-2026-70702Oracle PaymentsHigh 8.2
CVE-2026-70722Oracle Advanced Inbound TelephonyHigh 8.2
CVE-2026-70773Oracle HCM Common ArchitectureHigh 8.2
CVE-2026-71159HelidonHigh 8.2
CVE-2026-73925HelidonHigh 8.2
CVE-2026-73937HelidonHigh 8.2
CVE-2026-60415Oracle WebLogic ServerHigh 8.1
CVE-2026-60680Oracle WebLogic ServerHigh 8.1
CVE-2026-60992Oracle Identity Manager ConnectorHigh 8.1
CVE-2026-61177Oracle WebCenter PortalHigh 8.1
CVE-2026-61229Oracle WebCenter PortalHigh 8.1
CVE-2026-62491Oracle PurchasingHigh 8.1
CVE-2026-62600Oracle SalesHigh 8.1
CVE-2026-70671Oracle Reports DeveloperHigh 8.1
CVE-2026-70675Oracle Reports DeveloperHigh 8.1
CVE-2026-70701Oracle PayablesHigh 8.1
CVE-2026-70704Oracle Trading CommunityHigh 8.1
CVE-2026-70708Oracle Sales FoundationHigh 8.1
CVE-2026-70762Oracle Risk ManagementHigh 8.1
CVE-2026-70782Oracle Labor DistributionHigh 8.1
CVE-2026-70795Oracle Applications Platform EngineeringHigh 8.1
CVE-2026-70805Oracle Project Planning and ControlHigh 8.1
CVE-2026-70811Oracle PurchasingHigh 8.1
CVE-2026-70814Oracle Call Center TechnologyHigh 8.1
CVE-2026-70815Oracle Internet Procurement ConnectorHigh 8.1
CVE-2026-70830Oracle Process Manufacturing SystemsHigh 8.1
CVE-2026-70835Oracle iRecruitmentHigh 8.1
CVE-2026-70924Oracle Web Services ManagerHigh 8.1
CVE-2026-70931Oracle WorkflowHigh 8.1
CVE-2026-71110HelidonHigh 8.1
CVE-2026-60961Oracle WebCenter ContentHigh 8.0
CVE-2026-60998Oracle Identity Manager ConnectorHigh 8.0
CVE-2026-70690Oracle HRMS (US)High 8.0
CVE-2026-70802Oracle Public Sector Human ResourcesHigh 8.0
CVE-2026-60392Oracle Outside In TechnologyHigh 7.8
CVE-2026-60412Oracle Outside In TechnologyHigh 7.8
CVE-2026-60413Oracle Outside In TechnologyHigh 7.8
CVE-2026-60414Oracle Outside In TechnologyHigh 7.8
CVE-2026-60991Oracle Identity Manager ConnectorHigh 7.8
CVE-2026-61291Oracle WebCenter ContentHigh 7.8
CVE-2026-70798Oracle PurchasingHigh 7.8
CVE-2026-71101Oracle HRMS (US)High 7.8
CVE-2026-71111Oracle Identity ManagerHigh 7.8
CVE-2026-60733Oracle WebCenter PortalHigh 7.7
CVE-2026-60969Oracle Unified DirectoryHigh 7.7
CVE-2026-60983Oracle WebCenter ContentHigh 7.7
CVE-2026-61199Oracle WebCenter PortalHigh 7.7
CVE-2026-61331Oracle Financials Common ModulesHigh 7.7
CVE-2026-70687Oracle MarketingHigh 7.7
CVE-2026-70692Oracle Marketing Encyclopedia SystemHigh 7.7
CVE-2026-70694Oracle PaymentsHigh 7.7
CVE-2026-70695Oracle PaymentsHigh 7.7
CVE-2026-70771Oracle Warehouse ManagementHigh 7.7
CVE-2026-70804Oracle Public Sector Human ResourcesHigh 7.7
CVE-2026-70827Oracle MES for Process ManufacturingHigh 7.7
CVE-2026-70945Oracle PayrollHigh 7.7
CVE-2026-60748Oracle General LedgerHigh 7.6
CVE-2026-60909Oracle WebCenter ContentHigh 7.6
CVE-2026-61208Oracle WebCenter PortalHigh 7.6
CVE-2026-61227Oracle WebCenter PortalHigh 7.6
CVE-2026-61296Oracle Enterprise Asset ManagementHigh 7.6
CVE-2026-70725Oracle Advanced Inbound TelephonyHigh 7.6
CVE-2026-70764Oracle General LedgerHigh 7.6
CVE-2026-70786Oracle Service Fulfillment ManagerHigh 7.6
CVE-2026-70791Oracle Transportation ExecutionHigh 7.6
CVE-2026-70803Oracle General LedgerHigh 7.6
CVE-2026-60679Oracle WebLogic ServerHigh 7.5
CVE-2026-60769Oracle General LedgerHigh 7.5
CVE-2026-60850Oracle Unified DirectoryHigh 7.5
CVE-2026-60889Oracle Unified DirectoryHigh 7.5
CVE-2026-60906Oracle WebCenter ContentHigh 7.5
CVE-2026-60914Oracle Unified DirectoryHigh 7.5
CVE-2026-60993Oracle Identity Manager ConnectorHigh 7.5
CVE-2026-61007Oracle WebCenter SitesHigh 7.5
CVE-2026-70681Oracle Applications DBAHigh 7.5
CVE-2026-70696Oracle PaymentsHigh 7.5
CVE-2026-70700Oracle PayablesHigh 7.5
CVE-2026-70706Oracle SalesHigh 7.5
CVE-2026-70713Oracle iSetupHigh 7.5
CVE-2026-70763Oracle Operations IntelligenceHigh 7.5
CVE-2026-70772Oracle Warehouse ManagementHigh 7.5
CVE-2026-70777Oracle iSupplier PortalHigh 7.5
CVE-2026-70799Oracle SDP Number PortabilityHigh 7.5
CVE-2026-70810Oracle ScriptingHigh 7.5
CVE-2026-70829Oracle Process Manufacturing SystemsHigh 7.5
CVE-2026-70906Oracle Java SEHigh 7.5
CVE-2026-70908HelidonHigh 7.5
CVE-2026-70927Oracle WorkflowHigh 7.5
CVE-2026-70930Oracle Order ManagementHigh 7.5
CVE-2026-70947Oracle PurchasingHigh 7.5
CVE-2026-71153HelidonHigh 7.5
CVE-2026-71158HelidonHigh 7.5
CVE-2026-71160HelidonHigh 7.5
CVE-2026-73878HelidonHigh 7.5
CVE-2026-73879HelidonHigh 7.5
CVE-2026-73882HelidonHigh 7.5
CVE-2026-73883HelidonHigh 7.5
CVE-2026-73884HelidonHigh 7.5
CVE-2026-73887HelidonHigh 7.5
CVE-2026-73890HelidonHigh 7.5
CVE-2026-73902HelidonHigh 7.5
CVE-2026-73903HelidonHigh 7.5
CVE-2026-73907HelidonHigh 7.5
CVE-2026-73908HelidonHigh 7.5
CVE-2026-73915HelidonHigh 7.5
CVE-2026-73927HelidonHigh 7.5
CVE-2026-73934HelidonHigh 7.5
CVE-2026-73935HelidonHigh 7.5
CVE-2026-73936HelidonHigh 7.5
CVE-2026-73938HelidonHigh 7.5
CVE-2026-60759Oracle Internet Procurement ConnectorHigh 7.4
CVE-2026-60915HelidonHigh 7.4
CVE-2026-60933Oracle WebCenter ContentHigh 7.4
CVE-2026-70672Oracle Reports DeveloperHigh 7.4
CVE-2026-70699Oracle PaymentsHigh 7.4
CVE-2026-70779Oracle iSupplier PortalHigh 7.4
CVE-2026-70783Oracle Service ContractsHigh 7.4
CVE-2026-70790Oracle Telecommunications Billing IntegratorHigh 7.4
CVE-2026-73891HelidonHigh 7.3
CVE-2026-73894HelidonHigh 7.3
CVE-2026-73918HelidonHigh 7.3
CVE-2026-73933HelidonHigh 7.3
CVE-2026-70800Oracle SDP Number PortabilityHigh 7.3
CVE-2026-62540Oracle Cost ManagementHigh 7.2
CVE-2026-62616Oracle Reports DeveloperHigh 7.2
CVE-2026-70781Oracle ProposalsHigh 7.2
CVE-2026-70797Oracle PurchasingHigh 7.2
CVE-2026-70820Oracle Call Center TechnologyHigh 7.2
CVE-2026-71104Oracle HRMS (Netherlands)High 7.2
CVE-2026-73875HelidonHigh 7.2
CVE-2026-73876HelidonHigh 7.2
CVE-2026-73885HelidonHigh 7.2
CVE-2026-73886HelidonHigh 7.2
CVE-2026-73928HelidonHigh 7.2
CVE-2026-60994Oracle Identity Manager ConnectorHigh 7.2
CVE-2026-70796Oracle General LedgerHigh 7.2
CVE-2026-70932Oracle Order ManagementHigh 7.2
CVE-2026-60693Oracle General LedgerHigh 7.1
CVE-2026-60781Oracle PaymentsHigh 7.1
CVE-2026-60949Oracle WebCenter ContentHigh 7.1
CVE-2026-61124Oracle WebCenter PortalHigh 7.1
CVE-2026-61288Oracle WebCenter ContentHigh 7.1
CVE-2026-61290Oracle WebCenter ContentHigh 7.1
CVE-2026-61295Oracle WebCenter ContentHigh 7.1
CVE-2026-61306Oracle Complex Maintenance, Repair and OverhaulHigh 7.1
CVE-2026-62458Oracle Work in ProcessHigh 7.1
CVE-2026-62601Oracle SalesHigh 7.1
CVE-2026-62627Oracle Reports DeveloperHigh 7.1
CVE-2026-70680Oracle Applications DBAHigh 7.1
CVE-2026-70760Oracle Order ManagementHigh 7.1
CVE-2026-70774Oracle Warehouse ManagementHigh 7.1
CVE-2026-70801Oracle Flow ManufacturingHigh 7.1
CVE-2026-70808Oracle ScriptingHigh 7.1
CVE-2026-70809Oracle ScriptingHigh 7.1
CVE-2026-70816Oracle Financials for EMEAHigh 7.1
CVE-2026-70833Oracle Landed Cost ManagementHigh 7.1
CVE-2026-70837Oracle Financials for Asia/PacificHigh 7.1
CVE-2026-70839Oracle Financials for EMEAHigh 7.1
CVE-2026-70844Oracle LoansHigh 7.1
CVE-2026-70845Oracle LoansHigh 7.1
CVE-2026-70858Oracle WebCenter ContentHigh 7.1
CVE-2026-70806Oracle E-Business TaxHigh 7.1
CVE-2026-62449Oracle Work in ProcessHigh 7.0
CVE-2026-60865Service Delivery PlatformMedium 6.8
CVE-2026-60895Oracle Unified DirectoryMedium 6.8
CVE-2026-61308Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise EditionMedium 6.8
CVE-2026-71029HelidonMedium 6.8
CVE-2026-62475Oracle Shipping ExecutionMedium 6.6
CVE-2026-60830Oracle WorkflowMedium 6.5
CVE-2026-60866Service Delivery PlatformMedium 6.5
CVE-2026-61198Oracle Learning ManagementMedium 6.5
CVE-2026-70720Oracle Production SchedulingMedium 6.5
CVE-2026-70732Oracle Mobile Application ServerMedium 6.5
CVE-2026-71162HelidonMedium 6.5
CVE-2026-73867HelidonMedium 6.5
CVE-2026-73868HelidonMedium 6.5
CVE-2026-73892HelidonMedium 6.5
CVE-2026-73893HelidonMedium 6.5
CVE-2026-73896HelidonMedium 6.5
CVE-2026-73897HelidonMedium 6.5
CVE-2026-73904HelidonMedium 6.5
CVE-2026-73914HelidonMedium 6.5
CVE-2026-61139Oracle Public Sector Financials (International)Medium 6.3
CVE-2026-70775Oracle Installed BaseMedium 6.3
CVE-2026-70923HelidonMedium 6.1
CVE-2026-73869HelidonMedium 6.1
CVE-2026-73870HelidonMedium 6.1
CVE-2026-73898HelidonMedium 6.1
CVE-2026-71154HelidonMedium 6.1
CVE-2026-70726Oracle Cash ManagementMedium 6.0
CVE-2026-70716HelidonMedium 5.9
CVE-2026-73909HelidonMedium 5.9
CVE-2026-71165HelidonMedium 5.4
CVE-2026-73874HelidonMedium 5.4
CVE-2026-73881HelidonMedium 5.4
CVE-2026-73911HelidonMedium 5.4
CVE-2026-73913HelidonMedium 5.4
CVE-2026-73919HelidonMedium 5.4
CVE-2026-70727HelidonMedium 5.3
CVE-2026-70907Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise EditionMedium 5.3
CVE-2026-71100Oracle Database ServerMedium 5.3
CVE-2026-71156HelidonMedium 5.3
CVE-2026-71157HelidonMedium 5.3
CVE-2026-71161HelidonMedium 5.3
CVE-2026-73871HelidonMedium 5.3
CVE-2026-73872HelidonMedium 5.3
CVE-2026-73877HelidonMedium 5.3
CVE-2026-73888HelidonMedium 5.3
CVE-2026-73889HelidonMedium 5.3
CVE-2026-73895HelidonMedium 5.3
CVE-2026-73899HelidonMedium 5.3
CVE-2026-73900HelidonMedium 5.3
CVE-2026-73906HelidonMedium 5.3
CVE-2026-73910HelidonMedium 5.3
CVE-2026-73932HelidonMedium 5.3
CVE-2026-73901HelidonMedium 4.8
CVE-2026-73880HelidonMedium 4.4
CVE-2026-71124Oracle Access ManagerMedium 4.3
CVE-2026-73873HelidonMedium 4.2
CVE-2026-60589Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise EditionLow 3.7
CVE-2026-60853HelidonLow 3.7
CVE-2026-73923HelidonLow 3.7

References

Sources: the CVE record (MITRE), NVD, CISA KEV and SSVC, FIRST EPSS and the vendor's own advisory. Scores and dates are shown as those sources publish them.

Written with AI assistance from the sources above and checked automatically against them before publication.