Kiadási összefoglaló
Oracle 2026. szeptemberi kritikus biztonsági közleménye: 330 javítás, hitelesítés nélküli Fusion Middleware hibák
Az Oracle 2026. szeptemberi kritikus hibajavító csomagja 330 CVE-t fed le: 69 kritikus, 234 magas, 24 közepes és 3 alacsony súlyosságú. Egyik CVE-nek sincs ismert aktív kihasználása, és egyik sem szerepel a CISA KEV listáján. A hitelesítés nélküli Fusion Middleware hibák – köztük több 10,0 pontszámú – kiemelt figyelmet érdemelnek.
A kiadás röviden
Az Oracle 2026. szeptemberi kritikus biztonsági javítási közleménye az Oracle termékeit érintő 330 CVE-t sorol fel. A súlyosság szerinti megoszlás: 69 kritikus, 234 magas, 24 közepes és 3 alacsony súlyosságú. A CVE-k közül 159 az Oracle E-Business Suite-hoz, 152 az Oracle Fusion Middleware-hez, 11 az Oracle Database Serverhez, 6 az Oracle Java SE-hez, 1 az Oracle Enterprise Managerhez és 1 az Oracle Analyticshez tartozik. A kiadás egyik CVE-jének sincs ismert aktív kihasználása, és egyik sem szerepel a CISA KEV listáján.
A legmagasabb pontszámú hibák közé tartozik az Oracle Access Manager, az Oracle Platform Security for Java, az Oracle WebLogic Server, az Oracle Internet Directory és az Oracle Forms; ezek mindegyike 10,0 CVSS 3.1 pontszámmal rendelkezik, és hálózaton keresztül, hitelesítés nélkül elérhető. Az Oracle Access Manager, a WebCenter Portal, a WebCenter Sites és a Service Delivery Platform további elemei 9,9 pontot kaptak, és csak alacsony jogosultságot igényelnek.
A legfontosabbak
A legsúlyosabb tételek az Oracle Access Manager termékben találhatók. A CVE-2026-71133 hitelesítés nélküli HTTP-sérülékenység az Authentication Engine komponensben; az Oracle 10,0 pontot adott rá, hatókör-változással és a termék átvételének lehetőségével. A CVE-2026-73945 szintén az Authentication Engine komponenst érintő, alacsony jogosultságot igénylő hiba, 9,9 pontszámmal, amely szintén a termék átvételét teszi lehetővé. Az Oracle Platform Security for Java CVE-2026-83020 jelű hibája a Centralized Thirdparty Jars összetevőben található, hitelesítés nélküli HTTP-sérülékenység, 10,0 pontszámmal. Az Oracle WebLogic Server CVE-2026-83021 hibája a Web Container összetevőt érinti, HTTP-n keresztül hitelesítés nélkül elérhető, 10,0 pontszámú, és lehetővé teszi a termék átvételét. Az Oracle Internet Directory CVE-2026-83059 hibája az OID LDAP Server összetevőben található, hitelesítés nélküli LDAP-sérülékenység, szintén 10,0 pontszámmal. Az Oracle Forms CVE-2026-83099 hibája a Forms Services, C/S, Charmode összetevőt érintő, hitelesítés nélküli HTTP-sérülékenység, szintén 10,0 pontszámmal. Az Oracle WebCenter Portal CVE-2026-73948 hibája a Composer összetevőt érintő, alacsony jogosultságot igénylő HTTP-sérülékenység, 9,9 pontszámmal. A Service Delivery Platform CVE-2026-82997 hibája a Messaging Enabler összetevőt érintő, alacsony jogosultságot igénylő T3/IIOP-sérülékenység, 9,9 pontszámmal. Ezek a hibák elsősorban azért fontosak, mert egyszerre jellemző rájuk a hálózati elérés, az alacsony vagy hiányzó jogosultsági követelmény, és az Oracle „könnyen kihasználható” minősítése.
Javítási sorrend
- Először a hálózat felől hitelesítés nélkül elérhető Fusion Middleware összetevőkhöz telepítse a javításokat: Oracle Access Manager CVE-2026-71133, Oracle Platform Security for Java CVE-2026-83020, Oracle WebLogic Server CVE-2026-83021, Oracle Internet Directory CVE-2026-83059 és Oracle Forms CVE-2026-83099. Ezek 10,0 pontszámúak, nem igényelnek hitelesítő adatokat, és az Oracle könnyen kihasználhatónak minősíti őket.
- Ezt követően az alacsony jogosultságot igénylő Fusion Middleware tételekhez telepítse a javításokat: Oracle Access Manager CVE-2026-71163 és CVE-2026-73945, Oracle WebCenter Portal CVE-2026-73948, Service Delivery Platform CVE-2026-82997, CVE-2026-82998 és CVE-2026-82999, valamint Oracle WebCenter Sites CVE-2026-83031. Ezek 9,9 pontszámúak, és csak alacsony jogosultságot igényelnek.
- Folytassa az Oracle Fusion Middleware és az Oracle E-Business Suite fennmaradó frissítéseivel, előnyben részesítve az internet felől elérhető E-Business Suite modulokat és azokat a Fusion Middleware összetevőket, amelyek nem megbízható hálózatokról elérhetők.
- Térjen át az Oracle Database Server, az Oracle Java SE, az Oracle Enterprise Manager és az Oracle Analytics javításaira a szokásos javítási ciklusnak megfelelően.
Mivel ebben a kiadásban egyetlen CVE sem szerepel a CISA KEV listáján, nincs CISA-határidő, amelyhez igazodni kellene; a prioritást a kitettség és az Oracle besorolása határozza meg.
A javításon túl
Ezt a kiadást a hálózatról elérhető, alacsony vagy semmilyen jogosultságot nem igénylő Fusion Middleware hibák jellemzik, ami erős érv a folyamatos kitettségkezelés mellett a negyedéves kapkodással szemben. A Virtuális CISO szolgáltatás segíthet abban, hogy az internet felől elérhető Oracle-szolgáltatások láthatók és rangsoroltak legyenek, a Bevezetési és felmérési szolgáltatások pedig tesztelhetik a hitelesítési és hozzáférés-szabályozási határokat az Access Managerben, a WebLogic Serverben és a kapcsolódó összetevőkben, még a következő Oracle Critical Patch Update (CPU) megjelenése előtt.
A kiadás összes CVE-je
| CVE | Termék | Súlyosság | |
|---|---|---|---|
| CVE-2026-71133 | Oracle Access Manager | Kritikus 10.0 | |
| CVE-2026-83020 | Oracle Platform Security for Java | Kritikus 10.0 | |
| CVE-2026-83021 | Oracle WebLogic Server | Kritikus 10.0 | |
| CVE-2026-83059 | Oracle Internet Directory | Kritikus 10.0 | |
| CVE-2026-83099 | Oracle Forms | Kritikus 10.0 | |
| CVE-2026-71163 | Oracle Access Manager | Kritikus 9.9 | |
| CVE-2026-73945 | Oracle Access Manager | Kritikus 9.9 | |
| CVE-2026-73948 | Oracle WebCenter Portal | Kritikus 9.9 | |
| CVE-2026-82997 | Service Delivery Platform | Kritikus 9.9 | |
| CVE-2026-82998 | Service Delivery Platform | Kritikus 9.9 | |
| CVE-2026-82999 | Service Delivery Platform | Kritikus 9.9 | |
| CVE-2026-83031 | Oracle WebCenter Sites | Kritikus 9.9 | |
| CVE-2026-83038 | Oracle WebLogic Server | Kritikus 9.9 | |
| CVE-2026-83039 | Oracle WebCenter Portal | Kritikus 9.9 | |
| CVE-2026-83055 | Oracle Internet Directory | Kritikus 9.9 | |
| CVE-2026-83056 | Oracle Internet Directory | Kritikus 9.9 | |
| CVE-2026-83057 | Oracle Internet Directory | Kritikus 9.9 | |
| CVE-2026-83058 | Oracle Internet Directory | Kritikus 9.9 | |
| CVE-2026-70748 | Oracle WebLogic Server | Kritikus 9.8 | |
| CVE-2026-70756 | Oracle WebLogic Server | Kritikus 9.8 | |
| CVE-2026-70757 | Oracle WebLogic Server | Kritikus 9.8 | |
| CVE-2026-70913 | Oracle Identity Manager | Kritikus 9.8 | |
| CVE-2026-73940 | Oracle Access Manager | Kritikus 9.8 | |
| CVE-2026-73947 | Oracle Access Manager | Kritikus 9.8 | |
| CVE-2026-73950 | Oracle Access Manager | Kritikus 9.8 | |
| CVE-2026-73953 | Oracle WebCenter Portal | Kritikus 9.8 | |
| CVE-2026-73956 | Oracle WebCenter Portal | Kritikus 9.8 | |
| CVE-2026-73961 | Oracle JDeveloper | Kritikus 9.8 | |
| CVE-2026-73963 | Oracle WebCenter Portal | Kritikus 9.8 | |
| CVE-2026-82994 | Oracle Platform Security for Java | Kritikus 9.8 | |
| CVE-2026-82995 | Oracle Platform Security for Java | Kritikus 9.8 | |
| CVE-2026-83000 | Service Delivery Platform | Kritikus 9.8 | |
| CVE-2026-83035 | Oracle WebCenter Sites | Kritikus 9.8 | |
| CVE-2026-83036 | Oracle WebCenter Sites | Kritikus 9.8 | |
| CVE-2026-83037 | Oracle WebCenter Sites | Kritikus 9.8 | |
| CVE-2026-83042 | Oracle Identity Manager | Kritikus 9.8 | |
| CVE-2026-83054 | Oracle Internet Directory | Kritikus 9.8 | |
| CVE-2026-83060 | Oracle Internet Directory | Kritikus 9.8 | |
| CVE-2026-83061 | Oracle Internet Directory | Kritikus 9.8 | |
| CVE-2026-83062 | Oracle Internet Directory | Kritikus 9.8 |
Mind a(z) 330 megjelenítése
| CVE | Termék | Súlyosság | |
|---|---|---|---|
| CVE-2026-83066 | Oracle Internet Directory | Kritikus 9.8 | |
| CVE-2026-83094 | Oracle Forms | Kritikus 9.8 | |
| CVE-2026-83095 | Oracle Forms | Kritikus 9.8 | |
| CVE-2026-83098 | Oracle Forms | Kritikus 9.8 | |
| CVE-2026-83100 | Oracle Forms | Kritikus 9.8 | |
| CVE-2026-83108 | Oracle Forms | Kritikus 9.8 | |
| CVE-2026-83151 | Service Delivery Platform | Kritikus 9.8 | |
| CVE-2026-83232 | Oracle Data Integrator | Kritikus 9.8 | |
| CVE-2026-83327 | Oracle Applications Framework | Kritikus 9.8 | |
| CVE-2026-83339 | Oracle WebCenter Enterprise Capture | Kritikus 9.8 | |
| CVE-2026-83355 | Oracle Enterprise Manager for Fusion Middleware | Kritikus 9.8 | |
| CVE-2026-83452 | Oracle Document Management and Collaboration | Kritikus 9.8 | |
| CVE-2026-83462 | Oracle Mobile Application Server | Kritikus 9.8 | |
| CVE-2026-73962 | Oracle Access Manager | Kritikus 9.6 | |
| CVE-2026-83029 | Oracle Managed File Transfer | Kritikus 9.6 | |
| CVE-2026-83040 | Oracle WebCenter Portal | Kritikus 9.6 | |
| CVE-2026-83043 | Oracle WebCenter Portal | Kritikus 9.6 | |
| CVE-2026-73957 | Oracle WebCenter Portal | Kritikus 9.3 | |
| CVE-2026-83027 | Oracle Identity Manager Connector | Kritikus 9.3 | |
| CVE-2026-73944 | Oracle Access Manager | Kritikus 9.1 | |
| CVE-2026-73946 | Oracle Access Manager | Kritikus 9.1 | |
| CVE-2026-73952 | Oracle WebCenter Portal | Kritikus 9.1 | |
| CVE-2026-83001 | Oracle Access Manager | Kritikus 9.1 | |
| CVE-2026-83006 | Oracle WebCenter Enterprise Capture | Kritikus 9.1 | |
| CVE-2026-83064 | Oracle WebCenter Portal | Kritikus 9.1 | |
| CVE-2026-83103 | Oracle Forms | Kritikus 9.1 | |
| CVE-2026-83104 | Oracle Forms | Kritikus 9.1 | |
| CVE-2026-83107 | Oracle Forms | Kritikus 9.1 | |
| CVE-2026-83105 | Oracle Forms | Kritikus 9.0 | |
| CVE-2026-70915 | Oracle Identity Manager | Magas 8.8 | |
| CVE-2026-71047 | Oracle Identity Manager | Magas 8.8 | |
| CVE-2026-73942 | Oracle Identity Manager | Magas 8.8 | |
| CVE-2026-73949 | Oracle WebCenter Portal | Magas 8.8 | |
| CVE-2026-73959 | Oracle WebCenter Portal | Magas 8.8 | |
| CVE-2026-83005 | Oracle WebCenter Enterprise Capture | Magas 8.8 | |
| CVE-2026-83008 | Oracle WebCenter Enterprise Capture | Magas 8.8 | |
| CVE-2026-83009 | Oracle WebCenter Enterprise Capture | Magas 8.8 | |
| CVE-2026-83013 | Oracle WebCenter Enterprise Capture | Magas 8.8 | |
| CVE-2026-83032 | Oracle WebCenter Sites | Magas 8.8 | |
| CVE-2026-83033 | Oracle WebCenter Sites | Magas 8.8 | |
| CVE-2026-83053 | Oracle WebCenter Portal | Magas 8.8 | |
| CVE-2026-83069 | Oracle Fusion Middleware Control | Magas 8.8 | |
| CVE-2026-83090 | Oracle Spares Management | Magas 8.8 | |
| CVE-2026-83119 | Oracle User Management | Magas 8.8 | |
| CVE-2026-83120 | Oracle Alert | Magas 8.8 | |
| CVE-2026-83121 | Oracle Marketing | Magas 8.8 | |
| CVE-2026-83122 | Oracle Report Manager | Magas 8.8 | |
| CVE-2026-83124 | Oracle Sales Online | Magas 8.8 | |
| CVE-2026-83125 | Oracle Report Manager | Magas 8.8 | |
| CVE-2026-83136 | Oracle Spares Management | Magas 8.8 | |
| CVE-2026-83137 | Oracle Spares Management | Magas 8.8 | |
| CVE-2026-83160 | Oracle Database Server | Magas 8.8 | |
| CVE-2026-83163 | Oracle Application Object Library | Magas 8.8 | |
| CVE-2026-83164 | Oracle Customer Interaction History | Magas 8.8 | |
| CVE-2026-83165 | Oracle Customer Interaction History | Magas 8.8 | |
| CVE-2026-83168 | Oracle Applications Manager | Magas 8.8 | |
| CVE-2026-83189 | Oracle User Management | Magas 8.8 | |
| CVE-2026-83194 | Oracle Depot Repair | Magas 8.8 | |
| CVE-2026-83205 | Oracle Applications Framework | Magas 8.8 | |
| CVE-2026-83271 | Oracle Database Server | Magas 8.8 | |
| CVE-2026-83306 | Oracle JDeveloper | Magas 8.8 | |
| CVE-2026-83329 | Oracle Applications Framework | Magas 8.8 | |
| CVE-2026-83331 | Oracle Applications Framework | Magas 8.8 | |
| CVE-2026-83338 | Oracle Applications Manager | Magas 8.8 | |
| CVE-2026-83340 | Oracle Identity Manager | Magas 8.8 | |
| CVE-2026-83348 | Oracle Database Server | Magas 8.8 | |
| CVE-2026-83410 | Oracle Coherence | Magas 8.8 | |
| CVE-2026-83411 | Oracle Coherence | Magas 8.8 | |
| CVE-2026-83423 | Oracle JDeveloper | Magas 8.8 | |
| CVE-2026-83444 | Oracle Product Hub | Magas 8.8 | |
| CVE-2026-83445 | Oracle Complex Maintenance, Repair and Overhaul | Magas 8.8 | |
| CVE-2026-83454 | Oracle Document Management and Collaboration | Magas 8.8 | |
| CVE-2026-83456 | Oracle Demand Signal Repository | Magas 8.8 | |
| CVE-2026-83479 | Oracle Contracts | Magas 8.8 | |
| CVE-2026-87150 | Oracle Bills of Material | Magas 8.8 | |
| CVE-2026-87155 | Oracle Product Hub | Magas 8.8 | |
| CVE-2026-87162 | Oracle Contract Lifecycle Management for Public Sector | Magas 8.8 | |
| CVE-2026-87163 | Oracle Purchasing | Magas 8.8 | |
| CVE-2026-87165 | Oracle Contract Lifecycle Management for Public Sector | Magas 8.8 | |
| CVE-2026-73926 | Oracle Access Manager | Magas 8.7 | |
| CVE-2026-83025 | Oracle Identity Manager Connector | Magas 8.7 | |
| CVE-2026-83135 | Oracle iStore | Magas 8.7 | |
| CVE-2026-73941 | Oracle Access Manager | Magas 8.6 | |
| CVE-2026-83023 | Oracle Identity Manager Connector | Magas 8.6 | |
| CVE-2026-83093 | Oracle Forms | Magas 8.6 | |
| CVE-2026-83002 | Oracle Access Manager | Magas 8.5 | |
| CVE-2026-83003 | Oracle WebCenter Enterprise Capture | Magas 8.5 | |
| CVE-2026-83007 | Oracle WebCenter Enterprise Capture | Magas 8.5 | |
| CVE-2026-83045 | Oracle WebCenter Portal | Magas 8.5 | |
| CVE-2026-83049 | Oracle WebCenter Portal | Magas 8.5 | |
| CVE-2026-83083 | Oracle Marketing | Magas 8.5 | |
| CVE-2026-83172 | Oracle Sales Online | Magas 8.5 | |
| CVE-2026-83272 | Oracle Database Server | Magas 8.5 | |
| CVE-2026-83425 | Oracle Complex Maintenance, Repair and Overhaul | Magas 8.5 | |
| CVE-2026-83449 | Oracle Bills of Material | Magas 8.5 | |
| CVE-2026-83451 | Oracle Product Workbench | Magas 8.5 | |
| CVE-2026-83490 | Oracle iRecruitment | Magas 8.5 | |
| CVE-2026-87161 | Oracle HRMS (India) | Magas 8.5 | |
| CVE-2026-83026 | Oracle Identity Manager Connector | Magas 8.3 | |
| CVE-2026-83030 | Oracle Managed File Transfer | Magas 8.3 | |
| CVE-2026-87125 | Oracle Financials for Asia/Pacific | Magas 8.3 | |
| CVE-2026-83047 | Oracle WebCenter Portal | Magas 8.2 | |
| CVE-2026-83265 | Oracle Web Services Manager | Magas 8.2 | |
| CVE-2026-83266 | Oracle JDeveloper | Magas 8.2 | |
| CVE-2026-83435 | Oracle Bills of Material | Magas 8.2 | |
| CVE-2026-83438 | Oracle Engineering | Magas 8.2 | |
| CVE-2026-83461 | Oracle Mobile Application Server | Magas 8.2 | |
| CVE-2026-83465 | Oracle Mobile Application Server | Magas 8.2 | |
| CVE-2026-83357 | Oracle GraalVM for JDK, Oracle GraalVM | Magas 8.1 | |
| CVE-2026-83408 | Oracle GraalVM for JDK, Oracle GraalVM | Magas 8.1 | |
| CVE-2026-73951 | Oracle WebCenter Portal | Magas 8.1 | |
| CVE-2026-73958 | Oracle Access Manager | Magas 8.1 | |
| CVE-2026-83010 | Oracle WebCenter Enterprise Capture | Magas 8.1 | |
| CVE-2026-83011 | Oracle Platform Security for Java | Magas 8.1 | |
| CVE-2026-83067 | Oracle JDeveloper | Magas 8.1 | |
| CVE-2026-83072 | Oracle Applications Framework | Magas 8.1 | |
| CVE-2026-83089 | Oracle Alert | Magas 8.1 | |
| CVE-2026-83101 | Oracle Forms | Magas 8.1 | |
| CVE-2026-83132 | Oracle iStore | Magas 8.1 | |
| CVE-2026-83152 | Oracle Project Intelligence | Magas 8.1 | |
| CVE-2026-83169 | Oracle One-to-One Fulfillment | Magas 8.1 | |
| CVE-2026-83174 | Oracle CRM Technical Foundation | Magas 8.1 | |
| CVE-2026-83177 | Oracle One-to-One Fulfillment | Magas 8.1 | |
| CVE-2026-83351 | Oracle Database Server | Magas 8.1 | |
| CVE-2026-83412 | Oracle Coherence | Magas 8.1 | |
| CVE-2026-83422 | Oracle Identity Manager | Magas 8.1 | |
| CVE-2026-83428 | Oracle Demand Signal Repository | Magas 8.1 | |
| CVE-2026-83429 | Oracle Demand Signal Repository | Magas 8.1 | |
| CVE-2026-83430 | Oracle Product Workbench | Magas 8.1 | |
| CVE-2026-83432 | Oracle Depot Repair | Magas 8.1 | |
| CVE-2026-83434 | Oracle Product Workbench | Magas 8.1 | |
| CVE-2026-83439 | Helidon | Magas 8.1 | |
| CVE-2026-83446 | Oracle Financials Common Modules | Magas 8.1 | |
| CVE-2026-83447 | Oracle Bills of Material | Magas 8.1 | |
| CVE-2026-83448 | Oracle Bills of Material | Magas 8.1 | |
| CVE-2026-83455 | Oracle Demand Signal Repository | Magas 8.1 | |
| CVE-2026-83457 | Oracle Demand Signal Repository | Magas 8.1 | |
| CVE-2026-83464 | Oracle Mobile Application Server | Magas 8.1 | |
| CVE-2026-87152 | Oracle Installed Base | Magas 8.1 | |
| CVE-2026-87153 | Oracle Product Hub | Magas 8.1 | |
| CVE-2026-87154 | Oracle Product Hub | Magas 8.1 | |
| CVE-2026-87157 | Oracle Order Management | Magas 8.1 | |
| CVE-2026-87159 | Oracle HRMS (India) | Magas 8.1 | |
| CVE-2026-87166 | Oracle Purchasing | Magas 8.1 | |
| CVE-2026-87167 | Oracle Purchasing | Magas 8.1 | |
| CVE-2026-87168 | Oracle Purchasing | Magas 8.1 | |
| CVE-2026-87265 | Oracle Purchasing | Magas 8.1 | |
| CVE-2026-87286 | Oracle GraalVM | Magas 8.1 | |
| CVE-2026-87287 | Oracle GraalVM | Magas 8.1 | |
| CVE-2026-87288 | Oracle GraalVM | Magas 8.1 | |
| CVE-2026-83477 | Oracle Work in Process | Magas 8.1 | |
| CVE-2026-83138 | Oracle Spares Management | Magas 8.0 | |
| CVE-2026-83157 | Oracle Applications Manager | Magas 8.0 | |
| CVE-2026-83178 | Oracle Application Object Library | Magas 8.0 | |
| CVE-2026-83450 | Oracle Bills of Material | Magas 8.0 | |
| CVE-2026-83483 | Oracle Advanced Benefits | Magas 8.0 | |
| CVE-2026-83170 | Oracle One-to-One Fulfillment | Magas 8.0 | |
| CVE-2026-83022 | Oracle WebCenter Enterprise Capture | Magas 7.9 | |
| CVE-2026-83096 | Oracle Forms | Magas 7.9 | |
| CVE-2026-82996 | Oracle Platform Security for Java | Magas 7.8 | |
| CVE-2026-83024 | Oracle Identity Manager Connector | Magas 7.8 | |
| CVE-2026-83118 | Applications DBA | Magas 7.8 | |
| CVE-2026-83159 | Applications DBA | Magas 7.8 | |
| CVE-2026-83337 | Oracle Middleware Common Libraries and Tools | Magas 7.8 | |
| CVE-2026-83353 | Oracle WebCenter Content | Magas 7.8 | |
| CVE-2026-83012 | Oracle WebCenter Enterprise Capture | Magas 7.7 | |
| CVE-2026-83041 | Oracle WebCenter Portal | Magas 7.7 | |
| CVE-2026-83048 | Oracle WebCenter Portal | Magas 7.7 | |
| CVE-2026-83084 | Oracle Marketing | Magas 7.7 | |
| CVE-2026-83088 | Oracle Database Server | Magas 7.7 | |
| CVE-2026-83116 | Oracle Order Management | Magas 7.7 | |
| CVE-2026-83127 | Oracle Sales Offline | Magas 7.7 | |
| CVE-2026-83129 | Oracle Sales | Magas 7.7 | |
| CVE-2026-83131 | Oracle Web Applications Desktop Integrator | Magas 7.7 | |
| CVE-2026-83134 | Oracle iStore | Magas 7.7 | |
| CVE-2026-83141 | Oracle Field Service | Magas 7.7 | |
| CVE-2026-83142 | Oracle Proposals | Magas 7.7 | |
| CVE-2026-83166 | Oracle Customer Interaction History | Magas 7.7 | |
| CVE-2026-83312 | Oracle BI Publisher | Magas 7.7 | |
| CVE-2026-83356 | Enterprise Command Center Framework | Magas 7.7 | |
| CVE-2026-83437 | Oracle Engineering | Magas 7.7 | |
| CVE-2026-83485 | Oracle Product Hub | Magas 7.7 | |
| CVE-2026-83486 | Oracle Product Hub | Magas 7.7 | |
| CVE-2026-83487 | Oracle Product Hub | Magas 7.7 | |
| CVE-2026-87124 | Oracle iRecruitment | Magas 7.7 | |
| CVE-2026-87127 | Oracle Purchasing | Magas 7.7 | |
| CVE-2026-87151 | Oracle Bills of Material | Magas 7.7 | |
| CVE-2026-73943 | Oracle Identity Manager | Magas 7.6 | |
| CVE-2026-83052 | Oracle WebCenter Portal | Magas 7.6 | |
| CVE-2026-83091 | Oracle Field Service | Magas 7.6 | |
| CVE-2026-83126 | Oracle Sales Online | Magas 7.6 | |
| CVE-2026-83028 | Oracle Identity Manager Connector | Magas 7.5 | |
| CVE-2026-83034 | Oracle WebCenter Sites | Magas 7.5 | |
| CVE-2026-83051 | Oracle WebCenter Portal | Magas 7.5 | |
| CVE-2026-83106 | Oracle Forms | Magas 7.5 | |
| CVE-2026-83110 | Oracle Marketing | Magas 7.5 | |
| CVE-2026-83114 | Oracle Quality | Magas 7.5 | |
| CVE-2026-83115 | Oracle Applications Manager | Magas 7.5 | |
| CVE-2026-83128 | Oracle Sales Offline | Magas 7.5 | |
| CVE-2026-83133 | Oracle iStore | Magas 7.5 | |
| CVE-2026-83156 | Oracle Database Server | Magas 7.5 | |
| CVE-2026-83167 | Oracle Application Object Library | Magas 7.5 | |
| CVE-2026-83204 | Oracle Sourcing | Magas 7.5 | |
| CVE-2026-83276 | Helidon | Magas 7.5 | |
| CVE-2026-83280 | Helidon | Magas 7.5 | |
| CVE-2026-83281 | Helidon | Magas 7.5 | |
| CVE-2026-83330 | Helidon | Magas 7.5 | |
| CVE-2026-83333 | Oracle Database Server | Magas 7.5 | |
| CVE-2026-83341 | Oracle Applications Manager | Magas 7.5 | |
| CVE-2026-83349 | Oracle Database Server | Magas 7.5 | |
| CVE-2026-83350 | Oracle Database Server | Magas 7.5 | |
| CVE-2026-83415 | Oracle Coherence | Magas 7.5 | |
| CVE-2026-83424 | Oracle JDeveloper | Magas 7.5 | |
| CVE-2026-87289 | Helidon | Magas 7.5 | |
| CVE-2026-83065 | Oracle WebCenter Portal | Magas 7.5 | |
| CVE-2026-83463 | Oracle Mobile Application Server | Magas 7.5 | |
| CVE-2026-83102 | Oracle Forms | Magas 7.4 | |
| CVE-2026-83162 | Oracle Application Object Library | Magas 7.4 | |
| CVE-2026-83184 | Oracle Application Object Library | Magas 7.4 | |
| CVE-2026-83334 | Oracle Web Services Manager | Magas 7.4 | |
| CVE-2026-83185 | Oracle Common Applications | Magas 7.3 | |
| CVE-2026-83063 | Oracle Internet Directory | Magas 7.2 | |
| CVE-2026-83082 | Oracle Marketing | Magas 7.2 | |
| CVE-2026-83112 | Oracle Lease and Finance Management | Magas 7.2 | |
| CVE-2026-83117 | Applications DBA | Magas 7.2 | |
| CVE-2026-83176 | Oracle Common Applications | Magas 7.2 | |
| CVE-2026-83188 | Oracle Depot Repair | Magas 7.2 | |
| CVE-2026-83328 | Oracle Applications Framework | Magas 7.2 | |
| CVE-2026-83344 | Oracle Identity Manager Connector | Magas 7.2 | |
| CVE-2026-83440 | Oracle Product Hub | Magas 7.2 | |
| CVE-2026-83442 | Oracle Product Hub | Magas 7.2 | |
| CVE-2026-83453 | Oracle Document Management and Collaboration | Magas 7.2 | |
| CVE-2026-83481 | Oracle Contracts | Magas 7.2 | |
| CVE-2026-83482 | Oracle Contracts | Magas 7.2 | |
| CVE-2026-83004 | Oracle WebCenter Enterprise Capture | Magas 7.2 | |
| CVE-2026-83044 | Oracle XML Gateway | Magas 7.1 | |
| CVE-2026-83046 | Oracle WebCenter Portal | Magas 7.1 | |
| CVE-2026-83050 | Oracle WebCenter Portal | Magas 7.1 | |
| CVE-2026-83092 | Oracle Field Service | Magas 7.1 | |
| CVE-2026-83113 | Oracle Quality | Magas 7.1 | |
| CVE-2026-83123 | Oracle Report Manager | Magas 7.1 | |
| CVE-2026-83171 | Oracle One-to-One Fulfillment | Magas 7.1 | |
| CVE-2026-83173 | Oracle One-to-One Fulfillment | Magas 7.1 | |
| CVE-2026-83179 | Oracle Common Applications Calendar | Magas 7.1 | |
| CVE-2026-83186 | Oracle Common Applications Calendar | Magas 7.1 | |
| CVE-2026-83300 | Oracle XML Gateway | Magas 7.1 | |
| CVE-2026-83332 | Oracle Applications Framework | Magas 7.1 | |
| CVE-2026-83345 | Oracle XML Gateway | Magas 7.1 | |
| CVE-2026-83352 | Oracle XML Gateway | Magas 7.1 | |
| CVE-2026-83436 | Oracle Depot Repair | Magas 7.1 | |
| CVE-2026-83484 | Oracle US Federal Human Resources | Magas 7.1 | |
| CVE-2026-87126 | Oracle Report Manager | Magas 7.1 | |
| CVE-2026-87149 | Oracle Contract Lifecycle Management for Public Sector | Magas 7.1 | |
| CVE-2026-87156 | Oracle Product Hub | Magas 7.1 | |
| CVE-2026-87158 | Oracle Order Management | Magas 7.1 | |
| CVE-2026-87160 | Oracle HRMS (India) | Magas 7.1 | |
| CVE-2026-83111 | Oracle Partner Management | Magas 7.1 | |
| CVE-2026-83130 | Oracle Site Hub | Magas 7.1 | |
| CVE-2026-83158 | Oracle Applications Manager | Magas 7.1 | |
| CVE-2026-83161 | Oracle Project Intelligence | Magas 7.1 | |
| CVE-2026-83187 | Oracle Common Applications Calendar | Magas 7.1 | |
| CVE-2026-83368 | Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition, Oracle GraalVM | Magas 7.0 | |
| CVE-2026-83231 | Helidon | Magas 7.0 | |
| CVE-2026-83076 | Oracle HR Intelligence | Közepes 6.8 | |
| CVE-2026-83441 | Oracle Product Hub | Közepes 6.8 | |
| CVE-2026-83491 | Oracle iRecruitment | Közepes 6.8 | |
| CVE-2026-83278 | Helidon | Közepes 6.8 | |
| CVE-2026-70755 | Oracle Web Applications Desktop Integrator | Közepes 6.5 | |
| CVE-2026-83097 | Oracle Forms | Közepes 6.5 | |
| CVE-2026-83140 | Oracle Field Service | Közepes 6.5 | |
| CVE-2026-83175 | Oracle Application Object Library | Közepes 6.5 | |
| CVE-2026-83200 | Oracle Process Manufacturing Intelligence | Közepes 6.5 | |
| CVE-2026-83347 | Oracle Database Server | Közepes 6.5 | |
| CVE-2026-83433 | Oracle Depot Repair | Közepes 6.5 | |
| CVE-2026-83443 | Oracle Assets | Közepes 6.5 | |
| CVE-2026-83460 | Helidon | Közepes 6.5 | |
| CVE-2026-83354 | Oracle Coherence | Közepes 6.3 | |
| CVE-2026-87169 | Oracle Contract Lifecycle Management for Public Sector | Közepes 6.1 | |
| CVE-2026-83198 | Oracle Field Service | Közepes 5.4 | |
| CVE-2026-83346 | Oracle Fusion Middleware Control | Közepes 5.4 | |
| CVE-2026-83431 | Oracle Product Workbench | Közepes 5.4 | |
| CVE-2026-83488 | Helidon | Közepes 5.4 | |
| CVE-2026-83109 | Oracle Forms | Közepes 5.3 | |
| CVE-2026-83458 | Helidon | Közepes 5.3 | |
| CVE-2026-83459 | Helidon | Közepes 5.3 | |
| CVE-2026-83480 | Helidon | Közepes 5.3 | |
| CVE-2026-83416 | Oracle Coherence | Közepes 4.3 | |
| CVE-2026-83369 | Oracle Access Manager | Alacsony 3.1 | |
| CVE-2026-83414 | Oracle Coherence | Alacsony 2.5 | |
| CVE-2026-83413 | Oracle Coherence | Alacsony 1.9 |
Hivatkozások
Gyártói közlemény
CVE
- CVE-2026-71133 — cve.org
- CVE-2026-71133 — NVD
- CVE-2026-83020 — cve.org
- CVE-2026-83020 — NVD
- CVE-2026-83021 — cve.org
- CVE-2026-83021 — NVD
- CVE-2026-83059 — cve.org
- CVE-2026-83059 — NVD
- CVE-2026-83099 — cve.org
- CVE-2026-83099 — NVD
- CVE-2026-71163 — cve.org
- CVE-2026-71163 — NVD
- CVE-2026-73945 — cve.org
- CVE-2026-73945 — NVD
- CVE-2026-73948 — cve.org
- CVE-2026-73948 — NVD
- CVE-2026-82997 — cve.org
- CVE-2026-82997 — NVD
- CVE-2026-82998 — cve.org
- CVE-2026-82998 — NVD
- CVE-2026-82999 — cve.org
- CVE-2026-82999 — NVD
- CVE-2026-83031 — cve.org
- CVE-2026-83031 — NVD