Kiadási összefoglaló
Oracle Critical Patch Update, 2026. augusztus: egy kihasznált Identity Manager-sérülékenység a 390 javítás között
Oracle 2026. augusztusi Critical Patch Update kiadása 390 CVE-t fed le: 84 kritikus és 247 magas. A CVE-2025-61757 az Oracle Identity Managerben aktívan kihasznált, és szerepel a CISA KEV listáján. Először ezt telepítse, majd a hitelesítést nem igénylő Oracle Internet Directory (OID) és WebCenter sérülékenységeket, ezután pedig a teljes frissítést.
A kiadás röviden
Oracle kiadta a 2026. augusztusi Critical Security Patch Update biztonsági közleményt, amely 390 CVE-t foglal magában. A súlyosság szerinti megoszlás: 84 kritikus, 247 magas, 56 közepes és 3 alacsony. A felsorolt CVE-k közül 261 az Oracle Fusion Middleware-hez tartozik, ezt követi az Oracle E-Business Suite 120, az Oracle Database Server 5, az Oracle Java SE pedig 4 érintett CVE-vel.
Egy CVE már szerepel a CISA KEV listáján, és a CISA SSVC értékelése szerint aktív: a CVE-2025-61757 az Oracle Identity Manager REST WebServices komponensében, amelyet 2025. október 21-én hoztak nyilvánosságra. A KEV-határidő 2025. december 12. A kiadásban egyetlen másik CVE sem szerepel kihasználtként.
A legfontosabbak
Oracle Identity Manager. A CVE-2025-61757 a legfontosabb. Ez egy hitelesítést nem igénylő HTTP-sérülékenység a REST WebServices komponensben, a 12.2.1.4.0 és a 14.1.2.1.0 verziót érinti, CVSS-értéke 9,8, és az Identity Manager átvételét teszi lehetővé. A CISA KEV és a CISA SSVC értékelése szerint is aktív, EPSS-értéke pedig 88,6. A KEV-határidő 2025. december 12.
Az első körbe tartozik további két Identity Manager-sérülékenység is: a CVE-2026-60720 és a CVE-2026-61066 egyaránt 9,9-es CVSS-értékű, az OIM Legacy UI-t érinti – az előbbi HTTP-n, az utóbbi RMI-n keresztül –, alacsony jogosultságot igényel, és az Identity Manager átvételét teszi lehetővé.
Oracle Internet Directory. A CVE-2026-61241 10,0-es CVSS-értékű sérülékenység. Hitelesítést nem igénylő, LDAP-hozzáféréssel rendelkező támadó a hálózaton keresztül átveheti az Oracle Internet Directoryt; az érintett verziók: 12.2.1.4.0 és 14.1.2.1.0. A CVE-2026-61248 egy további, az OID LDAP-felületét érintő sérülékenység, amely alacsony jogosultságot igényel, CVSS-értéke 9,9.
Oracle WebLogic Server. A CVE-2026-60702 9,9-es CVSS-értékű sérülékenység, amely T3-on vagy IIOP-n keresztül alacsony jogosultságú támadó számára is elérhető, és a felsorolt verziók mindegyikében átvételt tesz lehetővé: 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0, 15.1.1.0.0.
Oracle WebCenter Enterprise Capture. A CVE-2026-60916 HTTP-n keresztül hitelesítés nélkül kihasználható; jogosulatlan adatmódosítást, részleges olvasást és részleges szolgáltatásmegtagadást tesz lehetővé.
Oracle Managed File Transfer. A CVE-2026-61003 9,9-es CVSS-értékű, alacsony jogosultságot igénylő sérülékenység, amely T3-on vagy IIOP-n keresztül érhető el, és az átvételt teszi lehetővé.
Javítási sorrend
- CVE-2025-61757 – Oracle Identity Manager (REST WebServices). Először a gyártói javítást vagy az enyhítő intézkedéseket alkalmazza. A CISA KEV és a CISA SSVC értékelése szerint is aktív; a KEV-határidő 2025. december 12. Érintett verziók: 12.2.1.4.0, 14.1.2.1.0.
- CVE-2026-61241 – Oracle Internet Directory. Hitelesítés nélküli LDAP-alapú átvétel 10,0-es CVSS-értékkel. Minden internet felől elérhető OID LDAP-kiszolgáló esetén kezelje kiemelten. Érintett verziók: 12.2.1.4.0, 14.1.2.1.0.
- CVE-2026-60916 – Oracle WebCenter Enterprise Capture. Hitelesítés nélküli, hatókörváltozással járó HTTP-sérülékenység. Ha elérhető, kezelje kiemelten. Érintett verziók: 12.2.1.4.0, 14.1.2.0.0.
- CVE-2026-60702 – Oracle WebLogic Server. Alacsony jogosultságot igénylő T3/IIOP-alapú átvétel; különösen akkor kezelje kiemelten, ha a T3/IIOP elérhető. Érintett verziók: 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0, 15.1.1.0.0.
- CVE-2026-61248 – Oracle Internet Directory; CVE-2026-60720 és CVE-2026-61066 – Oracle Identity Manager; CVE-2026-61003 – Oracle Managed File Transfer. Alacsony jogosultságot igénylő, 9,9-es CVSS-értékű, átvételt lehetővé tevő sérülékenységek. A hitelesítést nem igénylő tételek után alkalmazza őket.
- A fennmaradó Critical Patch Update. A teljes kiadást is alkalmazza: a 390 CVE között 84 kritikus és 247 magas minősítés található. Kezelje kiemelten a Fusion Middleware-t és az E-Business Suite-ot, majd a Database Servert és a Java SE-t.
A javításon túl
Egy ekkora kiadást a következő hónapban könnyebb kezelni, ha a szervezet már feltérképezte az Oracle-rendszerek kitettségét. A Virtuális CISO szolgáltatás (vCISO) segít azonosítani az internet felől elérhető Oracle-szolgáltatásokat, a nyitott T3/IIOP- vagy LDAP-portokat, valamint azokat a middleware-elemeket, amelyeknek nem kell elérhetőnek lenniük. Azoknál a termékeknél, amelyeket már bevezettek, a Bevezetési és felmérési szolgáltatások penetrációs tesztelést és a megerősítés ellenőrzését nyújtja, így igazolható, hogy a javítás valóban lezárja a támadási utat, nem csupán telepítették.
A kiadás összes CVE-je
| CVE | Termék | Súlyosság | |
|---|---|---|---|
| CVE-2025-61757 | Identity Manager | Kritikus 9.8 KEV | |
| CVE-2026-61241 | Oracle Internet Directory | Kritikus 10.0 | |
| CVE-2026-60702 | Oracle WebLogic Server | Kritikus 9.9 | |
| CVE-2026-60720 | Oracle Identity Manager | Kritikus 9.9 | |
| CVE-2026-60730 | Oracle WebCenter Portal | Kritikus 9.9 | |
| CVE-2026-60916 | Oracle WebCenter Enterprise Capture | Kritikus 9.9 | |
| CVE-2026-60990 | Oracle Identity Manager Connector | Kritikus 9.9 | |
| CVE-2026-60995 | Oracle Identity Manager Connector | Kritikus 9.9 | |
| CVE-2026-61003 | Oracle Managed File Transfer | Kritikus 9.9 | |
| CVE-2026-61021 | Oracle WebCenter Sites | Kritikus 9.9 | |
| CVE-2026-61066 | Oracle Identity Manager | Kritikus 9.9 | |
| CVE-2026-61248 | Oracle Internet Directory | Kritikus 9.9 | |
| CVE-2026-62608 | Oracle Reports Developer | Kritikus 9.9 | |
| CVE-2026-73930 | Helidon | Kritikus 9.9 | |
| CVE-2026-60672 | Oracle WebLogic Server | Kritikus 9.8 | |
| CVE-2026-60696 | Oracle WebLogic Server | Kritikus 9.8 | |
| CVE-2026-60698 | Oracle WebLogic Server | Kritikus 9.8 | |
| CVE-2026-60721 | Oracle Identity Manager | Kritikus 9.8 | |
| CVE-2026-60727 | Oracle Identity Manager | Kritikus 9.8 | |
| CVE-2026-60782 | Oracle Payments | Kritikus 9.8 | |
| CVE-2026-60921 | Oracle WebCenter Enterprise Capture | Kritikus 9.8 | |
| CVE-2026-60946 | Oracle WebCenter Enterprise Capture | Kritikus 9.8 | |
| CVE-2026-60947 | Oracle WebCenter Enterprise Capture | Kritikus 9.8 | |
| CVE-2026-60958 | Oracle WebCenter Enterprise Capture | Kritikus 9.8 | |
| CVE-2026-60970 | Oracle WebCenter Enterprise Capture | Kritikus 9.8 | |
| CVE-2026-60971 | Oracle WebCenter Enterprise Capture | Kritikus 9.8 | |
| CVE-2026-60977 | Oracle WebLogic Server | Kritikus 9.8 | |
| CVE-2026-61018 | Oracle WebCenter Sites | Kritikus 9.8 | |
| CVE-2026-61258 | Oracle Internet Directory | Kritikus 9.8 | |
| CVE-2026-62609 | Oracle Reports Developer | Kritikus 9.8 | |
| CVE-2026-62611 | Oracle Reports Developer | Kritikus 9.8 | |
| CVE-2026-62614 | Oracle Reports Developer | Kritikus 9.8 | |
| CVE-2026-62617 | Oracle Reports Developer | Kritikus 9.8 | |
| CVE-2026-62621 | Oracle Reports Developer | Kritikus 9.8 | |
| CVE-2026-62622 | Oracle Reports Developer | Kritikus 9.8 | |
| CVE-2026-62624 | Oracle Reports Developer | Kritikus 9.8 | |
| CVE-2026-62626 | Oracle Reports Developer | Kritikus 9.8 | |
| CVE-2026-62630 | Oracle Reports Developer | Kritikus 9.8 | |
| CVE-2026-62632 | Oracle Reports Developer | Kritikus 9.8 | |
| CVE-2026-62633 | Oracle Reports Developer | Kritikus 9.8 |
Mind a(z) 390 megjelenítése
| CVE | Termék | Súlyosság | |
|---|---|---|---|
| CVE-2026-62634 | Oracle Reports Developer | Kritikus 9.8 | |
| CVE-2026-62635 | Oracle Reports Developer | Kritikus 9.8 | |
| CVE-2026-62639 | Oracle Reports Developer | Kritikus 9.8 | |
| CVE-2026-62640 | Oracle Reports Developer | Kritikus 9.8 | |
| CVE-2026-70669 | Oracle Reports Developer | Kritikus 9.8 | |
| CVE-2026-70905 | Oracle Access Manager | Kritikus 9.8 | |
| CVE-2026-70926 | Oracle Workflow | Kritikus 9.8 | |
| CVE-2026-70970 | Oracle WebCenter Portal | Kritikus 9.8 | |
| CVE-2026-71074 | Helidon | Kritikus 9.8 | |
| CVE-2026-71152 | Helidon | Kritikus 9.8 | |
| CVE-2026-71164 | Helidon | Kritikus 9.8 | |
| CVE-2026-73905 | Helidon | Kritikus 9.8 | |
| CVE-2026-73912 | Helidon | Kritikus 9.8 | |
| CVE-2026-73921 | Helidon | Kritikus 9.8 | |
| CVE-2026-60861 | Service Delivery Platform | Kritikus 9.6 | |
| CVE-2026-60905 | Oracle WebCenter Content | Kritikus 9.6 | |
| CVE-2026-61001 | Oracle Web Services Manager | Kritikus 9.6 | |
| CVE-2026-70670 | Oracle Reports Developer | Kritikus 9.6 | |
| CVE-2026-71063 | Oracle Database Server | Kritikus 9.6 | |
| CVE-2026-71064 | Oracle Database Server | Kritikus 9.6 | |
| CVE-2026-62629 | Oracle Reports Developer | Kritikus 9.4 | |
| CVE-2026-71166 | Helidon | Kritikus 9.4 | |
| CVE-2026-71167 | Helidon | Kritikus 9.4 | |
| CVE-2026-73920 | Helidon | Kritikus 9.4 | |
| CVE-2026-62613 | Oracle Reports Developer | Kritikus 9.3 | |
| CVE-2026-62618 | Oracle Reports Developer | Kritikus 9.3 | |
| CVE-2026-62637 | Oracle Reports Developer | Kritikus 9.3 | |
| CVE-2026-70673 | Oracle Reports Developer | Kritikus 9.3 | |
| CVE-2026-71065 | Helidon | Kritikus 9.3 | |
| CVE-2026-60728 | Oracle WebCenter Portal | Kritikus 9.1 | |
| CVE-2026-60737 | Oracle Web Services Manager | Kritikus 9.1 | |
| CVE-2026-61008 | Oracle WebCenter Sites | Kritikus 9.1 | |
| CVE-2026-61034 | Oracle WebCenter Sites | Kritikus 9.1 | |
| CVE-2026-62610 | Oracle Reports Developer | Kritikus 9.1 | |
| CVE-2026-62638 | Oracle Reports Developer | Kritikus 9.1 | |
| CVE-2026-70668 | Oracle Reports Developer | Kritikus 9.1 | |
| CVE-2026-71102 | Oracle Database Server | Kritikus 9.1 | |
| CVE-2026-73865 | Helidon | Kritikus 9.1 | |
| CVE-2026-73866 | Helidon | Kritikus 9.1 | |
| CVE-2026-73916 | Helidon | Kritikus 9.1 | |
| CVE-2026-73917 | Helidon | Kritikus 9.1 | |
| CVE-2026-73922 | Helidon | Kritikus 9.1 | |
| CVE-2026-73924 | Helidon | Kritikus 9.1 | |
| CVE-2026-61029 | Oracle WebCenter Sites | Kritikus 9.0 | |
| CVE-2026-60715 | Oracle Identity Manager | Magas 8.8 | |
| CVE-2026-60716 | Oracle Identity Manager | Magas 8.8 | |
| CVE-2026-60722 | Oracle Identity Manager | Magas 8.8 | |
| CVE-2026-60726 | Oracle Access Manager | Magas 8.8 | |
| CVE-2026-60729 | Oracle WebCenter Portal | Magas 8.8 | |
| CVE-2026-60731 | Oracle WebCenter Portal | Magas 8.8 | |
| CVE-2026-60976 | Oracle Scripting | Magas 8.8 | |
| CVE-2026-61002 | Oracle SOA Suite | Magas 8.8 | |
| CVE-2026-61017 | Oracle WebCenter Sites | Magas 8.8 | |
| CVE-2026-61022 | Oracle WebCenter Sites | Magas 8.8 | |
| CVE-2026-61032 | Oracle WebCenter Sites | Magas 8.8 | |
| CVE-2026-61040 | Oracle WebCenter Sites | Magas 8.8 | |
| CVE-2026-61042 | Oracle WebCenter Sites | Magas 8.8 | |
| CVE-2026-61058 | Oracle WebCenter Sites | Magas 8.8 | |
| CVE-2026-61118 | Oracle Identity Manager | Magas 8.8 | |
| CVE-2026-61213 | Oracle WebCenter Portal | Magas 8.8 | |
| CVE-2026-61231 | Oracle Virtual Directory | Magas 8.8 | |
| CVE-2026-61319 | Oracle U.S. Federal Financials | Magas 8.8 | |
| CVE-2026-62450 | Oracle Flow Manufacturing | Magas 8.8 | |
| CVE-2026-62462 | Oracle Work in Process | Magas 8.8 | |
| CVE-2026-62612 | Oracle Reports Developer | Magas 8.8 | |
| CVE-2026-62619 | Oracle Reports Developer | Magas 8.8 | |
| CVE-2026-62623 | Oracle Reports Developer | Magas 8.8 | |
| CVE-2026-62631 | Oracle Reports Developer | Magas 8.8 | |
| CVE-2026-70674 | Oracle Reports Developer | Magas 8.8 | |
| CVE-2026-70686 | Oracle General Ledger | Magas 8.8 | |
| CVE-2026-70707 | Oracle Sales for Handhelds | Magas 8.8 | |
| CVE-2026-70710 | Oracle Sales Foundation | Magas 8.8 | |
| CVE-2026-70729 | Oracle Teleservice | Magas 8.8 | |
| CVE-2026-70747 | Oracle Customers Online | Magas 8.8 | |
| CVE-2026-70761 | Oracle Risk Management | Magas 8.8 | |
| CVE-2026-70792 | Oracle Yard Management | Magas 8.8 | |
| CVE-2026-70812 | Oracle Call Center Technology | Magas 8.8 | |
| CVE-2026-70813 | Oracle Call Center Technology | Magas 8.8 | |
| CVE-2026-70918 | Oracle Product Hub | Magas 8.8 | |
| CVE-2026-70948 | Oracle Purchasing | Magas 8.8 | |
| CVE-2026-70941 | Oracle Payroll | Magas 8.8 | |
| CVE-2026-60707 | Oracle Identity Manager | Magas 8.7 | |
| CVE-2026-60860 | Service Delivery Platform | Magas 8.7 | |
| CVE-2026-60903 | Oracle WebCenter Content | Magas 8.7 | |
| CVE-2026-60934 | Oracle WebCenter Content | Magas 8.7 | |
| CVE-2026-60935 | Oracle WebCenter Content | Magas 8.7 | |
| CVE-2026-60954 | Oracle WebCenter Content | Magas 8.7 | |
| CVE-2026-60980 | Oracle WebCenter Content | Magas 8.7 | |
| CVE-2026-60981 | Oracle WebCenter Content | Magas 8.7 | |
| CVE-2026-60996 | Oracle Identity Manager Connector | Magas 8.7 | |
| CVE-2026-61193 | Oracle WebCenter Portal | Magas 8.7 | |
| CVE-2026-61215 | Oracle WebCenter Portal | Magas 8.7 | |
| CVE-2026-61219 | Oracle WebCenter Portal | Magas 8.7 | |
| CVE-2026-62607 | Oracle Customer Care | Magas 8.7 | |
| CVE-2026-70778 | Oracle Customer Care | Magas 8.7 | |
| CVE-2026-60699 | Oracle WebLogic Server | Magas 8.6 | |
| CVE-2026-61033 | Oracle WebCenter Sites | Magas 8.6 | |
| CVE-2026-61045 | Oracle WebCenter Sites | Magas 8.6 | |
| CVE-2026-61228 | Oracle WebCenter Portal | Magas 8.6 | |
| CVE-2026-61230 | Oracle WebCenter Portal | Magas 8.6 | |
| CVE-2026-62599 | Oracle Trading Community | Magas 8.6 | |
| CVE-2026-62620 | Oracle Reports Developer | Magas 8.6 | |
| CVE-2026-62625 | Oracle Reports Developer | Magas 8.6 | |
| CVE-2026-62628 | Oracle Reports Developer | Magas 8.6 | |
| CVE-2026-62636 | Oracle Reports Developer | Magas 8.6 | |
| CVE-2026-73939 | Helidon | Magas 8.6 | |
| CVE-2026-60841 | Oracle Unified Directory | Magas 8.5 | |
| CVE-2026-60849 | Oracle Unified Directory | Magas 8.5 | |
| CVE-2026-61212 | Oracle WebCenter Portal | Magas 8.5 | |
| CVE-2026-62615 | Oracle Reports Developer | Magas 8.5 | |
| CVE-2026-70718 | Oracle Bills of Material | Magas 8.5 | |
| CVE-2026-70807 | Oracle Call Center Technology | Magas 8.5 | |
| CVE-2026-71062 | Oracle Database Server | Magas 8.5 | |
| CVE-2026-71155 | Helidon | Magas 8.5 | |
| CVE-2026-60928 | Oracle WebCenter Content | Magas 8.4 | |
| CVE-2026-70770 | Oracle Warehouse Management | Magas 8.3 | |
| CVE-2026-73929 | Helidon | Magas 8.3 | |
| CVE-2026-73931 | Helidon | Magas 8.3 | |
| CVE-2026-60944 | Oracle WebCenter Content | Magas 8.2 | |
| CVE-2026-60955 | Oracle WebCenter Content | Magas 8.2 | |
| CVE-2026-61011 | Oracle WebCenter Sites | Magas 8.2 | |
| CVE-2026-61016 | Oracle WebCenter Sites | Magas 8.2 | |
| CVE-2026-61038 | Oracle WebCenter Sites | Magas 8.2 | |
| CVE-2026-61054 | Oracle WebCenter Sites | Magas 8.2 | |
| CVE-2026-61222 | Oracle WebCenter Portal | Magas 8.2 | |
| CVE-2026-61340 | Oracle MES for Process Manufacturing | Magas 8.2 | |
| CVE-2026-62448 | Oracle Email Center | Magas 8.2 | |
| CVE-2026-62605 | Oracle Partner Management | Magas 8.2 | |
| CVE-2026-70702 | Oracle Payments | Magas 8.2 | |
| CVE-2026-70722 | Oracle Advanced Inbound Telephony | Magas 8.2 | |
| CVE-2026-70773 | Oracle HCM Common Architecture | Magas 8.2 | |
| CVE-2026-71159 | Helidon | Magas 8.2 | |
| CVE-2026-73925 | Helidon | Magas 8.2 | |
| CVE-2026-73937 | Helidon | Magas 8.2 | |
| CVE-2026-60415 | Oracle WebLogic Server | Magas 8.1 | |
| CVE-2026-60680 | Oracle WebLogic Server | Magas 8.1 | |
| CVE-2026-60992 | Oracle Identity Manager Connector | Magas 8.1 | |
| CVE-2026-61177 | Oracle WebCenter Portal | Magas 8.1 | |
| CVE-2026-61229 | Oracle WebCenter Portal | Magas 8.1 | |
| CVE-2026-62491 | Oracle Purchasing | Magas 8.1 | |
| CVE-2026-62600 | Oracle Sales | Magas 8.1 | |
| CVE-2026-70671 | Oracle Reports Developer | Magas 8.1 | |
| CVE-2026-70675 | Oracle Reports Developer | Magas 8.1 | |
| CVE-2026-70701 | Oracle Payables | Magas 8.1 | |
| CVE-2026-70704 | Oracle Trading Community | Magas 8.1 | |
| CVE-2026-70708 | Oracle Sales Foundation | Magas 8.1 | |
| CVE-2026-70762 | Oracle Risk Management | Magas 8.1 | |
| CVE-2026-70782 | Oracle Labor Distribution | Magas 8.1 | |
| CVE-2026-70795 | Oracle Applications Platform Engineering | Magas 8.1 | |
| CVE-2026-70805 | Oracle Project Planning and Control | Magas 8.1 | |
| CVE-2026-70811 | Oracle Purchasing | Magas 8.1 | |
| CVE-2026-70814 | Oracle Call Center Technology | Magas 8.1 | |
| CVE-2026-70815 | Oracle Internet Procurement Connector | Magas 8.1 | |
| CVE-2026-70830 | Oracle Process Manufacturing Systems | Magas 8.1 | |
| CVE-2026-70835 | Oracle iRecruitment | Magas 8.1 | |
| CVE-2026-70924 | Oracle Web Services Manager | Magas 8.1 | |
| CVE-2026-70931 | Oracle Workflow | Magas 8.1 | |
| CVE-2026-71110 | Helidon | Magas 8.1 | |
| CVE-2026-60961 | Oracle WebCenter Content | Magas 8.0 | |
| CVE-2026-60998 | Oracle Identity Manager Connector | Magas 8.0 | |
| CVE-2026-70690 | Oracle HRMS (US) | Magas 8.0 | |
| CVE-2026-70802 | Oracle Public Sector Human Resources | Magas 8.0 | |
| CVE-2026-60392 | Oracle Outside In Technology | Magas 7.8 | |
| CVE-2026-60412 | Oracle Outside In Technology | Magas 7.8 | |
| CVE-2026-60413 | Oracle Outside In Technology | Magas 7.8 | |
| CVE-2026-60414 | Oracle Outside In Technology | Magas 7.8 | |
| CVE-2026-60991 | Oracle Identity Manager Connector | Magas 7.8 | |
| CVE-2026-61291 | Oracle WebCenter Content | Magas 7.8 | |
| CVE-2026-70798 | Oracle Purchasing | Magas 7.8 | |
| CVE-2026-71101 | Oracle HRMS (US) | Magas 7.8 | |
| CVE-2026-71111 | Oracle Identity Manager | Magas 7.8 | |
| CVE-2026-60733 | Oracle WebCenter Portal | Magas 7.7 | |
| CVE-2026-60969 | Oracle Unified Directory | Magas 7.7 | |
| CVE-2026-60983 | Oracle WebCenter Content | Magas 7.7 | |
| CVE-2026-61199 | Oracle WebCenter Portal | Magas 7.7 | |
| CVE-2026-61331 | Oracle Financials Common Modules | Magas 7.7 | |
| CVE-2026-70687 | Oracle Marketing | Magas 7.7 | |
| CVE-2026-70692 | Oracle Marketing Encyclopedia System | Magas 7.7 | |
| CVE-2026-70694 | Oracle Payments | Magas 7.7 | |
| CVE-2026-70695 | Oracle Payments | Magas 7.7 | |
| CVE-2026-70771 | Oracle Warehouse Management | Magas 7.7 | |
| CVE-2026-70804 | Oracle Public Sector Human Resources | Magas 7.7 | |
| CVE-2026-70827 | Oracle MES for Process Manufacturing | Magas 7.7 | |
| CVE-2026-70945 | Oracle Payroll | Magas 7.7 | |
| CVE-2026-60748 | Oracle General Ledger | Magas 7.6 | |
| CVE-2026-60909 | Oracle WebCenter Content | Magas 7.6 | |
| CVE-2026-61208 | Oracle WebCenter Portal | Magas 7.6 | |
| CVE-2026-61227 | Oracle WebCenter Portal | Magas 7.6 | |
| CVE-2026-61296 | Oracle Enterprise Asset Management | Magas 7.6 | |
| CVE-2026-70725 | Oracle Advanced Inbound Telephony | Magas 7.6 | |
| CVE-2026-70764 | Oracle General Ledger | Magas 7.6 | |
| CVE-2026-70786 | Oracle Service Fulfillment Manager | Magas 7.6 | |
| CVE-2026-70791 | Oracle Transportation Execution | Magas 7.6 | |
| CVE-2026-70803 | Oracle General Ledger | Magas 7.6 | |
| CVE-2026-60679 | Oracle WebLogic Server | Magas 7.5 | |
| CVE-2026-60769 | Oracle General Ledger | Magas 7.5 | |
| CVE-2026-60850 | Oracle Unified Directory | Magas 7.5 | |
| CVE-2026-60889 | Oracle Unified Directory | Magas 7.5 | |
| CVE-2026-60906 | Oracle WebCenter Content | Magas 7.5 | |
| CVE-2026-60914 | Oracle Unified Directory | Magas 7.5 | |
| CVE-2026-60993 | Oracle Identity Manager Connector | Magas 7.5 | |
| CVE-2026-61007 | Oracle WebCenter Sites | Magas 7.5 | |
| CVE-2026-70681 | Oracle Applications DBA | Magas 7.5 | |
| CVE-2026-70696 | Oracle Payments | Magas 7.5 | |
| CVE-2026-70700 | Oracle Payables | Magas 7.5 | |
| CVE-2026-70706 | Oracle Sales | Magas 7.5 | |
| CVE-2026-70713 | Oracle iSetup | Magas 7.5 | |
| CVE-2026-70763 | Oracle Operations Intelligence | Magas 7.5 | |
| CVE-2026-70772 | Oracle Warehouse Management | Magas 7.5 | |
| CVE-2026-70777 | Oracle iSupplier Portal | Magas 7.5 | |
| CVE-2026-70799 | Oracle SDP Number Portability | Magas 7.5 | |
| CVE-2026-70810 | Oracle Scripting | Magas 7.5 | |
| CVE-2026-70829 | Oracle Process Manufacturing Systems | Magas 7.5 | |
| CVE-2026-70906 | Oracle Java SE | Magas 7.5 | |
| CVE-2026-70908 | Helidon | Magas 7.5 | |
| CVE-2026-70927 | Oracle Workflow | Magas 7.5 | |
| CVE-2026-70930 | Oracle Order Management | Magas 7.5 | |
| CVE-2026-70947 | Oracle Purchasing | Magas 7.5 | |
| CVE-2026-71153 | Helidon | Magas 7.5 | |
| CVE-2026-71158 | Helidon | Magas 7.5 | |
| CVE-2026-71160 | Helidon | Magas 7.5 | |
| CVE-2026-73878 | Helidon | Magas 7.5 | |
| CVE-2026-73879 | Helidon | Magas 7.5 | |
| CVE-2026-73882 | Helidon | Magas 7.5 | |
| CVE-2026-73883 | Helidon | Magas 7.5 | |
| CVE-2026-73884 | Helidon | Magas 7.5 | |
| CVE-2026-73887 | Helidon | Magas 7.5 | |
| CVE-2026-73890 | Helidon | Magas 7.5 | |
| CVE-2026-73902 | Helidon | Magas 7.5 | |
| CVE-2026-73903 | Helidon | Magas 7.5 | |
| CVE-2026-73907 | Helidon | Magas 7.5 | |
| CVE-2026-73908 | Helidon | Magas 7.5 | |
| CVE-2026-73915 | Helidon | Magas 7.5 | |
| CVE-2026-73927 | Helidon | Magas 7.5 | |
| CVE-2026-73934 | Helidon | Magas 7.5 | |
| CVE-2026-73935 | Helidon | Magas 7.5 | |
| CVE-2026-73936 | Helidon | Magas 7.5 | |
| CVE-2026-73938 | Helidon | Magas 7.5 | |
| CVE-2026-60759 | Oracle Internet Procurement Connector | Magas 7.4 | |
| CVE-2026-60915 | Helidon | Magas 7.4 | |
| CVE-2026-60933 | Oracle WebCenter Content | Magas 7.4 | |
| CVE-2026-70672 | Oracle Reports Developer | Magas 7.4 | |
| CVE-2026-70699 | Oracle Payments | Magas 7.4 | |
| CVE-2026-70779 | Oracle iSupplier Portal | Magas 7.4 | |
| CVE-2026-70783 | Oracle Service Contracts | Magas 7.4 | |
| CVE-2026-70790 | Oracle Telecommunications Billing Integrator | Magas 7.4 | |
| CVE-2026-73891 | Helidon | Magas 7.3 | |
| CVE-2026-73894 | Helidon | Magas 7.3 | |
| CVE-2026-73918 | Helidon | Magas 7.3 | |
| CVE-2026-73933 | Helidon | Magas 7.3 | |
| CVE-2026-70800 | Oracle SDP Number Portability | Magas 7.3 | |
| CVE-2026-62540 | Oracle Cost Management | Magas 7.2 | |
| CVE-2026-62616 | Oracle Reports Developer | Magas 7.2 | |
| CVE-2026-70781 | Oracle Proposals | Magas 7.2 | |
| CVE-2026-70797 | Oracle Purchasing | Magas 7.2 | |
| CVE-2026-70820 | Oracle Call Center Technology | Magas 7.2 | |
| CVE-2026-71104 | Oracle HRMS (Netherlands) | Magas 7.2 | |
| CVE-2026-73875 | Helidon | Magas 7.2 | |
| CVE-2026-73876 | Helidon | Magas 7.2 | |
| CVE-2026-73885 | Helidon | Magas 7.2 | |
| CVE-2026-73886 | Helidon | Magas 7.2 | |
| CVE-2026-73928 | Helidon | Magas 7.2 | |
| CVE-2026-60994 | Oracle Identity Manager Connector | Magas 7.2 | |
| CVE-2026-70796 | Oracle General Ledger | Magas 7.2 | |
| CVE-2026-70932 | Oracle Order Management | Magas 7.2 | |
| CVE-2026-60693 | Oracle General Ledger | Magas 7.1 | |
| CVE-2026-60781 | Oracle Payments | Magas 7.1 | |
| CVE-2026-60949 | Oracle WebCenter Content | Magas 7.1 | |
| CVE-2026-61124 | Oracle WebCenter Portal | Magas 7.1 | |
| CVE-2026-61288 | Oracle WebCenter Content | Magas 7.1 | |
| CVE-2026-61290 | Oracle WebCenter Content | Magas 7.1 | |
| CVE-2026-61295 | Oracle WebCenter Content | Magas 7.1 | |
| CVE-2026-61306 | Oracle Complex Maintenance, Repair and Overhaul | Magas 7.1 | |
| CVE-2026-62458 | Oracle Work in Process | Magas 7.1 | |
| CVE-2026-62601 | Oracle Sales | Magas 7.1 | |
| CVE-2026-62627 | Oracle Reports Developer | Magas 7.1 | |
| CVE-2026-70680 | Oracle Applications DBA | Magas 7.1 | |
| CVE-2026-70760 | Oracle Order Management | Magas 7.1 | |
| CVE-2026-70774 | Oracle Warehouse Management | Magas 7.1 | |
| CVE-2026-70801 | Oracle Flow Manufacturing | Magas 7.1 | |
| CVE-2026-70808 | Oracle Scripting | Magas 7.1 | |
| CVE-2026-70809 | Oracle Scripting | Magas 7.1 | |
| CVE-2026-70816 | Oracle Financials for EMEA | Magas 7.1 | |
| CVE-2026-70833 | Oracle Landed Cost Management | Magas 7.1 | |
| CVE-2026-70837 | Oracle Financials for Asia/Pacific | Magas 7.1 | |
| CVE-2026-70839 | Oracle Financials for EMEA | Magas 7.1 | |
| CVE-2026-70844 | Oracle Loans | Magas 7.1 | |
| CVE-2026-70845 | Oracle Loans | Magas 7.1 | |
| CVE-2026-70858 | Oracle WebCenter Content | Magas 7.1 | |
| CVE-2026-70806 | Oracle E-Business Tax | Magas 7.1 | |
| CVE-2026-62449 | Oracle Work in Process | Magas 7.0 | |
| CVE-2026-60865 | Service Delivery Platform | Közepes 6.8 | |
| CVE-2026-60895 | Oracle Unified Directory | Közepes 6.8 | |
| CVE-2026-61308 | Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition | Közepes 6.8 | |
| CVE-2026-71029 | Helidon | Közepes 6.8 | |
| CVE-2026-62475 | Oracle Shipping Execution | Közepes 6.6 | |
| CVE-2026-60830 | Oracle Workflow | Közepes 6.5 | |
| CVE-2026-60866 | Service Delivery Platform | Közepes 6.5 | |
| CVE-2026-61198 | Oracle Learning Management | Közepes 6.5 | |
| CVE-2026-70720 | Oracle Production Scheduling | Közepes 6.5 | |
| CVE-2026-70732 | Oracle Mobile Application Server | Közepes 6.5 | |
| CVE-2026-71162 | Helidon | Közepes 6.5 | |
| CVE-2026-73867 | Helidon | Közepes 6.5 | |
| CVE-2026-73868 | Helidon | Közepes 6.5 | |
| CVE-2026-73892 | Helidon | Közepes 6.5 | |
| CVE-2026-73893 | Helidon | Közepes 6.5 | |
| CVE-2026-73896 | Helidon | Közepes 6.5 | |
| CVE-2026-73897 | Helidon | Közepes 6.5 | |
| CVE-2026-73904 | Helidon | Közepes 6.5 | |
| CVE-2026-73914 | Helidon | Közepes 6.5 | |
| CVE-2026-61139 | Oracle Public Sector Financials (International) | Közepes 6.3 | |
| CVE-2026-70775 | Oracle Installed Base | Közepes 6.3 | |
| CVE-2026-70923 | Helidon | Közepes 6.1 | |
| CVE-2026-73869 | Helidon | Közepes 6.1 | |
| CVE-2026-73870 | Helidon | Közepes 6.1 | |
| CVE-2026-73898 | Helidon | Közepes 6.1 | |
| CVE-2026-71154 | Helidon | Közepes 6.1 | |
| CVE-2026-70726 | Oracle Cash Management | Közepes 6.0 | |
| CVE-2026-70716 | Helidon | Közepes 5.9 | |
| CVE-2026-73909 | Helidon | Közepes 5.9 | |
| CVE-2026-71165 | Helidon | Közepes 5.4 | |
| CVE-2026-73874 | Helidon | Közepes 5.4 | |
| CVE-2026-73881 | Helidon | Közepes 5.4 | |
| CVE-2026-73911 | Helidon | Közepes 5.4 | |
| CVE-2026-73913 | Helidon | Közepes 5.4 | |
| CVE-2026-73919 | Helidon | Közepes 5.4 | |
| CVE-2026-70727 | Helidon | Közepes 5.3 | |
| CVE-2026-70907 | Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition | Közepes 5.3 | |
| CVE-2026-71100 | Oracle Database Server | Közepes 5.3 | |
| CVE-2026-71156 | Helidon | Közepes 5.3 | |
| CVE-2026-71157 | Helidon | Közepes 5.3 | |
| CVE-2026-71161 | Helidon | Közepes 5.3 | |
| CVE-2026-73871 | Helidon | Közepes 5.3 | |
| CVE-2026-73872 | Helidon | Közepes 5.3 | |
| CVE-2026-73877 | Helidon | Közepes 5.3 | |
| CVE-2026-73888 | Helidon | Közepes 5.3 | |
| CVE-2026-73889 | Helidon | Közepes 5.3 | |
| CVE-2026-73895 | Helidon | Közepes 5.3 | |
| CVE-2026-73899 | Helidon | Közepes 5.3 | |
| CVE-2026-73900 | Helidon | Közepes 5.3 | |
| CVE-2026-73906 | Helidon | Közepes 5.3 | |
| CVE-2026-73910 | Helidon | Közepes 5.3 | |
| CVE-2026-73932 | Helidon | Közepes 5.3 | |
| CVE-2026-73901 | Helidon | Közepes 4.8 | |
| CVE-2026-73880 | Helidon | Közepes 4.4 | |
| CVE-2026-71124 | Oracle Access Manager | Közepes 4.3 | |
| CVE-2026-73873 | Helidon | Közepes 4.2 | |
| CVE-2026-60589 | Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition | Alacsony 3.7 | |
| CVE-2026-60853 | Helidon | Alacsony 3.7 | |
| CVE-2026-73923 | Helidon | Alacsony 3.7 |
Hivatkozások
Egyéb
CVE
- CVE-2025-61757 — cve.org
- CVE-2025-61757 — NVD
- CVE-2026-61241 — cve.org
- CVE-2026-61241 — NVD
- CVE-2026-60702 — cve.org
- CVE-2026-60702 — NVD
- CVE-2026-60720 — cve.org
- CVE-2026-60720 — NVD
- CVE-2026-60730 — cve.org
- CVE-2026-60730 — NVD
- CVE-2026-60916 — cve.org
- CVE-2026-60916 — NVD
- CVE-2026-60990 — cve.org
- CVE-2026-60990 — NVD
- CVE-2026-60995 — cve.org
- CVE-2026-60995 — NVD
- CVE-2026-61003 — cve.org
- CVE-2026-61003 — NVD
- CVE-2026-61021 — cve.org
- CVE-2026-61021 — NVD
- CVE-2026-61066 — cve.org
- CVE-2026-61066 — NVD
- CVE-2026-61248 — cve.org
- CVE-2026-61248 — NVD