Ugrás a tartalomra

Kiadási összefoglaló

Oracle Critical Patch Update, 2026. augusztus: egy kihasznált Identity Manager-sérülékenység a 390 javítás között

Kritikus 10.0 KEV Gyártó: Oracle 390 érintett CVE Közzétéve

Oracle 2026. augusztusi Critical Patch Update kiadása 390 CVE-t fed le: 84 kritikus és 247 magas. A CVE-2025-61757 az Oracle Identity Managerben aktívan kihasznált, és szerepel a CISA KEV listáján. Először ezt telepítse, majd a hitelesítést nem igénylő Oracle Internet Directory (OID) és WebCenter sérülékenységeket, ezután pedig a teljes frissítést.

A kiadás röviden

Oracle kiadta a 2026. augusztusi Critical Security Patch Update biztonsági közleményt, amely 390 CVE-t foglal magában. A súlyosság szerinti megoszlás: 84 kritikus, 247 magas, 56 közepes és 3 alacsony. A felsorolt CVE-k közül 261 az Oracle Fusion Middleware-hez tartozik, ezt követi az Oracle E-Business Suite 120, az Oracle Database Server 5, az Oracle Java SE pedig 4 érintett CVE-vel.

Egy CVE már szerepel a CISA KEV listáján, és a CISA SSVC értékelése szerint aktív: a CVE-2025-61757 az Oracle Identity Manager REST WebServices komponensében, amelyet 2025. október 21-én hoztak nyilvánosságra. A KEV-határidő 2025. december 12. A kiadásban egyetlen másik CVE sem szerepel kihasználtként.

A legfontosabbak

Oracle Identity Manager. A CVE-2025-61757 a legfontosabb. Ez egy hitelesítést nem igénylő HTTP-sérülékenység a REST WebServices komponensben, a 12.2.1.4.0 és a 14.1.2.1.0 verziót érinti, CVSS-értéke 9,8, és az Identity Manager átvételét teszi lehetővé. A CISA KEV és a CISA SSVC értékelése szerint is aktív, EPSS-értéke pedig 88,6. A KEV-határidő 2025. december 12.

Az első körbe tartozik további két Identity Manager-sérülékenység is: a CVE-2026-60720 és a CVE-2026-61066 egyaránt 9,9-es CVSS-értékű, az OIM Legacy UI-t érinti – az előbbi HTTP-n, az utóbbi RMI-n keresztül –, alacsony jogosultságot igényel, és az Identity Manager átvételét teszi lehetővé.

Oracle Internet Directory. A CVE-2026-61241 10,0-es CVSS-értékű sérülékenység. Hitelesítést nem igénylő, LDAP-hozzáféréssel rendelkező támadó a hálózaton keresztül átveheti az Oracle Internet Directoryt; az érintett verziók: 12.2.1.4.0 és 14.1.2.1.0. A CVE-2026-61248 egy további, az OID LDAP-felületét érintő sérülékenység, amely alacsony jogosultságot igényel, CVSS-értéke 9,9.

Oracle WebLogic Server. A CVE-2026-60702 9,9-es CVSS-értékű sérülékenység, amely T3-on vagy IIOP-n keresztül alacsony jogosultságú támadó számára is elérhető, és a felsorolt verziók mindegyikében átvételt tesz lehetővé: 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0, 15.1.1.0.0.

Oracle WebCenter Enterprise Capture. A CVE-2026-60916 HTTP-n keresztül hitelesítés nélkül kihasználható; jogosulatlan adatmódosítást, részleges olvasást és részleges szolgáltatásmegtagadást tesz lehetővé.

Oracle Managed File Transfer. A CVE-2026-61003 9,9-es CVSS-értékű, alacsony jogosultságot igénylő sérülékenység, amely T3-on vagy IIOP-n keresztül érhető el, és az átvételt teszi lehetővé.

Javítási sorrend

  1. CVE-2025-61757 – Oracle Identity Manager (REST WebServices). Először a gyártói javítást vagy az enyhítő intézkedéseket alkalmazza. A CISA KEV és a CISA SSVC értékelése szerint is aktív; a KEV-határidő 2025. december 12. Érintett verziók: 12.2.1.4.0, 14.1.2.1.0.
  1. CVE-2026-61241 – Oracle Internet Directory. Hitelesítés nélküli LDAP-alapú átvétel 10,0-es CVSS-értékkel. Minden internet felől elérhető OID LDAP-kiszolgáló esetén kezelje kiemelten. Érintett verziók: 12.2.1.4.0, 14.1.2.1.0.
  1. CVE-2026-60916 – Oracle WebCenter Enterprise Capture. Hitelesítés nélküli, hatókörváltozással járó HTTP-sérülékenység. Ha elérhető, kezelje kiemelten. Érintett verziók: 12.2.1.4.0, 14.1.2.0.0.
  1. CVE-2026-60702 – Oracle WebLogic Server. Alacsony jogosultságot igénylő T3/IIOP-alapú átvétel; különösen akkor kezelje kiemelten, ha a T3/IIOP elérhető. Érintett verziók: 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0, 15.1.1.0.0.
  1. CVE-2026-61248 – Oracle Internet Directory; CVE-2026-60720 és CVE-2026-61066 – Oracle Identity Manager; CVE-2026-61003 – Oracle Managed File Transfer. Alacsony jogosultságot igénylő, 9,9-es CVSS-értékű, átvételt lehetővé tevő sérülékenységek. A hitelesítést nem igénylő tételek után alkalmazza őket.
  1. A fennmaradó Critical Patch Update. A teljes kiadást is alkalmazza: a 390 CVE között 84 kritikus és 247 magas minősítés található. Kezelje kiemelten a Fusion Middleware-t és az E-Business Suite-ot, majd a Database Servert és a Java SE-t.

A javításon túl

Egy ekkora kiadást a következő hónapban könnyebb kezelni, ha a szervezet már feltérképezte az Oracle-rendszerek kitettségét. A Virtuális CISO szolgáltatás (vCISO) segít azonosítani az internet felől elérhető Oracle-szolgáltatásokat, a nyitott T3/IIOP- vagy LDAP-portokat, valamint azokat a middleware-elemeket, amelyeknek nem kell elérhetőnek lenniük. Azoknál a termékeknél, amelyeket már bevezettek, a Bevezetési és felmérési szolgáltatások penetrációs tesztelést és a megerősítés ellenőrzését nyújtja, így igazolható, hogy a javítás valóban lezárja a támadási utat, nem csupán telepítették.

A kiadás összes CVE-je

CVETermékSúlyosság
CVE-2025-61757Identity ManagerKritikus 9.8 KEV
CVE-2026-61241Oracle Internet DirectoryKritikus 10.0
CVE-2026-60702Oracle WebLogic ServerKritikus 9.9
CVE-2026-60720Oracle Identity ManagerKritikus 9.9
CVE-2026-60730Oracle WebCenter PortalKritikus 9.9
CVE-2026-60916Oracle WebCenter Enterprise CaptureKritikus 9.9
CVE-2026-60990Oracle Identity Manager ConnectorKritikus 9.9
CVE-2026-60995Oracle Identity Manager ConnectorKritikus 9.9
CVE-2026-61003Oracle Managed File TransferKritikus 9.9
CVE-2026-61021Oracle WebCenter SitesKritikus 9.9
CVE-2026-61066Oracle Identity ManagerKritikus 9.9
CVE-2026-61248Oracle Internet DirectoryKritikus 9.9
CVE-2026-62608Oracle Reports DeveloperKritikus 9.9
CVE-2026-73930HelidonKritikus 9.9
CVE-2026-60672Oracle WebLogic ServerKritikus 9.8
CVE-2026-60696Oracle WebLogic ServerKritikus 9.8
CVE-2026-60698Oracle WebLogic ServerKritikus 9.8
CVE-2026-60721Oracle Identity ManagerKritikus 9.8
CVE-2026-60727Oracle Identity ManagerKritikus 9.8
CVE-2026-60782Oracle PaymentsKritikus 9.8
CVE-2026-60921Oracle WebCenter Enterprise CaptureKritikus 9.8
CVE-2026-60946Oracle WebCenter Enterprise CaptureKritikus 9.8
CVE-2026-60947Oracle WebCenter Enterprise CaptureKritikus 9.8
CVE-2026-60958Oracle WebCenter Enterprise CaptureKritikus 9.8
CVE-2026-60970Oracle WebCenter Enterprise CaptureKritikus 9.8
CVE-2026-60971Oracle WebCenter Enterprise CaptureKritikus 9.8
CVE-2026-60977Oracle WebLogic ServerKritikus 9.8
CVE-2026-61018Oracle WebCenter SitesKritikus 9.8
CVE-2026-61258Oracle Internet DirectoryKritikus 9.8
CVE-2026-62609Oracle Reports DeveloperKritikus 9.8
CVE-2026-62611Oracle Reports DeveloperKritikus 9.8
CVE-2026-62614Oracle Reports DeveloperKritikus 9.8
CVE-2026-62617Oracle Reports DeveloperKritikus 9.8
CVE-2026-62621Oracle Reports DeveloperKritikus 9.8
CVE-2026-62622Oracle Reports DeveloperKritikus 9.8
CVE-2026-62624Oracle Reports DeveloperKritikus 9.8
CVE-2026-62626Oracle Reports DeveloperKritikus 9.8
CVE-2026-62630Oracle Reports DeveloperKritikus 9.8
CVE-2026-62632Oracle Reports DeveloperKritikus 9.8
CVE-2026-62633Oracle Reports DeveloperKritikus 9.8
Mind a(z) 390 megjelenítése
CVETermékSúlyosság
CVE-2026-62634Oracle Reports DeveloperKritikus 9.8
CVE-2026-62635Oracle Reports DeveloperKritikus 9.8
CVE-2026-62639Oracle Reports DeveloperKritikus 9.8
CVE-2026-62640Oracle Reports DeveloperKritikus 9.8
CVE-2026-70669Oracle Reports DeveloperKritikus 9.8
CVE-2026-70905Oracle Access ManagerKritikus 9.8
CVE-2026-70926Oracle WorkflowKritikus 9.8
CVE-2026-70970Oracle WebCenter PortalKritikus 9.8
CVE-2026-71074HelidonKritikus 9.8
CVE-2026-71152HelidonKritikus 9.8
CVE-2026-71164HelidonKritikus 9.8
CVE-2026-73905HelidonKritikus 9.8
CVE-2026-73912HelidonKritikus 9.8
CVE-2026-73921HelidonKritikus 9.8
CVE-2026-60861Service Delivery PlatformKritikus 9.6
CVE-2026-60905Oracle WebCenter ContentKritikus 9.6
CVE-2026-61001Oracle Web Services ManagerKritikus 9.6
CVE-2026-70670Oracle Reports DeveloperKritikus 9.6
CVE-2026-71063Oracle Database ServerKritikus 9.6
CVE-2026-71064Oracle Database ServerKritikus 9.6
CVE-2026-62629Oracle Reports DeveloperKritikus 9.4
CVE-2026-71166HelidonKritikus 9.4
CVE-2026-71167HelidonKritikus 9.4
CVE-2026-73920HelidonKritikus 9.4
CVE-2026-62613Oracle Reports DeveloperKritikus 9.3
CVE-2026-62618Oracle Reports DeveloperKritikus 9.3
CVE-2026-62637Oracle Reports DeveloperKritikus 9.3
CVE-2026-70673Oracle Reports DeveloperKritikus 9.3
CVE-2026-71065HelidonKritikus 9.3
CVE-2026-60728Oracle WebCenter PortalKritikus 9.1
CVE-2026-60737Oracle Web Services ManagerKritikus 9.1
CVE-2026-61008Oracle WebCenter SitesKritikus 9.1
CVE-2026-61034Oracle WebCenter SitesKritikus 9.1
CVE-2026-62610Oracle Reports DeveloperKritikus 9.1
CVE-2026-62638Oracle Reports DeveloperKritikus 9.1
CVE-2026-70668Oracle Reports DeveloperKritikus 9.1
CVE-2026-71102Oracle Database ServerKritikus 9.1
CVE-2026-73865HelidonKritikus 9.1
CVE-2026-73866HelidonKritikus 9.1
CVE-2026-73916HelidonKritikus 9.1
CVE-2026-73917HelidonKritikus 9.1
CVE-2026-73922HelidonKritikus 9.1
CVE-2026-73924HelidonKritikus 9.1
CVE-2026-61029Oracle WebCenter SitesKritikus 9.0
CVE-2026-60715Oracle Identity ManagerMagas 8.8
CVE-2026-60716Oracle Identity ManagerMagas 8.8
CVE-2026-60722Oracle Identity ManagerMagas 8.8
CVE-2026-60726Oracle Access ManagerMagas 8.8
CVE-2026-60729Oracle WebCenter PortalMagas 8.8
CVE-2026-60731Oracle WebCenter PortalMagas 8.8
CVE-2026-60976Oracle ScriptingMagas 8.8
CVE-2026-61002Oracle SOA SuiteMagas 8.8
CVE-2026-61017Oracle WebCenter SitesMagas 8.8
CVE-2026-61022Oracle WebCenter SitesMagas 8.8
CVE-2026-61032Oracle WebCenter SitesMagas 8.8
CVE-2026-61040Oracle WebCenter SitesMagas 8.8
CVE-2026-61042Oracle WebCenter SitesMagas 8.8
CVE-2026-61058Oracle WebCenter SitesMagas 8.8
CVE-2026-61118Oracle Identity ManagerMagas 8.8
CVE-2026-61213Oracle WebCenter PortalMagas 8.8
CVE-2026-61231Oracle Virtual DirectoryMagas 8.8
CVE-2026-61319Oracle U.S. Federal FinancialsMagas 8.8
CVE-2026-62450Oracle Flow ManufacturingMagas 8.8
CVE-2026-62462Oracle Work in ProcessMagas 8.8
CVE-2026-62612Oracle Reports DeveloperMagas 8.8
CVE-2026-62619Oracle Reports DeveloperMagas 8.8
CVE-2026-62623Oracle Reports DeveloperMagas 8.8
CVE-2026-62631Oracle Reports DeveloperMagas 8.8
CVE-2026-70674Oracle Reports DeveloperMagas 8.8
CVE-2026-70686Oracle General LedgerMagas 8.8
CVE-2026-70707Oracle Sales for HandheldsMagas 8.8
CVE-2026-70710Oracle Sales FoundationMagas 8.8
CVE-2026-70729Oracle TeleserviceMagas 8.8
CVE-2026-70747Oracle Customers OnlineMagas 8.8
CVE-2026-70761Oracle Risk ManagementMagas 8.8
CVE-2026-70792Oracle Yard ManagementMagas 8.8
CVE-2026-70812Oracle Call Center TechnologyMagas 8.8
CVE-2026-70813Oracle Call Center TechnologyMagas 8.8
CVE-2026-70918Oracle Product HubMagas 8.8
CVE-2026-70948Oracle PurchasingMagas 8.8
CVE-2026-70941Oracle PayrollMagas 8.8
CVE-2026-60707Oracle Identity ManagerMagas 8.7
CVE-2026-60860Service Delivery PlatformMagas 8.7
CVE-2026-60903Oracle WebCenter ContentMagas 8.7
CVE-2026-60934Oracle WebCenter ContentMagas 8.7
CVE-2026-60935Oracle WebCenter ContentMagas 8.7
CVE-2026-60954Oracle WebCenter ContentMagas 8.7
CVE-2026-60980Oracle WebCenter ContentMagas 8.7
CVE-2026-60981Oracle WebCenter ContentMagas 8.7
CVE-2026-60996Oracle Identity Manager ConnectorMagas 8.7
CVE-2026-61193Oracle WebCenter PortalMagas 8.7
CVE-2026-61215Oracle WebCenter PortalMagas 8.7
CVE-2026-61219Oracle WebCenter PortalMagas 8.7
CVE-2026-62607Oracle Customer CareMagas 8.7
CVE-2026-70778Oracle Customer CareMagas 8.7
CVE-2026-60699Oracle WebLogic ServerMagas 8.6
CVE-2026-61033Oracle WebCenter SitesMagas 8.6
CVE-2026-61045Oracle WebCenter SitesMagas 8.6
CVE-2026-61228Oracle WebCenter PortalMagas 8.6
CVE-2026-61230Oracle WebCenter PortalMagas 8.6
CVE-2026-62599Oracle Trading CommunityMagas 8.6
CVE-2026-62620Oracle Reports DeveloperMagas 8.6
CVE-2026-62625Oracle Reports DeveloperMagas 8.6
CVE-2026-62628Oracle Reports DeveloperMagas 8.6
CVE-2026-62636Oracle Reports DeveloperMagas 8.6
CVE-2026-73939HelidonMagas 8.6
CVE-2026-60841Oracle Unified DirectoryMagas 8.5
CVE-2026-60849Oracle Unified DirectoryMagas 8.5
CVE-2026-61212Oracle WebCenter PortalMagas 8.5
CVE-2026-62615Oracle Reports DeveloperMagas 8.5
CVE-2026-70718Oracle Bills of MaterialMagas 8.5
CVE-2026-70807Oracle Call Center TechnologyMagas 8.5
CVE-2026-71062Oracle Database ServerMagas 8.5
CVE-2026-71155HelidonMagas 8.5
CVE-2026-60928Oracle WebCenter ContentMagas 8.4
CVE-2026-70770Oracle Warehouse ManagementMagas 8.3
CVE-2026-73929HelidonMagas 8.3
CVE-2026-73931HelidonMagas 8.3
CVE-2026-60944Oracle WebCenter ContentMagas 8.2
CVE-2026-60955Oracle WebCenter ContentMagas 8.2
CVE-2026-61011Oracle WebCenter SitesMagas 8.2
CVE-2026-61016Oracle WebCenter SitesMagas 8.2
CVE-2026-61038Oracle WebCenter SitesMagas 8.2
CVE-2026-61054Oracle WebCenter SitesMagas 8.2
CVE-2026-61222Oracle WebCenter PortalMagas 8.2
CVE-2026-61340Oracle MES for Process ManufacturingMagas 8.2
CVE-2026-62448Oracle Email CenterMagas 8.2
CVE-2026-62605Oracle Partner ManagementMagas 8.2
CVE-2026-70702Oracle PaymentsMagas 8.2
CVE-2026-70722Oracle Advanced Inbound TelephonyMagas 8.2
CVE-2026-70773Oracle HCM Common ArchitectureMagas 8.2
CVE-2026-71159HelidonMagas 8.2
CVE-2026-73925HelidonMagas 8.2
CVE-2026-73937HelidonMagas 8.2
CVE-2026-60415Oracle WebLogic ServerMagas 8.1
CVE-2026-60680Oracle WebLogic ServerMagas 8.1
CVE-2026-60992Oracle Identity Manager ConnectorMagas 8.1
CVE-2026-61177Oracle WebCenter PortalMagas 8.1
CVE-2026-61229Oracle WebCenter PortalMagas 8.1
CVE-2026-62491Oracle PurchasingMagas 8.1
CVE-2026-62600Oracle SalesMagas 8.1
CVE-2026-70671Oracle Reports DeveloperMagas 8.1
CVE-2026-70675Oracle Reports DeveloperMagas 8.1
CVE-2026-70701Oracle PayablesMagas 8.1
CVE-2026-70704Oracle Trading CommunityMagas 8.1
CVE-2026-70708Oracle Sales FoundationMagas 8.1
CVE-2026-70762Oracle Risk ManagementMagas 8.1
CVE-2026-70782Oracle Labor DistributionMagas 8.1
CVE-2026-70795Oracle Applications Platform EngineeringMagas 8.1
CVE-2026-70805Oracle Project Planning and ControlMagas 8.1
CVE-2026-70811Oracle PurchasingMagas 8.1
CVE-2026-70814Oracle Call Center TechnologyMagas 8.1
CVE-2026-70815Oracle Internet Procurement ConnectorMagas 8.1
CVE-2026-70830Oracle Process Manufacturing SystemsMagas 8.1
CVE-2026-70835Oracle iRecruitmentMagas 8.1
CVE-2026-70924Oracle Web Services ManagerMagas 8.1
CVE-2026-70931Oracle WorkflowMagas 8.1
CVE-2026-71110HelidonMagas 8.1
CVE-2026-60961Oracle WebCenter ContentMagas 8.0
CVE-2026-60998Oracle Identity Manager ConnectorMagas 8.0
CVE-2026-70690Oracle HRMS (US)Magas 8.0
CVE-2026-70802Oracle Public Sector Human ResourcesMagas 8.0
CVE-2026-60392Oracle Outside In TechnologyMagas 7.8
CVE-2026-60412Oracle Outside In TechnologyMagas 7.8
CVE-2026-60413Oracle Outside In TechnologyMagas 7.8
CVE-2026-60414Oracle Outside In TechnologyMagas 7.8
CVE-2026-60991Oracle Identity Manager ConnectorMagas 7.8
CVE-2026-61291Oracle WebCenter ContentMagas 7.8
CVE-2026-70798Oracle PurchasingMagas 7.8
CVE-2026-71101Oracle HRMS (US)Magas 7.8
CVE-2026-71111Oracle Identity ManagerMagas 7.8
CVE-2026-60733Oracle WebCenter PortalMagas 7.7
CVE-2026-60969Oracle Unified DirectoryMagas 7.7
CVE-2026-60983Oracle WebCenter ContentMagas 7.7
CVE-2026-61199Oracle WebCenter PortalMagas 7.7
CVE-2026-61331Oracle Financials Common ModulesMagas 7.7
CVE-2026-70687Oracle MarketingMagas 7.7
CVE-2026-70692Oracle Marketing Encyclopedia SystemMagas 7.7
CVE-2026-70694Oracle PaymentsMagas 7.7
CVE-2026-70695Oracle PaymentsMagas 7.7
CVE-2026-70771Oracle Warehouse ManagementMagas 7.7
CVE-2026-70804Oracle Public Sector Human ResourcesMagas 7.7
CVE-2026-70827Oracle MES for Process ManufacturingMagas 7.7
CVE-2026-70945Oracle PayrollMagas 7.7
CVE-2026-60748Oracle General LedgerMagas 7.6
CVE-2026-60909Oracle WebCenter ContentMagas 7.6
CVE-2026-61208Oracle WebCenter PortalMagas 7.6
CVE-2026-61227Oracle WebCenter PortalMagas 7.6
CVE-2026-61296Oracle Enterprise Asset ManagementMagas 7.6
CVE-2026-70725Oracle Advanced Inbound TelephonyMagas 7.6
CVE-2026-70764Oracle General LedgerMagas 7.6
CVE-2026-70786Oracle Service Fulfillment ManagerMagas 7.6
CVE-2026-70791Oracle Transportation ExecutionMagas 7.6
CVE-2026-70803Oracle General LedgerMagas 7.6
CVE-2026-60679Oracle WebLogic ServerMagas 7.5
CVE-2026-60769Oracle General LedgerMagas 7.5
CVE-2026-60850Oracle Unified DirectoryMagas 7.5
CVE-2026-60889Oracle Unified DirectoryMagas 7.5
CVE-2026-60906Oracle WebCenter ContentMagas 7.5
CVE-2026-60914Oracle Unified DirectoryMagas 7.5
CVE-2026-60993Oracle Identity Manager ConnectorMagas 7.5
CVE-2026-61007Oracle WebCenter SitesMagas 7.5
CVE-2026-70681Oracle Applications DBAMagas 7.5
CVE-2026-70696Oracle PaymentsMagas 7.5
CVE-2026-70700Oracle PayablesMagas 7.5
CVE-2026-70706Oracle SalesMagas 7.5
CVE-2026-70713Oracle iSetupMagas 7.5
CVE-2026-70763Oracle Operations IntelligenceMagas 7.5
CVE-2026-70772Oracle Warehouse ManagementMagas 7.5
CVE-2026-70777Oracle iSupplier PortalMagas 7.5
CVE-2026-70799Oracle SDP Number PortabilityMagas 7.5
CVE-2026-70810Oracle ScriptingMagas 7.5
CVE-2026-70829Oracle Process Manufacturing SystemsMagas 7.5
CVE-2026-70906Oracle Java SEMagas 7.5
CVE-2026-70908HelidonMagas 7.5
CVE-2026-70927Oracle WorkflowMagas 7.5
CVE-2026-70930Oracle Order ManagementMagas 7.5
CVE-2026-70947Oracle PurchasingMagas 7.5
CVE-2026-71153HelidonMagas 7.5
CVE-2026-71158HelidonMagas 7.5
CVE-2026-71160HelidonMagas 7.5
CVE-2026-73878HelidonMagas 7.5
CVE-2026-73879HelidonMagas 7.5
CVE-2026-73882HelidonMagas 7.5
CVE-2026-73883HelidonMagas 7.5
CVE-2026-73884HelidonMagas 7.5
CVE-2026-73887HelidonMagas 7.5
CVE-2026-73890HelidonMagas 7.5
CVE-2026-73902HelidonMagas 7.5
CVE-2026-73903HelidonMagas 7.5
CVE-2026-73907HelidonMagas 7.5
CVE-2026-73908HelidonMagas 7.5
CVE-2026-73915HelidonMagas 7.5
CVE-2026-73927HelidonMagas 7.5
CVE-2026-73934HelidonMagas 7.5
CVE-2026-73935HelidonMagas 7.5
CVE-2026-73936HelidonMagas 7.5
CVE-2026-73938HelidonMagas 7.5
CVE-2026-60759Oracle Internet Procurement ConnectorMagas 7.4
CVE-2026-60915HelidonMagas 7.4
CVE-2026-60933Oracle WebCenter ContentMagas 7.4
CVE-2026-70672Oracle Reports DeveloperMagas 7.4
CVE-2026-70699Oracle PaymentsMagas 7.4
CVE-2026-70779Oracle iSupplier PortalMagas 7.4
CVE-2026-70783Oracle Service ContractsMagas 7.4
CVE-2026-70790Oracle Telecommunications Billing IntegratorMagas 7.4
CVE-2026-73891HelidonMagas 7.3
CVE-2026-73894HelidonMagas 7.3
CVE-2026-73918HelidonMagas 7.3
CVE-2026-73933HelidonMagas 7.3
CVE-2026-70800Oracle SDP Number PortabilityMagas 7.3
CVE-2026-62540Oracle Cost ManagementMagas 7.2
CVE-2026-62616Oracle Reports DeveloperMagas 7.2
CVE-2026-70781Oracle ProposalsMagas 7.2
CVE-2026-70797Oracle PurchasingMagas 7.2
CVE-2026-70820Oracle Call Center TechnologyMagas 7.2
CVE-2026-71104Oracle HRMS (Netherlands)Magas 7.2
CVE-2026-73875HelidonMagas 7.2
CVE-2026-73876HelidonMagas 7.2
CVE-2026-73885HelidonMagas 7.2
CVE-2026-73886HelidonMagas 7.2
CVE-2026-73928HelidonMagas 7.2
CVE-2026-60994Oracle Identity Manager ConnectorMagas 7.2
CVE-2026-70796Oracle General LedgerMagas 7.2
CVE-2026-70932Oracle Order ManagementMagas 7.2
CVE-2026-60693Oracle General LedgerMagas 7.1
CVE-2026-60781Oracle PaymentsMagas 7.1
CVE-2026-60949Oracle WebCenter ContentMagas 7.1
CVE-2026-61124Oracle WebCenter PortalMagas 7.1
CVE-2026-61288Oracle WebCenter ContentMagas 7.1
CVE-2026-61290Oracle WebCenter ContentMagas 7.1
CVE-2026-61295Oracle WebCenter ContentMagas 7.1
CVE-2026-61306Oracle Complex Maintenance, Repair and OverhaulMagas 7.1
CVE-2026-62458Oracle Work in ProcessMagas 7.1
CVE-2026-62601Oracle SalesMagas 7.1
CVE-2026-62627Oracle Reports DeveloperMagas 7.1
CVE-2026-70680Oracle Applications DBAMagas 7.1
CVE-2026-70760Oracle Order ManagementMagas 7.1
CVE-2026-70774Oracle Warehouse ManagementMagas 7.1
CVE-2026-70801Oracle Flow ManufacturingMagas 7.1
CVE-2026-70808Oracle ScriptingMagas 7.1
CVE-2026-70809Oracle ScriptingMagas 7.1
CVE-2026-70816Oracle Financials for EMEAMagas 7.1
CVE-2026-70833Oracle Landed Cost ManagementMagas 7.1
CVE-2026-70837Oracle Financials for Asia/PacificMagas 7.1
CVE-2026-70839Oracle Financials for EMEAMagas 7.1
CVE-2026-70844Oracle LoansMagas 7.1
CVE-2026-70845Oracle LoansMagas 7.1
CVE-2026-70858Oracle WebCenter ContentMagas 7.1
CVE-2026-70806Oracle E-Business TaxMagas 7.1
CVE-2026-62449Oracle Work in ProcessMagas 7.0
CVE-2026-60865Service Delivery PlatformKözepes 6.8
CVE-2026-60895Oracle Unified DirectoryKözepes 6.8
CVE-2026-61308Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise EditionKözepes 6.8
CVE-2026-71029HelidonKözepes 6.8
CVE-2026-62475Oracle Shipping ExecutionKözepes 6.6
CVE-2026-60830Oracle WorkflowKözepes 6.5
CVE-2026-60866Service Delivery PlatformKözepes 6.5
CVE-2026-61198Oracle Learning ManagementKözepes 6.5
CVE-2026-70720Oracle Production SchedulingKözepes 6.5
CVE-2026-70732Oracle Mobile Application ServerKözepes 6.5
CVE-2026-71162HelidonKözepes 6.5
CVE-2026-73867HelidonKözepes 6.5
CVE-2026-73868HelidonKözepes 6.5
CVE-2026-73892HelidonKözepes 6.5
CVE-2026-73893HelidonKözepes 6.5
CVE-2026-73896HelidonKözepes 6.5
CVE-2026-73897HelidonKözepes 6.5
CVE-2026-73904HelidonKözepes 6.5
CVE-2026-73914HelidonKözepes 6.5
CVE-2026-61139Oracle Public Sector Financials (International)Közepes 6.3
CVE-2026-70775Oracle Installed BaseKözepes 6.3
CVE-2026-70923HelidonKözepes 6.1
CVE-2026-73869HelidonKözepes 6.1
CVE-2026-73870HelidonKözepes 6.1
CVE-2026-73898HelidonKözepes 6.1
CVE-2026-71154HelidonKözepes 6.1
CVE-2026-70726Oracle Cash ManagementKözepes 6.0
CVE-2026-70716HelidonKözepes 5.9
CVE-2026-73909HelidonKözepes 5.9
CVE-2026-71165HelidonKözepes 5.4
CVE-2026-73874HelidonKözepes 5.4
CVE-2026-73881HelidonKözepes 5.4
CVE-2026-73911HelidonKözepes 5.4
CVE-2026-73913HelidonKözepes 5.4
CVE-2026-73919HelidonKözepes 5.4
CVE-2026-70727HelidonKözepes 5.3
CVE-2026-70907Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise EditionKözepes 5.3
CVE-2026-71100Oracle Database ServerKözepes 5.3
CVE-2026-71156HelidonKözepes 5.3
CVE-2026-71157HelidonKözepes 5.3
CVE-2026-71161HelidonKözepes 5.3
CVE-2026-73871HelidonKözepes 5.3
CVE-2026-73872HelidonKözepes 5.3
CVE-2026-73877HelidonKözepes 5.3
CVE-2026-73888HelidonKözepes 5.3
CVE-2026-73889HelidonKözepes 5.3
CVE-2026-73895HelidonKözepes 5.3
CVE-2026-73899HelidonKözepes 5.3
CVE-2026-73900HelidonKözepes 5.3
CVE-2026-73906HelidonKözepes 5.3
CVE-2026-73910HelidonKözepes 5.3
CVE-2026-73932HelidonKözepes 5.3
CVE-2026-73901HelidonKözepes 4.8
CVE-2026-73880HelidonKözepes 4.4
CVE-2026-71124Oracle Access ManagerKözepes 4.3
CVE-2026-73873HelidonKözepes 4.2
CVE-2026-60589Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise EditionAlacsony 3.7
CVE-2026-60853HelidonAlacsony 3.7
CVE-2026-73923HelidonAlacsony 3.7

Hivatkozások

Források: a CVE-nyilvántartás (MITRE), az NVD, a CISA KEV és SSVC, a FIRST EPSS és a gyártó saját közleménye. A pontszámokat és dátumokat úgy közöljük, ahogy ezek a források.

MI-támogatással készült a fenti forrásokból, és közzététel előtt automatikusan ellenőriztük azokkal szemben.