PT-2026-34099 · Oracle · Advanced Inbound Telephony+1

CVE-2026-34275

·

Publicado

2026-04-21

·

Atualizado

2026-04-27

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Name of the Vulnerable Software and Affected Versions Oracle Advanced Inbound Telephony versões 12.2.3 a 12.2.15
Description Um problema no componente Setup and Administration do Oracle E-Business Suite permite que um invasor não autenticado com acesso à rede via HTTP comprometa o sistema. A exploração bem-sucedida pode resultar na tomada total de controle do componente Oracle Advanced Inbound Telephony.
Recommendations Atualizar as versões 12.2.3 a 12.2.15 para uma versão corrigida.

Correção

RCE

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08615
CVE-2026-34275

Produtos afetados

Advanced Inbound Telephony
E-Business Suite