PT-2026-49910 · Oracle · Webcenter Content
CVE-2026-46777
·
Publicado
2026-06-16
·
Atualizado
2026-06-19
CVSS v2.0
9.4
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:N |
Nome do Software Vulnerável e Versões Afetadas
Oracle WebCenter Content versão 12.2.1.4.0
Oracle WebCenter Content versão 14.1.2.0.0
Descrição
Um problema existe no componente Content Server do Oracle Fusion Middleware. Um invasor não autenticado com acesso à rede via HTTP pode comprometer o sistema. A exploração bem-sucedida permite o acesso não autorizado a dados críticos ou a todos os dados acessíveis no Oracle WebCenter Content, bem como a criação, exclusão ou modificação não autorizada de tais dados.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Webcenter Content