PT-2026-49938 · Oracle · Webcenter Content
CVE-2026-46805
·
Publicado
2026-06-16
·
Atualizado
2026-06-19
CVSS v2.0
9.4
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:N |
Nome do Software Vulnerável e Versões Afetadas
Oracle WebCenter Content versão 14.1.2.0.0
Descrição
Um problema no componente Content Server do Oracle Fusion Middleware permite que um invasor não autenticado com acesso à rede via HTTP comprometa o sistema. A exploração requer interação humana e pode levar a uma mudança de escopo, impactando potencialmente produtos adicionais. A exploração bem-sucedida permite o acesso não autorizado a dados críticos ou a todos os dados acessíveis no Oracle WebCenter Content, incluindo a criação, exclusão ou modificação não autorizada dessas informações.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Webcenter Content