PT-2026-49980 · Oracle · Enterprise Manager Base Platform

CVE-2026-46872

·

Publicado

2026-06-16

·

Atualizado

2026-06-17

CVSS v3.1

9.0

Crítica

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:L/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Oracle Enterprise Manager Base Platform versão 13.5 Oracle Enterprise Manager Base Platform versão 24.1
Descrição Um problema existe no componente Install do Oracle Enterprise Manager Base Platform. Um invasor com altos privilégios e acesso à rede via HTTPS pode comprometer a plataforma. Isso pode levar à criação, exclusão ou modificação não autorizada de dados críticos, bem como ao acesso de leitura não autorizado a um subconjunto de dados acessíveis. Além disso, a falha permite que um invasor cause o travamento ou a interrupção repetível do sistema, resultando em uma Negação de Serviço (DOS) completa, que é uma condição onde o sistema torna-se indisponível para seus usuários pretendidos. Embora o problema esteja localizado na Base Platform, a exploração bem-sucedida pode impactar significativamente produtos adicionais.

Correção

DoS

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-46872

Produtos afetados

Enterprise Manager Base Platform