PT-2026-50054 · Oracle · Oracle Human Resources
CVE-2026-46955
·
Publicado
2026-06-16
·
Atualizado
2026-06-17
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Oracle E-Business Suite Oracle Human Resources versões 12.2.3 até 12.2.15
Description
Um problema existe no componente Person do produto Oracle Human Resources. Esta falha permite que um invasor não autenticado com acesso à rede via HTTP comprometa o sistema, podendo levar ao controle total do Oracle Human Resources. A exploração é difícil e requer a interação humana de um usuário diferente do invasor.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Open Redirect
CSRF
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Oracle Human Resources