PT-2026-62583 · Oracle · Oracle Soa Suite+1
CVE-2026-60541
·
Publicado
2026-07-21
·
Atualizado
2026-07-27
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Oracle SOA Suite versões 12.2.1.4.0
Oracle SOA Suite versões 14.1.2.0.0
Descrição
Existe um problema no componente Enterprise Scheduling System do Oracle SOA Suite dentro do Oracle Fusion Middleware. Um invasor não autenticado com acesso à rede via HTTP pode explorar essa falha para comprometer o sistema, podendo resultar no controle total do Oracle SOA Suite.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Oracle Soa Suite
Soa Suite