PT-2026-77533 · Oracle · Oracle Mes For Process Manufacturing+1

CVE-2026-61340

·

Publicado

2026-08-18

·

Atualizado

2026-09-03

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Oracle MES for Process Manufacturing versões 12.2.3 through 12.2.15
Description Um invasor não autenticado com acesso à rede via HTTP pode comprometer o componente Internal Operations do Oracle MES for Process Manufacturing. Este problema requer a interação humana de uma pessoa diferente do invasor para ter sucesso. A exploração pode levar ao acesso não autorizado a dados críticos, acesso completo a todos os dados acessíveis no produto e a capacidade de realizar atualizações, inserções ou exclusões não autorizadas de dados. O ataque também pode impactar significativamente produtos adicionais devido a uma mudança de escopo.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-61340

Produtos afetados

Oracle Mes For Process Manufacturing
Mes For Process Manufacturing