NCSC-2026-0255 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Commerce Platform

Oracle heeft 39 kwetsbaarheden verholpen in Oracle Commerce Platform en Oracle Commerce Guided Search/Experience Manager, beide versies 11.4.0. 11 van deze kwetsbaarheden hebben een CVSS score van 9 en hoger gekregen en zijn hieronder samengevat. De overige kwetsbaarheden hebben een lagere score gekregen en detailinformatie is verder niet opgenomen in deze advisory. Hiervoor verwijst het NCSC naar de referenties. De kwetsbaarheden in Oracle Commerce Platform 11.4.0 stellen ongeauthenticeerde aanvallers in staat om via netwerktoegang en HTTP- of LDAP-protocollen onbevoegde toegang te verkrijgen tot gevoelige data, kritieke data te wijzigen, of volledige systeemcompromittering te veroorzaken door het uitvoeren van willekeurige code. Sommige kwetsbaarheden vereisen gebruikersinteractie, andere niet. Daarnaast kunnen aanvallers denial-of-service veroorzaken door het uitputten van systeemresources of het laten crashen van het systeem. De Oracle Commerce Guided Search en Experience Manager modules bevatten vergelijkbare kwetsbaarheden die ongeauthenticeerde aanvallers met netwerktoegang via HTTP of RMI in staat stellen om volledige controle over het systeem te verkrijgen, gevoelige informatie te benaderen, data te manipuleren, of denial-of-service te veroorzaken. De kwetsbaarheden zijn onder meer gerelateerd aan onvoldoende toegangscontrole, authenticatieomzeiling, en onjuiste verwerking van netwerkverzoeken. De CVSS-scores van deze kwetsbaarheden variëren van 5.4 tot 9.9, waarbij meerdere kwetsbaarheden een score van 9.8 of hoger hebben, wat duidt op mogelijkheden voor volledige systeemcompromittering zonder authenticatie.
ncsc
22-07-2026 16:01