Numéro de série : AV26-526
Date : 29 mai 2026
Mise à jour : 15 juillet 2026
Le 28 mai 2026, Oracle a publié un bulletin de sécurité visant à corriger des vulnérabilités liées aux produits suivants :
- Oracle Communications Unified Assurance - de la version 6.1.1 à 7.0.0;
- Oracle Database Server - de la version 23.4.0 à 23.26.2;
- Oracle E-Business Suite - de la version 12.2.3 à 12.2.15;
- Oracle Hospitality OPERA 5 Property Services - versions 5.6.19.24, 5.6.22, 5.6.25.19, 5.6.27.6 et 5.6.28;
- Oracle REST Data Services - de la version 24.2.0 à 26.1.0.
Mise à jour 1
Des rapports de sources ouvertes indiquent que la vulnérabilité CVE-2026-46817 est exploitée.
Mise à jour 2
Le Cybersecurity and Infrastructure Security Agency (CISA) a ajouté la vulnérabilité CVE-2026-46817 à son catalogue de vulnérabilités exploitées connues (KEV) le 15 juillet 2026.
Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter les pages Web suivantes et de suivre les mesures d'atténuation recommandées.