Vulnerabilidade no produto Ferramentas EnterpriseOne do Oracle JD Edwards (componente: Segurança da Infraestrutura Logica de Negócios). As versões suportadas que são afetadas são 9.2.0.0 - 9.2.26.2. A vulnerabilidade facilmente explorável permite que o atacante com acesso à rede através do HTTP comprometa as ferramentas JD Edwards EnterpriseOne. Os ataques bem sucedidos desta vulnerabilidade podem resultar em tomada de controle do JD Edwards EnterpriseOne Tools. CVSS 3.1 Pontuação de base 8.8 (Impessos de Confidencialidade, Integridade e Disponibilidade). CVSS Vector: (CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H). O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 46903 foi publicado em 2026 - 06 - 17 T 10: 54: 08.063 Z e última modificação em 2026 - 06 - 18 T 20: 49: 45.380 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 8.8, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 2.8, pontuação de impacto 5.9; CVSS. Classificações de fraqueza associadas: CWE- 269, CWE- 287, CWE- 306.

Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: ferramentas de empresane do oracle jd edwards. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.