Vulnerabilidade no JD Edwards EnterpriseOne Preços Avançados - Produto de aquisição do Oracle JD Edwards (componente: Preços Avançados). A versão suportada afetada é 9.2. Difícil explorar a vulnerabilidade permite que o atacante de baixos privilégios com acesso à rede via JDENET comprometa o JD Edwards EnterpriseOne Advanced Pricing - Adquisition. Ataques bem sucedidos desta vulnerabilidade podem resultar em tomada de controle do JD Edwards EnterpriseOne Avançado Preço - Contratação. CVSS 3.1 Pontuação de base 7.5 (Impactos de Confidencialidade, Integridade e Disponibilidade). CVSS Vector: (CVSS: 3.1 /AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H). O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 60496 foi publicado em 2026 - 07 - 21 T 22: 17: 50.693 Z e última modificação em 2026 - 08 - 06 T 14: 53: 29.680 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.5, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 1.6, pontuação de impacto 5.9; CVSS. Classificações de fraqueza associadas: CWE- 306.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: oracle jd edwards enterpriseone advanced pricing - adquisição. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.