Vulnerabilidade no Oracle Commerce Guiado de Pesquisa / Oracle Commerce Experience Manager produto do Oracle Commerce (componente: Endeca Application Controller). A versão suportada afetada é 11.4.0. A vulnerabilidade facilmente explorável permite que o atacante não autêntico com acesso à rede via HTTP comprometa Oracle Commerce Guided Search / Oracle Commerce Experience Manager. Embora a vulnerabilidade esteja no Oracle Commerce Guiado Search / Oracle Commerce Experience Manager, os ataques podem impactar significativamente produtos adicionais (alteração do scope). Ataques bem sucedidos desta vulnerabilidade podem resultar em acesso não autorizado a dados críticos ou acesso completo a todos os dados acessíveis do Oracle Commerce Guided Search / Oracle Commerce Experience Manager, bem como atualização, inserção ou exclusão não autorizadas do acesso a alguns dos dados acessíveis do Oracle Commerce Guided Search / Oracle Commerce Experience Manager. CVSS 3.1 Pontuação de base 9.3 (Impactos de Confidencialidade e Integridade). CVSS Vector: (CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N). O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 70998 foi publicado em 2026 - 08 - 18 T 21: 17: 58.883 Z e última modificação em 2026 - 08 - 24 T 16: 29: 21.303 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 9.3, gravidade CRÍTICA, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N, pontuação de exploração 3.9, pontuação de impacto 4.7; CVSS. Classificações de fraqueza associadas: CWE- 284.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: gestor de experiências de comércio de oracle, pesquisa guiada de comércio de oracle. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.