Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-46989
CVSS 9.1 — CRITICO

CVE-2026-46989: Vulnerabilità Oracle

Pubblicato il 2026-07-21 · Fonte: NVD NIST

CVE ID
CVE-2026-46989
CVSS Score
9.1
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:L

Riassunto tecnico

La vulnerabilità CVE-2026-46989 è una critica vulnerabilità nel prodotto Oracle Enterprise Manager Base Platform, che consente a un attaccante con privilegi bassi e accesso alla rete di compromettere il sistema. La vulnerabilità è facilmente sfruttabile e può avere un impatto significativo sulla sicurezza dei dati. Le versioni 13.5 e 24.1 di Oracle Enterprise Manager sono colpite da questa vulnerabilità. La CVSS Score è di 9.1, indicando un livello di gravità critico.

Impatto

Un attaccante può sfruttare questa vulnerabilità per ottenere accesso non autorizzato ai dati critici, eseguire aggiornamenti, inserimenti o cancellazioni non autorizzati e causare una parziale denial of service (DOS) del sistema Oracle Enterprise Manager Base Platform. Ciò può avere un impatto significativo sulla sicurezza e sull'integrità dei dati.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di applicare le patch di sicurezza fornite da Oracle non appena disponibili. Inoltre, è importante assicurarsi che le configurazioni di sicurezza del sistema siano adeguate e che gli accessi non autorizzati siano limitati. È anche raccomandato di monitorare costantemente il sistema per rilevare eventuali attività sospette.

FAQ — Domande frequenti

Qual è la CVSS Score di questa vulnerabilità?

La CVSS Score di questa vulnerabilità è di 9.1, indicando un livello di gravità critico

Quali versioni di Oracle Enterprise Manager sono colpite?

Le versioni 13.5 e 24.1 di Oracle Enterprise Manager sono colpite da questa vulnerabilità

Come proteggersi da CVE-2026-46989?

Per proteggersi da questa vulnerabilità, è consigliato di applicare le patch di sicurezza fornite da Oracle non appena disponibili e di assicurarsi che le configurazioni di sicurezza del sistema siano adeguate

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.