Pubblicato il 2026-07-21 · Fonte: NVD NIST
La vulnerabilità CVE-2026-46994 è una critica vulnerabilità nel prodotto Oracle Enterprise Manager Base Platform, in particolare nella componente Agent Next Gen. Le versioni interessate sono la 13.5 e la 24.1. Questa vulnerabilità può essere facilmente sfruttata da un attaccante non autenticato con accesso di rete via HTTPS, permettendo di compromettere il sistema Oracle Enterprise Manager Base Platform. La CVSS Score è di 9.8, classificata come critica.
Un attaccante che sfrutta con successo questa vulnerabilità può prendere il controllo dell'intero sistema Oracle Enterprise Manager Base Platform, compromettendo la riservatezza, l'integrità e la disponibilità dei dati. Ciò potrebbe avere conseguenze gravi per le organizzazioni che utilizzano questo sistema, poiché potrebbe portare a violazioni dei dati, interruzioni dei servizi e altre conseguenze negative.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di applicare le patch di sicurezza fornite da Oracle non appena disponibili. Inoltre, è importante assicurarsi che il sistema sia configurato correttamente e che siano implementate misure di sicurezza aggiuntive, come il controllo degli accessi e la monitorazione del traffico di rete. In assenza di patch specifiche, è fondamentale adottare pratiche di sicurezza generali, come l'aggiornamento regolare del software e la valutazione continua della sicurezza del sistema.
La vulnerabilità CVE-2026-46994 è una critica vulnerabilità nel prodotto Oracle Enterprise Manager Base Platform che può essere sfruttata da un attaccante non autenticato per compromettere il sistema.
Le versioni interessate sono la 13.5 e la 24.1.
Per proteggersi, è consigliabile applicare le patch di sicurezza fornite da Oracle non appena disponibili e adottare misure di sicurezza aggiuntive, come il controllo degli accessi e la monitorazione del traffico di rete.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.