Ga naar hoofdinhoud
Rijksoverheid

NCSC-2026-0255 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Commerce Platform

2 min leestijd
Oracle heeft 39 kwetsbaarheden verholpen in Oracle Commerce Platform en Oracle Commerce Guided Search/Experience Manager, beide versies 11.4.0. 11 van deze kwetsbaarheden hebben een CVSS score van 9 en hoger gekregen en zijn hieronder samengevat. De overige kwetsbaarheden hebben een lagere score gekregen en detailinformatie is verder niet opgenomen in deze advisory. Hiervoor verwijst het NCSC naar de referenties. De kwetsbaarheden in Oracle Commerce Platform 11.4.0 stellen ongeauthenticeerde aanvallers in staat om via netwerktoegang en HTTP- of LDAP-protocollen onbevoegde toegang te verkrijgen tot gevoelige data, kritieke data te wijzigen, of volledige systeemcompromittering te veroorzaken door het uitvoeren van willekeurige code. Sommige kwetsbaarheden vereisen gebruikersinteractie, andere niet. Daarnaast kunnen aanvallers denial-of-service veroorzaken door het uitputten van systeemresources of het laten crashen van het systeem. De Oracle Commerce Guided Search en Experience Manager modules bevatten vergelijkbare kwetsbaarheden die ongeauthenticeerde aanvallers met netwerktoegang via HTTP of RMI in staat stellen om volledige controle over het systeem te verkrijgen, gevoelige informatie te benaderen, data te manipuleren, of denial-of-service te veroorzaken. De kwetsbaarheden zijn onder meer gerelateerd aan onvoldoende toegangscontrole, authenticatieomzeiling, en onjuiste verwerking van netwerkverzoeken. De CVSS-scores van deze kwetsbaarheden variëren van 5.4 tot 9.9, waarbij meerdere kwetsbaarheden een score van 9.8 of hoger hebben, wat duidt op mogelijkheden voor volledige systeemcompromittering zonder authenticatie.

Dit artikel is afkomstig van NCSC.

Lees het volledige artikel

Deel dit artikel

Terug naar artikelen

Gerelateerde artikelen

NCSC-2026-0261 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Java SE

Oracle heeft meerdere kwetsbaarheden verholpen in Java SE (inclusief Oracle GraalVM en JavaFX componenten). Oracle Java SE en gerelateerde producten (Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition) bevatten diverse kwetsbaarheden die een niet-geauthenticeerde aanvaller met netwerktoegang...

Hulp nodig bij je project?

Neem vrijblijvend contact met ons op om te bespreken hoe we je kunnen helpen.

Neem contact op

Cookies

Wij gebruiken cookies om de website te verbeteren. Noodzakelijke cookies zijn altijd actief. Privacybeleid

Cookie-voorkeuren