CISA Known Exploited Vulnerabilities
CVE-2026-46817:Oracle电子商务套件权限管理不当漏洞
Oracle电子商务套件存在权限管理不当漏洞,未通过身份验证的攻击者可通过HTTP进行网络访问,攻陷Oracle Payments模块。成功利用该漏洞可导致Oracle Payments被接管。;需采取的行动:按照厂商说明实施缓解措施,确保符合CISA的BOD 26-04《基于风险优先推进安全更新》(见备注中的链接)指南以及CISA的《取证排查要求》(见备注中的链接)。针对云服务遵循适用的BOD 26-04指南,若无法获得缓解措施则停止使用该产品。利益相关方负责评估每项资产的互联网暴露情况,并确保遵守BOD 26-04补丁指南。;截止日期:2026-07-18