اوراکل بهروزرسانیهای امنیتی برای رفع یک نقص امنیتی بحرانی در Identity Manager و Web Services Manager منتشر کرده است که میتواند برای اجرای کد از راه دور مورد بهرهبرداری قرار گیرد. این آسیبپذیری با شناسه CVE-2026-21992 دارای امتیاز CVSS 9.8 از 10 است و بدون نیاز به احراز هویت از راه دور قابل بهرهبرداری میباشد.
اوراکل یک بهروزرسانی امنیتی خارج از چرخه معمول منتشر کرده تا یک آسیبپذیری بحرانی اجرای کد از راه دور بدون احراز هویت در Identity Manager و Web Services Manager را که با شناسه CVE-2026-21992 ردیابی میشود، برطرف کند.
سازمان بهداشت ملی بارتس اعلام کرده است که مهاجمان باجافزار Clop با سوءاستفاده از آسیبپذیری در نرمافزار Oracle E-business Suite، فایلهایی را از پایگاه داده سرقت کردهاند.
اوراکل به صورت خاموش آسیبپذیری Oracle E-Business Suite (CVE-2025-61884) را که به طور فعال برای نفوذ به سرورها مورد سوءاستفاده قرار گرفته بود، برطرف کرده است. اثبات مفهوم این exploit توسط گروه باجگیر ShinyHunters به صورت عمومی منتشر شده بود.
Oracle روز شنبه هشدار امنیتی صادر کرد که از آسیبپذیری امنیتی جدیدی در E-Business Suite خود خبر داد که میتواند دسترسی غیرمجاز به دادههای حساس را امکانپذیر کند. این آسیبپذیری با شناسه CVE-2025-61884 و امتیاز CVSS برابر 7.5 نشاندهنده شدت بالای آن است و نسخههای 12.2.3 تا 12.2.14 را تحت تأثیر قرار میدهد.