CVE-2025-61882
Vulnerabilidad en el producto Oracle Concurrent Processing de Oracle E-Business Suite (componente: BI Publisher Integration). Las versiones compatibles afectadas son 12.2.3-12.2.14. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red mediante HTTP comprometa Oracle Concurrent Processing. Los ataques exitosos a esta vulnerabilidad pueden resultar en la toma de control de Oracle Concurrent Processing. Puntuación base CVSS 3.1: 9.8 (impactos en la confidencialidad, integridad y disponibilidad). Vector CVSS: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).
Explotada activamente
- En el catálogo CISA de vulnerabilidades explotadas desde el 6 oct 2025
- Las agencias federales de EE. UU. deben corregirla antes del 27 oct 2025 (BOD 22-01)
- Atacada 1 día antes de que la vulnerabilidad se hiciera pública
- Confirmada por sensores, no solo por informes
- Utilizada en campañas de ransomware
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Fuente: CISA KEV · 17 sept 2026 14 sept 2026 13 sept 2026 10 sept 2026 6 sept 2026 3 sept 2026
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HProductos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| oracle | concurrent processing | <= 12.2.14 |
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
