CVE-2025-61882
Vulnérabilité dans le produit Oracle Concurrent Processing d’Oracle E-Business Suite (composant : BI Publisher Integration). Les versions prises en charge qui sont affectées sont 12.2.3-12.2.14. Une vulnérabilité facilement exploitable permet à un attaquant non authentifié disposant d’un accès réseau via HTTP de compromettre Oracle Concurrent Processing. L’exploitation réussie de cette vulnérabilité peut entraîner la prise de contrôle d’Oracle Concurrent Processing. Score de base CVSS 3.1 : 9.8 (impacts sur la confidentialité, l’intégrité et la disponibilité). Vecteur CVSS : (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).
Activement exploitée
- Dans le catalogue CISA des vulnérabilités exploitées depuis le 6 oct. 2025
- Les agences fédérales américaines doivent la corriger avant le 27 oct. 2025 (BOD 22-01)
- Attaquée 1 jour avant la divulgation publique de la faille
- Confirmée par des capteurs, pas seulement par des signalements
- Utilisée dans des campagnes de rançongiciel
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Source : CISA KEV · 17 sept. 2026 14 sept. 2026 13 sept. 2026 10 sept. 2026 6 sept. 2026 3 sept. 2026
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HProduits concernés
| Éditeurs | Produit | Versions |
|---|---|---|
| oracle | concurrent processing | <= 12.2.14 |
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
