CVE-2025-61882

Critique9.8Publiée le 5 octobre 2025

Vulnérabilité dans le produit Oracle Concurrent Processing d’Oracle E-Business Suite (composant : BI Publisher Integration). Les versions prises en charge qui sont affectées sont 12.2.3-12.2.14. Une vulnérabilité facilement exploitable permet à un attaquant non authentifié disposant d’un accès réseau via HTTP de compromettre Oracle Concurrent Processing. L’exploitation réussie de cette vulnérabilité peut entraîner la prise de contrôle d’Oracle Concurrent Processing. Score de base CVSS 3.1 : 9.8 (impacts sur la confidentialité, l’intégrité et la disponibilité). Vecteur CVSS : (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).

Activement exploitée

  • Dans le catalogue CISA des vulnérabilités exploitées depuis le 6 oct. 2025
  • Les agences fédérales américaines doivent la corriger avant le 27 oct. 2025 (BOD 22-01)
  • Attaquée 1 jour avant la divulgation publique de la faille
  • Confirmée par des capteurs, pas seulement par des signalements
  • Utilisée dans des campagnes de rançongiciel

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Source : CISA KEV · 17 sept. 2026 14 sept. 2026 13 sept. 2026 10 sept. 2026 6 sept. 2026 3 sept. 2026

Score CVSS9.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-287
Éditeursoracle

Produits concernés

ÉditeursProduitVersions
oracleconcurrent processing<= 12.2.14

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE