Exploitation active de CVE-2026-46817 dans Oracle E-Business Suite avant tout PoC public

đŸ—“ïž Contexte Source : The Register, publiĂ© le 2 juillet 2026. Les chercheurs de Defused ont observĂ© la premiĂšre exploitation connue de CVE-2026-46817 le 27 juin 2026, soit six semaines aprĂšs la publication du correctif par Oracle dans sa mise Ă  jour critique de mai. 🎯 VulnĂ©rabilitĂ© ciblĂ©e CVE-2026-46817 — score CVSS : 9.8 Composant affectĂ© : Oracle Payments File Transmission dans Oracle E-Business Suite (EBS) versions 12.2.3 Ă  12.2.15 Impact : permet Ă  un attaquant non authentifiĂ© de lire des fichiers arbitraires sur les serveurs vulnĂ©rables 🔍 Observations techniques Les honeypots de Defused ont enregistrĂ© six tentatives d’exploitation provenant d’une source unique, utilisant ce qui semble ĂȘtre un exploit fonctionnel. Les requĂȘtes visaient Ă  rĂ©cupĂ©rer des fichiers sensibles du systĂšme cible. Le comportement observĂ© ne correspond pas Ă  un scan indiscriminĂ©, mais plutĂŽt Ă  un test ou une validation de technique. ...

8 juillet 2026 Â· 2 min

Deux failles critiques dans Oracle E‑Business Suite Marketing (CVE-2025-53072, CVE-2025-62481)

Selon Cyber Security News, Oracle a divulguĂ© deux vulnĂ©rabilitĂ©s critiques — CVE-2025-53072 et CVE-2025-62481 — affectant le composant Marketing Administration d’Oracle E‑Business Suite. ⚠ Ces failles, notĂ©es CVSS 9.8, pourraient permettre Ă  des attaquants distants de prendre le contrĂŽle complet du module Marketing, avec des impacts Ă©levĂ©s sur la confidentialitĂ©, l’intĂ©gritĂ© et la disponibilitĂ©. Les deux vulnĂ©rabilitĂ©s sont exploitables via des requĂȘtes HTTP sur le rĂ©seau, avec une complexitĂ© d’attaque faible, aucun privilĂšge requis et aucune interaction utilisateur. Le vecteur CVSS 3.1 communiquĂ© (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) souligne la facilitĂ© d’exploitation et la sĂ©vĂ©ritĂ©. Les risques Ă©voquĂ©s incluent le vol de donnĂ©es clients, la manipulation de campagnes marketing et la perturbation des opĂ©rations. ...

26 octobre 2025 Â· 2 min

Harvard signale un impact limitĂ© d’un incident touchant les clients d’Oracle E‑Business Suite

Selon The Record, Harvard University a dĂ©clarĂ© qu’un incident rĂ©cent affectant des clients d’Oracle E‑Business Suite n’a touchĂ©, au sein de l’institution, qu’un nombre limitĂ© de parties rattachĂ©es Ă  une petite unitĂ© administrative. 🎓 Harvard victime d’une cyberattaque exploitant une faille zero-day dans Oracle E-Business Suite L’UniversitĂ© Harvard a confirmĂ© avoir Ă©tĂ© touchĂ©e par une campagne de cyberattaques exploitant une vulnĂ©rabilitĂ© zero-day dans le systĂšme Oracle E-Business Suite (EBS), une plateforme largement utilisĂ©e pour la gestion des finances, des ressources humaines et de la logistique. ...

13 octobre 2025 Â· 2 min
DerniĂšre mise Ă  jour le: 9 aoĂ»t 2026 📝