Exploitation active de CVE-2026-46817 dans Oracle E-Business Suite avant tout PoC public
đïž Contexte Source : The Register, publiĂ© le 2 juillet 2026. Les chercheurs de Defused ont observĂ© la premiĂšre exploitation connue de CVE-2026-46817 le 27 juin 2026, soit six semaines aprĂšs la publication du correctif par Oracle dans sa mise Ă jour critique de mai. đŻ VulnĂ©rabilitĂ© ciblĂ©e CVE-2026-46817 â score CVSS : 9.8 Composant affectĂ© : Oracle Payments File Transmission dans Oracle E-Business Suite (EBS) versions 12.2.3 Ă 12.2.15 Impact : permet Ă un attaquant non authentifiĂ© de lire des fichiers arbitraires sur les serveurs vulnĂ©rables đ Observations techniques Les honeypots de Defused ont enregistrĂ© six tentatives dâexploitation provenant dâune source unique, utilisant ce qui semble ĂȘtre un exploit fonctionnel. Les requĂȘtes visaient Ă rĂ©cupĂ©rer des fichiers sensibles du systĂšme cible. Le comportement observĂ© ne correspond pas Ă un scan indiscriminĂ©, mais plutĂŽt Ă un test ou une validation de technique. ...