L'intera ERP Oracle esposta da 120 falle

Oracle E-Business Suite non è un solo applicativo qui: è il piano di controllo di contabilità, pagamenti, workflow, vendite, acquisti e customer service. Oracle ha corretto 120 vulnerabilità in EBS 12.2.3 through 12.2.15, con un mix che va da esposizione di dati e DoS fino a casi che possono portare al takeover del sistema. Le falle toccano moduli di business diversi, e alcune sono sfruttabili senza autenticazione o con soli privilegi bassi; altre richiedono interazione dell'utente. In pratica, il problema non si ferma al singolo modulo colpito: un accesso riuscito può leggere, modificare o cancellare record critici lungo processi ERP che condividono la stessa superficie d'attacco. Per chi gestisce Oracle E-Business Suite, la lettura corretta è di blast radius comune, non di vulnerabilità isolate. Il rischio resta nella piattaforma EBS nel suo insieme, e chi la usa per processi finanziari o operativi eredita un'esposizione che può attraversare più funzioni di business.

Part of the PlainSec briefing for 2026-08-19

Editions

Sources