-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512 ##################################################### ## N C S C ~ B E V E I L I G I N G S A D V I E S ## ##################################################### Titel : Kwetsbaarheden verholpen in Oracle E-Business Suite Advisory ID : NCSC-2026-0310 Versie : 1.00 Kans : medium CVE ID : CVE-2026-60693, CVE-2026-60748, CVE-2026-60759, CVE-2026-60769, CVE-2026-60781, CVE-2026-60782, CVE-2026-60830, CVE-2026-60976, CVE-2026-61139, CVE-2026-61198, CVE-2026-61296, CVE-2026-61306, CVE-2026-61319, CVE-2026-61331, CVE-2026-61340, CVE-2026-62448, CVE-2026-62449, CVE-2026-62450, CVE-2026-62458, CVE-2026-62462, CVE-2026-62475, CVE-2026-62491, CVE-2026-62540, CVE-2026-62599, CVE-2026-62600, CVE-2026-62601, CVE-2026-62605, CVE-2026-62607, CVE-2026-70680, CVE-2026-70681, CVE-2026-70686, CVE-2026-70687, CVE-2026-70690, CVE-2026-70692, CVE-2026-70694, CVE-2026-70695, CVE-2026-70696, CVE-2026-70699, CVE-2026-70700, CVE-2026-70701, CVE-2026-70702, CVE-2026-70704, CVE-2026-70706, CVE-2026-70707, CVE-2026-70708, CVE-2026-70710, CVE-2026-70713, CVE-2026-70718, CVE-2026-70720, CVE-2026-70722, CVE-2026-70725, CVE-2026-70726, CVE-2026-70729, CVE-2026-70732, CVE-2026-70747, CVE-2026-70760, CVE-2026-70761, CVE-2026-70762, CVE-2026-70763, CVE-2026-70764, CVE-2026-70770, CVE-2026-70771, CVE-2026-70772, CVE-2026-70773, CVE-2026-70774, CVE-2026-70775, CVE-2026-70777, CVE-2026-70778, CVE-2026-70779, CVE-2026-70781, CVE-2026-70782, CVE-2026-70783, CVE-2026-70786, CVE-2026-70790, CVE-2026-70791, CVE-2026-70792, CVE-2026-70795, CVE-2026-70796, CVE-2026-70797, CVE-2026-70798, CVE-2026-70799, CVE-2026-70800, CVE-2026-70801, CVE-2026-70802, CVE-2026-70803, CVE-2026-70804, CVE-2026-70805, CVE-2026-70806, CVE-2026-70807, CVE-2026-70808, CVE-2026-70809, CVE-2026-70810, CVE-2026-70811, CVE-2026-70812, CVE-2026-70813, CVE-2026-70814, CVE-2026-70815, CVE-2026-70816, CVE-2026-70820, CVE-2026-70827, CVE-2026-70829, CVE-2026-70830, CVE-2026-70833, CVE-2026-70835, CVE-2026-70837, CVE-2026-70839, CVE-2026-70844, CVE-2026-70845, CVE-2026-70918, CVE-2026-70926, CVE-2026-70927, CVE-2026-70930, CVE-2026-70931, CVE-2026-70932, CVE-2026-70941, CVE-2026-70945, CVE-2026-70947, CVE-2026-70948, CVE-2026-71101, CVE-2026-71104 (Details over de kwetsbaarheden kunt u vinden op de Mitre website: https://cve.mitre.org/cve/) Schade : high Exposure of Sensitive Information to an Unauthorized Actor Uitgiftedatum : 20260819 Toepassing : Oracle Corporation Oracle Advanced Inbound Telephony Oracle Corporation Oracle Applications DBA Oracle Corporation Oracle Applications Platform Engineering Oracle Corporation Oracle Bills of Material Oracle Corporation Oracle Call Center Technology Oracle Corporation Oracle Cash Management Oracle Corporation Oracle Complex Maintenance, Repair and Overhaul Oracle Corporation Oracle Customers Online Oracle Corporation Oracle E-Business Tax Oracle Corporation Oracle Email Center Oracle Corporation Oracle Enterprise Asset Management Oracle Corporation Oracle Financials Common Modules Oracle Corporation Oracle Flow Manufacturing Oracle Corporation Oracle General Ledger Oracle Corporation Oracle HCM Common Architecture Oracle Corporation Oracle HRMS (Netherlands) Oracle Corporation Oracle Installed Base Oracle Corporation Oracle Internet Procurement Connector Oracle Corporation Oracle Labor Distribution Oracle Corporation Oracle Landed Cost Management Oracle Corporation Oracle Loans Oracle Corporation Oracle Marketing Oracle Corporation Oracle Marketing Encyclopedia System Oracle Corporation Oracle Mobile Application Server Oracle Corporation Oracle Operations Intelligence Oracle Corporation Oracle Order Management Oracle Corporation Oracle Partner Management Oracle Corporation Oracle Payables Oracle Corporation Oracle Payments Oracle Corporation Oracle Payroll Oracle Corporation Oracle Process Manufacturing Systems Oracle Corporation Oracle Product Hub Oracle Corporation Oracle Production Scheduling Oracle Corporation Oracle Project Planning and Control Oracle Corporation Oracle Proposals Oracle Corporation Oracle Public Sector Financials (International) Oracle Corporation Oracle Public Sector Human Resources Oracle Corporation Oracle Purchasing Oracle Corporation Oracle Risk Management Oracle Corporation Oracle SDP Number Portability Oracle Corporation Oracle Sales Oracle Corporation Oracle Sales Foundation Oracle Corporation Oracle Sales for Handhelds Oracle Corporation Oracle Service Contracts Oracle Corporation Oracle Service Fulfillment Manager Oracle Corporation Oracle Shipping Execution Oracle Corporation Oracle Telecommunications Billing Integrator Oracle Corporation Oracle Trading Community Oracle Corporation Oracle Transportation Execution Oracle Corporation Oracle Warehouse Management Oracle Corporation Oracle Work in Process Oracle Corporation Oracle Yard Management Oracle Corporation Oracle iRecruitment Oracle Corporation Oracle iSetup Oracle E-Business Suite Oracle Oracle Customer Care Oracle Oracle MES for Process Manufacturing Oracle Oracle Scripting Oracle Oracle Teleservice Oracle Oracle Workflow Oracle Oracle iSupplier Portal Versie(s) : Platform(s) : Beschrijving Oracle heeft kwetsbaarheden verholpen in verschillende componenten van Oracle E-Business Suite, waaronder General Ledger, Payments, Workflow, Sales, Purchasing, Call Center Technology, en andere modules binnen de versies 12.2.3 tot en met 12.2.15. De kwetsbaarheden in Oracle E-Business Suite versies 12.2.3 tot 12.2.15 stellen een aanvaller in staat met lage tot hoge privileges en netwerktoegang via HTTP of HTTPS om ongeautoriseerde acties uit te voeren. Deze acties omvatten het creƫren, verwijderen, wijzigen of lezen van kritieke data, het verkrijgen van ongeautoriseerde toegang tot gevoelige informatie, en in sommige gevallen het volledig overnemen van het systeem. Sommige kwetsbaarheden vereisen gebruikersinteractie, terwijl andere zonder authenticatie kunnen worden misbruikt. De impact strekt zich uit over vertrouwelijkheid, integriteit en beschikbaarheid van systemen en data. Daarnaast zijn er kwetsbaarheden die Denial-of-Service kunnen veroorzaken door het laten vastlopen of crashen van applicatiecomponenten. De kwetsbaarheden zijn aanwezig in diverse modules zoals financiƫle administratie, betalingsverwerking, workflowbeheer, verkoop, inkoop, klantenservice, en andere bedrijfsprocessen binnen de Oracle E-Business Suite. Mogelijke oplossingen Oracle heeft updates uitgebracht om de kwetsbaarheden in Oracle E-Business Suite versies 12.2.3 tot en met 12.2.15 te verhelpen. Zie bijgevoegde referenties voor meer informatie. Referenties: Reference https://www.oracle.com/security-alerts/cspuaug2026.html Vrijwaringsverklaring Door gebruik van deze security advisory gaat u akkoord met de navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke zorg heeft betracht bij de samenstelling van dit beveiligingsadvies, kan het NCSC niet instaan voor de volledigheid, juistheid of (voortdurende) actualiteit van dit beveiligingsadvies. De informatie in dit beveiligingsadvies is uitsluitend bedoeld als algemene informatie voor professionele partijen. Aan de informatie in dit beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC en de Staat zijn niet aansprakelijk voor enige schade ten gevolge van het gebruik of de onmogelijkheid van het gebruik van dit beveiligingsadvies, waaronder begrepen schade ten gevolge van de onjuistheid of onvolledigheid van de informatie in dit beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht van toepassing. Alle geschillen in verband met en/of voortvloeiend uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de voorzieningenrechter in kort geding. -----BEGIN PGP SIGNATURE----- iQGzBAEBCgAdFiEEGSwziqblmmRNtImqgupWoL0ZhGEFAmqFfXMACgkQgupWoL0Z hGHI3Qv+M52UiBJBVrsTtDo+BTB/cy4V4HHzzxEPbGR1CfkQ+e6EJSfxZPZZo5gi 21VqjwVa2lelefPtrkKXgM10r1RIkbf6NI1SVhXttJuwCQsEOChjbjartRrUDk4W /XnLK+eB/pPqbAa9SxHcXzO7IAKFDSH6BboWvcjOv4FwCfD85bKC3BEEiXSeQLsK U1nzuUJu8h2aqnF2FyOikkHe8LJJ/4qXRwkzKgIhuo33rL+zQUTyUiODS4sewEL5 0iqXjT1W43ZBjSoOWFKMxifxoLz9MMEXzCiyrCTBx6y1YM2dBRAYJtz2QXV8SNlY qDdHxRBLyUGbHf58xlDQTRR0qJWQaqCwUEx63E0gC3ls/fvFzbIw283+jjYZMvhK H7N0JkF/isp1XSkCVVD/rJcnNUwbaGvMeoKLPar0U/AcckpaLYzfd4tRqd2gnWIQ uuNBRdLtmqfUyBjjZGAPOhlZkR/3clQ810vs2j+7pwyFm3c987jaWZoQvjA01xTn CMK0o/u7 =+b7F -----END PGP SIGNATURE-----