PT-2026-34069 · Oracle · Oracle Database Server
CVE-2026-21999
·
Publicado
2026-04-21
·
Atualizado
2026-07-08
CVSS v2.0
5.4
Média
| Vetor | AV:N/AC:H/Au:N/C:C/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Oracle Database Server versões 23.4.0 até 23.26.1
Descrição
Existe um problema no componente XML Database do Oracle Database Server. Um invasor não autenticado com acesso à rede via HTTPS pode comprometer o XML Database, embora o ataque seja difícil de executar e exija a interação humana de uma pessoa diferente do invasor. A exploração bem-sucedida pode levar ao acesso não autorizado a dados críticos ou ao acesso total a todos os dados acessíveis do XML Database.
Recomendações
Para as versões 23.4.0 até 23.26.1, no momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Oracle Database Server