PT-2026-34069 · Oracle · Oracle Database Server

CVE-2026-21999

·

Publicado

2026-04-21

·

Atualizado

2026-07-08

CVSS v2.0

5.4

Média

VetorAV:N/AC:H/Au:N/C:C/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Oracle Database Server versões 23.4.0 até 23.26.1
Descrição Existe um problema no componente XML Database do Oracle Database Server. Um invasor não autenticado com acesso à rede via HTTPS pode comprometer o XML Database, embora o ataque seja difícil de executar e exija a interação humana de uma pessoa diferente do invasor. A exploração bem-sucedida pode levar ao acesso não autorizado a dados críticos ou ao acesso total a todos os dados acessíveis do XML Database.
Recomendações Para as versões 23.4.0 até 23.26.1, no momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08613
CVE-2026-21999

Produtos afetados

Oracle Database Server