CSIRTS // UNIFIED SECURITY ADVISORY FEEDSYS ● ONLINE · POWERED BY INTELFUSIONS.COM

[NEW] [high] Oracle E-Business Suite: Multiple vulnerabilities

highCVE-2026-46923CVE-2026-46941CVE-2026-46954CVE-2026-47014CVE-2026-47019CVE-2026-47028
A remote, anonymous or authenticated attacker can exploit multiple vulnerabilities in Oracle E-Business Suite to compromise confidentiality, integrity, and availability.

CSIRTS triage

What
Multiple vulnerabilities can compromise confidentiality, integrity, and availability.
Who is affected
Remote, anonymous, or authenticated attackers exploiting Oracle E-Business Suite.
Urgency
Remediation is high urgency due to the potential for exploitation and the severity of the vulnerabilities.
Action
Update to the latest version of Oracle E-Business Suite.

AI-assisted analysis generated from the source advisory — verify against the original.

⚡ Watch E-Business Suite

Get an email when a new E-Business Suite advisory drops — max one per day, one-click unsubscribe.

Details

Source
CERT-Bund (BSI) Security Advisories (DE · national-cert · site)
Severity
high
Published
2026-07-22
Exploitation
Not in CISA KEV at last sync
Language
Machine-translated to English — verify against the original

Original advisory: https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-2435

Exploitation outlook

EPSS (FIRST.org) estimates each CVE’s probability of exploitation in the next 30 days — here is the CSIRTS.com read on those numbers.

Referenced CVEs

CVECSIRTS overviewExternal
CVE-2026-46923coverage & exploitation statusNVD · CVE.org
CVE-2026-46941coverage & exploitation statusNVD · CVE.org
CVE-2026-46954coverage & exploitation statusNVD · CVE.org
CVE-2026-47014coverage & exploitation statusNVD · CVE.org
CVE-2026-47019coverage & exploitation statusNVD · CVE.org
CVE-2026-47028coverage & exploitation statusNVD · CVE.org
CVE-2026-47031coverage & exploitation statusNVD · CVE.org
CVE-2026-47033coverage & exploitation statusNVD · CVE.org
CVE-2026-60143coverage & exploitation statusNVD · CVE.org
CVE-2026-60144coverage & exploitation statusNVD · CVE.org
CVE-2026-60149coverage & exploitation statusNVD · CVE.org
CVE-2026-60154coverage & exploitation statusNVD · CVE.org
CVE-2026-60165coverage & exploitation statusNVD · CVE.org
CVE-2026-60176coverage & exploitation statusNVD · CVE.org
CVE-2026-60310coverage & exploitation statusNVD · CVE.org
CVE-2026-60321coverage & exploitation statusNVD · CVE.org
CVE-2026-60322coverage & exploitation statusNVD · CVE.org
CVE-2026-60336coverage & exploitation statusNVD · CVE.org
CVE-2026-60337coverage & exploitation statusNVD · CVE.org
CVE-2026-60338coverage & exploitation statusNVD · CVE.org
CVE-2026-60339coverage & exploitation statusNVD · CVE.org
CVE-2026-60340coverage & exploitation statusNVD · CVE.org
CVE-2026-60344coverage & exploitation statusNVD · CVE.org
CVE-2026-60491coverage & exploitation statusNVD · CVE.org
CVE-2026-60521coverage & exploitation statusNVD · CVE.org
CVE-2026-60571coverage & exploitation statusNVD · CVE.org
CVE-2026-60572coverage & exploitation statusNVD · CVE.org
CVE-2026-60573coverage & exploitation statusNVD · CVE.org
CVE-2026-60574coverage & exploitation statusNVD · CVE.org
CVE-2026-60575coverage & exploitation statusNVD · CVE.org
CVE-2026-60576coverage & exploitation statusNVD · CVE.org
CVE-2026-60577coverage & exploitation statusNVD · CVE.org
CVE-2026-60578coverage & exploitation statusNVD · CVE.org
CVE-2026-60579coverage & exploitation statusNVD · CVE.org
CVE-2026-60580coverage & exploitation statusNVD · CVE.org
CVE-2026-60581coverage & exploitation statusNVD · CVE.org
CVE-2026-60582coverage & exploitation statusNVD · CVE.org
CVE-2026-60587coverage & exploitation statusNVD · CVE.org
CVE-2026-60588coverage & exploitation statusNVD · CVE.org
CVE-2026-60670coverage & exploitation statusNVD · CVE.org
CVE-2026-60675coverage & exploitation statusNVD · CVE.org
CVE-2026-60676coverage & exploitation statusNVD · CVE.org
CVE-2026-60677coverage & exploitation statusNVD · CVE.org
CVE-2026-60678coverage & exploitation statusNVD · CVE.org
CVE-2026-60681coverage & exploitation statusNVD · CVE.org
CVE-2026-60683coverage & exploitation statusNVD · CVE.org
CVE-2026-60684coverage & exploitation statusNVD · CVE.org
CVE-2026-60685coverage & exploitation statusNVD · CVE.org

+12 more CVEs referenced in this advisory.

Same CVEs, other sources

How other CERTs, PSIRTs and databases cover the vulnerabilities in this advisory.

Recent advisories for Oracle E-Business Suite

A cluster of recent advisories against the same product widens the attack surface — attackers routinely chain freshly published CVEs on one product, so review these together.

More from CERT-Bund (BSI) Security Advisories