Oracle WebCenter Sites是美国Oracle公司的其中的一个Web体验管理组件, 它可让营销人员和业务用户在全球范围内跨多个渠道创建和管理互动式社交在线体验,以提升销量和客户忠诚度。 Oracle WebCenter Sites 12.2.1.4.0版本和14.1.2.0.0版本存在授权问题漏洞,该漏洞源于WebCenter Sites组件问题,可能导致未经身份验证的攻击者通过网络访问HTTP获取对Oracle WebCenter Sites的接管权限。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Oracle Corporation | Oracle WebCenter Sites | 12.2.1.4.0 |
affected |
14.1.2.0.0 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Oracle Corporation | Oracle WebCenter Sites | 12.2.1.4.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-35308 | 10.0 CRITICAL | Oracle Coherence 权限许可和访问控制问题漏洞 |
| CVE-2026-46798 | 10.0 CRITICAL | Oracle WebCenter Sites 授权问题漏洞 |
| CVE-2026-46800 | 10.0 CRITICAL | Oracle WebCenter Sites 授权问题漏洞 |
| CVE-2026-46803 | 10.0 CRITICAL | Oracle Webcenter Portal 授权问题漏洞 |
| CVE-2026-46781 | 10.0 CRITICAL | Oracle WebCenter Enterprise Capture 授权问题漏洞 |
| CVE-2026-46778 | 10.0 CRITICAL | Oracle WebCenter Enterprise Capture 授权问题漏洞 |
| CVE-2026-46846 | 10.0 CRITICAL | Oracle Webcenter Portal 授权问题漏洞 |
| CVE-2026-35307 | 10.0 CRITICAL | Oracle Coherence 权限许可和访问控制问题漏洞 |
| CVE-2026-35301 | 10.0 CRITICAL | Oracle WebLogic Server 授权问题漏洞 |
| CVE-2026-35292 | 10.0 CRITICAL | Oracle WebLogic Server 授权问题漏洞 |
| CVE-2026-46978 | 10.0 CRITICAL | Oracle solaris 权限许可和访问控制问题漏洞 |
| CVE-2026-46844 | 9.9 CRITICAL | Oracle WebCenter Portal 权限许可和访问控制问题漏洞 |
| CVE-2026-46838 | 9.9 CRITICAL | Oracle WebCenter Portal 权限许可和访问控制问题漏洞 |
| CVE-2026-46901 | 9.9 CRITICAL | Oracle Enterprise Command Center Framework 权限许可和访问控制问题漏洞 |
| CVE-2026-46832 | 9.9 CRITICAL | Oracle Enterprise Manager Base Platform 权限许可和访问控制问题漏洞 |
| CVE-2026-46907 | 9.9 CRITICAL | Oracle JD Edwards EnterpriseOne Order Promising 权限许可和访问控制问题漏洞 |
| CVE-2026-46802 | 9.9 CRITICAL | Oracle WebCenter Portal 权限许可和访问控制问题漏洞 |
| CVE-2026-46852 | 9.9 CRITICAL | Oracle Enterprise Manager Base Platform 权限许可和访问控制问题漏洞 |
| CVE-2026-46814 | 9.9 CRITICAL | Oracle WebCenter Portal 权限许可和访问控制问题漏洞 |
| CVE-2026-46908 | 9.9 CRITICAL | Oracle JD Edwards EnterpriseOne Accounts Payable 权限许可和访问控制问题漏洞 |
Showing top 20 of 240 CVEs. View all on vendor page → →
No comments yet