目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2026-70976— Oracle Commerce 安全漏洞

CVSS 9.1 · Critical EPSS 0.32% · P25

Affected Version Matrix 1

ベンダープロダクトVersion Rangeステータス
Oracle CorporationOracle Commerce Guided Search / Oracle Commerce Experience Manager11.4.0affected
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2026-70976の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: CVE Program / CVE List V5
脆弱性説明
Vulnerability in the Oracle Commerce Guided Search / Oracle Commerce Experience Manager product of Oracle Commerce (component: Content Acquisition System). The supported version that is affected is 11.4.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTP to compromise Oracle Commerce Guided Search / Oracle Commerce Experience Manager. Successful attacks of this vulnerability can result in unauthorized creation, deletion or modification access to critical data or all Oracle Commerce Guided Search / Oracle Commerce Experience Manager accessible data and unauthorized ability to cause a hang or frequently repeatable crash (complete DOS) of Oracle Commerce Guided Search / Oracle Commerce Experience Manager. CVSS 3.1 Base Score 9.1 (Integrity and Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H).
ソース: CVE Program / CVE List V5
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
ソース: CVE Program / CVE List V5
脆弱性タイプ
N/A
ソース: CVE Program / CVE List V5
脆弱性タイトル
Oracle Commerce 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Oracle Commerce是美国Oracle公司的一款企业级电商系统。 Oracle Commerce Guided Search / Oracle Commerce Experience Manager 11.4.0版本存在安全漏洞,该漏洞源于Content Acquisition System组件问题,可能导致未经身份验证的攻击者通过HTTP网络访问,未经授权创建、删除或修改关键数据或所有数据以及导致服务挂起或频繁崩溃。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
Oracle CorporationOracle Commerce Guided Search / Oracle Commerce Experience Manager 11.4.0 -

II. CVE-2026-70976の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2026-70976のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · Oracle Corporation · 2026-08-18 · 889 CVEs total

CVE-2026-7088010.0 CRITICALOracle Hyperion Data Relationship Management 安全漏洞
CVE-2026-7092110.0 CRITICALOracle Hyperion Financial Management 安全漏洞
CVE-2026-6124110.0 CRITICALOracle Internet Directory 安全漏洞
CVE-2026-613179.9 CRITICALOracle Siebel CRM Cloud Applications 安全漏洞
CVE-2026-624529.9 CRITICALOracle Siebel CRM Cloud Applications 安全漏洞
CVE-2026-610669.9 CRITICALOracle Identity Manager 安全漏洞
CVE-2026-612069.9 CRITICALOracle Hyperion Calculation Manager 安全漏洞
CVE-2026-610219.9 CRITICALOracle WebCenter Sites 安全漏洞
CVE-2026-710599.9 CRITICALOracle BI Publisher 安全漏洞
CVE-2026-607309.9 CRITICALOracle WebCenter Portal 安全漏洞
CVE-2026-609169.9 CRITICALOracle WebCenter Enterprise Capture 安全漏洞
CVE-2026-625889.9 CRITICALOracle Siebel CRM Integration 安全漏洞
CVE-2026-610039.9 CRITICALOracle Managed File Transfer 安全漏洞
CVE-2026-607209.9 CRITICALOracle Identity Manager 安全漏洞
CVE-2026-612489.9 CRITICALOracle Internet Directory 安全漏洞
CVE-2026-607029.9 CRITICALOracle WebLogic Server 安全漏洞
CVE-2026-739309.9 CRITICALOracle Helidon 安全漏洞
CVE-2026-626089.9 CRITICALOracle Reports Developer 安全漏洞
CVE-2026-609909.9 CRITICALOracle Identity Manager Connector 安全漏洞
CVE-2026-625129.9 CRITICALOracle Siebel CRM Cloud Applications 安全漏洞

Showing 20 of 889 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2026-70976へのコメント

まだコメントはありません


コメントを残す