Výsledky hledání

výrobce: Oracle× typ: zranitelnost× v celém archivu zrušit filtry

30 karet z 30 položek CZ · EN/orig

1

Kritické bezpečnostní záplaty Oracle pro září 2026

Podle oznámení vydala společnost Oracle sadu kritických bezpečnostních aktualizací obsahující 673 nových záplat pro širokou škálu produktů. Nejvyšší závažnost dosahuje skóre CVSSv3.1 10.0 a celkem se týká více než 800 identifikátorů CVE.

CVSS 10.0 Oracle FI

tg: zranitelnost

· NCSC-FI · Oracle Critical Security Patch Update Advisory - September 2026

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

18

Bezpečnostní upozornění pro produkty Oracle

Kanadské kybernetické centrum upozorňuje na zranitelnosti v desítkách produktů společnosti Oracle, mezi které patří například Oracle Database Server, WebLogic Server či balík PeopleSoft. Správcům doporučuje prostudovat oficiální přehled oprav a aplikovat potřebné aktualizace.

Oracle CA

tg: zranitelnost

· Cyber Centre Kanada · Oracle Corporation security advisory (AV26-929)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Oracle vydal zářijové bezpečnostní záplaty pro 673 zranitelností

Oracle vydal zářijovou sadu Critical Security Patch Update, která opravuje 673 bezpečnostních chyb napříč různými produktovými řadami. Celkem 104 zranitelností má kritickou závažnost a nejvíce oprav získala sada Oracle E-Business Suite.

EPSS 0.00 CVSS 9.8 CVE-2026-83154 CVE-2026-83196 CVE-2026-83197 CVE-2026-83201 CVE-2026-83202 CVE-2026-83229 CVE-2026-83268 CVE-2026-83269 CVE-2026-83282 CVE-2026-83283 CVE-2026-83327 CVE-2026-83452 CVE-2026-83462 Oracle US

tg: zranitelnost

· Qualys · Oracle Critical Security Patch Update, September 2026 Review

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

Oracle opravil zranitelnosti v produktech PeopleSoft Enterprise

Společnost Oracle opravila 16 zranitelností v produktech PeopleSoft, které mohou útočníkům umožnit neoprávněný přístup k datům, jejich úpravu či převzetí komponent. Čtyři z těchto chyb lze podle výrobce zneužít vzdáleně bez nutnosti autentizace, přičemž nejvyšší skóre CVSS 8,8 má zranitelnost CVE-2026-83017 v PeopleSoft Enterprise PeopleTools.

EPSS 0.00 CVE-2026-73954 CVE-2026-83017 Oracle NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0381 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle PeopleSoft Enterprise

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

Oracle opravil zranitelnosti v Java SE a GraalVM

Společnost Oracle opravila tři zranitelnosti v produktech Oracle Java SE, včetně Oracle GraalVM for JDK a GraalVM Enterprise Edition. Chyby v komponentě Compiler umožňují neautentizovaným útočníkům vzdálené zneužití přes síť, přičemž nejzávažnější CVE-2026-83357 a CVE-2026-83408 mají CVSS skóre 8,1.

EPSS 0.00 CVE-2026-83357 CVE-2026-83408 Oracle NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0380 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Java SE

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Oracle opravil zranitelnosti v produktech Oracle Analytics

Oracle opravil 50 zranitelností v produktech Oracle Analytics, například v Oracle Business Intelligence Enterprise Edition a Oracle BI Publisher. Čtyři chyby jsou kritické, přičemž zranitelnosti CVE-2026-83269 a CVE-2026-83283 s CVSS 9,8 umožňují neautentizovaným útočníkům vzdálené převzetí zasaženého systému přes protokol HTTP.

EPSS 0.00 CVE-2026-83268 CVE-2026-83269 CVE-2026-83282 CVE-2026-83283 Oracle NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0379 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Analytics

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

Oracle opravil zranitelnosti v aplikacích Financial Services

Společnost Oracle opravila šest zranitelností v produktech sady Financial Services Applications, z nichž nejvyšší dosahují CVSS skóre 8,0. Dvě z těchto chyb mohou podle zprávy neověření útočníci zneužít vzdáleně přes síť k neoprávněnému přístupu k citlivým datům, jejich úpravě nebo narušení dostupnosti systémů.

Oracle finance NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0378 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Financial Services

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Opravy zranitelností v produktech Oracle Enterprise Manager

Podle nizozemského NCSC opravil Oracle sedm zranitelností v produktech Oracle Enterprise Manager, z nichž tři jsou hodnoceny jako kritické. Chyby CVE-2026-41635, CVE-2026-83355 a CVE-2026-2332 mají skóre CVSS 9,1 či vyšší a neověřeným útočníkům umožňují vzdálené zneužití s dopadem na důvěrnost, integritu i dostupnost systémů.

EPSS 0.01 CVE-2026-2332 CVE-2026-41635 CVE-2026-83355 Oracle NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0377 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Enterprise Manager

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

Oracle opravil 159 zranitelností v sadě E-Business Suite

Společnost Oracle opravila 159 zranitelností v různých produktech sady E-Business Suite. Tři chyby s označením CVE-2026-83327, CVE-2026-83452 a CVE-2026-83462 mají skóre CVSS 9,8 a umožňují neautentizovaným útočníkům vzdálené převzetí zasažených komponent bez nutnosti interakce uživatele.

EPSS 0.00 CVE-2026-83327 CVE-2026-83452 CVE-2026-83462 Oracle NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0376 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle E-Business Suite

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD

Oracle opravil 31 zranitelností v produktech Oracle Communications

Společnost Oracle opravila 31 zranitelností v řadě produktů Oracle Communications. Čtyři z nich (CVE-2026-44024, CVE-2026-17544, CVE-2026-71290 a CVE-2026-73194) jsou kritické s CVSS skóre 9,1 či vyšším a umožňují neautentizovaným útočníkům vzdálený přístup k citlivým datům či narušení systémů.

EPSS 0.01 CVE-2026-17544 CVE-2026-44024 CVE-2026-71290 CVE-2026-73194 Oracle telekomunikace NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0375 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Communications

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0015 USD

Oracle opravil 27 zranitelností v Oracle Commerce Platform

Společnost Oracle opravila 27 zranitelností v Commerce Platform a souvisejících produktech, přičemž 16 z nich lze podle výrobce zneužít vzdáleně bez nutnosti autentizace. Nejzávažnější chyby s CVSS skóre 8,2 se nacházejí v komponentách Experience Manager a Forge a úspěšné zneužití může vést k neoprávněnému přístupu k citlivým informacím, úpravě dat nebo narušení dostupnosti.

Oracle NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0374 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Commerce Platform

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

Oracle opravil zranitelnosti v databázových produktech

NCSC-NL informuje, že společnost Oracle opravila 16 zranitelností v databázových produktech včetně Database Server, Autonomous Health Framework a Application Testing Suite. Kritická chyba CVE-2026-83149 s CVSS 9,1 se nachází v nástroji Test Manager for Web Apps v Oracle Application Testing Suite a NCSC doporučuje její přednostní opravu.

EPSS 0.00 CVE-2026-83149 Oracle NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0373 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Database Producten

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Oracle opravil zranitelnosti v Oracle Fusion Middleware

Společnost Oracle opravila 153 zranitelností v řadě produktů Oracle Fusion Middleware, z nichž 66 je kritických a 78 zneužitelných vzdáleně bez autentizace. Podle zprávy NCSC-NL dosahuje pět chyb v produktech Access Manager, Forms, Internet Directory, Platform Security for Java a WebLogic Server maximálního skóre CVSS 10,0 a organizace doporučuje přednostní nasazení záplat.

EPSS 0.00 CVE-2026-71133 CVE-2026-83020 CVE-2026-83021 CVE-2026-83059 CVE-2026-83099 Oracle NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0372 [1.00] [H/H] Kwetsbaarheden verholpen in Oracle Fusion Middleware

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

Početné zranitelnosti v Oracle Virtualization

CERT-FR informuje o odhalení několika zranitelností v produktech Oracle Virtualization. Podle oznámení mohou některé z těchto chyb útočníkovi umožnit vzdálené spuštění libovolného kódu, způsobení vzdáleného odepření služby nebo narušení důvěrnosti dat.

Oracle FR

tg: zranitelnost

· CERT-FR – avis · Multiples vulnérabilités dans Oracle Virtualization (16 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Početné zranitelnosti v Oracle Database Server

V produktu Oracle Database Server bylo odhaleno několik zranitelností. Podle CERT-FR mohou útočníkovi umožnit vzdálené spuštění libovolného kódu a vyvolání vzdáleného odepření služby.

EPSS 0.00 CVE-2026-83088 CVE-2026-83156 CVE-2026-83160 CVE-2026-83271 CVE-2026-83272 CVE-2026-83333 CVE-2026-83347 CVE-2026-83348 CVE-2026-83349 CVE-2026-83350 CVE-2026-83351 Oracle FR

tg: zranitelnost tp: DDoS

· CERT-FR – avis · Multiples vulnérabilités dans Oracle Database Server (16 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

Oracle v zářijových záplatách opravuje 672 zranitelností

Společnost Oracle vydala zářijovou aktualizaci Critical Security Patch Update, která přináší 673 záplat pro 672 unikátních zranitelností napříč 17 produktovými rodinami. Celkem 104 opravených chyb dosáhlo kritické závažnosti, přičemž nejvíce záplat obdržely Oracle E-Business Suite a Oracle Fusion Middleware.

Oracle US

tg: zranitelnost tg: rozbor

· Tenable Research · Oracle September 2026 Critical Security Patch Update addresses 672 CVEs

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0015 USD

10

Zranitelnost přetečení celého čísla v Oracle Outside In Technology

V produktu Oracle Outside In Technology byla odhalena zranitelnost CVE-2026-60392 spočívající v přetečení celého čísla při zpracování souborů PDF. Chyba se skóre CVSS 7,8 umožňuje vzdáleným útočníkům spustit libovolný kód, pokud uživatel otevře škodlivý soubor nebo navštíví podvodnou stránku.

EPSS 0.00 CVSS 7.8 CVE-2026-60392 Oracle US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-635: Oracle Outside In Technology PDF File Parsing Integer Overflow Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost přetečení haldy v Oracle Outside In Technology umožňuje spuštění kódu

V produktu Oracle Outside In Technology byla identifikována zranitelnost přetečení zásobníku na haldě při zpracování souborů PostScript s označením CVE-2026-60412. Podle ZDI má chyba skóre CVSS 7.8 a vzdáleným útočníkům umožňuje spustit libovolný kód, přičemž zneužití vyžaduje interakci uživatele v podobě otevření škodlivého souboru nebo návštěvy zákeřné stránky.

EPSS 0.00 CVSS 7.8 CVE-2026-60412 Oracle US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-636: Oracle Outside In Technology PostScript File Parsing Heap-based Buffer Overflow Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost přetečení celého čísla v Oracle Outside In Technology

V produktu Oracle Outside In Technology byla zjištěna zranitelnost typu přetečení celého čísla při zpracování souborů GEM, která vzdáleným útočníkům umožňuje spustit libovolný kód. Ke zneužití chyby CVE-2026-60413 je vyžadována interakce uživatele, který musí otevřít škodlivý soubor nebo navštívit podvodnou stránku.

EPSS 0.00 CVSS 7.8 CVE-2026-60413 Oracle US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-637: Oracle Outside In Technology GEM File Parsing Integer Overflow Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Vzdálené spuštění kódu v Oracle Outside In Technology při zpracování souborů WPS

V nástroji Oracle Outside In Technology byla zjištěna zranitelnost CVE-2026-60414 s hodnocením CVSS 7.8, která umožňuje poškození paměti a vzdálené spuštění kódu. K jejímu zneužití je vyžadována interakce uživatele, konkrétně otevření škodlivého souboru nebo návštěva podvržené stránky.

EPSS 0.00 CVSS 7.8 CVE-2026-60414 Oracle US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-638: Oracle Outside In Technology WPS File Parsing Memory Corruption Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost přetečení vyrovnávací paměti v Oracle VirtualBox VMSVGA

Zdroj uvádí, že zranitelnost typu přetečení vyrovnávací paměti na haldě v komponentě VMSVGA umožňuje lokálním útočníkům eskalovat oprávnění v systému Oracle VirtualBox. Pro zneužití chyby CVE-2026-71116 s hodnocením CVSS 7.5 musí mít útočník nejprve možnost spouštět vysoce privilegovaný kód v cílovém hostovaném systému.

EPSS 0.00 CVSS 7.5 CVE-2026-71116 Oracle US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-639: Oracle VirtualBox VMSVGA Heap-based Buffer Overflow Local Privilege Escalation Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost úniku informací v Oracle VirtualBox přes VirtioSCSI

V softwaru Oracle VirtualBox byla odhalena zranitelnost CVE-2026-71132 umožňující lokálním útočníkům získat citlivé informace z neinicializované paměti. K úspěšnému zneužití musí útočník nejprve získat možnost spouštět kód s vysokými oprávněními v cílovém hostovaném systému, přičemž organizace ZDI chybě přiřadila skóre CVSS 5.3.

EPSS 0.00 CVSS 5.3 CVE-2026-71132 Oracle US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-640: Oracle VirtualBox VirtioSCSI Uninitialized Memory Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost úniku informací v Oracle VirtualBox VirtioSCSI

V nástroji Oracle VirtualBox byla odhalena zranitelnost typu out-of-bounds read evidovaná jako CVE-2026-71114 s CVSS skóre 6.1. Podle ZDI umožňuje lokálnímu útočníkovi získat citlivé informace, přičemž podmínkou zneužití je možnost spouštět vysoce privilegovaný kód na cílovém hostovaném systému.

EPSS 0.00 CVSS 6.1 CVE-2026-71114 Oracle US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-641: Oracle VirtualBox VirtioSCSI Out-Of-Bounds Read Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost eskalace privilegií v Oracle VirtualBox

Podle Zero Day Initiative umožňuje zranitelnost CVE-2026-60159 místním útočníkům eskalovat oprávnění v instalacích Oracle VirtualBox. K jejímu zneužití musí útočník nejprve získat možnost spouštět vysoce privilegovaný kód v cílovém hostovaném systému; závažnost byla ohodnocena skóre CVSS 7.5.

EPSS 0.00 CVSS 7.5 CVE-2026-60159 Oracle US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-642: Oracle VirtualBox IDisplay Out-Of-Bounds Read Local Privilege Escalation Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost čtení mimo meze v Oracle VirtualBox umožňuje únik informací

Zdroj uvádí, že Oracle VirtualBox obsahuje v komponentě VMSVGA zranitelnost typu out-of-bounds read evidovanou jako CVE-2026-60162. Místní útočník s vysokými oprávněními na hostovaném systému může tuto chybu s hodnocením CVSS 6.1 zneužít k získání citlivých informací.

EPSS 0.00 CVSS 6.1 CVE-2026-60162 Oracle US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-643: Oracle VirtualBox VMSVGA Out-Of-Bounds Read Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost souběhu v Oracle VirtualBox umožňuje eskalaci oprávnění

Zero Day Initiative informuje o zranitelnosti CVE-2026-60155 v komponentě VMSVGA aplikace Oracle VirtualBox, která dosahuje závažnosti CVSS 7.5. Chyba typu race condition umožňuje lokálnímu útočníkovi eskalovat oprávnění, podmínkou zneužití je však schopnost spouštět vysoce privilegovaný kód na cílovém hostovaném systému.

EPSS 0.00 CVSS 7.5 CVE-2026-60155 Oracle US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-644: Oracle VirtualBox VMSVGA Race Condition Local Privilege Escalation Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD