[WID-SEC-2026-1720] Oracle REST Data Services: Mehrere Schwachstellen CVSS Base Score 10.0 (kritisch) CVSS Temporal Score 8.7 (hoch) Remoteangriff ja Datum 28.05.2026 Stand 29.05.2026 Mitigation ja Betroffene Systeme Betriebssystem Linux Sonstiges UNIX Windows Produktbeschreibung Oracle REST Data Services (ORDS) ermöglicht die Erstellung grundlegender RESTful Web Services unter Verwendung von PL/SQL. Produkte 28.05.2026 Oracle REST Data Services 24.2.0-26.1.0 Angriff Angriff Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle REST Data Services ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden. CVE Informationen Versionshistorie Feedback zum Advisory geben
Multiple critical vulnerabilities in Oracle REST Data Services (ORDS) allow a remote attacker, either anonymous or authenticated, to compromise confidentiality, integrity, and availability. The CVSS Base Score for these vulnerabilities is 10.0 (Critical). Affected versions include ORDS 24.2.0 through 26.1.0, and a mitigation is available.