Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-47038

Опубликовано: 21 июл. 2026
Источник: nvd
CVSS3: 2.7
EPSS Низкий

Описание

Vulnerability in the RDBMS component of Oracle Database Server. Supported versions that are affected are 19.3-19.31, 21.3-21.22 and 23.4.0-23.26.2. Easily exploitable vulnerability allows high privileged attacker having None privilege with network access via Oracle Net to compromise RDBMS. Successful attacks of this vulnerability can result in unauthorized update, insert or delete access to some of RDBMS accessible data. CVSS 3.1 Base Score 2.7 (Integrity impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N).

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:oracle:database_server:*:*:*:*:*:*:*:*
Версия от 19.3 (включая) до 19.31 (включая)
cpe:2.3:a:oracle:database_server:*:*:*:*:*:*:*:*
Версия от 21.3 (включая) до 21.22 (включая)
cpe:2.3:a:oracle:database_server:*:*:*:*:*:*:*:*
Версия от 23.4 (включая) до 23.26.2 (включая)

EPSS

Процентиль: 21%
0.00287
Низкий

2.7 Low

CVSS3

Дефекты

CWE-306

Связанные уязвимости

CVSS3: 2.7
github
около 2 месяцев назад

Vulnerability in the RDBMS component of Oracle Database Server. Supported versions that are affected are 19.3-19.31, 21.3-21.22 and 23.4.0-23.26.2. Easily exploitable vulnerability allows high privileged attacker having None privilege with network access via Oracle Net to compromise RDBMS. Successful attacks of this vulnerability can result in unauthorized update, insert or delete access to some of RDBMS accessible data. CVSS 3.1 Base Score 2.7 (Integrity impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N).

CVSS3: 2.7
fstec
около 2 месяцев назад

Уязвимость компонента RDBMS системы управления базами данных Oracle Database Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 21%
0.00287
Низкий

2.7 Low

CVSS3

Дефекты

CWE-306