Security News

Cybersecurity news aggregator

🔓
CRITICAL Vulnerabilities NCSC Netherlands

NCSC-2026-0259 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Analytics

Multiple critical vulnerabilities in Oracle BI Publisher and Oracle Business Intelligence Enterprise Edition allow unauthenticated attackers to achieve full system compromise, bypass authentication, execute arbitrary code, cause denial of service, and perform unauthorized data operations via HTTP requests. Affected versions include Oracle BI Publisher 8.2.0.0.0, 12.2.1.4.0, and 26.01.0.0.0, as well as Oracle Business Intelligence Enterprise Edition 8.2.0.0.0 and 26.01.0.0.0. Oracle has released patches for these versions; administrators must apply the relevant updates immediately.
Read Full Article →

Oracle heeft meerdere kwetsbaarheden verholpen in Oracle BI Publisher (versies 8.2.0.0.0, 12.2.1.4.0 en 26.01.0.0.0) en Oracle Business Intelligence Enterprise Edition (versies 8.2.0.0.0 en 26.01.0.0.0). De kwetsbaarheden in Oracle BI Publisher en Oracle Business Intelligence Enterprise Edition stellen ongeauthenticeerde aanvallers in staat via HTTP-verzoeken volledige systeemcompromittering te bereiken, authenticatie te omzeilen, willekeurige code uit te voeren, denial of service aanvallen uit te voeren en ongeautoriseerde lees-, update-, insert- of delete-operaties op onderliggende data uit te voeren. Daarnaast kunnen laaggeprivilegieerde aanvallers via de Web Service API authenticatiecontroles omzeilen, wat leidt tot ongeautoriseerde toegang tot gevoelige data, wijziging of verwijdering van kritieke informatie en gedeeltelijke denial of service condities.

Share this article