Skip to main content
All vendors

Oracle security briefs

1 published alerts for Oracle products and services.

Actively exploited (KEV)

CVE-2026-46817

Oracle E-Business Suite Improper Privilege Management Vulnerability

Oracle E-Business Suite is listed in CISA's Known Exploited Vulnerabilities catalog (CVE-2026-46817). Oracle E-Business Suite contains an improper privilege management vulnerability that allows an unauthenticated attacker with network access via HTTP to compromise Oracle Payments. Successful attacks of this vulnerability can result in takeover of Oracle Payments. CISA remediation due date: 2026-07-18. PremierePC tracks KEV alerts for Upstate SC businesses — patch or open a ticket if you need help verifying exposure.

Oracle·E-Business Suite