CVEs documentées
2 vulnérabilités répertoriées dans le référentiel de renseignement Hermes.
| Paramètre | Spécification technique |
|---|---|
| Nom officiel | Oracle E-Business Suite |
| Éditeur / Projet | oracle |
| Identifiant canonique | oracle:ebusiness_suite |
| Schéma de versionnage | generic |
| Identifiants CPE | cpe:2.3:a:oracle:e-business_suite:*:*:*:*:*:*:*:*cpe:2.3:a:oracle:concurrent_processing:*:*:*:*:*:*:*:* |
| Posture globale | CRITIQUE |
| Version recommandée | 12.2.14-CPU-OCT-2025 |
CVEs documentées
2 vulnérabilités répertoriées dans le référentiel de renseignement Hermes.
Inscriptions CISA KEV
1 failles avec preuve d’exploitation active confirmée en conditions réelles.
Exploits armés
1 vulnérabilités disposant de PoC fonctionnels ou d’armes offensives publiques.
Cible de remédiation
Montée conseillée vers 12.2.14-CPU-OCT-2025 pour neutraliser les failles connues.
Évolution de la posture Hermes Threat Score (HTS) et de la probabilité maximale EPSS sur les 30 derniers jours :
0 / 100
= Stable sur 30j
99.7 %
= Stable sur 30j
1
Exploitation active confirmée
| CVE | Score CVSS | Indice EPSS | CISA KEV | Versions affectées | Version corrigée | Dossier Hermes |
|---|---|---|---|---|---|---|
| CVE-2025-61882 | 9.8 (CRITICAL) | 99.7 % | CISA KEV | v12.2.3 à v12.2.14 | 12.2.14-CPU-OCT-2025 | Analyse → |
| CVE-2025-50105 | 8.1 (HIGH) | 0.4 % | Non | v12.2.3 à v12.2.14 | 12.2.14-CPU-JUL-2025 | Analyse → |
Les vulnérabilités affectant Oracle E-Business Suite font l’objet d’une exploitation documentée par des acteurs malveillants :
Vous exploitez Oracle E-Business Suite dans votre infrastructure ? Testez directement votre version exacte pour obtenir le verdict d’applicabilité, le score de confiance et le delta de sécurité :