Aller au contenu

Oracle E-Business Suite — Renseignement de sécurité & vulnérabilités


ParamètreSpécification technique
Nom officielOracle E-Business Suite
Éditeur / Projetoracle
Identifiant canoniqueoracle:ebusiness_suite
Schéma de versionnagegeneric
Identifiants CPEcpe:2.3:a:oracle:e-business_suite:*:*:*:*:*:*:*:*
cpe:2.3:a:oracle:concurrent_processing:*:*:*:*:*:*:*:*
Posture globaleCRITIQUE
Version recommandée12.2.14-CPU-OCT-2025

CVEs documentées

2 vulnérabilités répertoriées dans le référentiel de renseignement Hermes.

Inscriptions CISA KEV

1 failles avec preuve d’exploitation active confirmée en conditions réelles.

Exploits armés

1 vulnérabilités disposant de PoC fonctionnels ou d’armes offensives publiques.

Cible de remédiation

Montée conseillée vers 12.2.14-CPU-OCT-2025 pour neutraliser les failles connues.


Évolution de la posture Hermes Threat Score (HTS) et de la probabilité maximale EPSS sur les 30 derniers jours :

Score HTS actuel

0 / 100

= Stable sur 30j

EPSS Max (Armement)

99.7 %

= Stable sur 30j

Activité CISA KEV

1

Exploitation active confirmée

Courbe HTS (J-30 → Aujourd’hui)2026-08-12 → 2026-09-10

3. Historique des vulnérabilités & Matrice de versions

Section intitulée « 3. Historique des vulnérabilités & Matrice de versions »
CVEScore CVSSIndice EPSSCISA KEVVersions affectéesVersion corrigéeDossier Hermes
CVE-2025-618829.8 (CRITICAL)99.7 %CISA KEVv12.2.3 à v12.2.1412.2.14-CPU-OCT-2025Analyse →
CVE-2025-501058.1 (HIGH)0.4 %Nonv12.2.3 à v12.2.1412.2.14-CPU-JUL-2025Analyse →

4. Exposition aux campagnes de Ransomwares et APTs

Section intitulée « 4. Exposition aux campagnes de Ransomwares et APTs »

Les vulnérabilités affectant Oracle E-Business Suite font l’objet d’une exploitation documentée par des acteurs malveillants :


5. Évaluer ma version dans l’établi interactif

Section intitulée « 5. Évaluer ma version dans l’établi interactif »

Vous exploitez Oracle E-Business Suite dans votre infrastructure ? Testez directement votre version exacte pour obtenir le verdict d’applicabilité, le score de confiance et le delta de sécurité :