Alertas

Falla crítica en Oracle Configurator expone datos empresariales sin autenticación CVE-2025-61884

Escrito por A3Sec | Oct 20, 2025 6:48:55 PM

La vulnerabilidad reside en el componente Oracle Configurator Runtime UI de Oracle E-Business Suite y puede ser explotada de forma remota a través de la red sin requerir un nombre de usuario o contraseña.Esta capacidad de bypass de autenticación hace que la falla sea particularmente peligrosa, ya que los atacantes pueden dirigirse a sistemas vulnerables directamente desde Internet.

 

Descubre todos los detalles de cómo protegerte, revisando el boletín completo.