Betroffen ist Oracle WebCenter Content, ein Bestandteil von Oracle Fusion Middleware zur Verwaltung von Unternehmensinhalten; der Fehler sitzt in der Komponente für das Web Content Management. Die Schwachstelle lässt sich ohne Anmeldung und ohne Zutun eines Benutzers allein über Netzwerkzugriff per HTTP ausnutzen und gilt als leicht angreifbar. Gelingt der Angriff, kann ein Angreifer das System vollständig übernehmen und damit Vertraulichkeit, Integrität und Verfügbarkeit der verarbeiteten Inhalte gleichermaßen untergraben. Die Auswirkungen bleiben zudem nicht auf das Produkt selbst beschränkt: Da der Angriff die Grenzen der betroffenen Komponente überschreitet, können auch andere Systeme und Anwendungen in Mitleidenschaft gezogen werden, die mit der Middleware zusammenarbeiten. Da WebCenter Content häufig zentrale Dokumenten- und Webinhalte eines Unternehmens verwaltet und oft über das Netz erreichbar ist, ist die Angriffsfläche entsprechend exponiert.
CVE-2026-60644
10
CRITICAL
CVSS Basis-Score
Beschreibung