Betroffen ist die Komponente Content Acquisition System von Oracle Commerce Guided Search bzw. Oracle Commerce Experience Manager, einem Bestandteil der Oracle-Commerce-Produktfamilie. Die Schwachstelle lässt sich über das Netzwerk per HTTP ausnutzen; der Angreifer benötigt dafür lediglich ein Konto mit niedrigen Berechtigungen, eine Interaktion durch Benutzer ist nicht erforderlich. Der Angriff gilt als technisch einfach durchführbar. Bei erfolgreicher Ausnutzung kann der Angreifer die betroffene Such- und Content-Management-Lösung vollständig übernehmen und damit Vertraulichkeit, Integrität und Verfügbarkeit der verarbeiteten Daten kompromittieren. Zudem bleiben die Auswirkungen nicht auf das angegriffene Produkt beschränkt: Da der Angriff über die Grenzen der ursprünglich betroffenen Komponente hinausreicht, können auch weitere angebundene Systeme und Produkte erheblich in Mitleidenschaft gezogen werden. Betroffen sind Betreiber von Online-Shop- und E-Commerce-Umgebungen, die diese Oracle-Commerce-Komponenten für Produktsuche und Content-Verwaltung einsetzen.
CVE-2026-61146
9,9
CRITICAL
CVSS Basis-Score
Beschreibung