Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Publicación de parches de Oracle - Mayo 2026

Fecha de publicación 29/05/2026
Identificador
INCIBE-2026-388
Importancia
5 - Crítica
Recursos Afectados
  • Oracle Communications Unified Assurance, versiones 6.1.1 - 7.0.0;
  • Oracle Database Server, versiones 23.4.0 - 23.26.2;
  • Oracle E-Business Suite, versiones 12.2.3 - 12.2.15;
  • Oracle Hospitality OPERA 5 Property Services, versiones 5.6.19.24, 5.6.22, 5.6.25.19, 5.6.27.6, 5.6.28;
  • Oracle REST Data Services, versiones 24.2.0 - 26.1.0.
Descripción

Oracle ha publicado su actualización mensual de seguridad con parches para corregir vulnerabilidades que afectan a múltiples productos.

Solución

Aplicar los parches correspondientes según los productos afectados. La información para descargar las actualizaciones puede obtenerse del boletín de seguridad publicado por Oracle.

Detalle

Oracle, en su publicación trimestral de parches, ha publicado 14 nuevos parches de seguridad divididos de la siguiente forma:

  • 3 nuevos parches de seguridad para Oracle Database Products
  • 11 nuevos parches de seguridad para Oracle REST Data Services

En total se actualizan 35 vulnerabilidades de distinta severidad, 11 críticas, 18 altas, 5 medias y 1 baja. Las vulnerabilidades críticas afectan a los siguientes componentes:

  • Oracle REST Data Services
    • CVE-2026-46840
    • CVE-2026-46775
    • CVE-2026-46839
    • CVE-2026-2332
  • Oracle iAssets
    • CVE-2026-46822
  • Oracle Universal Work Queue
    • CVE-2026-46824
  • Oracle Payments
    • CVE-2026-46817
  • Oracle Hospitality OPERA 5 Property Services
    • CVE-2026-34311
  • Oracle Communications Unified Assurance
    • CVE-2026-33557
  • Oracle Internet Procurement Connector
    • CVE-2026-46819
  • Net Service
    • CVE-2026-46833

El resto de vulnerabilidades se pueden consultar en el enlace de las referencias.

CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-46840 Crítica No Oracle
CVE-2026-46775 Crítica No Oracle
CVE-2026-46839 Crítica No Oracle
CVE-2026-2332 Crítica No Oracle
CVE-2026-46822 Crítica No Oracle
CVE-2026-46824 Crítica No Oracle
CVE-2026-46817 Crítica No Oracle
CVE-2026-34311 Crítica No Oracle
CVE-2026-33557 Crítica No Oracle
CVE-2026-46819 Crítica No Oracle
CVE-2026-46833 Crítica No Oracle