Vulnerabilidad en Oracle Planning and Budgeting Cloud Service (CVE-2026-21922)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/01/2026
Última modificación:
29/01/2026
Descripción
Vulnerabilidad en el producto Oracle Planning and Budgeting Cloud Service de Oracle Hyperion (componente: EPM Agent). La versión soportada que está afectada es 25.04.07. Vulnerabilidad fácilmente explotable permite a un atacante con altos privilegios con inicio de sesión en la infraestructura donde se ejecuta Oracle Planning and Budgeting Cloud Service comprometer Oracle Planning and Budgeting Cloud Service. Ataques exitosos requieren interacción humana de una persona distinta al atacante. Ataques exitosos de esta vulnerabilidad pueden resultar en acceso no autorizado de creación, eliminación o modificación a datos críticos o a todos los datos accesibles de Oracle Planning and Budgeting Cloud Service. Nota: Actualice EPM Agent. Por favor, consulte Downloading the EPM Agent para más información. Puntuación Base CVSS 3.1 4.2 (Impactos en la integridad). Vector CVSS: (CVSS:3.1/AV:L/AC:L/PR:H/UI:R/S:U/C:N/I:H/A:N).
Impacto
Puntuación base 3.x
4.20
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:oracle:planning_and_budgeting_cloud_service:*:*:*:*:*:*:*:* | 25.04 (incluyendo) | 25.09 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



