Known Exploited Vulnerabilities (KEV)

ID Title Severity CVSS EPSS Source Updated
cve-2026-60852 PUBLISHED HIGH 8.1 N/A cvelistv5 2026-07-24
cve-2026-60848 PUBLISHED HIGH 8.1 N/A cvelistv5 2026-07-24
cve-2026-60847 PUBLISHED LOW 3.4 N/A cvelistv5 2026-07-24
cve-2026-60846 Vulnerability in the Oracle Mobile Application Server product of Oracle E-Business Suite (component: MWA Terminal Ser... MEDIUM 6.7 N/A cvelistv5 2026-08-19
cve-2026-60845 Vulnerability in the Oracle Mobile Application Server product of Oracle E-Business Suite (component: MWA General Bugs) HIGH 7.2 N/A cvelistv5 2026-08-19
cve-2026-60844 PUBLISHED HIGH 8.1 N/A cvelistv5 2026-07-24
cve-2026-60843 PUBLISHED MEDIUM 6.5 N/A cvelistv5 2026-07-24
cve-2026-60842 Vulnerability in the Oracle Knowledge Management product of Oracle E-Business Suite (component: Search) MEDIUM 6.1 N/A cvelistv5 2026-08-10
cve-2026-60840 PUBLISHED HIGH 8.1 N/A cvelistv5 2026-07-24
cve-2026-60838 PUBLISHED HIGH 7.1 N/A cvelistv5 2026-07-24
cve-2026-60837 PUBLISHED HIGH 8.4 N/A cvelistv5 2026-07-24
cve-2026-60836 PUBLISHED HIGH 7.2 N/A cvelistv5 2026-07-24
cve-2026-60835 PUBLISHED MEDIUM 6.5 N/A cvelistv5 2026-07-24
cve-2026-60834 PUBLISHED HIGH 7.1 N/A cvelistv5 2026-07-29
cve-2026-60833 PUBLISHED HIGH 7.0 N/A cvelistv5 2026-07-28
cve-2026-60832 PUBLISHED MEDIUM 4.1 N/A cvelistv5 2026-07-24
cve-2026-60829 PUBLISHED HIGH 8.8 N/A cvelistv5 2026-07-29
cve-2026-60828 PUBLISHED HIGH 7.2 N/A cvelistv5 2026-07-24
cve-2026-60827 PUBLISHED HIGH 7.4 N/A cvelistv5 2026-07-24
cve-2026-60826 Vulnerability in the Oracle iSupport product of Oracle E-Business Suite (component: Internal Operations). Supported versions that are affected are 12.2.3-12.2.15. Difficult to exploit vulnerability allows high privileged attacker with network access via HTTP to compromise Oracle iSupport. Successful attacks of this vulnerability can result in takeover of Oracle iSupport. CVSS 3.1 Base Score 6.6 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H). MEDIUM 6.6 N/A cvelistv5 2026-07-31
cve-2026-60825 PUBLISHED MEDIUM 6.6 N/A cvelistv5 2026-07-24
cve-2026-60824 PUBLISHED HIGH 7.7 N/A cvelistv5 2026-07-24
cve-2026-60823 PUBLISHED HIGH 7.4 N/A cvelistv5 2026-07-24
cve-2026-60817 Vulnerability in the Oracle iStore product of Oracle E-Business Suite (component: Shopping Cart). Supported versions that are affected are 12.2.3-12.2.15. Easily exploitable vulnerability allows low privileged attacker with network access via HTTP to compromise Oracle iStore. Successful attacks of this vulnerability can result in unauthorized creation, deletion or modification access to critical data or all Oracle iStore accessible data as well as unauthorized access to critical data or complete access to all Oracle iStore accessible data. CVSS 3.1 Base Score 8.1 (Confidentiality and Integrity impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N). HIGH 8.1 N/A cvelistv5 2026-07-30
cve-2026-60816 PUBLISHED MEDIUM 5.3 N/A cvelistv5 2026-07-24
cve-2026-60815 Vulnerability in the Oracle iStore product of Oracle E-Business Suite (component: Shopping Cart). Supported versions that are affected are 12.2.3-12.2.15. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTP to compromise Oracle iStore. Successful attacks require human interaction from a person other than the attacker and while the vulnerability is in Oracle iStore, attacks may significantly impact additional products (scope change). Successful attacks of this vulnerability can result in unauthorized update, insert or delete access to some of Oracle iStore accessible data as well as unauthorized read access to a subset of Oracle iStore accessible data. CVSS 3.1 Base Score 6.1 (Confidentiality and Integrity impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N). MEDIUM 6.1 N/A cvelistv5 2026-07-30
cve-2026-60813 PUBLISHED HIGH 7.2 N/A cvelistv5 2026-07-24
cve-2026-60812 PUBLISHED MEDIUM 6.5 N/A cvelistv5 2026-07-24
cve-2026-60811 PUBLISHED MEDIUM 6.3 N/A cvelistv5 2026-07-24
cve-2026-60810 PUBLISHED HIGH 8.2 N/A cvelistv5 2026-07-30