Back to overview

CVE-2026-60687

MEDIUM
6.8
CVSS 3.1

Metadata

CVE ID
CVE-2026-60687
State
PUBLISHED
Assigner
oracle
Reserved
2026-07-08 15:51 UTC
Published
2026-07-21 21:36 UTC
Last updated
2026-07-21 21:36 UTC
Vendor / Product
Oracle Corporation / Oracle U.S. Federal Financials
Sources
cve.org  ·  NVD

Severity & Metrics

6.8 MEDIUM CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:N/A:N
Affected products (1)
VendorProductPlatformVersions
Oracle Corporation Oracle U.S. Federal Financials 12.2.3 ≤ 12.2.15
Weakness (CWE)
CWESourceDescription
cna Difficult to exploit vulnerability allows unauthenticated attacker with network access via HTTPS to compromise Oracle U.S. Federal Financials. While the vulnerability is in Oracle U.S. Federal Financials, attacks may significantly impact additional products (scope change). Successful attacks of this vulnerability can result in unauthorized access to critical data or complete access to all Oracle U.S. Federal Financials accessible data.
CVSS scores (1)
ScoreSeverityVersionSourceVector
6.8 MEDIUM 3.1 cna CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:N/A:N
Back to overview