Defused Cyber ha alertado sobre la explotación activa de una vulnerabilidad crítica en Oracle E-Business Suite. Esta falla representa un riesgo significativo para las organizaciones que dependen de esta suite de aplicaciones empresariales para sus operaciones diarias.
La vulnerabilidad, identificada como CVE-2026-46817 con una puntuación CVSS de 9.8, reside específicamente en Oracle Payments. Se trata de un fallo de gestión de privilegios y autenticación inadecuada que permite a un atacante no autenticado, con acceso a la red vía HTTP, comprometer y tomar el control de las instancias vulnerables. Afecta a las versiones 12.2.3 a 12.2.15 del producto.
Este incidente se suma a una serie de ataques sofisticados dirigidos a productos Oracle. Recientemente, se explotaron fallas similares en Oracle EBS por actores vinculados a operaciones de ransomware como Cl0p (CVE-2025-61882), y una vulnerabilidad zero-day en PeopleSoft Suite (CVE-2026-35273) fue utilizada por ShinyHunters para el robo de datos, afectando incluso a grandes empresas como Nissan. La complejidad de estas cadenas de ataque sugiere la participación de actores con profundo conocimiento de los sistemas Oracle.
Oracle ya publicó parches para CVE-2026-46817 como parte de su Actualización Crítica de Seguridad del mes pasado. Es imperativo que las organizaciones apliquen estas actualizaciones de inmediato. Además, los expertos sugieren adoptar una postura de ‘asumir compromiso’ y activar procesos de respuesta a incidentes para investigar posibles accesos no autorizados, determinar qué información pudo haber sido comprometida y si se estableció persistencia.
Qué significa para tu empresa: Mantener sus sistemas críticos como Oracle E-Business Suite actualizados es fundamental. Sin embargo, la sofisticación de los ataques actuales requiere una defensa proactiva. Nuestra capacidad de WAF para aplicaciones puede proteger sus aplicaciones web de exploits conocidos y desconocidos, mientras que nuestro SOC con monitoreo 24/7 garantiza la detección temprana de actividades sospechosas y una respuesta rápida ante cualquier indicio de compromiso, incluso en sistemas con parches aplicados.
Fuente original: The Hacker News — ver artículo →