CVE-2026-35231

Vulnerability in the Oracle Financial Services Transaction Filtering product of Oracle Financial Services Applications (component: User Interface). The supported version that is affected is 8.1.2.8.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTP to compromise Oracle Financial Services Transaction Filtering. Successful attacks of this vulnerability can result in unauthorized access to critical data or complete access to all Oracle Financial Services Transaction Filtering accessible data. CVSS 3.1 Base Score 7.5 (Confidentiality impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N).
References
Configurations

Configuration 1 (hide)

cpe:2.3:a:oracle:financial_services_transaction_filtering:8.1.2.8.0:*:*:*:*:*:*:*

History

27 Apr 2026, 18:07

Type Values Removed Values Added
CPE cpe:2.3:a:oracle:financial_services_transaction_filtering:8.1.2.8.0:*:*:*:*:*:*:*
First Time Oracle financial Services Transaction Filtering
Oracle
References () https://www.oracle.com/security-alerts/cpuapr2026.html - () https://www.oracle.com/security-alerts/cpuapr2026.html - Vendor Advisory

22 Apr 2026, 16:16

Type Values Removed Values Added
CWE CWE-284

21 Apr 2026, 21:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-04-21 21:16

Updated : 2026-06-17 10:40


NVD link : CVE-2026-35231

Mitre link : CVE-2026-35231

CVE.ORG link : CVE-2026-35231


JSON object : View

Products Affected

oracle

  • financial_services_transaction_filtering
CWE
CWE-284

Improper Access Control