CVE-2026-46843

Vulnerability in Oracle REST Data Services (component: Core). Supported versions that are affected are 24.2.0-26.1.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTPS to compromise Oracle REST Data Services. Successful attacks of this vulnerability can result in unauthorized ability to cause a partial denial of service (partial DOS) of Oracle REST Data Services. CVSS 3.1 Base Score 5.3 (Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L).
References
Configurations

Configuration 1 (hide)

cpe:2.3:a:oracle:rest_data_services:*:*:*:*:*:*:*:*

History

21 Jul 2026, 10:10

Type Values Removed Values Added
Summary
  • (es) Vulnerabilidad en Oracle REST Data Services (componente: Core). Las versiones compatibles que están afectadas son 24.2.0-26.1.0. La vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTPS comprometer Oracle REST Data Services. Los ataques exitosos de esta vulnerabilidad pueden resultar en la capacidad no autorizada de causar una denegación de servicio parcial (DoS parcial) de Oracle REST Data Services. Puntuación Base CVSS 3.1 de 5.3 (Impactos en la disponibilidad). Vector CVSS: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L).

03 Jun 2026, 16:52

Type Values Removed Values Added
First Time Oracle
Oracle rest Data Services
CPE cpe:2.3:a:oracle:rest_data_services:*:*:*:*:*:*:*:*
References () https://www.oracle.com/security-alerts/cspumay2026.html - () https://www.oracle.com/security-alerts/cspumay2026.html - Vendor Advisory

29 May 2026, 16:16

Type Values Removed Values Added
CWE CWE-400

28 May 2026, 21:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-05-28 21:16

Updated : 2026-07-21 10:10


NVD link : CVE-2026-46843

Mitre link : CVE-2026-46843

CVE.ORG link : CVE-2026-46843


JSON object : View

Products Affected

oracle

  • rest_data_services
CWE
CWE-400

Uncontrolled Resource Consumption