Vulnerability in the Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition product of Oracle Java SE (component: Install). Supported versions that are affected are Oracle Java SE: 8u491, 11.0.31, 17.0.19, 21.0.11, 25.0.3, 26.0.1; Oracle GraalVM for JDK: 17.0.19 and 21.0.11; Oracle GraalVM Enterprise Edition: 21.3.18. Easily exploitable vulnerability allows low privileged attacker with logon to the infrastructure where Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition executes to compromise Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition. Successful attacks of this vulnerability can result in takeover of Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition. CVSS 3.1 Base Score 7.8 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H).
References
| Link | Resource |
|---|---|
| https://www.oracle.com/security-alerts/cpujul2026.html | Vendor Advisory |
Configurations
Configuration 1 (hide)
|
Configuration 2 (hide)
|
Configuration 3 (hide)
|
History
03 Aug 2026, 18:37
| Type | Values Removed | Values Added |
|---|---|---|
| CPE | cpe:2.3:a:oracle:jdk:17.0.19:*:*:*:*:*:*:* cpe:2.3:a:oracle:jre:17.0.19:*:*:*:*:*:*:* cpe:2.3:a:oracle:jdk:11.0.31:*:*:*:*:*:*:* cpe:2.3:a:oracle:jdk:26.0.1:*:*:*:*:*:*:* cpe:2.3:a:oracle:jre:26.0.1:*:*:*:*:*:*:* cpe:2.3:a:oracle:jdk:1.8.0:update491:*:*:-:*:*:* cpe:2.3:a:oracle:jre:21.0.11:*:*:*:*:*:*:* cpe:2.3:a:oracle:jdk:21.0.11:*:*:*:*:*:*:* cpe:2.3:a:oracle:jre:11.0.31:*:*:*:*:*:*:* cpe:2.3:a:oracle:jdk:25.0.3:*:*:*:*:*:*:* cpe:2.3:a:oracle:graalvm:21.3.18:*:*:*:enterprise:*:*:* cpe:2.3:a:oracle:jre:1.8.0:update491:*:*:-:*:*:* cpe:2.3:a:oracle:jre:25.0.3:*:*:*:*:*:*:* cpe:2.3:a:oracle:graalvm_for_jdk:21.0.11:*:*:*:*:*:*:* cpe:2.3:a:oracle:graalvm_for_jdk:17.0.19:*:*:*:*:*:*:* |
|
| First Time |
Oracle graalvm For Jdk
Oracle jre Oracle graalvm Oracle Oracle jdk |
|
| References | () https://www.oracle.com/security-alerts/cpujul2026.html - Vendor Advisory |
22 Jul 2026, 14:17
| Type | Values Removed | Values Added |
|---|---|---|
| CWE | CWE-284 |
21 Jul 2026, 22:19
| Type | Values Removed | Values Added |
|---|---|---|
| New CVE |
Information
Published : 2026-07-21 22:19
Updated : 2026-08-03 18:37
NVD link : CVE-2026-62574
Mitre link : CVE-2026-62574
CVE.ORG link : CVE-2026-62574
JSON object : View
Products Affected
oracle
- jre
- jdk
- graalvm_for_jdk
- graalvm
CWE
CWE-284
Improper Access Control
