Vulnerabilidades y Avisos de Seguridad: Publicación de parches de Oracle – Mayo 2026

Publicación de parches de Oracle – Mayo 2026

Recursos Afectados
  • Oracle Communications Unified Assurance, versiones 6.1.1 – 7.0.0;
  • Oracle Database Server, versiones 23.4.0 – 23.26.2;
  • Oracle E-Business Suite, versiones 12.2.3 – 12.2.15;
  • Oracle Hospitality OPERA 5 Property Services, versiones 5.6.19.24, 5.6.22, 5.6.25.19, 5.6.27.6, 5.6.28;
  • Oracle REST Data Services, versiones 24.2.0 – 26.1.0.
Descripción

Oracle ha publicado su actualización mensual de seguridad con parches para corregir vulnerabilidades que afectan a múltiples productos.

Identificador
INCIBE-2026-388

Solución

Aplicar los parches correspondientes según los productos afectados. La información para descargar las actualizaciones puede obtenerse del boletín de seguridad publicado por Oracle.

Detalle

Oracle, en su publicación trimestral de parches, ha publicado 14 nuevos parches de seguridad divididos de la siguiente forma:

  • 3 nuevos parches de seguridad para Oracle Database Products
  • 11 nuevos parches de seguridad para Oracle REST Data Services

En total se actualizan 35 vulnerabilidades de distinta severidad, 11 críticas, 18 altas, 5 medias y 1 baja. Las vulnerabilidades críticas afectan a los siguientes componentes:

  • Oracle REST Data Services
    • CVE-2026-46840
    • CVE-2026-46775
    • CVE-2026-46839
    • CVE-2026-2332
  • Oracle iAssets
    • CVE-2026-46822
  • Oracle Universal Work Queue
    • CVE-2026-46824
  • Oracle Payments
    • CVE-2026-46817
  • Oracle Hospitality OPERA 5 Property Services
    • CVE-2026-34311
  • Oracle Communications Unified Assurance
    • CVE-2026-33557
  • Oracle Internet Procurement Connector
    • CVE-2026-46819
  • Net Service
    • CVE-2026-46833

El resto de vulnerabilidades se pueden consultar en el enlace de las referencias.

5 – Crítica
CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-46840 Crítica No Oracle
CVE-2026-46775 Crítica No Oracle
CVE-2026-46839 Crítica No Oracle
CVE-2026-2332 Crítica No Oracle
CVE-2026-46822 Crítica No Oracle
CVE-2026-46824 Crítica No Oracle
CVE-2026-46817 Crítica No Oracle
CVE-2026-34311 Crítica No Oracle
CVE-2026-33557 Crítica No Oracle
CVE-2026-46819 Crítica No Oracle
CVE-2026-46833 Crítica No Oracle

Fuente: link

Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen.

TechConsulting muestra este contenido por creer en su fuente y como servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.

Para más información o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catálogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestión que pueda tener.