Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-60168

PUBLISHED 23.07.2026

CNA: oracle

Обновлено: 21.07.2026
Vulnerability in the Oracle Hospitality Simphony product of Oracle Food and Beverage Applications (component: POS). Supported versions that are affected are 19.8-19.8.5, 19.9-19.9.3 and 19.10. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTP to compromise Oracle Hospitality Simphony. Successful attacks of this vulnerability can result in unauthorized creation, deletion or modification access to critical data or all Oracle Hospitality Simphony accessible data and unauthorized ability to cause a hang or frequently repeatable crash (complete DOS) of Oracle Hospitality Simphony. CVSS 3.1 Base Score 9.1 (Integrity and Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H).

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-14215 Уязвимость компонента POS платформы управления точками продаж Oracle Hospitality Simphony, позволяющая нарушителю получить несанкционированный доступ на чтение, создание, удаление и изменение данных или вызвать отказ в обслуживании

CVSS

Оценка Severity Версия Базовый вектор
9.1 CRITICAL 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.45% LOW 37.23 30.08.2026

Доп. Информация

Product Status

Oracle Hospitality Simphony
Product: Oracle Hospitality Simphony
Vendor: Oracle Corporation
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 19.8.5 affected
Наблюдалось до версии 19.9.3 affected
Наблюдалось в версии 19.10 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 23.07.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none yes total 2.0.3 23.07.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.