Analysis and contextual insights are available on OpenCVE Cloud.
No vendor fix or workaround currently provided.
Additional remediation guidance may be available on OpenCVE Cloud.
Tracking
Sign in to view the affected projects.
No advisories yet.
| Link | Providers |
|---|---|
| https://www.oracle.com/security-alerts/cspuaug2026.html |
|
Mon, 24 Aug 2026 21:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | Low-Privilege HTTP Access Leading to Unauthorized Data Disclosure in Oracle Hyperion Financial Management |
Mon, 24 Aug 2026 18:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Weaknesses | CWE-269 |
Fri, 21 Aug 2026 02:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | Low-Privileged HTTP-Based Unauthorized Data Access in Oracle Hyperion Financial Management |
Thu, 20 Aug 2026 18:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Weaknesses | CWE-284 | |
| Metrics |
ssvc
|
Thu, 20 Aug 2026 11:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | Low-Privileged HTTP-Based Unauthorized Data Access in Oracle Hyperion Financial Management | |
| Weaknesses | CWE-200 CWE-269 |
Thu, 20 Aug 2026 07:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Weaknesses | CWE-200 CWE-269 |
Wed, 19 Aug 2026 22:00:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | Low-Privilege Network Attack Allows Full Access to Oracle Hyperion Financial Management Data | |
| Weaknesses | CWE-200 CWE-269 |
Wed, 19 Aug 2026 06:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | Low-Privilege Network Attack Allows Full Access to Oracle Hyperion Financial Management Data | |
| Weaknesses | CWE-200 CWE-269 |
Tue, 18 Aug 2026 21:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | Vulnerability in the Oracle Hyperion Financial Management product of Oracle Hyperion (component: Security). The supported version that is affected is 11.2.25.0.000. Difficult to exploit vulnerability allows low privileged attacker with network access via HTTP to compromise Oracle Hyperion Financial Management. Successful attacks of this vulnerability can result in unauthorized access to critical data or complete access to all Oracle Hyperion Financial Management accessible data. CVSS 3.1 Base Score 5.3 (Confidentiality impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N). | |
| First Time appeared |
Oracle
Oracle hyperion Financial Management |
|
| CPEs | cpe:2.3:a:oracle:hyperion_financial_management:11.2.25.0.000:*:*:*:*:*:*:* | |
| Vendors & Products |
Oracle
Oracle hyperion Financial Management |
|
| References |
| |
| Metrics |
cvssV3_1
|
Status: PUBLISHED
Assigner: oracle
Published:
Updated: 2026-08-20T17:59:52.519Z
Reserved: 2026-08-04T22:06:34.617Z
Link: CVE-2026-71108
Updated: 2026-08-20T17:47:31.546Z
Status : Analyzed
Published: 2026-08-18T21:18:11.167
Modified: 2026-08-24T18:38:19.320
Link: CVE-2026-71108
No data.
OpenCVE Enrichment
Updated: 2026-08-24T21:00:13Z