
Acaba de confirmarse: hackers están explotando una vulnerabilidad crítica en Oracle E-Business Suite (EBS), específicamente en el módulo Oracle Marketing, identificada como CVE-2024-21078. La empresa afectada es Oracle, y la vulnerabilidad impacta a versiones 12.2.3 a 12.2.13 de Oracle Marketing dentro de E-Business Suite. El tipo de fallo es exposición de información en el componente Campaign LOV, sin requerir autenticación ni interacción del usuario. La explotación de esta vulnerabilidad puede comprometer la confidencialidad de los datos accesibles por el módulo Oracle Marketing, aunque Oracle indica que no hay impacto directo en integridad o disponibilidad. El vector típico de ataque involucra peticiones HTTP especialmente construidas contra endpoints de Campaign LOV. El impacto es significativo, ya que puede exponer datos sensibles a gran escala. Aunque no hay cifras concretas de registros expuestos o dinero robado, la gravedad de la vulnerabilidad y su explotación activa por parte de hackers hacen que sea crucial tomar medidas de seguridad. Hay un parche disponible para esta vulnerabilidad. Los afectados deben aplicar el parche lo antes posible y revisar los logs de seguridad para detectar cualquier actividad sospechosa. ¿Estás en riesgo? Revisa esto: asegúrate de tener actualizado tu sistema Oracle E-Business Suite y aplica el parche correspondiente. #Ciberseguridad #CVE #SeguridadDigital #PYMEsMX https://www.bleepingcomputer.com/news/security/new-oracle-e-business-suite-flaw-now-exploited-in-attacks/
Post summary
The post confirms attackers are actively exploiting CVE‑2024‑21078 against Oracle E‑Business Suite’s Marketing module, providing specific technical details and noting that a patch is available.
