Authentication Bypass in Oracle Hospitality Simphony by Oracle
CVE-2026-60169

8.1HIGH

Key Information:

Vendor

Oracle

Vendor
CVE Published:
21 July 2026

What is CVE-2026-60169?

A vulnerability exists in Oracle Hospitality Simphony, part of Oracle's Food and Beverage Applications, which could allow an unauthenticated attacker to exploit the system via HTTP. The affected versions (19.8-19.8.5, 19.9-19.9.3, and 19.10) are susceptible to unauthorized access, posing significant risks including the potential for system takeover and compromising confidentiality, integrity, and availability.

Affected Version(s)

Oracle Hospitality Simphony 19.8 <= 19.8.5

Oracle Hospitality Simphony 19.9 <= 19.9.3

Oracle Hospitality Simphony 19.10

References

CVSS V3.1

Score:
8.1
Severity:
HIGH
Confidentiality:
High
Integrity:
High
Availability:
High
Attack Vector:
Network
Attack Complexity:
High
Privileges Required:
None
User Interaction:
None
Scope:
Unchanged

Timeline

  • Vulnerability published

  • Vulnerability Reserved

.