Authentication Bypass Vulnerability in Oracle E-Business Suite Production Scheduling
CVE-2026-62517

5.3MEDIUM

Key Information:

Vendor

Oracle

Vendor
CVE Published:
21 July 2026

What is CVE-2026-62517?

A vulnerability in the Oracle E-Business Suite's Production Scheduling component enables an unauthenticated attacker with network access to initiate exploits that require human interaction. Such actions can lead to unauthorized access to sensitive data or potentially complete access to all data managed by the Production Scheduling feature. This situation presents significant risks, especially for organizations relying on Oracle E-Business Suite for critical operational tasks.

Affected Version(s)

Oracle Production Scheduling 12.2.3 <= 12.2.15

References

CVSS V3.1

Score:
5.3
Severity:
MEDIUM
Confidentiality:
High
Integrity:
None
Availability:
High
Attack Vector:
Network
Attack Complexity:
High
Privileges Required:
None
User Interaction:
Required
Scope:
Unchanged

Timeline

  • Vulnerability published

  • Vulnerability Reserved

.