Network Access Vulnerability in Oracle Hyperion Financial Management
CVE-2026-71108

5.3MEDIUM

Key Information:

Vendor

Oracle

Vendor
CVE Published:
18 August 2026

What is CVE-2026-71108?

A vulnerability exists in Oracle Hyperion Financial Management that allows low-privileged attackers with network access via HTTP to potentially access sensitive data. This flaw affects version 11.2.25.0.000, enabling unauthorized users to compromise critical information and gain complete control over accessible data within the system. The inherent difficulty in exploiting this vulnerability does not diminish the risk it poses, reinforcing the need for vigilant security practices.

Affected Version(s)

Oracle Hyperion Financial Management 11.2.25.0.000

References

CVSS V3.1

Score:
5.3
Severity:
MEDIUM
Confidentiality:
High
Integrity:
None
Availability:
High
Attack Vector:
Network
Attack Complexity:
High
Privileges Required:
Low
User Interaction:
None
Scope:
Unchanged

Timeline

  • Vulnerability published

  • Vulnerability Reserved

.