Vulnerability in Imperative Web Server of Oracle Fusion Middleware
CVE-2026-73937
8.2HIGH
What is CVE-2026-73937?
An unauthenticated network-accessible vulnerability exists in the Imperative Web Server component of Oracle's Helidon framework. This issue, present in version 4.5.0, allows malicious actors to exploit the vulnerability via HTTP/2 requests, potentially leading to a complete denial of service by causing frequent crashes or unresponsiveness. Additionally, unauthorized users may gain access to certain data sets within Helidon, compromising confidentiality and availability.
Affected Version(s)
Helidon 4.5.0