{"apiVersion":"1.0","identifier":"CVE-2026-70837","description":"Vulnerability in the Oracle Financials for Asia/Pacific product of Oracle E-Business Suite (component: Internal Operations). Supported versions that are affected are 12.2.3-12.2.15. Easily exploitable vulnerability allows low privileged attacker with network access via HTTP to compromise Oracle Financials for Asia/Pacific. Successful attacks of this vulnerability can result in unauthorized creation, deletion or modification access to critical data or all Oracle Financials for Asia/Pacific accessible data as well as unauthorized read access to a subset of Oracle Financials for Asia/Pacific accessible data. CVSS 3.1 Base Score 7.1 (Confidentiality and Integrity impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:N).","publishedAt":"2026-08-18T21:17:39","lastModifiedAt":"2026-08-24T15:16:42","sourceUrl":"https://nvd.nist.gov/vuln/detail/CVE-2026-70837","cvssScore":7.1,"cvssVector":"CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:N","epssProbability":0.00278,"riskScore":0.73,"affectedProduct":"Oracle Financials for Asia/Pacific","affectedVersions":">=12.2.3,<=12.2.15","vulnerabilityType":"Web app","operatingSystems":[],"links":{"self":"https://www.redsauce.net/api/cves/CVE-2026-70837","webPages":{"es":"https://www.redsauce.net/es/cves/CVE-2026-70837","en":"https://www.redsauce.net/en/cves/CVE-2026-70837","fr":"https://www.redsauce.net/fr/cves/CVE-2026-70837","pt":"https://www.redsauce.net/pt/cves/CVE-2026-70837","de":"https://www.redsauce.net/de/cves/CVE-2026-70837","sk":"https://www.redsauce.net/sk/cves/CVE-2026-70837","el":"https://www.redsauce.net/el/cves/CVE-2026-70837"},"source":"https://nvd.nist.gov/vuln/detail/CVE-2026-70837"}}