All CVEs
Vulnerability intelligence

CVE-2025-61882

Oracle E-Business Suite Unspecified Vulnerability

Oracle E-Business Suite

Oracle E-Business Suite contains an unspecified vulnerability in the BI Publisher Integration component. The vulnerability allows unauthenticated attacker with network access via HTTP to compromise Oracle Concurrent Processing. Successful attacks can result in takeover of Oracle Concurrent Processing.

CVSS Score
Unrated
EPSS — Exploit Probability
100%
Riskier than 100% of all CVEs · checked 2026-09-04
Exploitation
Confirmed in the wild
Used in ransomware campaigns
Remediation
Unconfirmed
Federal deadline 2025-10-27
CISA required action

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. Deadline for federal agencies: 2025-10-27.

NVD entry CISA KEV

4 articles across 4 outlets · first covered Jan 26, 2026 · latest Mar 23, 2026

Coverage timeline

Related CVEs — Oracle