CISA Adds Critical Oracle Fusion Middleware Flaw to Vulnerabilities Catalog
First seen 2 Dec 2025, 18:33 UTC
•
•20
Export
Article Content
Browse articles
The U.S. Cybersecurity and Infrastructure Security Agency (CISA) has added a critical flaw in Oracle Fusion Middleware, tracked as CVE-2025-61757, to its Known Exploited Vulnerabilities catalog. This vulnerability, which has a CVSS score of 9.8, involves a missing authentication for a critical function, potentially exposing systems to exploitation. Oracle has addressed this flaw with a Critical Patch Update released in October 2025.
Analyzing cluster data...
Referenced clusters:
Something went wrong. Please try again.
More articles in this cluster
Continue Reading
Clop Hackers Exploit Oracle Zero-Day, Breaching Barts Health NHS and Dartmouth Data
Data Breach at University of Phoenix Due to Oracle EBS Zero-Day Exploit
Logitech Confirms Data Breach from Zero-Day Exploit by Clop Gang
Critical Oracle WebLogic Flaw Under Active Exploitation
Operation Escaneo Targets Latin American Critical Infrastructure
Critical RCE Vulnerability in Oracle PeopleSoft Exploited by SHADOW-AETHER-015