CVE-2025-61882
Oracle E-Business Suite Unspecified Vulnerability
CVSS
9.8
Critical
EPSS
99.7%
p100
KEV
YES
Oct 6, 2025
Exploit Today
80
0-100
Published: Oct 5, 2025 · Last modified: Aug 4, 2026 · CWE-287
Product
Oracle / E-Business Suite
Vulnerability
Oracle E-Business Suite Unspecified Vulnerability
Added to KEV
Oct 6, 2025
Remediate by
Oct 27, 2025
Known ransomware use
Yes
Summary description
Oracle E-Business Suite contains an unspecified vulnerability in the BI Publisher Integration component. The vulnerability allows unauthenticated attacker with network access via HTTP to compromise Oracle Concurrent Processing. Successful attacks can result in takeover of Oracle Concurrent Processing.
Required action
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Notes
https://www.oracle.com/security-alerts/alert-cve-2025-61882.html ; https://nvd.nist.gov/vuln/detail/CVE-2025-61882
Vulnerability in the Oracle Concurrent Processing product of Oracle E-Business Suite (component: BI Publisher Integration). Supported versions that are affected are 12.2.3-12.2.14. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTP to compromise Oracle Concurrent Processing. Successful attacks of this vulnerability can result in takeover of Oracle Concurrent Processing. CVSS 3.1 Base Score 9.8 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).
- www.oracle.comhttps://www.oracle.com/security-alerts/alert-cve-2025-61882.html
- blogs.oracle.comhttps://blogs.oracle.com/security/post/apply-july-2025-cpu
- www.cisa.govhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2025-61882
- www.crowdstrike.comhttps://www.crowdstrike.com/en-us/blog/crowdstrike-identifies-campaign-targeting-oracle-e-business-suite-zero-day-CVE-2025-61882/