CVE-2026-46774
Critical · CVSS 9.8Oracle Unified Directory (OUD) — Improper Access Control via RMI leading to unauthenticated remote takeover (CWE-284)
- CVSS
- 9.8
- nvd
- EPSS
- —
- KEV
- No
- Class
- other
- CWE-284
Description
Vulnerability in the Oracle Unified Directory product of Oracle Fusion Middleware (component: OUD Core). Supported versions that are affected are 12.2.1.4.0 and 14.1.2.1.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via RMI to compromise Oracle Unified Directory. Successful attacks of this vulnerability can result in takeover of Oracle Unified Directory. CVSS 3.1 Base Score 9.8 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).
Search profile — drives PoC discovery
Symbols OUD CoreRMIOracle Unified DirectoryOUD12.2.1.4.014.1.2.1.0oracle.security.idmcom.sun.jndi.rmiOracleUnifiedDirectory
Keywords CVE-2026-46774Oracle Unified Directory RMI exploitOUD Core unauthenticated RCEOracle Fusion Middleware OUD takeoverOUD 12.2.1.4.0 vulnerabilityOUD 14.1.2.1.0 vulnerabilityOracle Unified Directory PoCOUD RMI unauthenticated accessCVE-2026-46774 PoCOracle Unified Directory CWE-284
Versions: 12.2.1.4.0 and 14.1.2.1.0
References
Status: enriched · ingested 2026-06-19T00:00:04.000Z · profiled 2026-06-19T00:30:04.000Z