Título original: CISA Orders Federal Agencies to Patch Oracle E-Business Suite Zero-Day
La primera entrada es siempre la fuente del pin. La confianza global es una media ponderada de la firmeza con la que cada referencia respalda las horas de inicio y fin usadas arriba; una referencia cuenta la mitad por cada 180 días que sea más antigua que la más reciente.
La alerta de CISA[2] del «6 de octubre de 2025» añade «CVE-2025-61882 Oracle[4] E-Business Suite Unspecified Vulnerability»; la entrada del catálogo KEV fija dateAdded 2025-10-06 y dueDate 2025-10-27 en virtud de la BOD 22-01, que «obliga a las agencias civiles del poder ejecutivo federal (FCEB) a corregir las vulnerabilidades identificadas antes de la fecha límite».
The catalog entry for CVE-2025-61882: dateAdded 2025-10-06, dueDate 2025-10-27, known ransomware campaign use 'Known'; CVE-2025-61884 added 2025-10-20, due 2025-11-10.[1]
CISA[1][2] then added CVE-2025-61884 and required agencies to patch it by 10 November 2025; recaps the two EBS campaigns.
Oracle's alert for the flaw CISA[1][2] listed: unauthenticated remote code execution in E-Business Suite 12.2.3-12.2.14.
¿Falta algo o hay un error? Dilo con tus palabras: un enlace que respalde este pin, otra fecha de inicio o fin y por qué, o un dato que falta o está mal. La IA lo contrasta con las fuentes del pin, busca otras mejores y añade cualquier página que te dé la razón. Las fuentes del propio pin siguen contando más.