CISA ordena a las agencias federales parchear el día cero de Oracle E-Business Suite
CONFIRMADO90% DE CONFIANZALa alerta de CISA[1][2] del «6 de octubre de 2025» añade «CVE-2025-61882 Oracle[4] E-Business Suite Unspecified Vulnerability»; la entrada del catálogo KEV fija dateAdded 2025-10-06 y dueDate 2025-10-27 en virtud de la BOD 22-01, que «obliga a las agencias civiles del poder ejecutivo federal (FCEB) a corregir las vulnerabilidades identificadas antes de la fecha límite».
CISA incluyó la CVE-2025-61882 en su lista de vulnerabilidades explotadas conocidas y dio a las agencias civiles federales hasta el 27 de octubre de 2025 para corregir Oracle E-Business Suite.
1.00