{"cve":{"cve_id":"CVE-2026-60357","is_kev":false,"kev_date_added":null,"kev_vendor_project":null,"kev_product":null,"kev_vulnerability_name":null,"kev_short_description":null,"kev_required_action":null,"kev_due_date":null,"kev_known_ransomware":null,"kev_notes":null,"kev_cwes":null,"epss_score":0.00248,"epss_percentile":0.15844,"epss_as_of":"2026-08-26","description":"Vulnerability in the Siebel CRM Integration product of Oracle Siebel CRM (component: Siebel Server Sync for Exchange).  Supported versions that are affected are 17.0-26.5. Difficult to exploit vulnerability allows unauthenticated attacker with network access via HTTP to compromise Siebel CRM Integration.  Successful attacks of this vulnerability can result in  unauthorized update, insert or delete access to some of Siebel CRM Integration accessible data. CVSS 3.1 Base Score 3.7 (Integrity impacts).  CVSS Vector: (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N).","published_at":"2026-07-21T21:34:43.792000Z","last_modified_at":"2026-08-05T16:56:04.647000Z","cvss_v3_score":3.7,"cvss_v3_vector":"CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N","cvss_v3_severity":"LOW","cvss_v4_score":null,"cvss_v4_vector":null,"cvss_v4_severity":null,"ssvc_decision":null,"ssvc_exploitation":"none","ssvc_automatable":false,"ssvc_technical_impact":"partial","cwes":["CWE-287"],"nvd_references":["https://www.oracle.com/security-alerts/cpujul2026.html"],"vuln_status":"Analyzed","trending_score":null,"is_trending":false,"has_trended":false,"trended_number_one":false,"trending_peak_score":null,"trending_peak_rank":null,"started_trending_at":null,"trended_number_one_at":null,"summary_generated":null,"summary_generated_at":null,"summary_model":null,"created_at":"2026-07-22T00:45:53.971798Z","updated_at":"2026-08-06T17:42:07.491470Z"},"effective_severity":"LOW","badges":[],"impact_analysis":[],"cvss_v3_decoded":{"version":"3.1","metrics":[{"metric":"AV","name":"Attack Vector","value":"N","value_label":"Network"},{"metric":"AC","name":"Attack Complexity","value":"H","value_label":"High"},{"metric":"PR","name":"Privileges Required","value":"N","value_label":"None"},{"metric":"UI","name":"User Interaction","value":"N","value_label":"None"},{"metric":"S","name":"Scope","value":"U","value_label":"Unchanged"},{"metric":"C","name":"Confidentiality","value":"N","value_label":"None"},{"metric":"I","name":"Integrity","value":"L","value_label":"Low"},{"metric":"A","name":"Availability","value":"N","value_label":"None"}]},"cvss_v4_decoded":{"version":null,"metrics":[]},"affected":[{"vendor_slug":"oracle","vendor_name":"oracle","product_slug":"siebel-crm","product_name":"siebel_crm","version_start":"17.0","version_start_inclusive":true,"version_end":"26.5","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:a:oracle:siebel_crm:*:*:*:*:*:*:*:*"},{"vendor_slug":"oracle-corporation","vendor_name":"Oracle Corporation","product_slug":"siebel-crm-integration","product_name":"Siebel CRM Integration","version_start":"17.0","version_start_inclusive":true,"version_end":"26.5","version_end_inclusive":true,"cpe23_uri":"cve5:oracle-corporation:siebel-crm-integration:17.0:26.5"}],"exploit_refs":[],"news":[],"references":[{"url":"https://www.oracle.com/security-alerts/cpujul2026.html","source_type":"VENDOR_ADVISORY","tags":["advisory"]}],"timeline":[{"type":"published","at":"2026-07-21T21:34:43.792000Z","label":"CVE published","source":null},{"type":"ssvc_changed","at":"2026-07-24T19:49:49.723950Z","label":"SSVC decision revised","source":"vulnrichment"},{"type":"ssvc_changed","at":"2026-07-24T19:49:49.723950Z","label":"SSVC decision revised","source":"vulnrichment"},{"type":"ssvc_changed","at":"2026-07-24T19:49:49.723950Z","label":"SSVC decision revised","source":"vulnrichment"}]}