Oracle heeft in de patchronde van april 2026 in totaal 481 kwetsbaarheden opgelost in verschillende producten. De meeste beveiligingslekken zijn verholpen in Oracle Communications, waar 139 kwetsbaarheden werden aangepakt. Dit betreft onder andere componenten als Cloud Native Core Network Exposure Function, EAGLE, Messaging Server, Operations Monitor en Unified Assurance.

Daarnaast zijn 75 kwetsbaarheden opgelost in Oracle Financial Services Applications en 59 in Fusion Middleware. Oracle brengt deze beveiligingsupdates elk kwartaal uit, in januari, april, juli en oktober. De volgende patchronde staat gepland voor 21 juli. Eerder, eind maart, bracht Oracle al een noodpatch uit voor een kritieke kwetsbaarheid (CVE-2026-21992) in Oracle Identity Manager en Oracle Web Services Manager. Dit lek maakt remote code execution mogelijk en heeft een impactscore van 9,8 op een schaal van 1 tot 10.

Meer informatie over deze patchronde is beschikbaar via de security updates van Oracle in april 2026.