1.6 Aktiv ausgenutzte Lücken
Enterprise-Apps, ERP, HR, SaaS

Oracle (CPU/EBS/PeopleSoft/WebLogic)

Enterprise-Apps, ERP, HR, SaaS

Oracle (CPU/EBS/PeopleSoft/WebLogic) gehört zur Kategorie „Enterprise-Apps, ERP, HR, SaaS". xonatec überwacht Oracle (CPU/EBS/PeopleSoft/WebLogic) kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

946
Reports
63
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

946 Reports

Zeige 1 bis 50 von 946

  1. Apache Log4j2 Remote Code Execution Vulnerability

    CVE-2021-44228 Kritisch Aktiv ausgenutzt

    Apache Log4j2 enthält eine Schwachstelle, die Angreifern aus der Ferne die Ausführung von Schadcode (Remote Code Execution) ermöglicht. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2021-12-10. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Im CSAF/VEX-Advisory von SICK PSIRT sind 5 Produkte mit Fix ausgewiesen und keine Produkte als weiterhin betroffen; die Lücke betrifft zudem eine grosse Zahl weiterer überwachter Hersteller, darunter Atlassian, Oracle, Rockwell Automation und SolarWinds.

    CVSS: 10.0 EPSS: 100.00% Publiziert: Referenz: CISA KEV
  2. Oracle WebLogic Server – Injection-Schwachstelle

    CVE-2019-2725 Kritisch Aktiv ausgenutzt Ransomware

    Im Oracle-WebLogic-Server-Bestandteil der Oracle Fusion Middleware (Teilkomponente Web Services) besteht laut NVD eine Schwachstelle; betroffen sind die unterstützten Versionen 10.3.6.0.0 und 12.1.3.0.0, die Lücke gilt als leicht ausnutzbar. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-01-10. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    CVSS: 9.8 EPSS: 99.96% Publiziert: Referenz: CISA KEV
  3. Oracle E-Business Suite Concurrent Processing – Schwachstelle in der BI-Publisher-Integration

    CVE-2025-61882 Kritisch Aktiv ausgenutzt

    Im Concurrent-Processing-Produkt der Oracle E-Business Suite (Komponente BI Publisher Integration) besteht eine leicht ausnutzbare Schwachstelle; betroffen sind die unterstützten Versionen 12.2.3 bis 12.2.14. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2025-10-06. Ausnutzungswahrscheinlichkeit (EPSS): 99.7 %. Neben Oracle (CPU/EBS/PeopleSoft/WebLogic) sind laut Zuordnung auch Java/OpenJDK (Oracle) und Oracle VM/VirtualBox mit dieser CVE verknüpft.

    CVSS: 9.8 EPSS: 99.72% Publiziert: Referenz: CISA KEV
  4. Apache Tomcat – Improper Privilege Management

    CVE-2020-1938 Kritisch Aktiv ausgenutzt

    Apache Tomcat verarbeitet AJP-Verbindungen (Apache JServ Protocol) mit zu hohem Vertrauen: Wer eine solche Verbindung ungeschützt erreichen kann, kann laut NVD beliebige Dateien der Webanwendung lesen und unter bestimmten Voraussetzungen Dateien zur Ausführung hochladen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.3 %. Neben den ASF-Projekten führen auch Axis, Fedora, SUSE/openSUSE, Debian, NetApp und Oracle die Lücke in ihren eigenen Advisories.

    CVSS: 9.8 EPSS: 99.27% Publiziert: Referenz: CISA KEV
  5. Oracle PeopleSoft Enterprise PeopleTools – Schwachstelle in der Komponente Updates Environment Management

    CVE-2026-35273 Kritisch Aktiv ausgenutzt

    In Oracle PeopleSoft Enterprise PeopleTools besteht eine Schwachstelle in der Komponente Updates Environment Management (Missing Authentication for Critical Function). Betroffen sind laut Quelle die unterstützten Versionen 8.61 und 8.62; die Lücke gilt als leicht ausnutzbar. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-06-12. Ausnutzungswahrscheinlichkeit (EPSS): 95.5 %.

    CVSS: 9.8 EPSS: 95.47% Publiziert: Referenz: NVD
  6. Apache Tomcat Remote Code Execution Vulnerability

    CVE-2016-8735 Kritisch Aktiv ausgenutzt

    In Apache Tomcat ermöglicht eine Schwachstelle im JmxRemoteLifecycleListener unter bestimmten Konfigurationen die Ausführung von beliebigem Code aus der Ferne. Betroffen sind neben Apache Tomcat weitere Produkte und Distributionen, die die Komponente einsetzen, unter anderem von NetApp und Oracle. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 90.3 %.

    CVSS: 9.8 EPSS: 90.34% Publiziert: Referenz: CISA KEV
  7. Oracle HTTP Server / WebLogic Server Proxy Plug-in: Kompromittierung durch nicht authentifizierten Angreifer

    CVE-2026-21962 Kritisch Aktiv ausgenutzt

    In Oracle Fusion Middleware (Komponente WebLogic Server Proxy Plug-in für Apache HTTP Server bzw. IIS) besteht eine leicht ausnutzbare Schwachstelle im Oracle HTTP Server und im WebLogic Server Proxy Plug-in. Ein nicht authentifizierter Angreifer mit Netzwerkzugriff über HTTP kann sie ausnutzen; durch einen Scope-Wechsel können auch weitere Produkte erheblich betroffen sein, mit unbefugtem Erstellen, Ändern oder Löschen kritischer Daten sowie vollem Lesezugriff. Betroffen sind die Versionen 12.2.1.4.0, 14.1.1.0.0 und 14.1.2.0.0 (für IIS nur 12.2.1.4.0). CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-08-24. Ausnutzungswahrscheinlichkeit (EPSS): 42.0 %. Empfohlene Massnahme: die Oracle-Sicherheitsupdates einspielen.

    CVSS: 10.0 EPSS: 42.02% Publiziert: Referenz: CISA KEV
  8. Oracle Fusion Middleware WebCenter Forms Recognition – Nicht spezifizierte Schwachstelle

    CVE-2012-1710 Kritisch Aktiv ausgenutzt Ransomware

    In der WebCenter-Forms-Recognition-Komponente von Oracle Fusion Middleware 10.1.3.5 besteht eine nicht näher spezifizierte Schwachstelle, die entfernten Angreifern erlaubt, Vertraulichkeit, Integrität und Verfügbarkeit zu beeinträchtigen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 11.6 %.

    CVSS: 9.8 EPSS: 11.64% Publiziert: Referenz: CISA KEV
  9. TanStack npm-Pakete – Supply-Chain-Kompromittierung

    CVE-2026-45321 Kritisch Aktiv ausgenutzt Ransomware

    Am 2026-05-11 wurden zwischen etwa 19:20 und 19:26 UTC 84 bösartige Versionen über 42 @tanstack/*-Pakete in der npm-Registry veröffentlicht; die Veröffentlichungen erfolgten über legitime, authentifizierte Zugänge. CISA KEV führt die Lücke als nicht näher spezifizierte Schwachstelle in TanStack. CVSS-Basiswert: 9.6 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 2.3 %.

    CVSS: 9.6 EPSS: 2.34% Publiziert: Referenz: CISA KEV
  10. HTTP/2 Rapid Reset Attack Vulnerability

    CVE-2023-44487 Hoch Aktiv ausgenutzt

    Die HTTP/2-Implementierung zahlreicher Server ist für den sogenannten Rapid-Reset-Angriff anfällig: Durch schnelles wiederholtes Öffnen und Zurücksetzen von Streams kann ein Angreifer einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2023-10-10. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Laut CSAF/VEX-Advisory von Schneider Electric CPCERT sind 2 Produkte betroffen, davon 2 mit Fix; die Lücke betrifft zudem eine grosse Zahl weiterer überwachter Hersteller, darunter Cisco, F5, nginx und Kubernetes.

    CVSS: 7.5 EPSS: 100.00% Publiziert: Referenz: CISA KEV
  11. Oracle WebLogic Server – Remote Code Execution

    CVE-2017-10271 Hoch Aktiv ausgenutzt Ransomware

    Im Oracle WebLogic Server wurde eine Schwachstelle zur Ausführung von beliebigem Code aus der Ferne (Remote Code Execution) gemeldet. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2022-02-10. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    CVSS: 7.5 EPSS: 99.99% Publiziert: Referenz: CISA KEV
  12. Linux Kernel – Incorrect Resource Transfer Between Spheres (Copy Fail)

    CVE-2026-31431 Hoch Aktiv ausgenutzt

    Im Linux-Kernel wurde eine Schwachstelle in der Krypto-Schicht (algif_aead) identifiziert, die durch eine fehlerhafte Ressourcenübertragung zwischen Sicherheitsbereichen ausgelöst wird (“Copy Fail“). CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %. 3 Produkt(e) betroffen, 1 mit Fix. Ein manuell erfasster Community-Beitrag (r/cybersecurity) datiert die KEV-Aufnahme auf den 2026-05-01 und verweist auf die “Copy Fail“-Analyse von Theori, die den Fehler der In-place-Verarbeitung von AF_ALG/AEAD zuordnet; als besonders exponiert gelten dort geteilte CI-Runner, Kubernetes-Knoten und mandantenfähige Linux-Hosts. Empfohlene Massnahme: Kernel-Patchstand nachweisen oder die Nutzung von AF_ALG einschränken.

    CVSS: 7.8 EPSS: 99.91% Publiziert: Referenz: CISA KEV
  13. Oracle E-Business Suite – Server-Side Request Forgery (SSRF)

    CVE-2025-61884 Hoch Aktiv ausgenutzt

    In Oracle E-Business Suite besteht laut NVD eine Server-Side-Request-Forgery-Schwachstelle (SSRF) in der Komponente Oracle Configurator (Runtime UI); betroffen sind die unterstützten Versionen 12.2.3 bis 12.2.14, die Lücke gilt als leicht ausnutzbar. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2025-10-20. Ausnutzungswahrscheinlichkeit (EPSS): 97.8 %.

    CVSS: 7.5 EPSS: 97.79% Publiziert: Referenz: CISA KEV
  14. Oracle WebLogic Server – Nicht näher spezifizierte Sicherheitslücke (Core)

    CVE-2024-21182 Hoch Aktiv ausgenutzt

    In Oracle WebLogic Server (Komponente: Core) der Versionen 12.2.1.4.0 und 14.1.1.0.0 wurde eine leicht ausnutzbare Schwachstelle gemeldet. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 74.2 %.

    CVSS: 7.5 EPSS: 74.16% Publiziert: Referenz: CISA KEV
  15. WSO2 – uneingeschränkter Datei-Upload in mehreren Produkten

    CVE-2022-29464 Aktiv ausgenutzt Ransomware

    Mehrere WSO2-Produkte sind von einer Schwachstelle beim uneingeschränkten Hochladen von Dateien betroffen, die Angreifern das Einschleusen schädlicher Inhalte ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    EPSS: 100.00% Publiziert: Referenz: CISA KEV
  16. GNU Bash Arbitrary Code Execution (ShellShock) – Synology

    CVE-2014-6271 Aktiv ausgenutzt

    Die als "ShellShock" bekannte Schwachstelle in der GNU Bourne-Again Shell (Bash) ermöglicht Angreifern die Ausführung beliebigen Codes durch speziell gestaltete Umgebungsvariablen. Synology informierte Kunden über die Auswirkungen der Bash-Schwachstelle CVE-2014-6271 und CVE-2014-7169. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    EPSS: 100.00% Publiziert: Referenz: CISA KEV
  17. Apache Struts Remote Code Execution

    CVE-2017-5638 Aktiv ausgenutzt Ransomware

    In Apache Struts wurde eine Schwachstelle gemeldet, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    EPSS: 100.00% Publiziert: Referenz: CISA KEV
  18. VMware Workspace ONE Access Server-Side Template Injection

    CVE-2022-22954 Aktiv ausgenutzt

    In VMware Workspace ONE Access und Identity Manager besteht eine Server-Side-Template-Injection-Schwachstelle. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-04-14. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    EPSS: 100.00% Publiziert: Referenz: CISA KEV
  19. Oracle WebLogic Server – Remote Code Execution

    CVE-2020-14882 Aktiv ausgenutzt

    In Oracle WebLogic Server wurde eine Schwachstelle zur Remote Code Execution bekannt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    EPSS: 100.00% Publiziert: Referenz: CISA KEV
  20. Apache Tomcat Remote Code Execution

    CVE-2017-12617 Aktiv ausgenutzt

    In Apache Tomcat wurde eine Schwachstelle gemeldet, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    EPSS: 99.99% Publiziert: Referenz: CISA KEV
  21. Apache Log4j2 Deserialization of Untrusted Data

    CVE-2021-45046 Aktiv ausgenutzt

    Apache Log4j2 ist von einer Deserialisierungs-Schwachstelle nicht vertrauenswürdiger Daten betroffen. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2023-05-01. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Zahlreiche Hersteller führen die Lücke in eigenen Advisories, darunter Asustor, Honeywell, Wibu-Systems, Rockwell Automation und SolarWinds.

    EPSS: 99.98% Publiziert: Referenz: CISA KEV
  22. GNU Bash Arbitrary Code Execution (ShellShock, Variante 2)

    CVE-2014-7169 Aktiv ausgenutzt

    Eine weitere Variante der als ShellShock bekannten Schwachstelle in der GNU Bourne-Again Shell (Bash) ermöglicht Angreifern die Ausführung beliebigen Codes. Synology informierte Kunden gemeinsam über die Auswirkungen von CVE-2014-6271 und CVE-2014-7169; Securepoint führt die Lücke im UTM-Changelog. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.

    EPSS: 99.94% Publiziert: Referenz: CISA KEV
  23. Oracle WebLogic Server – Nicht näher spezifizierte Sicherheitslücke

    CVE-2023-21839 Aktiv ausgenutzt

    In Oracle WebLogic Server wurde eine nicht näher spezifizierte Sicherheitslücke gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.

    EPSS: 99.90% Publiziert: Referenz: CISA KEV
  24. Cisco Small Business RV320/RV325 – Information Disclosure

    CVE-2019-1653 Aktiv ausgenutzt

    In den Cisco Small Business Routern RV320 und RV325 wurde eine Schwachstelle zur Offenlegung vertraulicher Informationen identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.

    EPSS: 99.88% Publiziert: Referenz: CISA KEV
  25. Spring Framework JDK 9+ Remote Code Execution (Spring4Shell)

    CVE-2022-22965 Aktiv ausgenutzt

    Eine Schwachstelle im Spring Framework ermöglicht auf JDK-9+-Umgebungen entfernte Codeausführung. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.6 %.

    EPSS: 99.64% Publiziert: Referenz: CISA KEV
  26. Oracle WebLogic Server – nicht spezifizierte Schwachstelle

    CVE-2018-2628 Aktiv ausgenutzt

    Im Oracle WebLogic Server wurde eine nicht näher spezifizierte Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.4 %.

    EPSS: 99.45% Publiziert: Referenz: CISA KEV
  27. Oracle WebLogic Server – Remote Code Execution

    CVE-2020-14750 Aktiv ausgenutzt

    Im Oracle WebLogic Server wurde eine Schwachstelle zur Ausführung von beliebigem Code aus der Ferne (Remote Code Execution) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.3 %.

    EPSS: 99.27% Publiziert: Referenz: CISA KEV
  28. Oracle Fusion Middleware – Nicht spezifizierte Schwachstelle

    CVE-2012-3152 Aktiv ausgenutzt

    In Oracle Fusion Middleware wurde eine nicht näher spezifizierte Sicherheitslücke gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 98.8 %.

    EPSS: 98.79% Publiziert: Referenz: CISA KEV
  29. Oracle E-Business Suite – Nicht spezifizierte Schwachstelle

    CVE-2022-21587 Aktiv ausgenutzt Ransomware

    In Oracle E-Business Suite wurde eine nicht näher spezifizierte Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 98.3 %.

    EPSS: 98.34% Publiziert: Referenz: CISA KEV
  30. Oracle WebLogic Server – Nicht näher spezifizierte Sicherheitslücke

    CVE-2020-14883 Aktiv ausgenutzt

    In Oracle WebLogic Server wurde eine nicht näher spezifizierte Sicherheitslücke gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 97.9 %.

    EPSS: 97.93% Publiziert: Referenz: CISA KEV
  31. Hitachi Vantara Pentaho BA Server – Special Element Injection

    CVE-2022-43769 Aktiv ausgenutzt

    Im Hitachi Vantara Pentaho BA Server wurde eine Schwachstelle durch das Einschleusen spezieller Elemente (Special Element Injection) bekannt. Betroffen sind laut Zuordnung Hitachi Energy, Hitachi Vantara, Oracle (CPU/EBS/PeopleSoft/WebLogic) und Element (Matrix.org). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 97.7 %.

    EPSS: 97.67% Publiziert: Referenz: CISA KEV
  32. Cisco Identity Services Engine Injection Vulnerability

    CVE-2025-20281 Aktiv ausgenutzt

    In Cisco Identity Services Engine (ISE) wurde eine Injection-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2025-07-28. Ausnutzungswahrscheinlichkeit (EPSS): 97.1 %.

    EPSS: 97.09% Publiziert: Referenz: CISA KEV
  33. Oracle Fusion Middleware – Nicht spezifizierte Schwachstelle

    CVE-2021-35587 Aktiv ausgenutzt

    CVE-2021-35587 betrifft Oracle Fusion Middleware und weist eine nicht näher spezifizierte Schwachstelle auf. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 96.3 %.

    EPSS: 96.28% Publiziert: Referenz: CISA KEV
  34. Oracle WebLogic Server – OS Command Injection

    CVE-2017-3506 Aktiv ausgenutzt

    Im Oracle WebLogic Server wurde eine Schwachstelle zur Einschleusung von Betriebssystembefehlen (OS Command Injection) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 96.3 %.

    EPSS: 96.28% Publiziert: Referenz: CISA KEV
  35. Oracle WebLogic Server – Deserialization of Untrusted Data

    CVE-2015-4852 Aktiv ausgenutzt

    In Oracle WebLogic Server ermöglicht die unsichere Deserialisierung nicht vertrauenswürdiger Daten (Deserialization of Untrusted Data) die Ausführung von beliebigem Code. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 96.0 %.

    EPSS: 96.03% Publiziert: Referenz: CISA KEV
  36. Cisco Small Business Routers – Unzureichende Eingabevalidierung

    CVE-2019-1652 Aktiv ausgenutzt

    In Cisco Small Business Routern wurde eine Schwachstelle durch unzureichende Eingabevalidierung identifiziert. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-03-03. Ausnutzungswahrscheinlichkeit (EPSS): 95.9 %. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.

    EPSS: 95.92% Publiziert: Referenz: CISA KEV
  37. Oracle WebLogic Server – Nicht näher spezifizierte Sicherheitslücke

    CVE-2020-2883 Aktiv ausgenutzt

    In Oracle WebLogic Server wurde eine nicht näher spezifizierte Sicherheitslücke gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 94.9 %.

    EPSS: 94.93% Publiziert: Referenz: CISA KEV
  38. Oracle WebLogic Server – Remote Code Execution

    CVE-2020-14644 Aktiv ausgenutzt

    Im Oracle WebLogic Server wurde eine Schwachstelle zur Ausführung von beliebigem Code aus der Ferne (Remote Code Execution) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 94.5 %.

    EPSS: 94.55% Publiziert: Referenz: CISA KEV
  39. Oracle Fusion Middleware – Nicht spezifizierte Schwachstelle

    CVE-2020-2551 Aktiv ausgenutzt

    In Oracle Fusion Middleware wurde eine nicht näher spezifizierte Sicherheitslücke bekannt. Betroffen ist laut Quelldaten der überwachte Produktbereich Oracle (CPU/EBS/PeopleSoft/WebLogic). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 93.2 %.

    EPSS: 93.17% Publiziert: Referenz: CISA KEV
  40. Intel AMT/SBT Privilege Escalation Vulnerability

    CVE-2017-5689 Aktiv ausgenutzt

    In Intel Active Management Technology (AMT), Small Business Technology (SBT) und Standard Manageability wurde eine Schwachstelle zur Privilegienerweiterung entdeckt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 92.2 %.

    EPSS: 92.19% Publiziert: Referenz: CISA KEV
  41. Oracle BI Publisher Unauthorized Access Vulnerability

    CVE-2019-2616 Aktiv ausgenutzt

    In Oracle BI Publisher wurde eine Schwachstelle mit unbefugtem Zugriff identifiziert. Betroffen ist laut Zuordnung Oracle (CPU/EBS/PeopleSoft/WebLogic). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 92.2 %.

    EPSS: 92.18% Publiziert: Referenz: CISA KEV
  42. Microsoft Skype for Business – Privilege Escalation

    CVE-2023-41763 Aktiv ausgenutzt

    In Microsoft Skype for Business besteht eine Schwachstelle zur Rechteausweitung. Wird laut CISA KEV aktiv ausgenutzt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 90.4 %.

    EPSS: 90.35% Publiziert: Referenz: CISA KEV
  43. Oracle Fusion Middleware – Fehlende Authentifizierung für kritische Funktion

    CVE-2025-61757 Aktiv ausgenutzt

    In Oracle Fusion Middleware wurde eine Schwachstelle durch fehlende Authentifizierung für eine kritische Funktion (Missing Authentication for Critical Function) identifiziert, die Angreifern unbefugten Zugriff ermöglichen kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 88.2 %.

    EPSS: 88.20% Publiziert: Referenz: CISA KEV
  44. MiCollab / MiVoice Business Express – Access Control Vulnerability

    CVE-2022-26143 Aktiv ausgenutzt

    In MiCollab und MiVoice Business Express von Mitel wurde eine Schwachstelle zur Umgehung der Zugriffskontrolle bekannt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 87.2 %.

    EPSS: 87.21% Publiziert: Referenz: CISA KEV
  45. jQuery – Cross-Site Scripting (XSS)

    CVE-2020-11023 Aktiv ausgenutzt

    Eine XSS-Schwachstelle in jQuery ermöglicht das Einschleusen und Ausführen von schadhaftem Skriptcode im Browser von Benutzern; betroffen sind unter anderem Produkte von Axis, die jQuery einbetten. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2025-01-23. Ausnutzungswahrscheinlichkeit (EPSS): 83.8 %.

    EPSS: 83.83% Publiziert: Referenz: CISA KEV
  46. GNU C Library Buffer Overflow (Looney Tunables)

    CVE-2023-4911 Aktiv ausgenutzt

    In der GNU C Library (glibc) wurde ein Buffer-Overflow entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 81.4 %.

    EPSS: 81.42% Publiziert: Referenz: CISA KEV
  47. Dell dbutil-Treiber – Unzureichende Zugangskontrolle

    CVE-2021-21551 Aktiv ausgenutzt

    Im Dell dbutil-Treiber wurde eine Schwachstelle durch unzureichende Zugangskontrolle identifiziert. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-03-31. Ausnutzungswahrscheinlichkeit (EPSS): 79.2 %. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.

    EPSS: 79.25% Publiziert: Referenz: CISA KEV
  48. HP Multiple Products – Remote Code Execution

    CVE-2013-4810 Aktiv ausgenutzt

    Mehrere HP-Produkte weisen eine Schwachstelle auf, die eine Remote-Code-Ausführung ermöglicht. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-03-25. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 79.0 %.

    EPSS: 79.00% Publiziert: Referenz: CISA KEV
  49. Cisco Small Business RV-Router – Stack-based Buffer Overflow

    CVE-2022-20699 Aktiv ausgenutzt

    In Cisco Small Business RV Series Routers wurde eine stapelbasierte Pufferüberlauf-Schwachstelle gemeldet. Betroffen sind laut Zuordnung Cisco (Webex/UC), Cisco Webex, Cisco, Oracle (CPU/EBS/PeopleSoft/WebLogic) und Splunk (Cisco). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 72.5 %.

    EPSS: 72.46% Publiziert: Referenz: CISA KEV
  50. Cisco Identity Services Engine (ISE) – Injection-Schwachstelle

    CVE-2025-20337 Aktiv ausgenutzt

    In der Cisco Identity Services Engine (ISE) besteht eine Injection-Schwachstelle, über die eingeschleuste Eingaben zur Ausführung gebracht werden können. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 67.3 %.

    EPSS: 67.27% Publiziert: Referenz: CISA KEV

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Oracle (CPU/EBS/PeopleSoft/WebLogic), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog