Oracle (CPU/EBS/PeopleSoft/WebLogic)
Oracle (CPU/EBS/PeopleSoft/WebLogic) gehört zur Kategorie „Enterprise-Apps, ERP, HR, SaaS". xonatec überwacht Oracle (CPU/EBS/PeopleSoft/WebLogic) kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
946 ReportsZeige 1 bis 50 von 946
-
Apache Log4j2 Remote Code Execution Vulnerability
CVE-2021-44228 Kritisch Aktiv ausgenutztApache Log4j2 enthält eine Schwachstelle, die Angreifern aus der Ferne die Ausführung von Schadcode (Remote Code Execution) ermöglicht. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2021-12-10. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Im CSAF/VEX-Advisory von SICK PSIRT sind 5 Produkte mit Fix ausgewiesen und keine Produkte als weiterhin betroffen; die Lücke betrifft zudem eine grosse Zahl weiterer überwachter Hersteller, darunter Atlassian, Oracle, Rockwell Automation und SolarWinds.
CVSS: 10.0 EPSS: 100.00% Publiziert: Referenz: CISA KEV -
Oracle WebLogic Server – Injection-Schwachstelle
CVE-2019-2725 Kritisch Aktiv ausgenutzt RansomwareIm Oracle-WebLogic-Server-Bestandteil der Oracle Fusion Middleware (Teilkomponente Web Services) besteht laut NVD eine Schwachstelle; betroffen sind die unterstützten Versionen 10.3.6.0.0 und 12.1.3.0.0, die Lücke gilt als leicht ausnutzbar. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-01-10. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
CVSS: 9.8 EPSS: 99.96% Publiziert: Referenz: CISA KEV -
Oracle E-Business Suite Concurrent Processing – Schwachstelle in der BI-Publisher-Integration
CVE-2025-61882 Kritisch Aktiv ausgenutztIm Concurrent-Processing-Produkt der Oracle E-Business Suite (Komponente BI Publisher Integration) besteht eine leicht ausnutzbare Schwachstelle; betroffen sind die unterstützten Versionen 12.2.3 bis 12.2.14. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2025-10-06. Ausnutzungswahrscheinlichkeit (EPSS): 99.7 %. Neben Oracle (CPU/EBS/PeopleSoft/WebLogic) sind laut Zuordnung auch Java/OpenJDK (Oracle) und Oracle VM/VirtualBox mit dieser CVE verknüpft.
CVSS: 9.8 EPSS: 99.72% Publiziert: Referenz: CISA KEV -
Apache Tomcat – Improper Privilege Management
CVE-2020-1938 Kritisch Aktiv ausgenutztApache Tomcat verarbeitet AJP-Verbindungen (Apache JServ Protocol) mit zu hohem Vertrauen: Wer eine solche Verbindung ungeschützt erreichen kann, kann laut NVD beliebige Dateien der Webanwendung lesen und unter bestimmten Voraussetzungen Dateien zur Ausführung hochladen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.3 %. Neben den ASF-Projekten führen auch Axis, Fedora, SUSE/openSUSE, Debian, NetApp und Oracle die Lücke in ihren eigenen Advisories.
CVSS: 9.8 EPSS: 99.27% Publiziert: Referenz: CISA KEV -
Oracle PeopleSoft Enterprise PeopleTools – Schwachstelle in der Komponente Updates Environment Management
CVE-2026-35273 Kritisch Aktiv ausgenutztIn Oracle PeopleSoft Enterprise PeopleTools besteht eine Schwachstelle in der Komponente Updates Environment Management (Missing Authentication for Critical Function). Betroffen sind laut Quelle die unterstützten Versionen 8.61 und 8.62; die Lücke gilt als leicht ausnutzbar. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-06-12. Ausnutzungswahrscheinlichkeit (EPSS): 95.5 %.
CVSS: 9.8 EPSS: 95.47% Publiziert: Referenz: NVD -
Apache Tomcat Remote Code Execution Vulnerability
CVE-2016-8735 Kritisch Aktiv ausgenutztIn Apache Tomcat ermöglicht eine Schwachstelle im JmxRemoteLifecycleListener unter bestimmten Konfigurationen die Ausführung von beliebigem Code aus der Ferne. Betroffen sind neben Apache Tomcat weitere Produkte und Distributionen, die die Komponente einsetzen, unter anderem von NetApp und Oracle. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 90.3 %.
CVSS: 9.8 EPSS: 90.34% Publiziert: Referenz: CISA KEV -
Oracle HTTP Server / WebLogic Server Proxy Plug-in: Kompromittierung durch nicht authentifizierten Angreifer
CVE-2026-21962 Kritisch Aktiv ausgenutztIn Oracle Fusion Middleware (Komponente WebLogic Server Proxy Plug-in für Apache HTTP Server bzw. IIS) besteht eine leicht ausnutzbare Schwachstelle im Oracle HTTP Server und im WebLogic Server Proxy Plug-in. Ein nicht authentifizierter Angreifer mit Netzwerkzugriff über HTTP kann sie ausnutzen; durch einen Scope-Wechsel können auch weitere Produkte erheblich betroffen sein, mit unbefugtem Erstellen, Ändern oder Löschen kritischer Daten sowie vollem Lesezugriff. Betroffen sind die Versionen 12.2.1.4.0, 14.1.1.0.0 und 14.1.2.0.0 (für IIS nur 12.2.1.4.0). CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-08-24. Ausnutzungswahrscheinlichkeit (EPSS): 42.0 %. Empfohlene Massnahme: die Oracle-Sicherheitsupdates einspielen.
CVSS: 10.0 EPSS: 42.02% Publiziert: Referenz: CISA KEV -
Oracle Fusion Middleware WebCenter Forms Recognition – Nicht spezifizierte Schwachstelle
CVE-2012-1710 Kritisch Aktiv ausgenutzt RansomwareIn der WebCenter-Forms-Recognition-Komponente von Oracle Fusion Middleware 10.1.3.5 besteht eine nicht näher spezifizierte Schwachstelle, die entfernten Angreifern erlaubt, Vertraulichkeit, Integrität und Verfügbarkeit zu beeinträchtigen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 11.6 %.
CVSS: 9.8 EPSS: 11.64% Publiziert: Referenz: CISA KEV -
TanStack npm-Pakete – Supply-Chain-Kompromittierung
CVE-2026-45321 Kritisch Aktiv ausgenutzt RansomwareAm 2026-05-11 wurden zwischen etwa 19:20 und 19:26 UTC 84 bösartige Versionen über 42 @tanstack/*-Pakete in der npm-Registry veröffentlicht; die Veröffentlichungen erfolgten über legitime, authentifizierte Zugänge. CISA KEV führt die Lücke als nicht näher spezifizierte Schwachstelle in TanStack. CVSS-Basiswert: 9.6 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 2.3 %.
CVSS: 9.6 EPSS: 2.34% Publiziert: Referenz: CISA KEV -
HTTP/2 Rapid Reset Attack Vulnerability
CVE-2023-44487 Hoch Aktiv ausgenutztDie HTTP/2-Implementierung zahlreicher Server ist für den sogenannten Rapid-Reset-Angriff anfällig: Durch schnelles wiederholtes Öffnen und Zurücksetzen von Streams kann ein Angreifer einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2023-10-10. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Laut CSAF/VEX-Advisory von Schneider Electric CPCERT sind 2 Produkte betroffen, davon 2 mit Fix; die Lücke betrifft zudem eine grosse Zahl weiterer überwachter Hersteller, darunter Cisco, F5, nginx und Kubernetes.
CVSS: 7.5 EPSS: 100.00% Publiziert: Referenz: CISA KEV -
Oracle WebLogic Server – Remote Code Execution
CVE-2017-10271 Hoch Aktiv ausgenutzt RansomwareIm Oracle WebLogic Server wurde eine Schwachstelle zur Ausführung von beliebigem Code aus der Ferne (Remote Code Execution) gemeldet. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2022-02-10. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
CVSS: 7.5 EPSS: 99.99% Publiziert: Referenz: CISA KEV -
Linux Kernel – Incorrect Resource Transfer Between Spheres (Copy Fail)
CVE-2026-31431 Hoch Aktiv ausgenutztIm Linux-Kernel wurde eine Schwachstelle in der Krypto-Schicht (algif_aead) identifiziert, die durch eine fehlerhafte Ressourcenübertragung zwischen Sicherheitsbereichen ausgelöst wird (“Copy Fail“). CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %. 3 Produkt(e) betroffen, 1 mit Fix. Ein manuell erfasster Community-Beitrag (r/cybersecurity) datiert die KEV-Aufnahme auf den 2026-05-01 und verweist auf die “Copy Fail“-Analyse von Theori, die den Fehler der In-place-Verarbeitung von AF_ALG/AEAD zuordnet; als besonders exponiert gelten dort geteilte CI-Runner, Kubernetes-Knoten und mandantenfähige Linux-Hosts. Empfohlene Massnahme: Kernel-Patchstand nachweisen oder die Nutzung von AF_ALG einschränken.
CVSS: 7.8 EPSS: 99.91% Publiziert: Referenz: CISA KEV -
Oracle E-Business Suite – Server-Side Request Forgery (SSRF)
CVE-2025-61884 Hoch Aktiv ausgenutztIn Oracle E-Business Suite besteht laut NVD eine Server-Side-Request-Forgery-Schwachstelle (SSRF) in der Komponente Oracle Configurator (Runtime UI); betroffen sind die unterstützten Versionen 12.2.3 bis 12.2.14, die Lücke gilt als leicht ausnutzbar. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2025-10-20. Ausnutzungswahrscheinlichkeit (EPSS): 97.8 %.
CVSS: 7.5 EPSS: 97.79% Publiziert: Referenz: CISA KEV -
Oracle WebLogic Server – Nicht näher spezifizierte Sicherheitslücke (Core)
CVE-2024-21182 Hoch Aktiv ausgenutztIn Oracle WebLogic Server (Komponente: Core) der Versionen 12.2.1.4.0 und 14.1.1.0.0 wurde eine leicht ausnutzbare Schwachstelle gemeldet. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 74.2 %.
CVSS: 7.5 EPSS: 74.16% Publiziert: Referenz: CISA KEV -
WSO2 – uneingeschränkter Datei-Upload in mehreren Produkten
CVE-2022-29464 Aktiv ausgenutzt RansomwareMehrere WSO2-Produkte sind von einer Schwachstelle beim uneingeschränkten Hochladen von Dateien betroffen, die Angreifern das Einschleusen schädlicher Inhalte ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
EPSS: 100.00% Publiziert: Referenz: CISA KEV -
GNU Bash Arbitrary Code Execution (ShellShock) – Synology
CVE-2014-6271 Aktiv ausgenutztDie als "ShellShock" bekannte Schwachstelle in der GNU Bourne-Again Shell (Bash) ermöglicht Angreifern die Ausführung beliebigen Codes durch speziell gestaltete Umgebungsvariablen. Synology informierte Kunden über die Auswirkungen der Bash-Schwachstelle CVE-2014-6271 und CVE-2014-7169. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
EPSS: 100.00% Publiziert: Referenz: CISA KEV -
Apache Struts Remote Code Execution
CVE-2017-5638 Aktiv ausgenutzt RansomwareIn Apache Struts wurde eine Schwachstelle gemeldet, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
EPSS: 100.00% Publiziert: Referenz: CISA KEV -
VMware Workspace ONE Access Server-Side Template Injection
CVE-2022-22954 Aktiv ausgenutztIn VMware Workspace ONE Access und Identity Manager besteht eine Server-Side-Template-Injection-Schwachstelle. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-04-14. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
EPSS: 100.00% Publiziert: Referenz: CISA KEV -
Oracle WebLogic Server – Remote Code Execution
CVE-2020-14882 Aktiv ausgenutztIn Oracle WebLogic Server wurde eine Schwachstelle zur Remote Code Execution bekannt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
EPSS: 100.00% Publiziert: Referenz: CISA KEV -
Apache Tomcat Remote Code Execution
CVE-2017-12617 Aktiv ausgenutztIn Apache Tomcat wurde eine Schwachstelle gemeldet, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
EPSS: 99.99% Publiziert: Referenz: CISA KEV -
Apache Log4j2 Deserialization of Untrusted Data
CVE-2021-45046 Aktiv ausgenutztApache Log4j2 ist von einer Deserialisierungs-Schwachstelle nicht vertrauenswürdiger Daten betroffen. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2023-05-01. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Zahlreiche Hersteller führen die Lücke in eigenen Advisories, darunter Asustor, Honeywell, Wibu-Systems, Rockwell Automation und SolarWinds.
EPSS: 99.98% Publiziert: Referenz: CISA KEV -
GNU Bash Arbitrary Code Execution (ShellShock, Variante 2)
CVE-2014-7169 Aktiv ausgenutztEine weitere Variante der als ShellShock bekannten Schwachstelle in der GNU Bourne-Again Shell (Bash) ermöglicht Angreifern die Ausführung beliebigen Codes. Synology informierte Kunden gemeinsam über die Auswirkungen von CVE-2014-6271 und CVE-2014-7169; Securepoint führt die Lücke im UTM-Changelog. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.
EPSS: 99.94% Publiziert: Referenz: CISA KEV -
Oracle WebLogic Server – Nicht näher spezifizierte Sicherheitslücke
CVE-2023-21839 Aktiv ausgenutztIn Oracle WebLogic Server wurde eine nicht näher spezifizierte Sicherheitslücke gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.
EPSS: 99.90% Publiziert: Referenz: CISA KEV -
Cisco Small Business RV320/RV325 – Information Disclosure
CVE-2019-1653 Aktiv ausgenutztIn den Cisco Small Business Routern RV320 und RV325 wurde eine Schwachstelle zur Offenlegung vertraulicher Informationen identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.
EPSS: 99.88% Publiziert: Referenz: CISA KEV -
Spring Framework JDK 9+ Remote Code Execution (Spring4Shell)
CVE-2022-22965 Aktiv ausgenutztEine Schwachstelle im Spring Framework ermöglicht auf JDK-9+-Umgebungen entfernte Codeausführung. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.6 %.
EPSS: 99.64% Publiziert: Referenz: CISA KEV -
Oracle WebLogic Server – nicht spezifizierte Schwachstelle
CVE-2018-2628 Aktiv ausgenutztIm Oracle WebLogic Server wurde eine nicht näher spezifizierte Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.4 %.
EPSS: 99.45% Publiziert: Referenz: CISA KEV -
Oracle WebLogic Server – Remote Code Execution
CVE-2020-14750 Aktiv ausgenutztIm Oracle WebLogic Server wurde eine Schwachstelle zur Ausführung von beliebigem Code aus der Ferne (Remote Code Execution) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.3 %.
EPSS: 99.27% Publiziert: Referenz: CISA KEV -
Oracle Fusion Middleware – Nicht spezifizierte Schwachstelle
CVE-2012-3152 Aktiv ausgenutztIn Oracle Fusion Middleware wurde eine nicht näher spezifizierte Sicherheitslücke gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 98.8 %.
EPSS: 98.79% Publiziert: Referenz: CISA KEV -
Oracle E-Business Suite – Nicht spezifizierte Schwachstelle
CVE-2022-21587 Aktiv ausgenutzt RansomwareIn Oracle E-Business Suite wurde eine nicht näher spezifizierte Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 98.3 %.
EPSS: 98.34% Publiziert: Referenz: CISA KEV -
Oracle WebLogic Server – Nicht näher spezifizierte Sicherheitslücke
CVE-2020-14883 Aktiv ausgenutztIn Oracle WebLogic Server wurde eine nicht näher spezifizierte Sicherheitslücke gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 97.9 %.
EPSS: 97.93% Publiziert: Referenz: CISA KEV -
Hitachi Vantara Pentaho BA Server – Special Element Injection
CVE-2022-43769 Aktiv ausgenutztIm Hitachi Vantara Pentaho BA Server wurde eine Schwachstelle durch das Einschleusen spezieller Elemente (Special Element Injection) bekannt. Betroffen sind laut Zuordnung Hitachi Energy, Hitachi Vantara, Oracle (CPU/EBS/PeopleSoft/WebLogic) und Element (Matrix.org). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 97.7 %.
EPSS: 97.67% Publiziert: Referenz: CISA KEV -
Cisco Identity Services Engine Injection Vulnerability
CVE-2025-20281 Aktiv ausgenutztIn Cisco Identity Services Engine (ISE) wurde eine Injection-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2025-07-28. Ausnutzungswahrscheinlichkeit (EPSS): 97.1 %.
EPSS: 97.09% Publiziert: Referenz: CISA KEV -
Oracle Fusion Middleware – Nicht spezifizierte Schwachstelle
CVE-2021-35587 Aktiv ausgenutztCVE-2021-35587 betrifft Oracle Fusion Middleware und weist eine nicht näher spezifizierte Schwachstelle auf. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 96.3 %.
EPSS: 96.28% Publiziert: Referenz: CISA KEV -
Oracle WebLogic Server – OS Command Injection
CVE-2017-3506 Aktiv ausgenutztIm Oracle WebLogic Server wurde eine Schwachstelle zur Einschleusung von Betriebssystembefehlen (OS Command Injection) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 96.3 %.
EPSS: 96.28% Publiziert: Referenz: CISA KEV -
Oracle WebLogic Server – Deserialization of Untrusted Data
CVE-2015-4852 Aktiv ausgenutztIn Oracle WebLogic Server ermöglicht die unsichere Deserialisierung nicht vertrauenswürdiger Daten (Deserialization of Untrusted Data) die Ausführung von beliebigem Code. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 96.0 %.
EPSS: 96.03% Publiziert: Referenz: CISA KEV -
Cisco Small Business Routers – Unzureichende Eingabevalidierung
CVE-2019-1652 Aktiv ausgenutztIn Cisco Small Business Routern wurde eine Schwachstelle durch unzureichende Eingabevalidierung identifiziert. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-03-03. Ausnutzungswahrscheinlichkeit (EPSS): 95.9 %. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.
EPSS: 95.92% Publiziert: Referenz: CISA KEV -
Oracle WebLogic Server – Nicht näher spezifizierte Sicherheitslücke
CVE-2020-2883 Aktiv ausgenutztIn Oracle WebLogic Server wurde eine nicht näher spezifizierte Sicherheitslücke gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 94.9 %.
EPSS: 94.93% Publiziert: Referenz: CISA KEV -
Oracle WebLogic Server – Remote Code Execution
CVE-2020-14644 Aktiv ausgenutztIm Oracle WebLogic Server wurde eine Schwachstelle zur Ausführung von beliebigem Code aus der Ferne (Remote Code Execution) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 94.5 %.
EPSS: 94.55% Publiziert: Referenz: CISA KEV -
Oracle Fusion Middleware – Nicht spezifizierte Schwachstelle
CVE-2020-2551 Aktiv ausgenutztIn Oracle Fusion Middleware wurde eine nicht näher spezifizierte Sicherheitslücke bekannt. Betroffen ist laut Quelldaten der überwachte Produktbereich Oracle (CPU/EBS/PeopleSoft/WebLogic). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 93.2 %.
EPSS: 93.17% Publiziert: Referenz: CISA KEV -
Intel AMT/SBT Privilege Escalation Vulnerability
CVE-2017-5689 Aktiv ausgenutztIn Intel Active Management Technology (AMT), Small Business Technology (SBT) und Standard Manageability wurde eine Schwachstelle zur Privilegienerweiterung entdeckt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 92.2 %.
EPSS: 92.19% Publiziert: Referenz: CISA KEV -
Oracle BI Publisher Unauthorized Access Vulnerability
CVE-2019-2616 Aktiv ausgenutztIn Oracle BI Publisher wurde eine Schwachstelle mit unbefugtem Zugriff identifiziert. Betroffen ist laut Zuordnung Oracle (CPU/EBS/PeopleSoft/WebLogic). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 92.2 %.
EPSS: 92.18% Publiziert: Referenz: CISA KEV -
Microsoft Skype for Business – Privilege Escalation
CVE-2023-41763 Aktiv ausgenutztIn Microsoft Skype for Business besteht eine Schwachstelle zur Rechteausweitung. Wird laut CISA KEV aktiv ausgenutzt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 90.4 %.
EPSS: 90.35% Publiziert: Referenz: CISA KEV -
Oracle Fusion Middleware – Fehlende Authentifizierung für kritische Funktion
CVE-2025-61757 Aktiv ausgenutztIn Oracle Fusion Middleware wurde eine Schwachstelle durch fehlende Authentifizierung für eine kritische Funktion (Missing Authentication for Critical Function) identifiziert, die Angreifern unbefugten Zugriff ermöglichen kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 88.2 %.
EPSS: 88.20% Publiziert: Referenz: CISA KEV -
MiCollab / MiVoice Business Express – Access Control Vulnerability
CVE-2022-26143 Aktiv ausgenutztIn MiCollab und MiVoice Business Express von Mitel wurde eine Schwachstelle zur Umgehung der Zugriffskontrolle bekannt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 87.2 %.
EPSS: 87.21% Publiziert: Referenz: CISA KEV -
jQuery – Cross-Site Scripting (XSS)
CVE-2020-11023 Aktiv ausgenutztEine XSS-Schwachstelle in jQuery ermöglicht das Einschleusen und Ausführen von schadhaftem Skriptcode im Browser von Benutzern; betroffen sind unter anderem Produkte von Axis, die jQuery einbetten. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2025-01-23. Ausnutzungswahrscheinlichkeit (EPSS): 83.8 %.
EPSS: 83.83% Publiziert: Referenz: CISA KEV -
GNU C Library Buffer Overflow (Looney Tunables)
CVE-2023-4911 Aktiv ausgenutztIn der GNU C Library (glibc) wurde ein Buffer-Overflow entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 81.4 %.
EPSS: 81.42% Publiziert: Referenz: CISA KEV -
Dell dbutil-Treiber – Unzureichende Zugangskontrolle
CVE-2021-21551 Aktiv ausgenutztIm Dell dbutil-Treiber wurde eine Schwachstelle durch unzureichende Zugangskontrolle identifiziert. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-03-31. Ausnutzungswahrscheinlichkeit (EPSS): 79.2 %. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.
EPSS: 79.25% Publiziert: Referenz: CISA KEV -
HP Multiple Products – Remote Code Execution
CVE-2013-4810 Aktiv ausgenutztMehrere HP-Produkte weisen eine Schwachstelle auf, die eine Remote-Code-Ausführung ermöglicht. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-03-25. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 79.0 %.
EPSS: 79.00% Publiziert: Referenz: CISA KEV -
Cisco Small Business RV-Router – Stack-based Buffer Overflow
CVE-2022-20699 Aktiv ausgenutztIn Cisco Small Business RV Series Routers wurde eine stapelbasierte Pufferüberlauf-Schwachstelle gemeldet. Betroffen sind laut Zuordnung Cisco (Webex/UC), Cisco Webex, Cisco, Oracle (CPU/EBS/PeopleSoft/WebLogic) und Splunk (Cisco). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 72.5 %.
EPSS: 72.46% Publiziert: Referenz: CISA KEV -
Cisco Identity Services Engine (ISE) – Injection-Schwachstelle
CVE-2025-20337 Aktiv ausgenutztIn der Cisco Identity Services Engine (ISE) besteht eine Injection-Schwachstelle, über die eingeschleuste Eingaben zur Ausführung gebracht werden können. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 67.3 %.
EPSS: 67.27% Publiziert: Referenz: CISA KEV
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Oracle (CPU/EBS/PeopleSoft/WebLogic), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.