Oracle (CPU/EBS/PeopleSoft/WebLogic) Seite 10
Schwachstellen-Reports
946 ReportsZeige 451 bis 500 von 946
-
Oracle WebCenter Content – Schwachstelle im Content Server
CVE-2026-60443 HochIn Oracle WebCenter Content, einem Bestandteil von Oracle Fusion Middleware (Komponente Content Server), besteht in den unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0 eine laut Quelle leicht ausnutzbare Schwachstelle. Der Angriff erfolgt über das Netzwerk und setzt niedrige Vorrechte sowie eine Benutzerinteraktion voraus (AV:N/AC:L/PR:L/UI:R); eine erfolgreiche Ausnutzung kann Vertraulichkeit und Integrität vollständig kompromittieren und wirkt über die betroffene Komponente hinaus (Scope: Changed). CVSS-Basiswert: 8.7 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 8.7 EPSS: 0.32% Publiziert: Referenz: NVD -
Oracle PeopleSoft (FIN Staffing Front Office): Schwachstelle in der Komponente Staffing Front Office
CVE-2026-60593 HochIm Produkt PeopleSoft Enterprise FIN Staffing Front Office der Oracle PeopleSoft (Komponente Staffing Front Office) besteht eine leicht ausnutzbare Schwachstelle. Betroffen ist laut Quelle die Version 9.2. Der CVSS-Basiswert liegt bei 7.5 (Hoch); die Ausnutzung erfolgt laut Vektor über das Netzwerk ohne Rechte und ohne Nutzerinteraktion und gefährdet die Integrität. Die betroffene Version sollte auf einen fehlerbereinigten Stand aktualisiert werden.
CVSS: 7.5 EPSS: 0.32% Publiziert: Referenz: NVD -
Oracle E-Business Suite: Schwachstelle im Oracle-Quality-Produkt (Internal Operations)
CVE-2026-60855 HochIm Oracle-Quality-Produkt der Oracle E-Business Suite (Komponente Internal Operations) besteht laut Quelle eine Schwachstelle, von der die unterstützten Versionen 12.2.3 bis 12.2.15 betroffen sind. Die Lücke gilt als schwer ausnutzbar. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.5 EPSS: 0.32% Publiziert: Referenz: NVD -
Oracle Coherence – Schwachstelle in der Kernkomponente
CVE-2026-60235 HochIn Oracle Coherence, einem Bestandteil von Oracle Fusion Middleware (Komponente Core), besteht in der unterstützten Version 15.1.1.0.0 eine laut Quelle leicht ausnutzbare Schwachstelle. Der Angriff erfolgt über das Netzwerk ohne Vorrechte und ohne Benutzerinteraktion (AV:N/AC:L/PR:N/UI:N); eine erfolgreiche Ausnutzung kann Vertraulichkeit und Integrität teilweise beeinträchtigen und die Verfügbarkeit vollständig kompromittieren (C:L/I:L/A:H). CVSS-Basiswert: 8.6 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 8.6 EPSS: 0.32% Publiziert: Referenz: NVD -
Oracle Coherence (Core) – Schwachstelle in Oracle Fusion Middleware
CVE-2026-60284 HochEine Schwachstelle im Produkt Oracle Coherence (Komponente: Core) von Oracle Fusion Middleware betrifft die unterstützten Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Die Lücke ist leicht ausnutzbar und kann die Vertraulichkeit von Daten sowie in eingeschränktem Umfang deren Integrität beeinträchtigen. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Das von Oracle im Critical Patch Update bereitgestellte Sicherheitsupdate einspielen.
CVSS: 8.2 EPSS: 0.32% Publiziert: Referenz: NVD -
Oracle Access Manager – Schwachstelle in der Authentication Engine
CVE-2026-60327 HochEine Schwachstelle im Produkt Oracle Access Manager (Komponente Authentication Engine) von Oracle Fusion Middleware betrifft die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0. Die leicht ausnutzbare Lücke ist laut Vektor ohne Authentifizierung über das Netzwerk erreichbar und gefährdet die Vertraulichkeit. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: das jeweils aktuelle Oracle Critical Patch Update einspielen.
CVSS: 8.6 EPSS: 0.32% Publiziert: Referenz: NVD -
Oracle PeopleSoft Enterprise CS Campus Community – Schwachstelle in der Security-Komponente
CVE-2026-60615 HochEine Schwachstelle im Produkt PeopleSoft Enterprise CS Campus Community (Komponente Security) von Oracle PeopleSoft betrifft die unterstützte Version 9.2.38. Die leicht ausnutzbare Lücke ist laut Vektor ohne Authentifizierung über das Netzwerk erreichbar und gefährdet vor allem die Vertraulichkeit. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: das jeweils aktuelle Oracle Critical Patch Update einspielen.
CVSS: 8.2 EPSS: 0.32% Publiziert: Referenz: NVD -
Oracle PeopleSoft HCM Human Resources (French Public Sector) – Schwachstelle
CVE-2026-60668 HochEine Schwachstelle im Produkt PeopleSoft Enterprise HCM Human Resources (Komponente: French Public Sector Specific) von Oracle PeopleSoft betrifft die unterstützte Version 9.2. Die Lücke ist leicht ausnutzbar und kann die Vertraulichkeit von Daten sowie in eingeschränktem Umfang deren Integrität beeinträchtigen. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Das von Oracle im Critical Patch Update bereitgestellte Sicherheitsupdate einspielen.
CVSS: 8.2 EPSS: 0.32% Publiziert: Referenz: NVD -
Oracle PeopleSoft Enterprise SCM Inventory – Schwachstelle in der Security-Komponente
CVE-2026-61089 HochEine Schwachstelle im Produkt PeopleSoft Enterprise SCM Inventory (Komponente Security) von Oracle PeopleSoft betrifft die unterstützte Version 9.2. Die leicht ausnutzbare Lücke ist laut Vektor ohne Authentifizierung über das Netzwerk erreichbar und gefährdet vor allem die Vertraulichkeit. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: das jeweils aktuelle Oracle Critical Patch Update einspielen.
CVSS: 8.2 EPSS: 0.32% Publiziert: Referenz: NVD -
Oracle WebCenter Content (Content Server) – Schwachstelle in Oracle Fusion Middleware
CVE-2026-60448 HochLaut Quelle betrifft die Schwachstelle das Produkt Oracle WebCenter Content von Oracle Fusion Middleware (Komponente: Content Server); als betroffen ausgewiesen sind die Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist laut Beschreibung schwer auszunutzen (AC:H), erfordert aber keine Authentifizierung und keine Benutzerinteraktion (AV:N/PR:N/UI:N) und wirkt laut Vektor über die betroffene Komponente hinaus (S:C) auf Vertraulichkeit und Integrität. CVSS-Basiswert: 8.7 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das aktuelle Oracle Critical Patch Update einspielen.
CVSS: 8.7 EPSS: 0.32% Publiziert: Referenz: NVD -
Oracle Application Object Library (E-Business Suite): Schwachstelle in der Core-Komponente
CVE-2026-61113 HochIn der Oracle Application Object Library, einem Bestandteil der Oracle E-Business Suite (Komponente Core), besteht laut Quelle eine Schwachstelle in den unterstützten Versionen 12.2.3 bis 12.2.15. Die Ausnutzung erfolgt laut Vektor über das Netzwerk ohne Rechte und ohne Nutzerinteraktion, ist jedoch schwierig; bei Erfolg sind Vertraulichkeit und Integrität betroffen. CVSS-Basiswert: 7.4 (Hoch). Ein fehlerbereinigter Stand sollte gemäss Oracle-Advisory eingespielt werden.
CVSS: 7.4 EPSS: 0.32% Publiziert: Referenz: NVD -
OpenStack Keystone – LDAP-Backend wertet Enabled-Attribut fehlerhaft aus
CVE-2026-40683 HochIn OpenStack Keystone vor Version 28.0.1 wandelt das LDAP-Identity-Backend das Attribut user_enabled nicht in einen Boolean um, wenn die Konfigurationsoption user_enabled_invert auf False gesetzt ist (Standard). Dadurch wird der Aktivierungsstatus von Benutzern fehlerhaft ausgewertet. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf OpenStack Keystone 28.0.1 oder neuer.
CVSS: 7.7 EPSS: 0.32% Publiziert: Referenz: NVD -
Oracle Unified Directory (Oracle Fusion Middleware, Komponente OUD Core): Schwachstelle
CVE-2026-60418 HochIm Produkt Oracle Unified Directory der Oracle Fusion Middleware (Komponente OUD Core) besteht eine Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0. Die Lücke ist laut Quelle leicht ausnutzbar und laut CVSS-Vektor über das Netzwerk mit hohen Rechten angreifbar; betroffen sind Vertraulichkeit, Integrität und Verfügbarkeit vollständig. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: die von Oracle bereitgestellten Aktualisierungen gemäss Advisory einspielen.
CVSS: 7.2 EPSS: 0.32% Publiziert: Referenz: NVD -
Oracle WebCenter Content: Schwachstelle im Content Server (12.2.1.4.0/14.1.2.0.0)
CVE-2026-60335 HochEine leicht ausnutzbare Schwachstelle betrifft die Komponente Content Server im Produkt Oracle WebCenter Content von Oracle Fusion Middleware. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Der Angriff erfolgt über das Netzwerk; laut CVSS-Vektor sind hohe Berechtigungen erforderlich, bei erfolgreicher Ausnutzung sind jedoch Vertraulichkeit, Integrität und Verfügbarkeit gefährdet. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 EPSS: 0.32% Publiziert: Referenz: NVD -
Oracle WebCenter Content (Fusion Middleware) – Schwachstelle im Web Content Management
CVE-2026-60652 HochIn Oracle WebCenter Content, einem Bestandteil von Oracle Fusion Middleware (Komponente Web Content Management), besteht eine Schwachstelle in den unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die leicht ausnutzbare Lücke erfordert eine Nutzerinteraktion und kann bei erfolgreicher Ausnutzung Vertraulichkeit, Integrität und Verfügbarkeit des Systems gefährden. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: betroffene Installationen anhand der Oracle-Advisories auf eine korrigierte Version aktualisieren.
CVSS: 8.0 EPSS: 0.31% Publiziert: Referenz: NVD -
Oracle Identity Manager (OIM Legacy UI) – Schwachstelle in Oracle Fusion Middleware
CVE-2026-60330 HochIn Oracle Identity Manager (Oracle Fusion Middleware, Komponente OIM Legacy UI) besteht eine Schwachstelle; betroffen sind die Versionen 12.2.1.4.0 und 14.1.2.1.0. Laut Quellbeschreibung ist die Ausnutzung schwierig. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: die betroffenen Versionen gemäss Oracle-Advisory aktualisieren.
CVSS: 8.5 EPSS: 0.31% Publiziert: Referenz: NVD -
Oracle E-Business Suite – Schwachstelle in Application Object Library
CVE-2026-61114 HochEine Schwachstelle im Produkt Oracle Application Object Library der Oracle E-Business Suite (Komponente: DB Privileges) betrifft die unterstützten Versionen 12.2.3 bis 12.2.15. Die Schwachstelle gilt als schwer ausnutzbar. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 EPSS: 0.31% Publiziert: Referenz: NVD -
Oracle Data Integrator (Fusion Middleware): Schwachstelle im Patchset Assistant
CVE-2026-60320 HochIm Oracle Data Integrator (Oracle Fusion Middleware, Komponente Patchset Assistant) besteht in den betroffenen Versionen 12.2.1.4.0 und 14.1.2.0.0 eine Schwachstelle. Laut Quelle ist sie über das Netzwerk leicht ausnutzbar und gefährdet die Vertraulichkeit. Der CVSS-Basiswert liegt bei 7.5 (Hoch); die Ausnutzung erfolgt laut Vektor ohne Rechte und ohne Nutzerinteraktion. Ein fehlerbereinigter Stand sollte eingespielt werden.
CVSS: 7.5 EPSS: 0.30% Publiziert: Referenz: NVD -
Oracle HTTP Server (mod_proxy) – Schwachstelle in Oracle Fusion Middleware
CVE-2026-60431 HochLaut Quelle betrifft die Schwachstelle das Produkt Oracle HTTP Server von Oracle Fusion Middleware (Komponente: mod_proxy); als betroffen ausgewiesen sind die Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist laut Beschreibung leicht ausnutzbar und laut Vektor über das Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion angreifbar (AV:N/AC:L/PR:N/UI:N); sie wirkt über die betroffene Komponente hinaus (S:C) auf die Vertraulichkeit. CVSS-Basiswert: 8.6 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das aktuelle Oracle Critical Patch Update einspielen.
CVSS: 8.6 EPSS: 0.30% Publiziert: Referenz: NVD -
Schwachstelle in WebCenter Content: Imaging (Oracle Fusion Middleware, Komponente Core)
CVE-2026-60464 HochEine leicht ausnutzbare Schwachstelle in der Kernkomponente (Core) des Produkts WebCenter Content: Imaging (Oracle Fusion Middleware) erlaubt einem Angreifer mit niedrigen Rechten über das Netzwerk die Kompromittierung des Produkts. Betroffen sind die Versionen 12.2.1.4.0 und 14.1.2.0.0. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das aktuelle Oracle Critical Patch Update einspielen.
CVSS: 8.8 EPSS: 0.30% Publiziert: Referenz: NVD -
Oracle Access Manager – Schwachstelle (Authentication Engine)
CVE-2026-47037 HochLaut NVD-Quellbeschreibung betrifft die Schwachstelle das Produkt Oracle Access Manager von Oracle Fusion Middleware (Komponente: Authentication Engine); betroffen ist die unterstützte Version 14.1.2.1.0. Der CVSS-Vektor (AV:N/AC:L/PR:L/UI:N) weist auf eine über das Netzwerk mit niedrigen Rechten ausnutzbare Lücke hin, die Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren kann. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 8.8 EPSS: 0.30% Publiziert: Referenz: NVD -
Oracle WebCenter Portal (Runtime Tools) – Schwachstelle in Oracle Fusion Middleware
CVE-2026-60563 HochLaut Quelle betrifft die Schwachstelle das Produkt Oracle WebCenter Portal von Oracle Fusion Middleware (Komponente: Runtime Tools); als betroffen ausgewiesen sind die Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist laut Beschreibung leicht ausnutzbar und laut Vektor über das Netzwerk mit niedrigen Rechten und ohne Benutzerinteraktion angreifbar (AV:N/AC:L/PR:L/UI:N), mit vollständiger Kompromittierung von Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das aktuelle Oracle Critical Patch Update einspielen.
CVSS: 8.8 EPSS: 0.30% Publiziert: Referenz: NVD -
Oracle Coherence (Core) – Schwachstelle in Oracle Fusion Middleware
CVE-2026-60295 HochEine Schwachstelle im Produkt Oracle Coherence (Komponente: Core) von Oracle Fusion Middleware betrifft die unterstützten Versionen 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Die Lücke ist zwar schwer auszunutzen, kann bei erfolgreicher Ausnutzung jedoch Vertraulichkeit, Integrität und Verfügbarkeit gefährden. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: Das von Oracle im Critical Patch Update bereitgestellte Sicherheitsupdate einspielen.
CVSS: 8.5 EPSS: 0.30% Publiziert: Referenz: NVD -
Oracle PeopleSoft FIN Cash Management – Schwachstelle in der Komponente Cash Management
CVE-2026-60597 HochEine Schwachstelle im Produkt PeopleSoft Enterprise FIN Cash Management von Oracle PeopleSoft betrifft die Komponente Cash Management. Betroffen ist die unterstützte Version 9.2. Die Lücke ist laut Quelle nur schwer ausnutzbar. CVSS-Basiswert: 8.7 (Hoch). Empfohlene Massnahme: die von Oracle im Critical Patch Update bereitgestellten Aktualisierungen einspielen.
CVSS: 8.7 EPSS: 0.30% Publiziert: Referenz: NVD -
CVE-2026-60604 – Oracle PeopleSoft CS Campus Community
CVE-2026-60604 HochEine Schwachstelle im Produkt PeopleSoft Enterprise CS Campus Community von Oracle PeopleSoft (Komponente Security) betrifft die unterstützte Version 9.2.38. Die Ausnutzung ist zwar schwierig, kann aber Vertraulichkeit, Integrität und Verfügbarkeit vollständig beeinträchtigen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: betroffene Version gemäss Oracle-Advisory aktualisieren.
CVSS: 7.5 EPSS: 0.30% Publiziert: Referenz: NVD -
Oracle PeopleSoft Enterprise CS Student Records – Schwachstelle in Research Tracking
CVE-2026-60598 HochIm Produkt PeopleSoft Enterprise CS Student Records (Oracle PeopleSoft) besteht eine Schwachstelle in der Komponente Research Tracking. Betroffen ist laut Quelle die unterstützte Version 9.2.38; die Lücke gilt als schwer ausnutzbar. CVSS-Basiswert: 7.5 (Hoch), Vektor CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H – der Angriff erfolgt über das Netz mit niedrigen Privilegien, jedoch ohne Benutzerinteraktion. Empfohlene Massnahme: die von Oracle im Rahmen des Critical Patch Update bereitgestellten Fixes einspielen.
CVSS: 7.5 EPSS: 0.30% Publiziert: Referenz: NVD -
Oracle E-Business Suite (Application Object Library): Schwachstelle in der Komponente Core
CVE-2026-60770 HochIm Produkt Oracle Application Object Library der Oracle E-Business Suite (Komponente Core) besteht eine Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.3 bis 12.2.15. Der CVSS-Basiswert liegt bei 7.5 (Hoch); die Schwachstelle ist laut Quelle schwierig auszunutzen (hohe Angriffskomplexität), gefährdet aber Vertraulichkeit, Integrität und Verfügbarkeit. Die betroffenen Versionen sollten auf einen fehlerbereinigten Stand aktualisiert werden.
CVSS: 7.5 EPSS: 0.30% Publiziert: Referenz: NVD -
Oracle Commerce Platform: Schwachstelle im Dynamo Application Framework
CVE-2026-61135 HochIm Produkt Oracle Commerce Platform von Oracle Commerce (Komponente Dynamo Application Framework) besteht eine Schwachstelle. Laut Quelle ist die unterstützte Version 11.4.0 betroffen; die Ausnutzung wird als schwierig beschrieben. Der CVSS-Basiswert liegt bei 7.4 (Hoch); die Ausnutzung erfolgt laut Vektor über das Netzwerk, mit hoher Komplexität, ohne Rechte und ohne Nutzerinteraktion und gefährdet Vertraulichkeit und Integrität. Ein fehlerbereinigter Stand sollte gemäss Herstellerangaben eingespielt werden.
CVSS: 7.4 EPSS: 0.30% Publiziert: Referenz: NVD -
Oracle PeopleSoft Enterprise SCM Manufacturing: Schwachstelle in der Security-Komponente
CVE-2026-61210 HochIn Oracle PeopleSoft Enterprise SCM Manufacturing (Komponente Security) besteht laut Quelle eine Schwachstelle in der unterstützten Version 9.2. Die Ausnutzung erfolgt laut Vektor über das Netzwerk ohne Rechte und ohne Nutzerinteraktion, ist jedoch schwierig; bei Erfolg sind Vertraulichkeit und Integrität betroffen. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Ein fehlerbereinigter Stand sollte gemäss Oracle-Advisory eingespielt werden.
CVSS: 7.4 EPSS: 0.30% Publiziert: Referenz: NVD -
Oracle PeopleSoft (Enterprise FIN Common Objects Brazil): Schwachstelle in eProcurement
CVE-2026-61234 HochIm Produkt PeopleSoft Enterprise FIN Common Objects Brazil von Oracle PeopleSoft (Komponente eProcurement) besteht eine Schwachstelle. Laut Quelle ist die unterstützte Version 9.1 betroffen; die Ausnutzung wird als schwierig beschrieben. Der CVSS-Basiswert liegt bei 7.4 (Hoch); die Ausnutzung erfolgt laut Vektor über das Netzwerk, mit hoher Komplexität, ohne Rechte und ohne Nutzerinteraktion und gefährdet Vertraulichkeit und Integrität. Die Ausnutzungswahrscheinlichkeit (EPSS) beträgt 0.3 %. Ein fehlerbereinigter Stand sollte gemäss Herstellerangaben eingespielt werden.
CVSS: 7.4 EPSS: 0.30% Publiziert: Referenz: NVD -
Oracle E-Business Suite: Schwachstelle in Contracts Integration (Internal Operations)
CVE-2026-47033 HochIm Produkt Oracle Contracts Integration der Oracle E-Business Suite (Komponente: Internal Operations) besteht eine schwer ausnutzbare Schwachstelle. Betroffen sind laut Quelle die unterstützten Versionen 12.2.3 bis 12.2.15. CVSS-Basiswert: 8.5 (Hoch); der Angriff erfolgt über das Netzwerk bei hoher Angriffskomplexität, wirkt sich auf einen anderen Scope aus (Scope: Changed) und kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.5 EPSS: 0.30% Publiziert: Referenz: NVD -
Oracle WebLogic Server (Console) – Schwachstelle in Oracle Fusion Middleware
CVE-2026-35302 HochEine Schwachstelle im Produkt WebLogic Server der Oracle Fusion Middleware betrifft die Komponente Console. Betroffen sind laut Quelle die unterstützten Versionen 12.2.1.4.0 und 14.1.1.0.0; die Lücke wird als schwer ausnutzbar eingestuft. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die von Oracle bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.3 EPSS: 0.30% Publiziert: Referenz: NVD -
Oracle PeopleSoft SCM Purchasing – leicht ausnutzbare Schwachstelle in der Komponente Purchasing
CVE-2026-61205 HochEine Schwachstelle im Produkt PeopleSoft Enterprise SCM Purchasing von Oracle PeopleSoft betrifft die Komponente Purchasing. Betroffen ist die unterstützte Version 9.2. Die Lücke ist laut Quelle leicht ausnutzbar. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: die von Oracle im Critical Patch Update bereitgestellten Aktualisierungen einspielen.
CVSS: 8.2 EPSS: 0.30% Publiziert: Referenz: NVD -
Oracle WebLogic Server (Fusion Middleware): Schwachstelle in der Komponente Console
CVE-2026-60528 HochIm Produkt Oracle WebLogic Server der Oracle Fusion Middleware (Komponente Console) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind laut Quelle die Versionen 14.1.2.0.0 und 15.1.1.0.0. Der CVSS-Basiswert liegt bei 7.6 (Hoch); die Ausnutzung erfolgt laut Vektor über das Netzwerk mit hohen Rechten und wirkt sich über die betroffene Komponente hinaus aus (Scope: Changed). Die betroffenen Versionen sollten auf einen fehlerbereinigten Stand aktualisiert werden.
CVSS: 7.6 EPSS: 0.29% Publiziert: Referenz: NVD -
Oracle Fusion Middleware: Schwachstelle in Oracle Coherence (Core)
CVE-2026-60273 HochIm Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente Core) besteht eine Schwachstelle. Betroffen sind die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Die Lücke ist laut Quelle nur schwer ausnutzbar. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung gemäss Oracle-Advisory.
CVSS: 8.1 EPSS: 0.29% Publiziert: Referenz: NVD -
Oracle WebCenter Content (Web Content Management) – Schwachstelle
CVE-2026-60651 HochIm Produkt Oracle WebCenter Content der Oracle Fusion Middleware (Komponente Web Content Management) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.0.0. Der Angriffsvektor erlaubt einem nicht authentifizierten Angreifer über das Netzwerk unter Mitwirkung eines Nutzers hohe Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: betroffene Versionen gemäss Herstellerangaben aktualisieren.
CVSS: 8.8 EPSS: 0.29% Publiziert: Referenz: NVD -
OpenShift OAuth-Proxy: Header-Spoofing durch unzureichende Bereinigung von Identitäts-Headern
CVE-2026-49332 HochIm openshift/oauth-proxy wird die authentifizierte Nutzeridentität über HTTP-Header übermittelt, wobei der Proxy nur die Bindestrich-Variante des Headers (X-Forwarded-User) bereinigt. Die Underscore-Variante (X_Forwarded_User) wird nicht entfernt, wodurch ein Angreifer diesen Header selbst setzen und die Identitätsprüfung untergraben kann. Laut Produktzuordnung sind Software von Red Hat (OpenShift/RHEV), Oracle (CPU/EBS/PeopleSoft/WebLogic) und Ping Identity/OneLogin betroffen. CVSS-Basiswert: 8.5 (Hoch).
CVSS: 8.5 EPSS: 0.29% Publiziert: Referenz: NVD -
Oracle Platform Security for Java (Fusion Middleware) – Schwachstelle in Centralized Thirdparty Jars
CVE-2026-60368 HochIn Oracle Platform Security for Java, Teil der Oracle Fusion Middleware, besteht eine Schwachstelle in der Komponente Centralized Thirdparty Jars. Betroffen sind laut Quelle die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0. CVSS-Basiswert: 8.8 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H – der Angriff erfolgt über das Netz und erfordert lediglich niedrige Privilegien, jedoch keine Benutzerinteraktion. Empfohlene Massnahme: die von Oracle im Rahmen des Critical Patch Update bereitgestellten Fixes einspielen.
CVSS: 8.8 EPSS: 0.29% Publiziert: Referenz: NVD -
Oracle WebCenter Content – Schwachstelle im Content Server
CVE-2026-60523 HochIn Oracle WebCenter Content, einem Bestandteil von Oracle Fusion Middleware (Komponente Content Server), besteht in den unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0 eine laut Quelle leicht ausnutzbare Schwachstelle. Der Angriff erfolgt über das Netzwerk und setzt niedrige Vorrechte sowie eine Benutzerinteraktion voraus (AV:N/AC:L/PR:L/UI:R); eine erfolgreiche Ausnutzung kann Vertraulichkeit und Integrität vollständig kompromittieren und wirkt über die betroffene Komponente hinaus (Scope: Changed). CVSS-Basiswert: 8.7 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 8.7 EPSS: 0.29% Publiziert: Referenz: NVD -
Oracle PeopleSoft Enterprise CC Common Application Objects – Schwachstelle (Common Application Objects)
CVE-2026-61078 HochLaut NVD-Quellbeschreibung betrifft die Schwachstelle das Produkt PeopleSoft Enterprise CC Common Application Objects von Oracle PeopleSoft (Komponente: Common Application Objects); betroffen ist die unterstützte Version 9.2. Der CVSS-Vektor (AV:N/AC:L/PR:L/UI:R/S:C) weist auf eine über das Netzwerk mit niedrigen Rechten und Benutzerinteraktion ausnutzbare Lücke mit möglichem Wechsel des Wirkungsbereichs hin, die Vertraulichkeit und Integrität vollständig kompromittieren kann. CVSS-Basiswert: 8.7 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 8.7 EPSS: 0.29% Publiziert: Referenz: NVD -
Oracle WebCenter Content: Imaging – Schwachstelle in Oracle Fusion Middleware
CVE-2026-60469 HochEine Schwachstelle im Produkt WebCenter Content: Imaging (Komponente Core) von Oracle Fusion Middleware betrifft die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die leicht ausnutzbare Lücke erfordert laut Vektor eine Nutzerinteraktion und kann Vertraulichkeit und Integrität gefährden. CVSS-Basiswert: 8.7 (Hoch). Empfohlene Massnahme: das jeweils aktuelle Oracle Critical Patch Update einspielen.
CVSS: 8.7 EPSS: 0.29% Publiziert: Referenz: NVD -
Oracle Identity Manager Connector – Schwachstelle in PeopleSoft-Komponente
CVE-2026-60534 HochEine Schwachstelle im Produkt Oracle Identity Manager Connector von Oracle Fusion Middleware (Komponente: PeopleSoft Applications) betrifft die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0. CVSS-Basiswert: 7.7 (Hoch).
CVSS: 7.7 EPSS: 0.29% Publiziert: Referenz: NVD -
Oracle Commerce Platform – Schwachstelle im Dynamo Application Framework
CVE-2026-61136 HochEine Schwachstelle in der Komponente Dynamo Application Framework der Oracle Commerce Platform betrifft laut NVD die Version 11.4.0. Die leicht ausnutzbare Lücke ist über das Netzwerk ohne Authentifizierung angreifbar und wirkt sich in begrenztem Umfang auf Vertraulichkeit, Integrität und Verfügbarkeit aus. CVSS-Basiswert: 7.3 (Hoch). Empfohlene Massnahme: die von Oracle bereitgestellten Aktualisierungen einspielen.
CVSS: 7.3 EPSS: 0.29% Publiziert: Referenz: NVD -
Oracle Unified Directory – Schwachstelle (OUD Core)
CVE-2026-60437 HochLaut NVD-Quellbeschreibung betrifft die Schwachstelle das Produkt Oracle Unified Directory von Oracle Fusion Middleware (Komponente: OUD Core); betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0. Der CVSS-Vektor (AV:N/AC:L/PR:H/UI:N/S:C) weist auf eine über das Netzwerk mit hohen Rechten ausnutzbare Lücke mit möglichem Wechsel des Wirkungsbereichs hin, die Integrität und Verfügbarkeit vollständig kompromittieren kann. CVSS-Basiswert: 8.7 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 8.7 EPSS: 0.29% Publiziert: Referenz: NVD -
Oracle WebCenter Content (Content Server) – Schwachstelle in Oracle Fusion Middleware
CVE-2026-60444 HochEine Schwachstelle im Produkt Oracle WebCenter Content (Komponente: Content Server) von Oracle Fusion Middleware betrifft die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist leicht ausnutzbar und kann Vertraulichkeit und Integrität des Systems beeinträchtigen. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: Das von Oracle im Critical Patch Update bereitgestellte Sicherheitsupdate einspielen.
CVSS: 8.5 EPSS: 0.29% Publiziert: Referenz: NVD -
Oracle PeopleSoft FIN Common Objects – Schwachstelle in Common Objects
CVE-2026-61232 HochEine Schwachstelle im Produkt PeopleSoft Enterprise FIN Common Objects Brazil von Oracle PeopleSoft (Komponente: Common Objects) betrifft die unterstützte Version 9.1. Die Schwachstelle gilt als leicht ausnutzbar. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.5 EPSS: 0.29% Publiziert: Referenz: NVD -
Oracle PeopleSoft Enterprise FIN Common Objects Brazil: Schwachstelle in der Komponente Staffing
CVE-2026-61236 HochIn Oracle PeopleSoft Enterprise FIN Common Objects Brazil (Komponente Staffing) besteht in der betroffenen Version 9.1 eine Schwachstelle. Laut Quelle ist sie über das Netzwerk leicht ausnutzbar und gefährdet die Vertraulichkeit. Der CVSS-Basiswert liegt bei 7.5 (Hoch); die Ausnutzung erfolgt laut Vektor ohne Rechte und ohne Nutzerinteraktion. Die Ausnutzungswahrscheinlichkeit (EPSS) beträgt 0.3 %. Ein fehlerbereinigter Stand sollte eingespielt werden.
CVSS: 7.5 EPSS: 0.29% Publiziert: Referenz: NVD -
Oracle Application Testing Suite: über das Netzwerk ausnutzbare Schwachstelle (Version 13.3.0.1)
CVE-2026-35287 HochIn der Oracle Application Testing Suite besteht eine Schwachstelle. Betroffen ist die unterstützte Version 13.3.0.1. Laut Quelle ist die Lücke leicht ausnutzbar und erlaubt einem nicht authentifizierten Angreifer mit Netzwerkzugriff über TCP den Angriff; betroffen ist die Vertraulichkeit. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: die von Oracle bereitgestellten Aktualisierungen gemäss Advisory einspielen.
CVSS: 7.5 EPSS: 0.29% Publiziert: Referenz: NVD -
Oracle Unified Directory (OUD Core) – Schwachstelle
CVE-2026-60423 HochIm Produkt Oracle Unified Directory der Oracle Fusion Middleware (Komponente OUD Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.1.0. Der Angriffsvektor erlaubt einem Angreifer mit niedrigen Rechten den Zugriff über das Netzwerk mit hoher Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: betroffene Versionen gemäss Herstellerangaben aktualisieren.
CVSS: 8.8 EPSS: 0.29% Publiziert: Referenz: NVD -
Oracle Unified Directory – Schwachstelle in OUD Core
CVE-2026-60419 HochEine Schwachstelle betrifft das Produkt Oracle Unified Directory von Oracle Fusion Middleware, konkret die Komponente OUD Core. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0. Es handelt sich um eine leicht ausnutzbare Schwachstelle. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 EPSS: 0.29% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Oracle (CPU/EBS/PeopleSoft/WebLogic), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.