1.6 Aktiv ausgenutzte Lücken
Enterprise-Apps, ERP, HR, SaaS

Oracle (CPU/EBS/PeopleSoft/WebLogic) Seite 10

Enterprise-Apps, ERP, HR, SaaS
946
Reports
63
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

946 Reports

Zeige 451 bis 500 von 946

  1. Oracle WebCenter Content – Schwachstelle im Content Server

    CVE-2026-60443 Hoch

    In Oracle WebCenter Content, einem Bestandteil von Oracle Fusion Middleware (Komponente Content Server), besteht in den unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0 eine laut Quelle leicht ausnutzbare Schwachstelle. Der Angriff erfolgt über das Netzwerk und setzt niedrige Vorrechte sowie eine Benutzerinteraktion voraus (AV:N/AC:L/PR:L/UI:R); eine erfolgreiche Ausnutzung kann Vertraulichkeit und Integrität vollständig kompromittieren und wirkt über die betroffene Komponente hinaus (Scope: Changed). CVSS-Basiswert: 8.7 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 8.7 EPSS: 0.32% Publiziert: Referenz: NVD
  2. Oracle PeopleSoft (FIN Staffing Front Office): Schwachstelle in der Komponente Staffing Front Office

    CVE-2026-60593 Hoch

    Im Produkt PeopleSoft Enterprise FIN Staffing Front Office der Oracle PeopleSoft (Komponente Staffing Front Office) besteht eine leicht ausnutzbare Schwachstelle. Betroffen ist laut Quelle die Version 9.2. Der CVSS-Basiswert liegt bei 7.5 (Hoch); die Ausnutzung erfolgt laut Vektor über das Netzwerk ohne Rechte und ohne Nutzerinteraktion und gefährdet die Integrität. Die betroffene Version sollte auf einen fehlerbereinigten Stand aktualisiert werden.

    CVSS: 7.5 EPSS: 0.32% Publiziert: Referenz: NVD
  3. Oracle E-Business Suite: Schwachstelle im Oracle-Quality-Produkt (Internal Operations)

    CVE-2026-60855 Hoch

    Im Oracle-Quality-Produkt der Oracle E-Business Suite (Komponente Internal Operations) besteht laut Quelle eine Schwachstelle, von der die unterstützten Versionen 12.2.3 bis 12.2.15 betroffen sind. Die Lücke gilt als schwer ausnutzbar. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.5 EPSS: 0.32% Publiziert: Referenz: NVD
  4. Oracle Coherence – Schwachstelle in der Kernkomponente

    CVE-2026-60235 Hoch

    In Oracle Coherence, einem Bestandteil von Oracle Fusion Middleware (Komponente Core), besteht in der unterstützten Version 15.1.1.0.0 eine laut Quelle leicht ausnutzbare Schwachstelle. Der Angriff erfolgt über das Netzwerk ohne Vorrechte und ohne Benutzerinteraktion (AV:N/AC:L/PR:N/UI:N); eine erfolgreiche Ausnutzung kann Vertraulichkeit und Integrität teilweise beeinträchtigen und die Verfügbarkeit vollständig kompromittieren (C:L/I:L/A:H). CVSS-Basiswert: 8.6 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 8.6 EPSS: 0.32% Publiziert: Referenz: NVD
  5. Oracle Coherence (Core) – Schwachstelle in Oracle Fusion Middleware

    CVE-2026-60284 Hoch

    Eine Schwachstelle im Produkt Oracle Coherence (Komponente: Core) von Oracle Fusion Middleware betrifft die unterstützten Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Die Lücke ist leicht ausnutzbar und kann die Vertraulichkeit von Daten sowie in eingeschränktem Umfang deren Integrität beeinträchtigen. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Das von Oracle im Critical Patch Update bereitgestellte Sicherheitsupdate einspielen.

    CVSS: 8.2 EPSS: 0.32% Publiziert: Referenz: NVD
  6. Oracle Access Manager – Schwachstelle in der Authentication Engine

    CVE-2026-60327 Hoch

    Eine Schwachstelle im Produkt Oracle Access Manager (Komponente Authentication Engine) von Oracle Fusion Middleware betrifft die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0. Die leicht ausnutzbare Lücke ist laut Vektor ohne Authentifizierung über das Netzwerk erreichbar und gefährdet die Vertraulichkeit. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: das jeweils aktuelle Oracle Critical Patch Update einspielen.

    CVSS: 8.6 EPSS: 0.32% Publiziert: Referenz: NVD
  7. Oracle PeopleSoft Enterprise CS Campus Community – Schwachstelle in der Security-Komponente

    CVE-2026-60615 Hoch

    Eine Schwachstelle im Produkt PeopleSoft Enterprise CS Campus Community (Komponente Security) von Oracle PeopleSoft betrifft die unterstützte Version 9.2.38. Die leicht ausnutzbare Lücke ist laut Vektor ohne Authentifizierung über das Netzwerk erreichbar und gefährdet vor allem die Vertraulichkeit. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: das jeweils aktuelle Oracle Critical Patch Update einspielen.

    CVSS: 8.2 EPSS: 0.32% Publiziert: Referenz: NVD
  8. Oracle PeopleSoft HCM Human Resources (French Public Sector) – Schwachstelle

    CVE-2026-60668 Hoch

    Eine Schwachstelle im Produkt PeopleSoft Enterprise HCM Human Resources (Komponente: French Public Sector Specific) von Oracle PeopleSoft betrifft die unterstützte Version 9.2. Die Lücke ist leicht ausnutzbar und kann die Vertraulichkeit von Daten sowie in eingeschränktem Umfang deren Integrität beeinträchtigen. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Das von Oracle im Critical Patch Update bereitgestellte Sicherheitsupdate einspielen.

    CVSS: 8.2 EPSS: 0.32% Publiziert: Referenz: NVD
  9. Oracle PeopleSoft Enterprise SCM Inventory – Schwachstelle in der Security-Komponente

    CVE-2026-61089 Hoch

    Eine Schwachstelle im Produkt PeopleSoft Enterprise SCM Inventory (Komponente Security) von Oracle PeopleSoft betrifft die unterstützte Version 9.2. Die leicht ausnutzbare Lücke ist laut Vektor ohne Authentifizierung über das Netzwerk erreichbar und gefährdet vor allem die Vertraulichkeit. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: das jeweils aktuelle Oracle Critical Patch Update einspielen.

    CVSS: 8.2 EPSS: 0.32% Publiziert: Referenz: NVD
  10. Oracle WebCenter Content (Content Server) – Schwachstelle in Oracle Fusion Middleware

    CVE-2026-60448 Hoch

    Laut Quelle betrifft die Schwachstelle das Produkt Oracle WebCenter Content von Oracle Fusion Middleware (Komponente: Content Server); als betroffen ausgewiesen sind die Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist laut Beschreibung schwer auszunutzen (AC:H), erfordert aber keine Authentifizierung und keine Benutzerinteraktion (AV:N/PR:N/UI:N) und wirkt laut Vektor über die betroffene Komponente hinaus (S:C) auf Vertraulichkeit und Integrität. CVSS-Basiswert: 8.7 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das aktuelle Oracle Critical Patch Update einspielen.

    CVSS: 8.7 EPSS: 0.32% Publiziert: Referenz: NVD
  11. Oracle Application Object Library (E-Business Suite): Schwachstelle in der Core-Komponente

    CVE-2026-61113 Hoch

    In der Oracle Application Object Library, einem Bestandteil der Oracle E-Business Suite (Komponente Core), besteht laut Quelle eine Schwachstelle in den unterstützten Versionen 12.2.3 bis 12.2.15. Die Ausnutzung erfolgt laut Vektor über das Netzwerk ohne Rechte und ohne Nutzerinteraktion, ist jedoch schwierig; bei Erfolg sind Vertraulichkeit und Integrität betroffen. CVSS-Basiswert: 7.4 (Hoch). Ein fehlerbereinigter Stand sollte gemäss Oracle-Advisory eingespielt werden.

    CVSS: 7.4 EPSS: 0.32% Publiziert: Referenz: NVD
  12. OpenStack Keystone – LDAP-Backend wertet Enabled-Attribut fehlerhaft aus

    CVE-2026-40683 Hoch

    In OpenStack Keystone vor Version 28.0.1 wandelt das LDAP-Identity-Backend das Attribut user_enabled nicht in einen Boolean um, wenn die Konfigurationsoption user_enabled_invert auf False gesetzt ist (Standard). Dadurch wird der Aktivierungsstatus von Benutzern fehlerhaft ausgewertet. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf OpenStack Keystone 28.0.1 oder neuer.

    CVSS: 7.7 EPSS: 0.32% Publiziert: Referenz: NVD
  13. Oracle Unified Directory (Oracle Fusion Middleware, Komponente OUD Core): Schwachstelle

    CVE-2026-60418 Hoch

    Im Produkt Oracle Unified Directory der Oracle Fusion Middleware (Komponente OUD Core) besteht eine Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0. Die Lücke ist laut Quelle leicht ausnutzbar und laut CVSS-Vektor über das Netzwerk mit hohen Rechten angreifbar; betroffen sind Vertraulichkeit, Integrität und Verfügbarkeit vollständig. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: die von Oracle bereitgestellten Aktualisierungen gemäss Advisory einspielen.

    CVSS: 7.2 EPSS: 0.32% Publiziert: Referenz: NVD
  14. Oracle WebCenter Content: Schwachstelle im Content Server (12.2.1.4.0/14.1.2.0.0)

    CVE-2026-60335 Hoch

    Eine leicht ausnutzbare Schwachstelle betrifft die Komponente Content Server im Produkt Oracle WebCenter Content von Oracle Fusion Middleware. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Der Angriff erfolgt über das Netzwerk; laut CVSS-Vektor sind hohe Berechtigungen erforderlich, bei erfolgreicher Ausnutzung sind jedoch Vertraulichkeit, Integrität und Verfügbarkeit gefährdet. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 EPSS: 0.32% Publiziert: Referenz: NVD
  15. Oracle WebCenter Content (Fusion Middleware) – Schwachstelle im Web Content Management

    CVE-2026-60652 Hoch

    In Oracle WebCenter Content, einem Bestandteil von Oracle Fusion Middleware (Komponente Web Content Management), besteht eine Schwachstelle in den unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die leicht ausnutzbare Lücke erfordert eine Nutzerinteraktion und kann bei erfolgreicher Ausnutzung Vertraulichkeit, Integrität und Verfügbarkeit des Systems gefährden. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: betroffene Installationen anhand der Oracle-Advisories auf eine korrigierte Version aktualisieren.

    CVSS: 8.0 EPSS: 0.31% Publiziert: Referenz: NVD
  16. Oracle Identity Manager (OIM Legacy UI) – Schwachstelle in Oracle Fusion Middleware

    CVE-2026-60330 Hoch

    In Oracle Identity Manager (Oracle Fusion Middleware, Komponente OIM Legacy UI) besteht eine Schwachstelle; betroffen sind die Versionen 12.2.1.4.0 und 14.1.2.1.0. Laut Quellbeschreibung ist die Ausnutzung schwierig. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: die betroffenen Versionen gemäss Oracle-Advisory aktualisieren.

    CVSS: 8.5 EPSS: 0.31% Publiziert: Referenz: NVD
  17. Oracle E-Business Suite – Schwachstelle in Application Object Library

    CVE-2026-61114 Hoch

    Eine Schwachstelle im Produkt Oracle Application Object Library der Oracle E-Business Suite (Komponente: DB Privileges) betrifft die unterstützten Versionen 12.2.3 bis 12.2.15. Die Schwachstelle gilt als schwer ausnutzbar. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 EPSS: 0.31% Publiziert: Referenz: NVD
  18. Oracle Data Integrator (Fusion Middleware): Schwachstelle im Patchset Assistant

    CVE-2026-60320 Hoch

    Im Oracle Data Integrator (Oracle Fusion Middleware, Komponente Patchset Assistant) besteht in den betroffenen Versionen 12.2.1.4.0 und 14.1.2.0.0 eine Schwachstelle. Laut Quelle ist sie über das Netzwerk leicht ausnutzbar und gefährdet die Vertraulichkeit. Der CVSS-Basiswert liegt bei 7.5 (Hoch); die Ausnutzung erfolgt laut Vektor ohne Rechte und ohne Nutzerinteraktion. Ein fehlerbereinigter Stand sollte eingespielt werden.

    CVSS: 7.5 EPSS: 0.30% Publiziert: Referenz: NVD
  19. Oracle HTTP Server (mod_proxy) – Schwachstelle in Oracle Fusion Middleware

    CVE-2026-60431 Hoch

    Laut Quelle betrifft die Schwachstelle das Produkt Oracle HTTP Server von Oracle Fusion Middleware (Komponente: mod_proxy); als betroffen ausgewiesen sind die Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist laut Beschreibung leicht ausnutzbar und laut Vektor über das Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion angreifbar (AV:N/AC:L/PR:N/UI:N); sie wirkt über die betroffene Komponente hinaus (S:C) auf die Vertraulichkeit. CVSS-Basiswert: 8.6 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das aktuelle Oracle Critical Patch Update einspielen.

    CVSS: 8.6 EPSS: 0.30% Publiziert: Referenz: NVD
  20. Schwachstelle in WebCenter Content: Imaging (Oracle Fusion Middleware, Komponente Core)

    CVE-2026-60464 Hoch

    Eine leicht ausnutzbare Schwachstelle in der Kernkomponente (Core) des Produkts WebCenter Content: Imaging (Oracle Fusion Middleware) erlaubt einem Angreifer mit niedrigen Rechten über das Netzwerk die Kompromittierung des Produkts. Betroffen sind die Versionen 12.2.1.4.0 und 14.1.2.0.0. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das aktuelle Oracle Critical Patch Update einspielen.

    CVSS: 8.8 EPSS: 0.30% Publiziert: Referenz: NVD
  21. Oracle Access Manager – Schwachstelle (Authentication Engine)

    CVE-2026-47037 Hoch

    Laut NVD-Quellbeschreibung betrifft die Schwachstelle das Produkt Oracle Access Manager von Oracle Fusion Middleware (Komponente: Authentication Engine); betroffen ist die unterstützte Version 14.1.2.1.0. Der CVSS-Vektor (AV:N/AC:L/PR:L/UI:N) weist auf eine über das Netzwerk mit niedrigen Rechten ausnutzbare Lücke hin, die Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren kann. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 8.8 EPSS: 0.30% Publiziert: Referenz: NVD
  22. Oracle WebCenter Portal (Runtime Tools) – Schwachstelle in Oracle Fusion Middleware

    CVE-2026-60563 Hoch

    Laut Quelle betrifft die Schwachstelle das Produkt Oracle WebCenter Portal von Oracle Fusion Middleware (Komponente: Runtime Tools); als betroffen ausgewiesen sind die Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist laut Beschreibung leicht ausnutzbar und laut Vektor über das Netzwerk mit niedrigen Rechten und ohne Benutzerinteraktion angreifbar (AV:N/AC:L/PR:L/UI:N), mit vollständiger Kompromittierung von Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das aktuelle Oracle Critical Patch Update einspielen.

    CVSS: 8.8 EPSS: 0.30% Publiziert: Referenz: NVD
  23. Oracle Coherence (Core) – Schwachstelle in Oracle Fusion Middleware

    CVE-2026-60295 Hoch

    Eine Schwachstelle im Produkt Oracle Coherence (Komponente: Core) von Oracle Fusion Middleware betrifft die unterstützten Versionen 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Die Lücke ist zwar schwer auszunutzen, kann bei erfolgreicher Ausnutzung jedoch Vertraulichkeit, Integrität und Verfügbarkeit gefährden. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: Das von Oracle im Critical Patch Update bereitgestellte Sicherheitsupdate einspielen.

    CVSS: 8.5 EPSS: 0.30% Publiziert: Referenz: NVD
  24. Oracle PeopleSoft FIN Cash Management – Schwachstelle in der Komponente Cash Management

    CVE-2026-60597 Hoch

    Eine Schwachstelle im Produkt PeopleSoft Enterprise FIN Cash Management von Oracle PeopleSoft betrifft die Komponente Cash Management. Betroffen ist die unterstützte Version 9.2. Die Lücke ist laut Quelle nur schwer ausnutzbar. CVSS-Basiswert: 8.7 (Hoch). Empfohlene Massnahme: die von Oracle im Critical Patch Update bereitgestellten Aktualisierungen einspielen.

    CVSS: 8.7 EPSS: 0.30% Publiziert: Referenz: NVD
  25. CVE-2026-60604 – Oracle PeopleSoft CS Campus Community

    CVE-2026-60604 Hoch

    Eine Schwachstelle im Produkt PeopleSoft Enterprise CS Campus Community von Oracle PeopleSoft (Komponente Security) betrifft die unterstützte Version 9.2.38. Die Ausnutzung ist zwar schwierig, kann aber Vertraulichkeit, Integrität und Verfügbarkeit vollständig beeinträchtigen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: betroffene Version gemäss Oracle-Advisory aktualisieren.

    CVSS: 7.5 EPSS: 0.30% Publiziert: Referenz: NVD
  26. Oracle PeopleSoft Enterprise CS Student Records – Schwachstelle in Research Tracking

    CVE-2026-60598 Hoch

    Im Produkt PeopleSoft Enterprise CS Student Records (Oracle PeopleSoft) besteht eine Schwachstelle in der Komponente Research Tracking. Betroffen ist laut Quelle die unterstützte Version 9.2.38; die Lücke gilt als schwer ausnutzbar. CVSS-Basiswert: 7.5 (Hoch), Vektor CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H – der Angriff erfolgt über das Netz mit niedrigen Privilegien, jedoch ohne Benutzerinteraktion. Empfohlene Massnahme: die von Oracle im Rahmen des Critical Patch Update bereitgestellten Fixes einspielen.

    CVSS: 7.5 EPSS: 0.30% Publiziert: Referenz: NVD
  27. Oracle E-Business Suite (Application Object Library): Schwachstelle in der Komponente Core

    CVE-2026-60770 Hoch

    Im Produkt Oracle Application Object Library der Oracle E-Business Suite (Komponente Core) besteht eine Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.3 bis 12.2.15. Der CVSS-Basiswert liegt bei 7.5 (Hoch); die Schwachstelle ist laut Quelle schwierig auszunutzen (hohe Angriffskomplexität), gefährdet aber Vertraulichkeit, Integrität und Verfügbarkeit. Die betroffenen Versionen sollten auf einen fehlerbereinigten Stand aktualisiert werden.

    CVSS: 7.5 EPSS: 0.30% Publiziert: Referenz: NVD
  28. Oracle Commerce Platform: Schwachstelle im Dynamo Application Framework

    CVE-2026-61135 Hoch

    Im Produkt Oracle Commerce Platform von Oracle Commerce (Komponente Dynamo Application Framework) besteht eine Schwachstelle. Laut Quelle ist die unterstützte Version 11.4.0 betroffen; die Ausnutzung wird als schwierig beschrieben. Der CVSS-Basiswert liegt bei 7.4 (Hoch); die Ausnutzung erfolgt laut Vektor über das Netzwerk, mit hoher Komplexität, ohne Rechte und ohne Nutzerinteraktion und gefährdet Vertraulichkeit und Integrität. Ein fehlerbereinigter Stand sollte gemäss Herstellerangaben eingespielt werden.

    CVSS: 7.4 EPSS: 0.30% Publiziert: Referenz: NVD
  29. Oracle PeopleSoft Enterprise SCM Manufacturing: Schwachstelle in der Security-Komponente

    CVE-2026-61210 Hoch

    In Oracle PeopleSoft Enterprise SCM Manufacturing (Komponente Security) besteht laut Quelle eine Schwachstelle in der unterstützten Version 9.2. Die Ausnutzung erfolgt laut Vektor über das Netzwerk ohne Rechte und ohne Nutzerinteraktion, ist jedoch schwierig; bei Erfolg sind Vertraulichkeit und Integrität betroffen. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Ein fehlerbereinigter Stand sollte gemäss Oracle-Advisory eingespielt werden.

    CVSS: 7.4 EPSS: 0.30% Publiziert: Referenz: NVD
  30. Oracle PeopleSoft (Enterprise FIN Common Objects Brazil): Schwachstelle in eProcurement

    CVE-2026-61234 Hoch

    Im Produkt PeopleSoft Enterprise FIN Common Objects Brazil von Oracle PeopleSoft (Komponente eProcurement) besteht eine Schwachstelle. Laut Quelle ist die unterstützte Version 9.1 betroffen; die Ausnutzung wird als schwierig beschrieben. Der CVSS-Basiswert liegt bei 7.4 (Hoch); die Ausnutzung erfolgt laut Vektor über das Netzwerk, mit hoher Komplexität, ohne Rechte und ohne Nutzerinteraktion und gefährdet Vertraulichkeit und Integrität. Die Ausnutzungswahrscheinlichkeit (EPSS) beträgt 0.3 %. Ein fehlerbereinigter Stand sollte gemäss Herstellerangaben eingespielt werden.

    CVSS: 7.4 EPSS: 0.30% Publiziert: Referenz: NVD
  31. Oracle E-Business Suite: Schwachstelle in Contracts Integration (Internal Operations)

    CVE-2026-47033 Hoch

    Im Produkt Oracle Contracts Integration der Oracle E-Business Suite (Komponente: Internal Operations) besteht eine schwer ausnutzbare Schwachstelle. Betroffen sind laut Quelle die unterstützten Versionen 12.2.3 bis 12.2.15. CVSS-Basiswert: 8.5 (Hoch); der Angriff erfolgt über das Netzwerk bei hoher Angriffskomplexität, wirkt sich auf einen anderen Scope aus (Scope: Changed) und kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.5 EPSS: 0.30% Publiziert: Referenz: NVD
  32. Oracle WebLogic Server (Console) – Schwachstelle in Oracle Fusion Middleware

    CVE-2026-35302 Hoch

    Eine Schwachstelle im Produkt WebLogic Server der Oracle Fusion Middleware betrifft die Komponente Console. Betroffen sind laut Quelle die unterstützten Versionen 12.2.1.4.0 und 14.1.1.0.0; die Lücke wird als schwer ausnutzbar eingestuft. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die von Oracle bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.3 EPSS: 0.30% Publiziert: Referenz: NVD
  33. Oracle PeopleSoft SCM Purchasing – leicht ausnutzbare Schwachstelle in der Komponente Purchasing

    CVE-2026-61205 Hoch

    Eine Schwachstelle im Produkt PeopleSoft Enterprise SCM Purchasing von Oracle PeopleSoft betrifft die Komponente Purchasing. Betroffen ist die unterstützte Version 9.2. Die Lücke ist laut Quelle leicht ausnutzbar. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: die von Oracle im Critical Patch Update bereitgestellten Aktualisierungen einspielen.

    CVSS: 8.2 EPSS: 0.30% Publiziert: Referenz: NVD
  34. Oracle WebLogic Server (Fusion Middleware): Schwachstelle in der Komponente Console

    CVE-2026-60528 Hoch

    Im Produkt Oracle WebLogic Server der Oracle Fusion Middleware (Komponente Console) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind laut Quelle die Versionen 14.1.2.0.0 und 15.1.1.0.0. Der CVSS-Basiswert liegt bei 7.6 (Hoch); die Ausnutzung erfolgt laut Vektor über das Netzwerk mit hohen Rechten und wirkt sich über die betroffene Komponente hinaus aus (Scope: Changed). Die betroffenen Versionen sollten auf einen fehlerbereinigten Stand aktualisiert werden.

    CVSS: 7.6 EPSS: 0.29% Publiziert: Referenz: NVD
  35. Oracle Fusion Middleware: Schwachstelle in Oracle Coherence (Core)

    CVE-2026-60273 Hoch

    Im Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente Core) besteht eine Schwachstelle. Betroffen sind die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Die Lücke ist laut Quelle nur schwer ausnutzbar. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung gemäss Oracle-Advisory.

    CVSS: 8.1 EPSS: 0.29% Publiziert: Referenz: NVD
  36. Oracle WebCenter Content (Web Content Management) – Schwachstelle

    CVE-2026-60651 Hoch

    Im Produkt Oracle WebCenter Content der Oracle Fusion Middleware (Komponente Web Content Management) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.0.0. Der Angriffsvektor erlaubt einem nicht authentifizierten Angreifer über das Netzwerk unter Mitwirkung eines Nutzers hohe Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: betroffene Versionen gemäss Herstellerangaben aktualisieren.

    CVSS: 8.8 EPSS: 0.29% Publiziert: Referenz: NVD
  37. OpenShift OAuth-Proxy: Header-Spoofing durch unzureichende Bereinigung von Identitäts-Headern

    CVE-2026-49332 Hoch

    Im openshift/oauth-proxy wird die authentifizierte Nutzeridentität über HTTP-Header übermittelt, wobei der Proxy nur die Bindestrich-Variante des Headers (X-Forwarded-User) bereinigt. Die Underscore-Variante (X_Forwarded_User) wird nicht entfernt, wodurch ein Angreifer diesen Header selbst setzen und die Identitätsprüfung untergraben kann. Laut Produktzuordnung sind Software von Red Hat (OpenShift/RHEV), Oracle (CPU/EBS/PeopleSoft/WebLogic) und Ping Identity/OneLogin betroffen. CVSS-Basiswert: 8.5 (Hoch).

    CVSS: 8.5 EPSS: 0.29% Publiziert: Referenz: NVD
  38. Oracle Platform Security for Java (Fusion Middleware) – Schwachstelle in Centralized Thirdparty Jars

    CVE-2026-60368 Hoch

    In Oracle Platform Security for Java, Teil der Oracle Fusion Middleware, besteht eine Schwachstelle in der Komponente Centralized Thirdparty Jars. Betroffen sind laut Quelle die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0. CVSS-Basiswert: 8.8 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H – der Angriff erfolgt über das Netz und erfordert lediglich niedrige Privilegien, jedoch keine Benutzerinteraktion. Empfohlene Massnahme: die von Oracle im Rahmen des Critical Patch Update bereitgestellten Fixes einspielen.

    CVSS: 8.8 EPSS: 0.29% Publiziert: Referenz: NVD
  39. Oracle WebCenter Content – Schwachstelle im Content Server

    CVE-2026-60523 Hoch

    In Oracle WebCenter Content, einem Bestandteil von Oracle Fusion Middleware (Komponente Content Server), besteht in den unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0 eine laut Quelle leicht ausnutzbare Schwachstelle. Der Angriff erfolgt über das Netzwerk und setzt niedrige Vorrechte sowie eine Benutzerinteraktion voraus (AV:N/AC:L/PR:L/UI:R); eine erfolgreiche Ausnutzung kann Vertraulichkeit und Integrität vollständig kompromittieren und wirkt über die betroffene Komponente hinaus (Scope: Changed). CVSS-Basiswert: 8.7 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 8.7 EPSS: 0.29% Publiziert: Referenz: NVD
  40. Oracle PeopleSoft Enterprise CC Common Application Objects – Schwachstelle (Common Application Objects)

    CVE-2026-61078 Hoch

    Laut NVD-Quellbeschreibung betrifft die Schwachstelle das Produkt PeopleSoft Enterprise CC Common Application Objects von Oracle PeopleSoft (Komponente: Common Application Objects); betroffen ist die unterstützte Version 9.2. Der CVSS-Vektor (AV:N/AC:L/PR:L/UI:R/S:C) weist auf eine über das Netzwerk mit niedrigen Rechten und Benutzerinteraktion ausnutzbare Lücke mit möglichem Wechsel des Wirkungsbereichs hin, die Vertraulichkeit und Integrität vollständig kompromittieren kann. CVSS-Basiswert: 8.7 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 8.7 EPSS: 0.29% Publiziert: Referenz: NVD
  41. Oracle WebCenter Content: Imaging – Schwachstelle in Oracle Fusion Middleware

    CVE-2026-60469 Hoch

    Eine Schwachstelle im Produkt WebCenter Content: Imaging (Komponente Core) von Oracle Fusion Middleware betrifft die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die leicht ausnutzbare Lücke erfordert laut Vektor eine Nutzerinteraktion und kann Vertraulichkeit und Integrität gefährden. CVSS-Basiswert: 8.7 (Hoch). Empfohlene Massnahme: das jeweils aktuelle Oracle Critical Patch Update einspielen.

    CVSS: 8.7 EPSS: 0.29% Publiziert: Referenz: NVD
  42. Oracle Identity Manager Connector – Schwachstelle in PeopleSoft-Komponente

    CVE-2026-60534 Hoch

    Eine Schwachstelle im Produkt Oracle Identity Manager Connector von Oracle Fusion Middleware (Komponente: PeopleSoft Applications) betrifft die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0. CVSS-Basiswert: 7.7 (Hoch).

    CVSS: 7.7 EPSS: 0.29% Publiziert: Referenz: NVD
  43. Oracle Commerce Platform – Schwachstelle im Dynamo Application Framework

    CVE-2026-61136 Hoch

    Eine Schwachstelle in der Komponente Dynamo Application Framework der Oracle Commerce Platform betrifft laut NVD die Version 11.4.0. Die leicht ausnutzbare Lücke ist über das Netzwerk ohne Authentifizierung angreifbar und wirkt sich in begrenztem Umfang auf Vertraulichkeit, Integrität und Verfügbarkeit aus. CVSS-Basiswert: 7.3 (Hoch). Empfohlene Massnahme: die von Oracle bereitgestellten Aktualisierungen einspielen.

    CVSS: 7.3 EPSS: 0.29% Publiziert: Referenz: NVD
  44. Oracle Unified Directory – Schwachstelle (OUD Core)

    CVE-2026-60437 Hoch

    Laut NVD-Quellbeschreibung betrifft die Schwachstelle das Produkt Oracle Unified Directory von Oracle Fusion Middleware (Komponente: OUD Core); betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0. Der CVSS-Vektor (AV:N/AC:L/PR:H/UI:N/S:C) weist auf eine über das Netzwerk mit hohen Rechten ausnutzbare Lücke mit möglichem Wechsel des Wirkungsbereichs hin, die Integrität und Verfügbarkeit vollständig kompromittieren kann. CVSS-Basiswert: 8.7 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 8.7 EPSS: 0.29% Publiziert: Referenz: NVD
  45. Oracle WebCenter Content (Content Server) – Schwachstelle in Oracle Fusion Middleware

    CVE-2026-60444 Hoch

    Eine Schwachstelle im Produkt Oracle WebCenter Content (Komponente: Content Server) von Oracle Fusion Middleware betrifft die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist leicht ausnutzbar und kann Vertraulichkeit und Integrität des Systems beeinträchtigen. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: Das von Oracle im Critical Patch Update bereitgestellte Sicherheitsupdate einspielen.

    CVSS: 8.5 EPSS: 0.29% Publiziert: Referenz: NVD
  46. Oracle PeopleSoft FIN Common Objects – Schwachstelle in Common Objects

    CVE-2026-61232 Hoch

    Eine Schwachstelle im Produkt PeopleSoft Enterprise FIN Common Objects Brazil von Oracle PeopleSoft (Komponente: Common Objects) betrifft die unterstützte Version 9.1. Die Schwachstelle gilt als leicht ausnutzbar. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.5 EPSS: 0.29% Publiziert: Referenz: NVD
  47. Oracle PeopleSoft Enterprise FIN Common Objects Brazil: Schwachstelle in der Komponente Staffing

    CVE-2026-61236 Hoch

    In Oracle PeopleSoft Enterprise FIN Common Objects Brazil (Komponente Staffing) besteht in der betroffenen Version 9.1 eine Schwachstelle. Laut Quelle ist sie über das Netzwerk leicht ausnutzbar und gefährdet die Vertraulichkeit. Der CVSS-Basiswert liegt bei 7.5 (Hoch); die Ausnutzung erfolgt laut Vektor ohne Rechte und ohne Nutzerinteraktion. Die Ausnutzungswahrscheinlichkeit (EPSS) beträgt 0.3 %. Ein fehlerbereinigter Stand sollte eingespielt werden.

    CVSS: 7.5 EPSS: 0.29% Publiziert: Referenz: NVD
  48. Oracle Application Testing Suite: über das Netzwerk ausnutzbare Schwachstelle (Version 13.3.0.1)

    CVE-2026-35287 Hoch

    In der Oracle Application Testing Suite besteht eine Schwachstelle. Betroffen ist die unterstützte Version 13.3.0.1. Laut Quelle ist die Lücke leicht ausnutzbar und erlaubt einem nicht authentifizierten Angreifer mit Netzwerkzugriff über TCP den Angriff; betroffen ist die Vertraulichkeit. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: die von Oracle bereitgestellten Aktualisierungen gemäss Advisory einspielen.

    CVSS: 7.5 EPSS: 0.29% Publiziert: Referenz: NVD
  49. Oracle Unified Directory (OUD Core) – Schwachstelle

    CVE-2026-60423 Hoch

    Im Produkt Oracle Unified Directory der Oracle Fusion Middleware (Komponente OUD Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.1.0. Der Angriffsvektor erlaubt einem Angreifer mit niedrigen Rechten den Zugriff über das Netzwerk mit hoher Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: betroffene Versionen gemäss Herstellerangaben aktualisieren.

    CVSS: 8.8 EPSS: 0.29% Publiziert: Referenz: NVD
  50. Oracle Unified Directory – Schwachstelle in OUD Core

    CVE-2026-60419 Hoch

    Eine Schwachstelle betrifft das Produkt Oracle Unified Directory von Oracle Fusion Middleware, konkret die Komponente OUD Core. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0. Es handelt sich um eine leicht ausnutzbare Schwachstelle. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 EPSS: 0.29% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Oracle (CPU/EBS/PeopleSoft/WebLogic), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog