1.6 Aktiv ausgenutzte Lücken
Enterprise-Apps, ERP, HR, SaaS

Oracle (CPU/EBS/PeopleSoft/WebLogic) Seite 11

Enterprise-Apps, ERP, HR, SaaS
946
Reports
63
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

946 Reports

Zeige 501 bis 550 von 946

  1. Oracle WebCenter Content: Imaging (Core) – Schwachstelle

    CVE-2026-60472 Hoch

    Im Produkt WebCenter Content: Imaging der Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.0.0. Der Angriffsvektor erlaubt einem Angreifer mit niedrigen Rechten den Zugriff über das Netzwerk mit hoher Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: betroffene Versionen gemäss Herstellerangaben aktualisieren.

    CVSS: 8.8 EPSS: 0.29% Publiziert: Referenz: NVD
  2. Oracle Coherence (Core) – Schwachstelle in Oracle Fusion Middleware

    CVE-2026-60218 Hoch

    Laut Quelle betrifft die Schwachstelle das Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente: Core); als betroffen ausgewiesen sind die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Die Lücke ist laut Beschreibung leicht ausnutzbar und laut Vektor über das Netzwerk mit niedrigen Rechten und ohne Benutzerinteraktion angreifbar (AV:N/AC:L/PR:L/UI:N), mit vollständiger Kompromittierung von Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das aktuelle Oracle Critical Patch Update einspielen.

    CVSS: 8.8 EPSS: 0.29% Publiziert: Referenz: NVD
  3. Oracle WebCenter Content – Schwachstelle im Web Content Management

    CVE-2026-60654 Hoch

    In Oracle WebCenter Content, einem Bestandteil von Oracle Fusion Middleware (Komponente Web Content Management), besteht in den unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0 eine laut Quelle leicht ausnutzbare Schwachstelle. Der Angriff erfolgt über das Netzwerk und setzt niedrige Vorrechte voraus, jedoch keine Benutzerinteraktion (AV:N/AC:L/PR:L/UI:N); eine erfolgreiche Ausnutzung kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 8.8 EPSS: 0.29% Publiziert: Referenz: NVD
  4. Oracle WebCenter Content: Imaging (Fusion Middleware): Schwachstelle in der Core-Komponente

    CVE-2026-60467 Hoch

    In Oracle WebCenter Content: Imaging, einem Bestandteil von Oracle Fusion Middleware (Komponente Core), besteht laut Quelle eine Schwachstelle in den unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Ausnutzung erfolgt laut Vektor über das Netzwerk ohne Rechte, ist jedoch schwierig und erfordert Nutzerinteraktion; bei Erfolg sind Vertraulichkeit, Integrität und Verfügbarkeit vollständig betroffen. CVSS-Basiswert: 7.5 (Hoch). Ein fehlerbereinigter Stand sollte gemäss Oracle-Advisory eingespielt werden.

    CVSS: 7.5 EPSS: 0.29% Publiziert: Referenz: NVD
  5. Dräger Core / M540 Converter Service – Denial of Service

    CVE-2024-14036 Hoch

    In Dräger Core 1.0.5 und Dräger M540 Converter Service 1.0.9 wurde eine Denial-of-Service-Schwachstelle bekannt. Netzwerknahe Angreifer können durch das Senden speziell präparierter, unverschlüsselter Pakete eine hohe CPU-Auslastung auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 EPSS: 0.28% Publiziert: Referenz: NVD
  6. CVE-2026-46826 – Schwachstelle in Oracle Payroll (Oracle E-Business Suite)

    CVE-2026-46826 Hoch

    Im Produkt Oracle Payroll der Oracle E-Business Suite (Komponente: Internal Operations) besteht eine Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.3 bis 12.2.15; die Lücke ist leicht ausnutzbar. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.

    CVSS: 8.8 EPSS: 0.28% Publiziert: Referenz: NVD
  7. Oracle Database Server – Schwachstelle in der RDBMS-Komponente

    CVE-2026-47046 Hoch

    Eine Schwachstelle in der RDBMS-Komponente des Oracle Database Server betrifft die unterstützten Versionen 23.4.0 bis 23.26.2. Die leicht ausnutzbare Lücke erlaubt laut Vektor einem nicht authentifizierten Angreifer mit Netzwerkzugriff einen Angriff und gefährdet vor allem die Verfügbarkeit. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: das jeweils aktuelle Oracle Critical Patch Update einspielen.

    CVSS: 8.2 EPSS: 0.28% Publiziert: Referenz: NVD
  8. Oracle Unified Directory (OUD Core) – Schwachstelle in Oracle Fusion Middleware

    CVE-2026-60420 Hoch

    Eine Schwachstelle im Produkt Oracle Unified Directory (Komponente OUD Core) von Oracle Fusion Middleware betrifft die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0. Die leicht ausnutzbare Lücke kann laut Quelle Vertraulichkeit und Integrität gefährden. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: das jeweils aktuelle Oracle Critical Patch Update einspielen.

    CVSS: 8.5 EPSS: 0.28% Publiziert: Referenz: NVD
  9. Oracle Fusion Middleware: Schwachstelle in WebCenter Content: Imaging (Core)

    CVE-2026-60452 Hoch

    Im Produkt WebCenter Content: Imaging von Oracle Fusion Middleware (Komponente Core) besteht eine Schwachstelle. Betroffen sind die Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist laut Quelle leicht und mit niedrigen Rechten über das Netzwerk ausnutzbar. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: Aktualisierung gemäss Oracle-Advisory.

    CVSS: 8.5 EPSS: 0.28% Publiziert: Referenz: NVD
  10. Oracle WebCenter Content: Imaging (Fusion Middleware)

    CVE-2026-60451 Hoch

    Im Bestandteil Core des Produkts WebCenter Content: Imaging (Oracle Fusion Middleware) besteht eine Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.0.0. Der Angriff ist über das Netzwerk leicht durchführbar und setzt niedrige Privilegien voraus; bei erfolgreicher Ausnutzung ist vor allem die Vertraulichkeit betroffen. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 EPSS: 0.28% Publiziert: Referenz: NVD
  11. Oracle Fusion Middleware: Schwachstelle in Oracle Identity Manager (OIM Legacy UI)

    CVE-2026-60323 Hoch

    Im Produkt Oracle Identity Manager von Oracle Fusion Middleware (Komponente OIM Legacy UI) besteht eine Schwachstelle. Betroffen sind die Versionen 12.2.1.4.0 und 14.1.2.1.0. Die Lücke ist laut Quelle leicht und mit niedrigen Rechten über das Netzwerk ausnutzbar. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung gemäss Oracle-Advisory.

    CVSS: 8.1 EPSS: 0.27% Publiziert: Referenz: NVD
  12. CVE-2026-60641 – Oracle WebCenter Content (Content Server)

    CVE-2026-60641 Hoch

    Eine Schwachstelle im Oracle WebCenter Content (Bestandteil von Oracle Fusion Middleware, Komponente Content Server) betrifft die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke gilt als einfach ausnutzbar; die Ausnutzung erfordert eine Nutzerinteraktion und kann Vertraulichkeit, Integrität und Verfügbarkeit teilweise beeinträchtigen. CVSS-Basiswert: 7.6 (Hoch). Empfohlene Massnahme: betroffene Versionen gemäss Oracle-Advisory aktualisieren.

    CVSS: 7.6 EPSS: 0.27% Publiziert: Referenz: NVD
  13. Oracle Coherence (Fusion Middleware) – Schwachstelle in der Komponente Core

    CVE-2026-60261 Hoch

    In Oracle Coherence, einem Bestandteil von Oracle Fusion Middleware (Komponente Core), besteht eine Schwachstelle in den unterstützten Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Die leicht ausnutzbare Lücke lässt sich über das angrenzende Netzwerk ohne vorherige Authentifizierung ausnutzen und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des Systems. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: betroffene Installationen anhand der Oracle-Advisories auf eine korrigierte Version aktualisieren.

    CVSS: 8.8 EPSS: 0.27% Publiziert: Referenz: NVD
  14. Oracle PeopleSoft PeopleTools: Schwachstelle in OpenSearch Dashboards (8.61/8.62)

    CVE-2026-47026 Hoch

    Eine leicht ausnutzbare Schwachstelle betrifft die Komponente OpenSearch Dashboards im Produkt PeopleSoft Enterprise PeopleTools von Oracle PeopleSoft. Betroffen sind die unterstützten Versionen 8.61 und 8.62. Der Angriff erfolgt über das Netzwerk und erfordert eine Nutzerinteraktion; laut CVSS-Vektor kann die Vertraulichkeit beeinträchtigt werden und der Wirkungsbereich (Scope) über die verwundbare Komponente hinausreichen. CVSS-Basiswert: 7.4 (Hoch).

    CVSS: 7.4 EPSS: 0.27% Publiziert: Referenz: NVD
  15. Oracle Coherence: Schwachstelle in der Komponente Core

    CVE-2026-60277 Hoch

    Eine Schwachstelle im Produkt Oracle Coherence von Oracle Fusion Middleware betrifft die Komponente Core. Betroffen sind laut Quelldaten die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Die Ausnutzung ist laut NVD schwierig, aber über das Netzwerk ohne vorherige Authentifizierung möglich und wirkt sich auf Vertraulichkeit, Integrität und Verfügbarkeit aus. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung gemäss dem Oracle Critical Patch Update.

    CVSS: 8.1 EPSS: 0.27% Publiziert: Referenz: NVD
  16. Oracle Access Manager: Schwachstelle in der Authentication Engine

    CVE-2026-60416 Hoch

    Eine Schwachstelle im Produkt Oracle Access Manager von Oracle Fusion Middleware betrifft die Komponente Authentication Engine. Betroffen sind laut Quelldaten die Versionen 12.2.1.4.0 und 14.1.2.1.0. Die Ausnutzung ist laut NVD schwierig, aber über das Netzwerk ohne vorherige Authentifizierung möglich und wirkt sich auf Vertraulichkeit, Integrität und Verfügbarkeit aus. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung gemäss dem Oracle Critical Patch Update.

    CVSS: 8.1 EPSS: 0.27% Publiziert: Referenz: NVD
  17. Oracle Fusion Middleware: Schwachstelle in Oracle WebCenter Content (Content Server)

    CVE-2026-60462 Hoch

    Im Produkt Oracle WebCenter Content von Oracle Fusion Middleware (Komponente Content Server) besteht eine Schwachstelle. Betroffen sind die Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist laut Quelle nur schwer ausnutzbar. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung gemäss Oracle-Advisory.

    CVSS: 8.1 EPSS: 0.27% Publiziert: Referenz: NVD
  18. Oracle Commerce Platform: Schwachstelle im Dynamo Application Framework

    CVE-2026-61137 Hoch

    Eine Schwachstelle im Produkt Oracle Commerce Platform von Oracle Commerce betrifft die Komponente Dynamo Application Framework. Betroffen ist laut Quelldaten die Version 11.4.0. Die Ausnutzung ist laut NVD schwierig, aber über das Netzwerk ohne vorherige Authentifizierung möglich und wirkt sich auf Vertraulichkeit, Integrität und Verfügbarkeit aus. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung gemäss dem Oracle Critical Patch Update.

    CVSS: 8.1 EPSS: 0.27% Publiziert: Referenz: NVD
  19. Oracle WebCenter Content (Fusion Middleware) – Schwachstelle im Content Server

    CVE-2026-60450 Hoch

    Im Produkt Oracle WebCenter Content von Oracle Fusion Middleware (Komponente Content Server) besteht eine Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Ausnutzung gilt als schwierig. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 EPSS: 0.27% Publiziert: Referenz: NVD
  20. Oracle WebCenter Content (Content Server) – Schwachstelle in Oracle Fusion Middleware

    CVE-2026-60525 Hoch

    Eine Schwachstelle im Produkt Oracle WebCenter Content (Komponente: Content Server) von Oracle Fusion Middleware betrifft die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist zwar schwer auszunutzen, kann bei erfolgreicher Ausnutzung jedoch Vertraulichkeit und Integrität des Systems gefährden. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Das von Oracle im Critical Patch Update bereitgestellte Sicherheitsupdate einspielen.

    CVSS: 8.2 EPSS: 0.27% Publiziert: Referenz: NVD
  21. Oracle E-Business Suite – Schwachstelle in Oracle Common Application Components

    CVE-2026-60677 Hoch

    Eine Schwachstelle im Produkt Oracle Common Application Components der Oracle E-Business Suite betrifft die Komponente Oracle Common Modules. Betroffen sind die unterstützten Versionen 12.2.3 bis 12.2.15. Die Lücke ist laut Quelle schwer ausnutzbar. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: die von Oracle im Critical Patch Update bereitgestellten Aktualisierungen einspielen.

    CVSS: 8.4 EPSS: 0.27% Publiziert: Referenz: NVD
  22. Oracle Service Delivery Platform – Schwachstelle im Messaging Enabler

    CVE-2026-60440 Hoch

    Im Produkt Service Delivery Platform von Oracle Fusion Middleware (Komponente Messaging Enabler) besteht eine Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Schwachstelle gilt als leicht ausnutzbar. CVSS-Basiswert: 7.7 (Hoch).

    CVSS: 7.7 EPSS: 0.27% Publiziert: Referenz: NVD
  23. Oracle E-Business Suite – Schwachstelle in Oracle Flow Manufacturing

    CVE-2026-46837 Hoch

    Im Produkt Oracle Flow Manufacturing der Oracle E-Business Suite (Komponente: Security) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.9 bis 12.2.15. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.8 EPSS: 0.27% Publiziert: Referenz: NVD
  24. Oracle Platform Security for Java (Fusion Middleware): Schwachstelle in Centralized Thirdparty Jars

    CVE-2026-60455 Hoch

    Im Produkt Oracle Platform Security for Java der Oracle Fusion Middleware (Komponente Centralized Thirdparty Jars) besteht eine Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.0. Der CVSS-Basiswert liegt bei 8.8 (Hoch); der Angriffsvektor ist über das Netzwerk mit niedrigen Rechten und ohne Nutzerinteraktion ausnutzbar und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit. Die betroffenen Versionen sollten auf einen fehlerbereinigten Stand aktualisiert werden.

    CVSS: 8.8 EPSS: 0.27% Publiziert: Referenz: NVD
  25. Oracle E-Business Suite – Schwachstelle in Oracle Contracts Integration (Internal Operations)

    CVE-2026-60857 Hoch

    In der Komponente Internal Operations des Produkts Oracle Contracts Integration der Oracle E-Business Suite besteht eine Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.3 bis 12.2.15. Laut Quellbeschreibung ist die Lücke leicht ausnutzbar. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.1 EPSS: 0.27% Publiziert: Referenz: NVD
  26. Oracle Platform Security for Java (Fusion Middleware): Schwachstelle in Centralized Thirdparty Jars

    CVE-2026-60373 Hoch

    In Oracle Platform Security for Java, einem Bestandteil von Oracle Fusion Middleware (Komponente Centralized Thirdparty Jars), besteht laut Quelle eine Schwachstelle in den unterstützten Versionen 12.2.1.4.0 und 14.1.2.0. Die Schwachstelle ist laut Vektor über das Netzwerk mit niedrigen Rechten und ohne Nutzerinteraktion ausnutzbar und wirkt sich vollständig auf Vertraulichkeit, Integrität und Verfügbarkeit aus. CVSS-Basiswert: 8.8 (Hoch). Ein fehlerbereinigter Stand sollte gemäss Oracle-Advisory eingespielt werden.

    CVSS: 8.8 EPSS: 0.27% Publiziert: Referenz: NVD
  27. Oracle WebCenter Sites – Schwachstelle in Oracle Fusion Middleware

    CVE-2026-60553 Hoch

    Laut Quelle betrifft die Schwachstelle das Produkt Oracle WebCenter Sites von Oracle Fusion Middleware (Komponente: WebCenter Sites); als betroffen ausgewiesen sind die Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist laut Beschreibung schwer auszunutzen (AC:H), erfordert aber keine Authentifizierung und keine Benutzerinteraktion (AV:N/PR:N/UI:N) und wirkt laut Vektor über die betroffene Komponente hinaus (S:C) auf Vertraulichkeit und Integrität. CVSS-Basiswert: 8.7 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das aktuelle Oracle Critical Patch Update einspielen.

    CVSS: 8.7 EPSS: 0.26% Publiziert: Referenz: NVD
  28. Oracle PeopleSoft HCM Global Payroll Switzerland – Schwachstelle in der Komponente Global Payroll for Switzerland

    CVE-2026-60665 Hoch

    Eine Schwachstelle im Produkt PeopleSoft Enterprise HCM Global Payroll Switzerland von Oracle PeopleSoft betrifft die Komponente Global Payroll for Switzerland. Betroffen ist die unterstützte Version 9.2. Die Lücke ist laut Quelle schwer ausnutzbar. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: die von Oracle im Critical Patch Update bereitgestellten Aktualisierungen einspielen.

    CVSS: 8.2 EPSS: 0.26% Publiziert: Referenz: NVD
  29. Oracle PeopleSoft CS Campus Community: Schwachstelle in Person Data (9.2.38)

    CVE-2026-60614 Hoch

    Eine Schwachstelle betrifft die Komponente Person Data im Produkt PeopleSoft Enterprise CS Campus Community von Oracle PeopleSoft. Betroffen ist die unterstützte Version 9.2.38. Die Lücke ist laut Quelle schwer auszunutzen; der Angriff erfolgt über das Netzwerk mit niedrigen Berechtigungen und kann bei Erfolg Integrität und Verfügbarkeit stark beeinträchtigen. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 EPSS: 0.26% Publiziert: Referenz: NVD
  30. Oracle JDeveloper (Fusion Middleware): Schwachstelle in Data Visualization Tools

    CVE-2026-60629 Hoch

    In Oracle JDeveloper, einem Bestandteil von Oracle Fusion Middleware (Komponente Data Visualization Tools), besteht eine Schwachstelle. Laut Quelle sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0 betroffen; die Ausnutzung wird als schwierig beschrieben. Der CVSS-Basiswert liegt bei 7.5 (Hoch); die Ausnutzung erfolgt laut Vektor über das Netzwerk, ohne Rechte und ohne Nutzerinteraktion, wirkt über die betroffene Komponente hinaus und gefährdet vor allem die Vertraulichkeit. Ein fehlerbereinigter Stand sollte gemäss Herstellerangaben eingespielt werden.

    CVSS: 7.5 EPSS: 0.26% Publiziert: Referenz: NVD
  31. Oracle Platform Security for Java (Fusion Middleware): Schwachstelle in Centralized Thirdparty Jars

    CVE-2026-60439 Hoch

    Im Produkt Oracle Platform Security for Java (Bestandteil von Oracle Fusion Middleware, Komponente Centralized Thirdparty Jars) besteht laut NVD eine Schwachstelle. Betroffen sind gemäss Quelle die Versionen 12.2.1.4.0 und 14.1.2.0. Der CVSS-Vektor weist die Lücke als über das Netzwerk, mit niedrigen Privilegien und ohne Benutzerinteraktion ausnutzbar aus, mit vollständiger Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 8.8 EPSS: 0.26% Publiziert: Referenz: NVD
  32. Oracle Coherence – Schwachstelle in der Kernkomponente

    CVE-2026-60309 Hoch

    In Oracle Coherence, einem Bestandteil von Oracle Fusion Middleware (Komponente Core), besteht in den unterstützten Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0 eine laut Quelle leicht ausnutzbare Schwachstelle. Der Angriff erfolgt aus einem angrenzenden Netzwerk ohne Vorrechte und ohne Benutzerinteraktion (AV:A/AC:L/PR:N/UI:N); eine erfolgreiche Ausnutzung kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 8.8 EPSS: 0.25% Publiziert: Referenz: NVD
  33. Keycloak: Unzureichende Validierung in der Standard-Richtlinie zur Dynamic Client Registration (CVE-2026-16102)

    CVE-2026-16102 Hoch

    In der Dynamic-Client-Registration-Komponente (DCR) von Keycloak, einer Identity- und Access-Management-Lösung, besteht laut NVD ein Fehler. Die Standard-DCR-Richtlinie validiert laut Beschreibung den Claim-Pfad für einen Benutzerparameter nicht korrekt; die Quellenbeschreibung bricht an dieser Stelle ab, weitere Details sind nicht belegt. CVSS-Basiswert: 8.1 (Hoch). Eine EPSS-Bewertung liegt in den Quelldaten nicht vor.

    CVSS: 8.1 EPSS: 0.25% Publiziert: Referenz: NVD
  34. Oracle Coherence – Schwachstelle in der Kernkomponente

    CVE-2026-60211 Hoch

    In Oracle Coherence, einem Bestandteil von Oracle Fusion Middleware (Komponente Core), besteht in den unterstützten Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0 eine laut Quelle leicht ausnutzbare Schwachstelle. Der Angriff erfolgt aus einem angrenzenden Netzwerk ohne Vorrechte und ohne Benutzerinteraktion (AV:A/AC:L/PR:N/UI:N); eine erfolgreiche Ausnutzung kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 8.8 EPSS: 0.25% Publiziert: Referenz: NVD
  35. Oracle Platform Security for Java (Fusion Middleware) – Schwachstelle in Centralized Thirdparty Jars

    CVE-2026-61246 Hoch

    In Oracle Platform Security for Java, Teil der Oracle Fusion Middleware, besteht eine Schwachstelle in der Komponente Centralized Thirdparty Jars. Betroffen sind laut Quelle die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0. CVSS-Basiswert: 8.8 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H – der Angriff erfolgt über das Netz und erfordert lediglich niedrige Privilegien, jedoch keine Benutzerinteraktion. Empfohlene Massnahme: die von Oracle im Rahmen des Critical Patch Update bereitgestellten Fixes einspielen.

    CVSS: 8.8 EPSS: 0.25% Publiziert: Referenz: NVD
  36. Oracle E-Business Suite (Oracle Payroll) – leicht ausnutzbare Schwachstelle

    CVE-2026-46827 Hoch

    Eine Schwachstelle im Produkt Oracle Payroll der Oracle E-Business Suite (Komponente: Self Service Manager) betrifft die unterstützten Versionen 12.2.3 bis 12.2.15. Die leicht ausnutzbare Schwachstelle erlaubt einen Angriff. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.8 EPSS: 0.25% Publiziert: Referenz: NVD
  37. Siemens SIMATIC S7-300 / TDC CP51M1 / TDC CPU555: Sicherheitslücke

    CVE-2019-18336 Hoch

    In der Siemens SIMATIC S7-300 CPU-Familie (alle Versionen vor V3.X.17), SIMATIC TDC CP51M1 (alle Versionen vor V1.1.8), SIMATIC TDC CPU555 und weiteren Varianten wurde eine Sicherheitslücke identifiziert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.5 EPSS: 0.25% Publiziert: Referenz: NVD
  38. Oracle Fusion Middleware: Schwachstelle in WebCenter Content

    CVE-2026-60653 Hoch

    Im Produkt Oracle WebCenter Content der Oracle Fusion Middleware (Komponente: Web Content Management) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 EPSS: 0.25% Publiziert: Referenz: NVD
  39. CVE-2026-46987 – Oracle Enterprise Manager Base Platform

    CVE-2026-46987 Hoch

    Eine Schwachstelle im Oracle Enterprise Manager Base Platform (Bestandteil von Oracle Enterprise Manager, Komponente Application Service Level Mgmt) betrifft die unterstützten Versionen 13.5 und 24.1. Ein Angreifer mit niedrigen Rechten kann die Lücke über das Netzwerk ausnutzen und die Vertraulichkeit beeinträchtigen. CVSS-Basiswert: 7.7 (Hoch). Empfohlene Massnahme: betroffene Versionen gemäss Oracle-Advisory aktualisieren.

    CVSS: 7.7 EPSS: 0.25% Publiziert: Referenz: NVD
  40. Oracle E-Business Suite: Leicht ausnutzbare Schwachstelle im EDI-Gateway (Internal Operations)

    CVE-2026-60710 Hoch

    Im EDI-Gateway-Produkt (Komponente Internal Operations) von Oracle E-Business Suite besteht laut NVD eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.3 bis 12.2.15; die Quellbeschreibung bricht an dieser Stelle ab. CVSS-Basiswert: 8.1 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Lücke ist nicht im CISA-KEV-Katalog gelistet und es ist kein Ransomware-Bezug bekannt.

    CVSS: 8.1 EPSS: 0.25% Publiziert: Referenz: NVD
  41. Oracle WebCenter Content – Schwachstelle im Content Server

    CVE-2026-60522 Hoch

    Eine Schwachstelle im Produkt Oracle WebCenter Content von Oracle Fusion Middleware (Komponente: Content Server) betrifft die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Schwachstelle gilt als leicht ausnutzbar. CVSS-Basiswert: 7.6 (Hoch).

    CVSS: 7.6 EPSS: 0.25% Publiziert: Referenz: NVD
  42. Oracle Unified Directory (OUD Core) – leicht ausnutzbare Schwachstelle

    CVE-2026-60428 Hoch

    Eine Schwachstelle im Produkt Oracle Unified Directory von Oracle Fusion Middleware betrifft die Komponente OUD Core. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0. Die Lücke ist laut Quelle leicht ausnutzbar. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: die von Oracle im Critical Patch Update bereitgestellten Aktualisierungen einspielen.

    CVSS: 8.2 EPSS: 0.24% Publiziert: Referenz: NVD
  43. Oracle Unified Directory: Schwachstelle in der Komponente OUD Core

    CVE-2026-60427 Hoch

    Eine Schwachstelle im Produkt Oracle Unified Directory von Oracle Fusion Middleware betrifft die Komponente OUD Core. Betroffen sind laut Quelldaten die Versionen 12.2.1.4.0 und 14.1.2.1.0. Die Ausnutzung ist laut NVD schwierig, aber über das Netzwerk ohne vorherige Authentifizierung möglich und kann sich auf Vertraulichkeit und Integrität auswirken. CVSS-Basiswert: 8.7 (Hoch). Empfohlene Massnahme: Aktualisierung gemäss dem Oracle Critical Patch Update.

    CVSS: 8.7 EPSS: 0.24% Publiziert: Referenz: NVD
  44. Oracle Coherence – Schwachstelle in der Core-Komponente

    CVE-2026-60305 Hoch

    Eine Schwachstelle im Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente Core) betrifft laut NVD die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Die leicht ausnutzbare Lücke ist über das Netzwerk mit niedrigen Berechtigungen angreifbar und wirkt sich vor allem auf die Integrität aus. CVSS-Basiswert: 7.1 (Hoch). Empfohlene Massnahme: die von Oracle bereitgestellten Aktualisierungen einspielen.

    CVSS: 7.1 EPSS: 0.24% Publiziert: Referenz: NVD
  45. Oracle WebLogic Server: Schwachstelle in der Komponente Core

    CVE-2026-60196 Hoch

    Eine Schwachstelle im Produkt Oracle WebLogic Server von Oracle Fusion Middleware betrifft die Komponente Core. Betroffen sind laut Quelldaten die Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Schwachstelle ist laut NVD leicht ausnutzbar und wirkt sich auf Vertraulichkeit, Integrität und Verfügbarkeit aus. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Aktualisierung gemäss dem Oracle Critical Patch Update.

    CVSS: 8.4 EPSS: 0.23% Publiziert: Referenz: NVD
  46. Oracle WebLogic Server (Core) – Schwachstelle in Oracle Fusion Middleware

    CVE-2026-60313 Hoch

    Laut Quelle betrifft die Schwachstelle das Produkt Oracle WebLogic Server von Oracle Fusion Middleware (Komponente: Core); als betroffen ausgewiesen sind die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Die Lücke ist laut Beschreibung leicht ausnutzbar und laut Vektor über das Netzwerk mit niedrigen Rechten und ohne Benutzerinteraktion angreifbar (AV:N/AC:L/PR:L/UI:N), mit vollständiger Kompromittierung von Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das aktuelle Oracle Critical Patch Update einspielen.

    CVSS: 8.8 EPSS: 0.23% Publiziert: Referenz: NVD
  47. Oracle WebCenter Content (Fusion Middleware) – Schwachstelle im Content Server

    CVE-2026-60657 Hoch

    Im Produkt Oracle WebCenter Content von Oracle Fusion Middleware (Komponente Content Server) besteht eine Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Ausnutzung gilt als schwierig. CVSS-Basiswert: 7.7 (Hoch).

    CVSS: 7.7 EPSS: 0.23% Publiziert: Referenz: NVD
  48. Oracle Fusion Middleware: Schwachstelle in Oracle Coherence

    CVE-2026-60281 Hoch

    Im Produkt Oracle Coherence der Oracle Fusion Middleware (Komponente: Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 EPSS: 0.22% Publiziert: Referenz: NVD
  49. Oracle WebLogic Server (Core) – Schwachstelle in Oracle Fusion Middleware

    CVE-2026-60312 Hoch

    In Oracle WebLogic Server (Oracle Fusion Middleware, Komponente Core) besteht eine Schwachstelle; betroffen sind die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Laut Quellbeschreibung ist die Ausnutzung schwierig. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: die betroffenen Versionen gemäss Oracle-Advisory aktualisieren.

    CVSS: 8.1 EPSS: 0.22% Publiziert: Referenz: NVD
  50. Oracle PeopleSoft PeopleTools – Schwachstelle im Process Scheduler

    CVE-2026-47017 Hoch

    In Oracle PeopleSoft (Produkt PeopleSoft Enterprise PeopleTools, Komponente Process Scheduler) besteht in den unterstützten Versionen 8.61 und 8.62 eine laut Quelle leicht ausnutzbare Schwachstelle. Der Angriff erfolgt über das Netzwerk und setzt niedrige Vorrechte sowie eine Benutzerinteraktion voraus (AV:N/AC:L/PR:L/UI:R); eine erfolgreiche Ausnutzung kann Vertraulichkeit und Integrität vollständig kompromittieren und wirkt über die betroffene Komponente hinaus (Scope: Changed). CVSS-Basiswert: 8.7 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 8.7 EPSS: 0.22% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Oracle (CPU/EBS/PeopleSoft/WebLogic), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog