Oracle (CPU/EBS/PeopleSoft/WebLogic) Seite 11
Schwachstellen-Reports
946 ReportsZeige 501 bis 550 von 946
-
Oracle WebCenter Content: Imaging (Core) – Schwachstelle
CVE-2026-60472 HochIm Produkt WebCenter Content: Imaging der Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.0.0. Der Angriffsvektor erlaubt einem Angreifer mit niedrigen Rechten den Zugriff über das Netzwerk mit hoher Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: betroffene Versionen gemäss Herstellerangaben aktualisieren.
CVSS: 8.8 EPSS: 0.29% Publiziert: Referenz: NVD -
Oracle Coherence (Core) – Schwachstelle in Oracle Fusion Middleware
CVE-2026-60218 HochLaut Quelle betrifft die Schwachstelle das Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente: Core); als betroffen ausgewiesen sind die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Die Lücke ist laut Beschreibung leicht ausnutzbar und laut Vektor über das Netzwerk mit niedrigen Rechten und ohne Benutzerinteraktion angreifbar (AV:N/AC:L/PR:L/UI:N), mit vollständiger Kompromittierung von Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das aktuelle Oracle Critical Patch Update einspielen.
CVSS: 8.8 EPSS: 0.29% Publiziert: Referenz: NVD -
Oracle WebCenter Content – Schwachstelle im Web Content Management
CVE-2026-60654 HochIn Oracle WebCenter Content, einem Bestandteil von Oracle Fusion Middleware (Komponente Web Content Management), besteht in den unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0 eine laut Quelle leicht ausnutzbare Schwachstelle. Der Angriff erfolgt über das Netzwerk und setzt niedrige Vorrechte voraus, jedoch keine Benutzerinteraktion (AV:N/AC:L/PR:L/UI:N); eine erfolgreiche Ausnutzung kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 8.8 EPSS: 0.29% Publiziert: Referenz: NVD -
Oracle WebCenter Content: Imaging (Fusion Middleware): Schwachstelle in der Core-Komponente
CVE-2026-60467 HochIn Oracle WebCenter Content: Imaging, einem Bestandteil von Oracle Fusion Middleware (Komponente Core), besteht laut Quelle eine Schwachstelle in den unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Ausnutzung erfolgt laut Vektor über das Netzwerk ohne Rechte, ist jedoch schwierig und erfordert Nutzerinteraktion; bei Erfolg sind Vertraulichkeit, Integrität und Verfügbarkeit vollständig betroffen. CVSS-Basiswert: 7.5 (Hoch). Ein fehlerbereinigter Stand sollte gemäss Oracle-Advisory eingespielt werden.
CVSS: 7.5 EPSS: 0.29% Publiziert: Referenz: NVD -
Dräger Core / M540 Converter Service – Denial of Service
CVE-2024-14036 HochIn Dräger Core 1.0.5 und Dräger M540 Converter Service 1.0.9 wurde eine Denial-of-Service-Schwachstelle bekannt. Netzwerknahe Angreifer können durch das Senden speziell präparierter, unverschlüsselter Pakete eine hohe CPU-Auslastung auslösen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 EPSS: 0.28% Publiziert: Referenz: NVD -
CVE-2026-46826 – Schwachstelle in Oracle Payroll (Oracle E-Business Suite)
CVE-2026-46826 HochIm Produkt Oracle Payroll der Oracle E-Business Suite (Komponente: Internal Operations) besteht eine Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.3 bis 12.2.15; die Lücke ist leicht ausnutzbar. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.
CVSS: 8.8 EPSS: 0.28% Publiziert: Referenz: NVD -
Oracle Database Server – Schwachstelle in der RDBMS-Komponente
CVE-2026-47046 HochEine Schwachstelle in der RDBMS-Komponente des Oracle Database Server betrifft die unterstützten Versionen 23.4.0 bis 23.26.2. Die leicht ausnutzbare Lücke erlaubt laut Vektor einem nicht authentifizierten Angreifer mit Netzwerkzugriff einen Angriff und gefährdet vor allem die Verfügbarkeit. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: das jeweils aktuelle Oracle Critical Patch Update einspielen.
CVSS: 8.2 EPSS: 0.28% Publiziert: Referenz: NVD -
Oracle Unified Directory (OUD Core) – Schwachstelle in Oracle Fusion Middleware
CVE-2026-60420 HochEine Schwachstelle im Produkt Oracle Unified Directory (Komponente OUD Core) von Oracle Fusion Middleware betrifft die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0. Die leicht ausnutzbare Lücke kann laut Quelle Vertraulichkeit und Integrität gefährden. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: das jeweils aktuelle Oracle Critical Patch Update einspielen.
CVSS: 8.5 EPSS: 0.28% Publiziert: Referenz: NVD -
Oracle Fusion Middleware: Schwachstelle in WebCenter Content: Imaging (Core)
CVE-2026-60452 HochIm Produkt WebCenter Content: Imaging von Oracle Fusion Middleware (Komponente Core) besteht eine Schwachstelle. Betroffen sind die Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist laut Quelle leicht und mit niedrigen Rechten über das Netzwerk ausnutzbar. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: Aktualisierung gemäss Oracle-Advisory.
CVSS: 8.5 EPSS: 0.28% Publiziert: Referenz: NVD -
Oracle WebCenter Content: Imaging (Fusion Middleware)
CVE-2026-60451 HochIm Bestandteil Core des Produkts WebCenter Content: Imaging (Oracle Fusion Middleware) besteht eine Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.0.0. Der Angriff ist über das Netzwerk leicht durchführbar und setzt niedrige Privilegien voraus; bei erfolgreicher Ausnutzung ist vor allem die Vertraulichkeit betroffen. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 EPSS: 0.28% Publiziert: Referenz: NVD -
Oracle Fusion Middleware: Schwachstelle in Oracle Identity Manager (OIM Legacy UI)
CVE-2026-60323 HochIm Produkt Oracle Identity Manager von Oracle Fusion Middleware (Komponente OIM Legacy UI) besteht eine Schwachstelle. Betroffen sind die Versionen 12.2.1.4.0 und 14.1.2.1.0. Die Lücke ist laut Quelle leicht und mit niedrigen Rechten über das Netzwerk ausnutzbar. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung gemäss Oracle-Advisory.
CVSS: 8.1 EPSS: 0.27% Publiziert: Referenz: NVD -
CVE-2026-60641 – Oracle WebCenter Content (Content Server)
CVE-2026-60641 HochEine Schwachstelle im Oracle WebCenter Content (Bestandteil von Oracle Fusion Middleware, Komponente Content Server) betrifft die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke gilt als einfach ausnutzbar; die Ausnutzung erfordert eine Nutzerinteraktion und kann Vertraulichkeit, Integrität und Verfügbarkeit teilweise beeinträchtigen. CVSS-Basiswert: 7.6 (Hoch). Empfohlene Massnahme: betroffene Versionen gemäss Oracle-Advisory aktualisieren.
CVSS: 7.6 EPSS: 0.27% Publiziert: Referenz: NVD -
Oracle Coherence (Fusion Middleware) – Schwachstelle in der Komponente Core
CVE-2026-60261 HochIn Oracle Coherence, einem Bestandteil von Oracle Fusion Middleware (Komponente Core), besteht eine Schwachstelle in den unterstützten Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Die leicht ausnutzbare Lücke lässt sich über das angrenzende Netzwerk ohne vorherige Authentifizierung ausnutzen und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des Systems. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: betroffene Installationen anhand der Oracle-Advisories auf eine korrigierte Version aktualisieren.
CVSS: 8.8 EPSS: 0.27% Publiziert: Referenz: NVD -
Oracle PeopleSoft PeopleTools: Schwachstelle in OpenSearch Dashboards (8.61/8.62)
CVE-2026-47026 HochEine leicht ausnutzbare Schwachstelle betrifft die Komponente OpenSearch Dashboards im Produkt PeopleSoft Enterprise PeopleTools von Oracle PeopleSoft. Betroffen sind die unterstützten Versionen 8.61 und 8.62. Der Angriff erfolgt über das Netzwerk und erfordert eine Nutzerinteraktion; laut CVSS-Vektor kann die Vertraulichkeit beeinträchtigt werden und der Wirkungsbereich (Scope) über die verwundbare Komponente hinausreichen. CVSS-Basiswert: 7.4 (Hoch).
CVSS: 7.4 EPSS: 0.27% Publiziert: Referenz: NVD -
Oracle Coherence: Schwachstelle in der Komponente Core
CVE-2026-60277 HochEine Schwachstelle im Produkt Oracle Coherence von Oracle Fusion Middleware betrifft die Komponente Core. Betroffen sind laut Quelldaten die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Die Ausnutzung ist laut NVD schwierig, aber über das Netzwerk ohne vorherige Authentifizierung möglich und wirkt sich auf Vertraulichkeit, Integrität und Verfügbarkeit aus. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung gemäss dem Oracle Critical Patch Update.
CVSS: 8.1 EPSS: 0.27% Publiziert: Referenz: NVD -
Oracle Access Manager: Schwachstelle in der Authentication Engine
CVE-2026-60416 HochEine Schwachstelle im Produkt Oracle Access Manager von Oracle Fusion Middleware betrifft die Komponente Authentication Engine. Betroffen sind laut Quelldaten die Versionen 12.2.1.4.0 und 14.1.2.1.0. Die Ausnutzung ist laut NVD schwierig, aber über das Netzwerk ohne vorherige Authentifizierung möglich und wirkt sich auf Vertraulichkeit, Integrität und Verfügbarkeit aus. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung gemäss dem Oracle Critical Patch Update.
CVSS: 8.1 EPSS: 0.27% Publiziert: Referenz: NVD -
Oracle Fusion Middleware: Schwachstelle in Oracle WebCenter Content (Content Server)
CVE-2026-60462 HochIm Produkt Oracle WebCenter Content von Oracle Fusion Middleware (Komponente Content Server) besteht eine Schwachstelle. Betroffen sind die Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist laut Quelle nur schwer ausnutzbar. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung gemäss Oracle-Advisory.
CVSS: 8.1 EPSS: 0.27% Publiziert: Referenz: NVD -
Oracle Commerce Platform: Schwachstelle im Dynamo Application Framework
CVE-2026-61137 HochEine Schwachstelle im Produkt Oracle Commerce Platform von Oracle Commerce betrifft die Komponente Dynamo Application Framework. Betroffen ist laut Quelldaten die Version 11.4.0. Die Ausnutzung ist laut NVD schwierig, aber über das Netzwerk ohne vorherige Authentifizierung möglich und wirkt sich auf Vertraulichkeit, Integrität und Verfügbarkeit aus. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung gemäss dem Oracle Critical Patch Update.
CVSS: 8.1 EPSS: 0.27% Publiziert: Referenz: NVD -
Oracle WebCenter Content (Fusion Middleware) – Schwachstelle im Content Server
CVE-2026-60450 HochIm Produkt Oracle WebCenter Content von Oracle Fusion Middleware (Komponente Content Server) besteht eine Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Ausnutzung gilt als schwierig. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 EPSS: 0.27% Publiziert: Referenz: NVD -
Oracle WebCenter Content (Content Server) – Schwachstelle in Oracle Fusion Middleware
CVE-2026-60525 HochEine Schwachstelle im Produkt Oracle WebCenter Content (Komponente: Content Server) von Oracle Fusion Middleware betrifft die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist zwar schwer auszunutzen, kann bei erfolgreicher Ausnutzung jedoch Vertraulichkeit und Integrität des Systems gefährden. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Das von Oracle im Critical Patch Update bereitgestellte Sicherheitsupdate einspielen.
CVSS: 8.2 EPSS: 0.27% Publiziert: Referenz: NVD -
Oracle E-Business Suite – Schwachstelle in Oracle Common Application Components
CVE-2026-60677 HochEine Schwachstelle im Produkt Oracle Common Application Components der Oracle E-Business Suite betrifft die Komponente Oracle Common Modules. Betroffen sind die unterstützten Versionen 12.2.3 bis 12.2.15. Die Lücke ist laut Quelle schwer ausnutzbar. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: die von Oracle im Critical Patch Update bereitgestellten Aktualisierungen einspielen.
CVSS: 8.4 EPSS: 0.27% Publiziert: Referenz: NVD -
Oracle Service Delivery Platform – Schwachstelle im Messaging Enabler
CVE-2026-60440 HochIm Produkt Service Delivery Platform von Oracle Fusion Middleware (Komponente Messaging Enabler) besteht eine Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Schwachstelle gilt als leicht ausnutzbar. CVSS-Basiswert: 7.7 (Hoch).
CVSS: 7.7 EPSS: 0.27% Publiziert: Referenz: NVD -
Oracle E-Business Suite – Schwachstelle in Oracle Flow Manufacturing
CVE-2026-46837 HochIm Produkt Oracle Flow Manufacturing der Oracle E-Business Suite (Komponente: Security) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.9 bis 12.2.15. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.8 EPSS: 0.27% Publiziert: Referenz: NVD -
Oracle Platform Security for Java (Fusion Middleware): Schwachstelle in Centralized Thirdparty Jars
CVE-2026-60455 HochIm Produkt Oracle Platform Security for Java der Oracle Fusion Middleware (Komponente Centralized Thirdparty Jars) besteht eine Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.0. Der CVSS-Basiswert liegt bei 8.8 (Hoch); der Angriffsvektor ist über das Netzwerk mit niedrigen Rechten und ohne Nutzerinteraktion ausnutzbar und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit. Die betroffenen Versionen sollten auf einen fehlerbereinigten Stand aktualisiert werden.
CVSS: 8.8 EPSS: 0.27% Publiziert: Referenz: NVD -
Oracle E-Business Suite – Schwachstelle in Oracle Contracts Integration (Internal Operations)
CVE-2026-60857 HochIn der Komponente Internal Operations des Produkts Oracle Contracts Integration der Oracle E-Business Suite besteht eine Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.3 bis 12.2.15. Laut Quellbeschreibung ist die Lücke leicht ausnutzbar. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.1 EPSS: 0.27% Publiziert: Referenz: NVD -
Oracle Platform Security for Java (Fusion Middleware): Schwachstelle in Centralized Thirdparty Jars
CVE-2026-60373 HochIn Oracle Platform Security for Java, einem Bestandteil von Oracle Fusion Middleware (Komponente Centralized Thirdparty Jars), besteht laut Quelle eine Schwachstelle in den unterstützten Versionen 12.2.1.4.0 und 14.1.2.0. Die Schwachstelle ist laut Vektor über das Netzwerk mit niedrigen Rechten und ohne Nutzerinteraktion ausnutzbar und wirkt sich vollständig auf Vertraulichkeit, Integrität und Verfügbarkeit aus. CVSS-Basiswert: 8.8 (Hoch). Ein fehlerbereinigter Stand sollte gemäss Oracle-Advisory eingespielt werden.
CVSS: 8.8 EPSS: 0.27% Publiziert: Referenz: NVD -
Oracle WebCenter Sites – Schwachstelle in Oracle Fusion Middleware
CVE-2026-60553 HochLaut Quelle betrifft die Schwachstelle das Produkt Oracle WebCenter Sites von Oracle Fusion Middleware (Komponente: WebCenter Sites); als betroffen ausgewiesen sind die Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist laut Beschreibung schwer auszunutzen (AC:H), erfordert aber keine Authentifizierung und keine Benutzerinteraktion (AV:N/PR:N/UI:N) und wirkt laut Vektor über die betroffene Komponente hinaus (S:C) auf Vertraulichkeit und Integrität. CVSS-Basiswert: 8.7 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das aktuelle Oracle Critical Patch Update einspielen.
CVSS: 8.7 EPSS: 0.26% Publiziert: Referenz: NVD -
Oracle PeopleSoft HCM Global Payroll Switzerland – Schwachstelle in der Komponente Global Payroll for Switzerland
CVE-2026-60665 HochEine Schwachstelle im Produkt PeopleSoft Enterprise HCM Global Payroll Switzerland von Oracle PeopleSoft betrifft die Komponente Global Payroll for Switzerland. Betroffen ist die unterstützte Version 9.2. Die Lücke ist laut Quelle schwer ausnutzbar. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: die von Oracle im Critical Patch Update bereitgestellten Aktualisierungen einspielen.
CVSS: 8.2 EPSS: 0.26% Publiziert: Referenz: NVD -
Oracle PeopleSoft CS Campus Community: Schwachstelle in Person Data (9.2.38)
CVE-2026-60614 HochEine Schwachstelle betrifft die Komponente Person Data im Produkt PeopleSoft Enterprise CS Campus Community von Oracle PeopleSoft. Betroffen ist die unterstützte Version 9.2.38. Die Lücke ist laut Quelle schwer auszunutzen; der Angriff erfolgt über das Netzwerk mit niedrigen Berechtigungen und kann bei Erfolg Integrität und Verfügbarkeit stark beeinträchtigen. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 EPSS: 0.26% Publiziert: Referenz: NVD -
Oracle JDeveloper (Fusion Middleware): Schwachstelle in Data Visualization Tools
CVE-2026-60629 HochIn Oracle JDeveloper, einem Bestandteil von Oracle Fusion Middleware (Komponente Data Visualization Tools), besteht eine Schwachstelle. Laut Quelle sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0 betroffen; die Ausnutzung wird als schwierig beschrieben. Der CVSS-Basiswert liegt bei 7.5 (Hoch); die Ausnutzung erfolgt laut Vektor über das Netzwerk, ohne Rechte und ohne Nutzerinteraktion, wirkt über die betroffene Komponente hinaus und gefährdet vor allem die Vertraulichkeit. Ein fehlerbereinigter Stand sollte gemäss Herstellerangaben eingespielt werden.
CVSS: 7.5 EPSS: 0.26% Publiziert: Referenz: NVD -
Oracle Platform Security for Java (Fusion Middleware): Schwachstelle in Centralized Thirdparty Jars
CVE-2026-60439 HochIm Produkt Oracle Platform Security for Java (Bestandteil von Oracle Fusion Middleware, Komponente Centralized Thirdparty Jars) besteht laut NVD eine Schwachstelle. Betroffen sind gemäss Quelle die Versionen 12.2.1.4.0 und 14.1.2.0. Der CVSS-Vektor weist die Lücke als über das Netzwerk, mit niedrigen Privilegien und ohne Benutzerinteraktion ausnutzbar aus, mit vollständiger Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 8.8 EPSS: 0.26% Publiziert: Referenz: NVD -
Oracle Coherence – Schwachstelle in der Kernkomponente
CVE-2026-60309 HochIn Oracle Coherence, einem Bestandteil von Oracle Fusion Middleware (Komponente Core), besteht in den unterstützten Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0 eine laut Quelle leicht ausnutzbare Schwachstelle. Der Angriff erfolgt aus einem angrenzenden Netzwerk ohne Vorrechte und ohne Benutzerinteraktion (AV:A/AC:L/PR:N/UI:N); eine erfolgreiche Ausnutzung kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 8.8 EPSS: 0.25% Publiziert: Referenz: NVD -
Keycloak: Unzureichende Validierung in der Standard-Richtlinie zur Dynamic Client Registration (CVE-2026-16102)
CVE-2026-16102 HochIn der Dynamic-Client-Registration-Komponente (DCR) von Keycloak, einer Identity- und Access-Management-Lösung, besteht laut NVD ein Fehler. Die Standard-DCR-Richtlinie validiert laut Beschreibung den Claim-Pfad für einen Benutzerparameter nicht korrekt; die Quellenbeschreibung bricht an dieser Stelle ab, weitere Details sind nicht belegt. CVSS-Basiswert: 8.1 (Hoch). Eine EPSS-Bewertung liegt in den Quelldaten nicht vor.
CVSS: 8.1 EPSS: 0.25% Publiziert: Referenz: NVD -
Oracle Coherence – Schwachstelle in der Kernkomponente
CVE-2026-60211 HochIn Oracle Coherence, einem Bestandteil von Oracle Fusion Middleware (Komponente Core), besteht in den unterstützten Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0 eine laut Quelle leicht ausnutzbare Schwachstelle. Der Angriff erfolgt aus einem angrenzenden Netzwerk ohne Vorrechte und ohne Benutzerinteraktion (AV:A/AC:L/PR:N/UI:N); eine erfolgreiche Ausnutzung kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 8.8 EPSS: 0.25% Publiziert: Referenz: NVD -
Oracle Platform Security for Java (Fusion Middleware) – Schwachstelle in Centralized Thirdparty Jars
CVE-2026-61246 HochIn Oracle Platform Security for Java, Teil der Oracle Fusion Middleware, besteht eine Schwachstelle in der Komponente Centralized Thirdparty Jars. Betroffen sind laut Quelle die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0. CVSS-Basiswert: 8.8 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H – der Angriff erfolgt über das Netz und erfordert lediglich niedrige Privilegien, jedoch keine Benutzerinteraktion. Empfohlene Massnahme: die von Oracle im Rahmen des Critical Patch Update bereitgestellten Fixes einspielen.
CVSS: 8.8 EPSS: 0.25% Publiziert: Referenz: NVD -
Oracle E-Business Suite (Oracle Payroll) – leicht ausnutzbare Schwachstelle
CVE-2026-46827 HochEine Schwachstelle im Produkt Oracle Payroll der Oracle E-Business Suite (Komponente: Self Service Manager) betrifft die unterstützten Versionen 12.2.3 bis 12.2.15. Die leicht ausnutzbare Schwachstelle erlaubt einen Angriff. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.8 EPSS: 0.25% Publiziert: Referenz: NVD -
Siemens SIMATIC S7-300 / TDC CP51M1 / TDC CPU555: Sicherheitslücke
CVE-2019-18336 HochIn der Siemens SIMATIC S7-300 CPU-Familie (alle Versionen vor V3.X.17), SIMATIC TDC CP51M1 (alle Versionen vor V1.1.8), SIMATIC TDC CPU555 und weiteren Varianten wurde eine Sicherheitslücke identifiziert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.5 EPSS: 0.25% Publiziert: Referenz: NVD -
Oracle Fusion Middleware: Schwachstelle in WebCenter Content
CVE-2026-60653 HochIm Produkt Oracle WebCenter Content der Oracle Fusion Middleware (Komponente: Web Content Management) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 EPSS: 0.25% Publiziert: Referenz: NVD -
CVE-2026-46987 – Oracle Enterprise Manager Base Platform
CVE-2026-46987 HochEine Schwachstelle im Oracle Enterprise Manager Base Platform (Bestandteil von Oracle Enterprise Manager, Komponente Application Service Level Mgmt) betrifft die unterstützten Versionen 13.5 und 24.1. Ein Angreifer mit niedrigen Rechten kann die Lücke über das Netzwerk ausnutzen und die Vertraulichkeit beeinträchtigen. CVSS-Basiswert: 7.7 (Hoch). Empfohlene Massnahme: betroffene Versionen gemäss Oracle-Advisory aktualisieren.
CVSS: 7.7 EPSS: 0.25% Publiziert: Referenz: NVD -
Oracle E-Business Suite: Leicht ausnutzbare Schwachstelle im EDI-Gateway (Internal Operations)
CVE-2026-60710 HochIm EDI-Gateway-Produkt (Komponente Internal Operations) von Oracle E-Business Suite besteht laut NVD eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.3 bis 12.2.15; die Quellbeschreibung bricht an dieser Stelle ab. CVSS-Basiswert: 8.1 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Lücke ist nicht im CISA-KEV-Katalog gelistet und es ist kein Ransomware-Bezug bekannt.
CVSS: 8.1 EPSS: 0.25% Publiziert: Referenz: NVD -
Oracle WebCenter Content – Schwachstelle im Content Server
CVE-2026-60522 HochEine Schwachstelle im Produkt Oracle WebCenter Content von Oracle Fusion Middleware (Komponente: Content Server) betrifft die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Schwachstelle gilt als leicht ausnutzbar. CVSS-Basiswert: 7.6 (Hoch).
CVSS: 7.6 EPSS: 0.25% Publiziert: Referenz: NVD -
Oracle Unified Directory (OUD Core) – leicht ausnutzbare Schwachstelle
CVE-2026-60428 HochEine Schwachstelle im Produkt Oracle Unified Directory von Oracle Fusion Middleware betrifft die Komponente OUD Core. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0. Die Lücke ist laut Quelle leicht ausnutzbar. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: die von Oracle im Critical Patch Update bereitgestellten Aktualisierungen einspielen.
CVSS: 8.2 EPSS: 0.24% Publiziert: Referenz: NVD -
Oracle Unified Directory: Schwachstelle in der Komponente OUD Core
CVE-2026-60427 HochEine Schwachstelle im Produkt Oracle Unified Directory von Oracle Fusion Middleware betrifft die Komponente OUD Core. Betroffen sind laut Quelldaten die Versionen 12.2.1.4.0 und 14.1.2.1.0. Die Ausnutzung ist laut NVD schwierig, aber über das Netzwerk ohne vorherige Authentifizierung möglich und kann sich auf Vertraulichkeit und Integrität auswirken. CVSS-Basiswert: 8.7 (Hoch). Empfohlene Massnahme: Aktualisierung gemäss dem Oracle Critical Patch Update.
CVSS: 8.7 EPSS: 0.24% Publiziert: Referenz: NVD -
Oracle Coherence – Schwachstelle in der Core-Komponente
CVE-2026-60305 HochEine Schwachstelle im Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente Core) betrifft laut NVD die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Die leicht ausnutzbare Lücke ist über das Netzwerk mit niedrigen Berechtigungen angreifbar und wirkt sich vor allem auf die Integrität aus. CVSS-Basiswert: 7.1 (Hoch). Empfohlene Massnahme: die von Oracle bereitgestellten Aktualisierungen einspielen.
CVSS: 7.1 EPSS: 0.24% Publiziert: Referenz: NVD -
Oracle WebLogic Server: Schwachstelle in der Komponente Core
CVE-2026-60196 HochEine Schwachstelle im Produkt Oracle WebLogic Server von Oracle Fusion Middleware betrifft die Komponente Core. Betroffen sind laut Quelldaten die Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Schwachstelle ist laut NVD leicht ausnutzbar und wirkt sich auf Vertraulichkeit, Integrität und Verfügbarkeit aus. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Aktualisierung gemäss dem Oracle Critical Patch Update.
CVSS: 8.4 EPSS: 0.23% Publiziert: Referenz: NVD -
Oracle WebLogic Server (Core) – Schwachstelle in Oracle Fusion Middleware
CVE-2026-60313 HochLaut Quelle betrifft die Schwachstelle das Produkt Oracle WebLogic Server von Oracle Fusion Middleware (Komponente: Core); als betroffen ausgewiesen sind die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Die Lücke ist laut Beschreibung leicht ausnutzbar und laut Vektor über das Netzwerk mit niedrigen Rechten und ohne Benutzerinteraktion angreifbar (AV:N/AC:L/PR:L/UI:N), mit vollständiger Kompromittierung von Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das aktuelle Oracle Critical Patch Update einspielen.
CVSS: 8.8 EPSS: 0.23% Publiziert: Referenz: NVD -
Oracle WebCenter Content (Fusion Middleware) – Schwachstelle im Content Server
CVE-2026-60657 HochIm Produkt Oracle WebCenter Content von Oracle Fusion Middleware (Komponente Content Server) besteht eine Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Ausnutzung gilt als schwierig. CVSS-Basiswert: 7.7 (Hoch).
CVSS: 7.7 EPSS: 0.23% Publiziert: Referenz: NVD -
Oracle Fusion Middleware: Schwachstelle in Oracle Coherence
CVE-2026-60281 HochIm Produkt Oracle Coherence der Oracle Fusion Middleware (Komponente: Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 EPSS: 0.22% Publiziert: Referenz: NVD -
Oracle WebLogic Server (Core) – Schwachstelle in Oracle Fusion Middleware
CVE-2026-60312 HochIn Oracle WebLogic Server (Oracle Fusion Middleware, Komponente Core) besteht eine Schwachstelle; betroffen sind die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Laut Quellbeschreibung ist die Ausnutzung schwierig. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: die betroffenen Versionen gemäss Oracle-Advisory aktualisieren.
CVSS: 8.1 EPSS: 0.22% Publiziert: Referenz: NVD -
Oracle PeopleSoft PeopleTools – Schwachstelle im Process Scheduler
CVE-2026-47017 HochIn Oracle PeopleSoft (Produkt PeopleSoft Enterprise PeopleTools, Komponente Process Scheduler) besteht in den unterstützten Versionen 8.61 und 8.62 eine laut Quelle leicht ausnutzbare Schwachstelle. Der Angriff erfolgt über das Netzwerk und setzt niedrige Vorrechte sowie eine Benutzerinteraktion voraus (AV:N/AC:L/PR:L/UI:R); eine erfolgreiche Ausnutzung kann Vertraulichkeit und Integrität vollständig kompromittieren und wirkt über die betroffene Komponente hinaus (Scope: Changed). CVSS-Basiswert: 8.7 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 8.7 EPSS: 0.22% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Oracle (CPU/EBS/PeopleSoft/WebLogic), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.