Oracle (CPU/EBS/PeopleSoft/WebLogic) Seite 12
Schwachstellen-Reports
946 ReportsZeige 551 bis 600 von 946
-
Oracle WebCenter Content: Imaging – Schwachstelle (Core)
CVE-2026-60470 HochLaut NVD-Quellbeschreibung betrifft die Schwachstelle das Produkt WebCenter Content: Imaging von Oracle Fusion Middleware (Komponente: Core); betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Der CVSS-Vektor (AV:N/AC:L/PR:L/UI:R/S:C) weist auf eine über das Netzwerk mit niedrigen Rechten und Benutzerinteraktion ausnutzbare Lücke mit möglichem Wechsel des Wirkungsbereichs hin, die Vertraulichkeit und Integrität vollständig kompromittieren kann. CVSS-Basiswert: 8.7 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 8.7 EPSS: 0.22% Publiziert: Referenz: NVD -
CVE-2026-61067 – Oracle Access Manager (Authentication Engine)
CVE-2026-61067 HochEine Schwachstelle im Oracle Access Manager (Bestandteil von Oracle Fusion Middleware, Komponente Authentication Engine) betrifft die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0. Die Lücke gilt als einfach ausnutzbar und kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig beeinträchtigen. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: betroffene Versionen gemäss Oracle-Advisory aktualisieren.
CVSS: 8.0 EPSS: 0.22% Publiziert: Referenz: NVD -
Oracle Unified Directory (OUD Core) – leicht ausnutzbare Schwachstelle
CVE-2026-60426 HochEine Schwachstelle im Produkt Oracle Unified Directory von Oracle Fusion Middleware betrifft die Komponente OUD Core. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0. Die Lücke ist laut Quelle leicht ausnutzbar. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: die von Oracle im Critical Patch Update bereitgestellten Aktualisierungen einspielen.
CVSS: 8.5 EPSS: 0.21% Publiziert: Referenz: NVD -
Oracle WebCenter Content: Imaging (Oracle Fusion Middleware, Komponente Core): Schwachstelle
CVE-2026-60468 HochIm Produkt WebCenter Content: Imaging der Oracle Fusion Middleware (Komponente Core) besteht eine Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist laut Quelle leicht ausnutzbar und laut CVSS-Vektor über das Netzwerk mit niedrigen Rechten und ohne Nutzerinteraktion angreifbar; vor allem die Vertraulichkeit ist betroffen. CVSS-Basiswert: 7.1 (Hoch). Empfohlene Massnahme: die von Oracle bereitgestellten Aktualisierungen gemäss Advisory einspielen.
CVSS: 7.1 EPSS: 0.21% Publiziert: Referenz: NVD -
Oracle Unified Directory (OUD Core) – schwer ausnutzbare Schwachstelle
CVE-2026-60421 HochEine Schwachstelle im Produkt Oracle Unified Directory (Komponente OUD Core) von Oracle Fusion Middleware betrifft die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0. Die Lücke ist laut Quelle nur schwer ausnutzbar, kann bei erfolgreichem Angriff aber Vertraulichkeit und Integrität gefährden. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: das jeweils aktuelle Oracle Critical Patch Update einspielen.
CVSS: 8.2 EPSS: 0.21% Publiziert: Referenz: NVD -
Schwachstelle in Oracle WebCenter Content (Oracle Fusion Middleware, Komponente Content Server)
CVE-2026-60638 HochEine Schwachstelle in der Komponente Content Server des Produkts Oracle WebCenter Content (Oracle Fusion Middleware) erlaubt einem nicht authentifizierten Angreifer über das Netzwerk unter Mitwirkung eines Benutzers die Kompromittierung des Produkts. Betroffen sind die Versionen 12.2.1.4.0 und 14.1.2.0.0. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das aktuelle Oracle Critical Patch Update einspielen.
CVSS: 8.8 EPSS: 0.21% Publiziert: Referenz: NVD -
Oracle WebCenter Content (Content Server) – Schwachstelle
CVE-2026-60664 HochIm Produkt Oracle WebCenter Content der Oracle Fusion Middleware (Komponente Content Server) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.0.0. Der Angriffsvektor erlaubt einem nicht authentifizierten Angreifer über das Netzwerk unter Mitwirkung eines Nutzers hohe Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: betroffene Versionen gemäss Herstellerangaben aktualisieren.
CVSS: 8.8 EPSS: 0.21% Publiziert: Referenz: NVD -
Oracle Access Manager: Schwachstelle in der Authentication Engine
CVE-2026-60325 HochIn Oracle Access Manager (Oracle Fusion Middleware) besteht eine Schwachstelle in der Komponente Authentication Engine. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0. Die Lücke ist laut Quelle einfach ausnutzbar. CVSS-Basiswert: 8.0 (Hoch).
CVSS: 8.0 EPSS: 0.20% Publiziert: Referenz: NVD -
Net::SAML2 (Perl) – SAML-Authentifizierungsumgehung durch XML Signature Wrapping
CVE-2026-18092 HochNet::SAML2 für Perl erlaubt vor Version 0.86 eine Umgehung der SAML-Authentifizierung mittels XML Signature Wrapping: Die Funktion new_from_xml liest die Identität der Assertion anhand eines dokumentweiten XPath-Ausdrucks statt anhand des signierten Teilbaums aus. CVSS-Basiswert: 8.1 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt für diese CVE nicht in den Quelldaten vor.
CVSS: 8.1 EPSS: 0.20% Publiziert: Referenz: NVD -
Schwachstelle in Oracle PeopleSoft PeopleTools (Deployment Package)
CVE-2026-35272 HochEine Schwachstelle im Produkt PeopleSoft Enterprise PT PeopleTools von Oracle PeopleSoft (Komponente: Deployment Package) betrifft die Versionen 8.61 und 8.62 und ist leicht ausnutzbar. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: das betreffende Oracle Critical Patch Update einspielen.
CVSS: 8.4 EPSS: 0.20% Publiziert: Referenz: NVD -
Oracle Platform Security for Java (Fusion Middleware): Schwachstelle in Centralized Thirdparty Jars
CVE-2026-60370 HochIm Produkt Oracle Platform Security for Java (Bestandteil von Oracle Fusion Middleware, Komponente Centralized Thirdparty Jars) besteht laut NVD eine Schwachstelle. Betroffen sind gemäss Quelle die Versionen 12.2.1.4.0 und 14.1.2.0. Der CVSS-Vektor weist die Lücke als über das Netzwerk, mit hoher Angriffskomplexität, niedrigen Privilegien und ohne Benutzerinteraktion ausnutzbar aus, mit vollständiger Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.5 EPSS: 0.19% Publiziert: Referenz: NVD -
Siemens SIMATIC S7-300 / TDC CPU555 / SINUMERIK 840D: Denial-of-Service
CVE-2020-15783 HochIn der Siemens SIMATIC S7-300 CPU-Familie (alle Versionen, inkl. ET200 CPUs und SIPLUS-Varianten), SIMATIC TDC CPU555 sowie SINUMERIK 840D sl (alle Versionen) wurde eine Sicherheitslücke identifiziert, die durch das Senden spezieller Pakete zu einem Denial-of-Service führen kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.5 EPSS: 0.19% Publiziert: Referenz: NVD -
Keycloak SAML-Broker: Fehler im IdP-initiierten Single-Sign-On-Endpunkt
CVE-2026-16442 HochIm SAML-Broker-Bestandteil von Keycloak, der die Identitätsföderation und Benutzerauthentifizierung verwaltet, besteht laut NVD ein Fehler: Der IdP-initiierte Single-Sign-On-Endpunkt schlägt fehl; die weiteren Auswirkungen sind in den Quelldaten abgeschnitten. CVSS-Basiswert: 7.4 (Hoch).
CVSS: 7.4 EPSS: 0.19% Publiziert: Referenz: NVD -
Schwachstelle in Oracle WebCenter Content (Oracle Fusion Middleware, Komponente Content Server)
CVE-2026-60634 HochEine Schwachstelle in der Komponente Content Server des Produkts Oracle WebCenter Content (Oracle Fusion Middleware) erlaubt einem nicht authentifizierten Angreifer über das Netzwerk unter Mitwirkung eines Benutzers die Kompromittierung des Produkts. Betroffen sind die Versionen 12.2.1.4.0 und 14.1.2.0.0. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das aktuelle Oracle Critical Patch Update einspielen.
CVSS: 8.8 EPSS: 0.19% Publiziert: Referenz: NVD -
Oracle WebCenter Content – Schwachstelle (Content Server)
CVE-2026-60637 HochLaut NVD-Quellbeschreibung betrifft die Schwachstelle das Produkt Oracle WebCenter Content von Oracle Fusion Middleware (Komponente: Content Server); betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:R) weist auf eine über das Netzwerk ohne Authentifizierung, aber mit Benutzerinteraktion ausnutzbare Lücke hin, die Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren kann. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 8.8 EPSS: 0.19% Publiziert: Referenz: NVD -
Oracle Fusion Middleware: Schwachstelle in WebCenter Content: Imaging (Core)
CVE-2026-60471 HochIm Produkt WebCenter Content: Imaging von Oracle Fusion Middleware (Komponente Core) besteht eine Schwachstelle. Betroffen sind die Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist laut Quelle nur schwer ausnutzbar und setzt einen Zugang aus dem benachbarten Netz voraus. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Aktualisierung gemäss Oracle-Advisory.
CVSS: 8.3 EPSS: 0.19% Publiziert: Referenz: NVD -
Oracle PeopleSoft PeopleTools – Schwachstelle in Deployment Package
CVE-2026-35288 HochEine Schwachstelle im Produkt PeopleSoft Enterprise PT PeopleTools von Oracle PeopleSoft (Komponente: Deployment Package) betrifft die unterstützten Versionen 8.61 und 8.62. Die Lücke ist laut Quelldaten leicht ausnutzbar. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die betroffenen Versionen gemäss Oracle Critical Patch Update aktualisieren.
CVSS: 8.2 EPSS: 0.19% Publiziert: Referenz: NVD -
Linux Kernel: ring-buffer – Race Condition beim Vertauschen von cpu_buffer während Resize
CVE-2023-53718 HochIm Linux-Kernel wurde eine Schwachstelle in der ring-buffer-Komponente behoben: Wurde ring_buffer_swap_cpu während eines Resize-Vorgangs aufgerufen, konnte laut NVD der cpu_buffer fälschlich vertauscht werden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.8 EPSS: 0.19% Publiziert: Referenz: NVD -
Oracle Coherence (Core) – Schwachstelle in Oracle Fusion Middleware
CVE-2026-60214 HochLaut Quelle betrifft die Schwachstelle das Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente: Core); als betroffen ausgewiesen sind die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Die Lücke ist laut Beschreibung leicht ausnutzbar und laut Vektor aus dem angrenzenden Netzwerk mit niedrigen Rechten und ohne Benutzerinteraktion angreifbar (AV:A/AC:L/PR:L/UI:N); sie wirkt über die betroffene Komponente hinaus (S:C) auf Vertraulichkeit und Integrität. CVSS-Basiswert: 8.7 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das aktuelle Oracle Critical Patch Update einspielen.
CVSS: 8.7 EPSS: 0.18% Publiziert: Referenz: NVD -
Oracle Identity Manager Connector (Fusion Middleware) – Schwachstelle im Generic Unix Connector
CVE-2026-60533 HochIn Oracle Identity Manager Connector (Oracle Fusion Middleware, Komponente Generic Unix Connector) besteht eine Schwachstelle. Betroffen sind laut Quelle die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: die Sicherheitshinweise von Oracle prüfen und die verfügbaren Aktualisierungen einspielen.
CVSS: 8.0 EPSS: 0.18% Publiziert: Referenz: NVD -
Oracle WebCenter Content: Schwachstelle in der Komponente Web Content Management
CVE-2026-60648 HochIn Oracle WebCenter Content (Oracle Fusion Middleware) besteht eine Schwachstelle in der Komponente Web Content Management. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist laut Quelle einfach ausnutzbar. CVSS-Basiswert: 8.0 (Hoch).
CVSS: 8.0 EPSS: 0.18% Publiziert: Referenz: NVD -
Oracle PeopleSoft PeopleTools (Komponente PIA Core Technology): Schwachstelle
CVE-2026-47015 HochIm Produkt PeopleSoft Enterprise PeopleTools von Oracle PeopleSoft (Komponente PIA Core Technology) besteht laut NVD eine Schwachstelle. Betroffen ist die unterstützte Version 8.62. Die Lücke ist laut Quelle leicht ausnutzbar; laut CVSS-Vektor erfolgt der Angriff über das Netzwerk ohne Berechtigungen, aber mit erforderlicher Benutzerinteraktion, und betrifft Vertraulichkeit, Integrität und Verfügbarkeit in geringem Umfang. CVSS-Basiswert: 7.1 (Hoch). Empfohlene Massnahme: die von Oracle bereitgestellten Aktualisierungen einspielen.
CVSS: 7.1 EPSS: 0.18% Publiziert: Referenz: NVD -
Oracle WebCenter Content (Fusion Middleware) – Schwachstelle im Content Server
CVE-2026-60643 HochIn Oracle WebCenter Content, einem Bestandteil von Oracle Fusion Middleware (Komponente Content Server), besteht eine Schwachstelle in den unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die leicht ausnutzbare Lücke erfordert eine Nutzerinteraktion und kann bei erfolgreicher Ausnutzung Vertraulichkeit, Integrität und Verfügbarkeit des Systems gefährden. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: betroffene Installationen anhand der Oracle-Advisories auf eine korrigierte Version aktualisieren.
CVSS: 8.0 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux-Kernel (x86/fpu): XFD-Status bei Signalübermittlung nicht korrekt gesichert
CVE-2025-68171 HochIm Linux-Kernel wurde eine Schwachstelle in der x86-FPU-Verwaltung behoben: Der XFD-Status (Extended Feature Disable) wurde bei der Signalübermittlung nicht korrekt sichergestellt, was laut Fehlerbericht während KVM-Tests zu einer Kernel-Warnung führte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Oracle WebCenter Content (Fusion Middleware) – Schwachstelle in Web Content Management
CVE-2026-60650 HochIn Oracle WebCenter Content (Oracle Fusion Middleware, Komponente Web Content Management) besteht eine Schwachstelle. Betroffen sind laut Quelle die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0; die Lücke ist leicht ausnutzbar. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: die Sicherheitshinweise von Oracle prüfen und die verfügbaren Aktualisierungen einspielen.
CVSS: 8.0 EPSS: 0.17% Publiziert: Referenz: NVD -
Oracle WebCenter Content (Fusion Middleware) – Schwachstelle in Web Content Management
CVE-2026-60646 HochIn Oracle WebCenter Content, Teil der Oracle Fusion Middleware, besteht eine Schwachstelle in der Komponente Web Content Management. Betroffen sind laut Quelle die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0; die Lücke gilt als leicht ausnutzbar. CVSS-Basiswert: 8 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H – der Angriff erfolgt über das Netz mit niedrigen Privilegien und erfordert eine Benutzerinteraktion. Empfohlene Massnahme: die von Oracle im Rahmen des Critical Patch Update bereitgestellten Fixes einspielen.
CVSS: 8.0 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel (SPI tegra210-quad): Fehlerhaftes Timeout-Handling
CVE-2025-68746 HochIm SPI-Treiber tegra210-quad des Linux-Kernels wurde das Timeout-Handling korrigiert; das Problem trat auf, wenn die CPU, auf der der QSPI-Interrupt-Handler läuft (typischerweise CPU 0), stark ausgelastet ist. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen ist Oracle (CPU/EBS/PeopleSoft/WebLogic).
CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Red Hat Advanced Cluster Security – Identitätswechsel über Deployment-Metadaten
CVE-2026-10079 HochIn Red Hat Advanced Cluster Security for Kubernetes (RHACS) ersetzt ACS beim Verarbeiten von Kubernetes-Deployments Identitätsmetadaten anhand des Feldes openshift.io/encoded-deploy. Dadurch kann die tatsächliche Deployment-Identität verfälscht werden, was Folgeangriffe auf die Cluster-Sicherheitskontrolle ermöglicht. CVSS-Basiswert: 8.5 (Hoch).
CVSS: 8.5 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel (drm/panthor): Shmem-Writes vor CPU-uncached-Mapping geflusht
CVE-2025-40276 HochIm Linux-Kernel wurde im panthor-Grafiktreiber ein Fehler behoben: Der shmem-Layer nullt neue Seiten laut Fehlerbericht über cached Mappings, was vor dem CPU-uncached-Mapping von Buffern nicht berücksichtigt wurde. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.3 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel (x86/CPU/AMD): Fehlender Terminator in zen5_rdseed_microcode-Tabelle
CVE-2025-68195 HochIm Linux-Kernel wurde im AMD-CPU-Code ein fehlender Terminator in der Tabelle zen5_rdseed_microcode behoben; das Fehlen löste laut Quelltextänderung beim Aufruf von x86_match_min_microcode_rev() auf einer Zen5-CPU eine KASAN-Warnung aus. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 7.1 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel (Coresight TMC): Fehlendes Event-Handle im Trace-Pfad
CVE-2025-68370 HochIm Linux-Kernel wurde in der Coresight-TMC-Komponente eine Schwachstelle behoben: Dem Trace-Pfad fehlte laut Quelle das Handle des Events, das für das Abrufen des AUX_EVENT jeder CPU erforderlich ist. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel (x86/CPU/AMD): RDSEED-Fix für Zen5 ergänzt
CVE-2025-68313 HochIm Linux-Kernel wurde für AMD-Zen5-Prozessoren ein Fix für RDSEED ergänzt: Die 16-Bit- und 32-Bit-Register-Ausgabevarianten von RDSEED liefern auf Zen5 laut Fehlerbericht fehlerhafte Rückgabewerte. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.1 EPSS: 0.16% Publiziert: Referenz: NVD -
Oracle WebCenter Content (Content Server) – ausnutzbare Schwachstelle
CVE-2026-60633 HochEine Schwachstelle im Produkt Oracle WebCenter Content von Oracle Fusion Middleware betrifft die Komponente Content Server. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist laut Quelle leicht ausnutzbar, erfordert jedoch eine Benutzerinteraktion. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Oracle im Critical Patch Update bereitgestellten Aktualisierungen einspielen.
CVSS: 8.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Oracle WebLogic Server – Schwachstelle in der Console
CVE-2026-60527 HochEine Schwachstelle in der Komponente Console des Oracle WebLogic Server (Oracle Fusion Middleware) betrifft laut NVD die Versionen 14.1.2.0.0 und 15.1.1.0.0. Die Lücke ist lokal angreifbar, führt zu einem Wechsel des Berechtigungskontexts (Scope) und wirkt sich auf die Vertraulichkeit aus. CVSS-Basiswert: 7.1 (Hoch). Empfohlene Massnahme: die von Oracle bereitgestellten Aktualisierungen einspielen.
CVSS: 7.1 EPSS: 0.16% Publiziert: Referenz: NVD -
Oracle WebCenter Content (Content Server) – schwer ausnutzbare Schwachstelle
CVE-2026-60640 HochEine Schwachstelle im Produkt Oracle WebCenter Content (Komponente Content Server) von Oracle Fusion Middleware betrifft die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist laut Quelle nur schwer ausnutzbar, kann bei erfolgreichem Angriff aber Vertraulichkeit, Integrität und Verfügbarkeit gefährden. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: das jeweils aktuelle Oracle Critical Patch Update einspielen.
CVSS: 8.3 EPSS: 0.15% Publiziert: Referenz: NVD -
Oracle PeopleSoft FIN Common Objects Argentina (eSettlements) – Schwachstelle
CVE-2026-61240 HochEine Schwachstelle im Produkt PeopleSoft Enterprise FIN Common Objects Argentina (Komponente: eSettlements) von Oracle PeopleSoft betrifft die unterstützte Version 9.1. Die Lücke ist leicht ausnutzbar und kann die Vertraulichkeit von Daten sowie in eingeschränktem Umfang deren Integrität beeinträchtigen. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Das von Oracle im Critical Patch Update bereitgestellte Sicherheitsupdate einspielen.
CVSS: 8.2 EPSS: 0.15% Publiziert: Referenz: NVD -
Oracle E-Business Suite: Schwachstelle in Oracle Contracts Integration (Internal Operations)
CVE-2026-62443 HochIm Produkt Oracle Contracts Integration der Oracle E-Business Suite (Komponente: Internal Operations) besteht eine Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.3 bis 12.2.15. Laut Quellbeschreibung ist die Lücke leicht ausnutzbar. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.1 EPSS: 0.15% Publiziert: Referenz: NVD -
Oracle WebLogic Server – Schwachstelle in der Console
CVE-2026-46848 HochEine Schwachstelle im WebLogic Server von Oracle Fusion Middleware (Komponente: Console) betrifft die unterstützten Versionen 14.1.2.0.0 und 15.1.1.0.0. Die Lücke ist laut Quelldaten leicht ausnutzbar. CVSS-Basiswert: 7.9 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die betroffenen Versionen gemäss Oracle Critical Patch Update aktualisieren.
CVSS: 7.9 EPSS: 0.15% Publiziert: Referenz: NVD -
Oracle Coherence (Fusion Middleware): Schwachstelle in der Komponente Core
CVE-2026-60271 HochIm Produkt Oracle Coherence (Bestandteil von Oracle Fusion Middleware, Komponente Core) besteht laut NVD eine leicht ausnutzbare Schwachstelle. Betroffen sind gemäss Quelle die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Der CVSS-Vektor weist die Lücke als lokal, mit niedrigen Privilegien und ohne Benutzerinteraktion ausnutzbar aus, mit vollständiger Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Oracle PeopleSoft FIN Project Costing – Schwachstelle in der Komponente Projects
CVE-2026-60600 HochIn Oracle PeopleSoft Enterprise FIN Project Costing (Komponente Projects) besteht eine Schwachstelle in der unterstützten Version 9.2. Die leicht ausnutzbare Lücke erfordert eine Nutzerinteraktion und kann Vertraulichkeit, Integrität und Verfügbarkeit des lokalen Systems gefährden. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: betroffene Installationen anhand der Oracle-Advisories auf eine korrigierte Version aktualisieren.
CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Oracle WebCenter Content – Schwachstelle in Content Server
CVE-2026-60635 HochEine Schwachstelle betrifft das Produkt Oracle WebCenter Content von Oracle Fusion Middleware, konkret die Komponente Content Server. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Es handelt sich um eine leicht ausnutzbare Schwachstelle. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Oracle WebCenter Content (Content Server) – Schwachstelle
CVE-2026-60636 HochIm Produkt Oracle WebCenter Content der Oracle Fusion Middleware (Komponente Content Server) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.0.0. Der Angriffsvektor erlaubt einem nicht authentifizierten Angreifer über das Netzwerk unter Mitwirkung eines Nutzers hohe Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: betroffene Versionen gemäss Herstellerangaben aktualisieren.
CVSS: 8.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Oracle WebCenter Content – Schwachstelle in Content Server
CVE-2026-60639 HochEine Schwachstelle betrifft das Produkt Oracle WebCenter Content von Oracle Fusion Middleware, konkret die Komponente Content Server. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Es handelt sich um eine leicht ausnutzbare Schwachstelle. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Oracle WebCenter Content (Fusion Middleware): Schwachstelle in der Komponente Content Server
CVE-2026-60449 HochIn Oracle WebCenter Content (Oracle Fusion Middleware, Komponente Content Server) besteht eine leicht ausnutzbare Schwachstelle; betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.0.0. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das aktuelle Oracle Critical Patch Update einspielen.
CVSS: 7.1 EPSS: 0.15% Publiziert: Referenz: NVD -
CVE-2026-60658 – Oracle WebCenter Content (Content Server)
CVE-2026-60658 HochEine Schwachstelle im Oracle WebCenter Content (Bestandteil von Oracle Fusion Middleware, Komponente Content Server) betrifft die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Ausnutzung ist zwar schwierig, erfordert eine Nutzerinteraktion, kann aber Vertraulichkeit, Integrität und Verfügbarkeit vollständig beeinträchtigen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: betroffene Versionen gemäss Oracle-Advisory aktualisieren.
CVSS: 7.5 EPSS: 0.14% Publiziert: Referenz: NVD -
CVE-2026-60625 – Oracle Data Integrator (Studio)
CVE-2026-60625 HochEine Schwachstelle im Oracle Data Integrator (Bestandteil von Oracle Fusion Middleware, Komponente Studio) betrifft die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke gilt als einfach ausnutzbar und kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: betroffene Versionen gemäss Oracle-Advisory aktualisieren.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Red Hat Build of Keycloak – Schwachstelle beim SAML-Metadaten-Import
CVE-2026-16443 HochIn der SAML-Metadaten-Import-Funktion der Komponente keycloak-services, dem zentralen Identity-Broker-Baustein von Red Hat Build of Keycloak, besteht laut NVD eine Schwachstelle, die beim Import von Identity-Provider-Metadaten auftritt. Weitere technische Details zur genauen Ursache enthält die ausgewertete Quellbeschreibung nicht vollständig. CVSS-Basiswert: 7.4 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt für diesen Eintrag nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.4 EPSS: 0.14% Publiziert: Referenz: NVD -
Oracle Data Integrator (Market Place) – Schwachstelle in Oracle Fusion Middleware
CVE-2026-60723 HochEine Schwachstelle im Produkt Oracle Data Integrator (Komponente: Market Place) von Oracle Fusion Middleware betrifft die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist leicht ausnutzbar und kann Vertraulichkeit und Integrität des Systems beeinträchtigen. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Das von Oracle im Critical Patch Update bereitgestellte Sicherheitsupdate einspielen.
CVSS: 8.4 EPSS: 0.14% Publiziert: Referenz: NVD -
Oracle Commerce Platform – Schwachstelle im Dynamo Application Framework
CVE-2026-61132 HochEine Schwachstelle im Produkt Oracle Commerce Platform von Oracle Commerce (Komponente: Dynamo Application Framework) betrifft die unterstützte Version 11.4.0. Die Schwachstelle gilt als leicht ausnutzbar. CVSS-Basiswert: 7.6 (Hoch).
CVSS: 7.6 EPSS: 0.14% Publiziert: Referenz: NVD -
Oracle PeopleSoft – Schwachstelle in FIN Cash Management
CVE-2026-61062 HochEine Schwachstelle betrifft das Produkt PeopleSoft Enterprise FIN Cash Management von Oracle PeopleSoft, konkret die Komponente Cash Management. Betroffen ist die unterstützte Version 9.2. Es handelt sich um eine leicht ausnutzbare Schwachstelle. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 EPSS: 0.14% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Oracle (CPU/EBS/PeopleSoft/WebLogic), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.