1.6 Aktiv ausgenutzte Lücken
Enterprise-Apps, ERP, HR, SaaS

Oracle (CPU/EBS/PeopleSoft/WebLogic) Seite 12

Enterprise-Apps, ERP, HR, SaaS
946
Reports
63
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

946 Reports

Zeige 551 bis 600 von 946

  1. Oracle WebCenter Content: Imaging – Schwachstelle (Core)

    CVE-2026-60470 Hoch

    Laut NVD-Quellbeschreibung betrifft die Schwachstelle das Produkt WebCenter Content: Imaging von Oracle Fusion Middleware (Komponente: Core); betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Der CVSS-Vektor (AV:N/AC:L/PR:L/UI:R/S:C) weist auf eine über das Netzwerk mit niedrigen Rechten und Benutzerinteraktion ausnutzbare Lücke mit möglichem Wechsel des Wirkungsbereichs hin, die Vertraulichkeit und Integrität vollständig kompromittieren kann. CVSS-Basiswert: 8.7 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 8.7 EPSS: 0.22% Publiziert: Referenz: NVD
  2. CVE-2026-61067 – Oracle Access Manager (Authentication Engine)

    CVE-2026-61067 Hoch

    Eine Schwachstelle im Oracle Access Manager (Bestandteil von Oracle Fusion Middleware, Komponente Authentication Engine) betrifft die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0. Die Lücke gilt als einfach ausnutzbar und kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig beeinträchtigen. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: betroffene Versionen gemäss Oracle-Advisory aktualisieren.

    CVSS: 8.0 EPSS: 0.22% Publiziert: Referenz: NVD
  3. Oracle Unified Directory (OUD Core) – leicht ausnutzbare Schwachstelle

    CVE-2026-60426 Hoch

    Eine Schwachstelle im Produkt Oracle Unified Directory von Oracle Fusion Middleware betrifft die Komponente OUD Core. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0. Die Lücke ist laut Quelle leicht ausnutzbar. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: die von Oracle im Critical Patch Update bereitgestellten Aktualisierungen einspielen.

    CVSS: 8.5 EPSS: 0.21% Publiziert: Referenz: NVD
  4. Oracle WebCenter Content: Imaging (Oracle Fusion Middleware, Komponente Core): Schwachstelle

    CVE-2026-60468 Hoch

    Im Produkt WebCenter Content: Imaging der Oracle Fusion Middleware (Komponente Core) besteht eine Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist laut Quelle leicht ausnutzbar und laut CVSS-Vektor über das Netzwerk mit niedrigen Rechten und ohne Nutzerinteraktion angreifbar; vor allem die Vertraulichkeit ist betroffen. CVSS-Basiswert: 7.1 (Hoch). Empfohlene Massnahme: die von Oracle bereitgestellten Aktualisierungen gemäss Advisory einspielen.

    CVSS: 7.1 EPSS: 0.21% Publiziert: Referenz: NVD
  5. Oracle Unified Directory (OUD Core) – schwer ausnutzbare Schwachstelle

    CVE-2026-60421 Hoch

    Eine Schwachstelle im Produkt Oracle Unified Directory (Komponente OUD Core) von Oracle Fusion Middleware betrifft die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0. Die Lücke ist laut Quelle nur schwer ausnutzbar, kann bei erfolgreichem Angriff aber Vertraulichkeit und Integrität gefährden. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: das jeweils aktuelle Oracle Critical Patch Update einspielen.

    CVSS: 8.2 EPSS: 0.21% Publiziert: Referenz: NVD
  6. Schwachstelle in Oracle WebCenter Content (Oracle Fusion Middleware, Komponente Content Server)

    CVE-2026-60638 Hoch

    Eine Schwachstelle in der Komponente Content Server des Produkts Oracle WebCenter Content (Oracle Fusion Middleware) erlaubt einem nicht authentifizierten Angreifer über das Netzwerk unter Mitwirkung eines Benutzers die Kompromittierung des Produkts. Betroffen sind die Versionen 12.2.1.4.0 und 14.1.2.0.0. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das aktuelle Oracle Critical Patch Update einspielen.

    CVSS: 8.8 EPSS: 0.21% Publiziert: Referenz: NVD
  7. Oracle WebCenter Content (Content Server) – Schwachstelle

    CVE-2026-60664 Hoch

    Im Produkt Oracle WebCenter Content der Oracle Fusion Middleware (Komponente Content Server) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.0.0. Der Angriffsvektor erlaubt einem nicht authentifizierten Angreifer über das Netzwerk unter Mitwirkung eines Nutzers hohe Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: betroffene Versionen gemäss Herstellerangaben aktualisieren.

    CVSS: 8.8 EPSS: 0.21% Publiziert: Referenz: NVD
  8. Oracle Access Manager: Schwachstelle in der Authentication Engine

    CVE-2026-60325 Hoch

    In Oracle Access Manager (Oracle Fusion Middleware) besteht eine Schwachstelle in der Komponente Authentication Engine. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0. Die Lücke ist laut Quelle einfach ausnutzbar. CVSS-Basiswert: 8.0 (Hoch).

    CVSS: 8.0 EPSS: 0.20% Publiziert: Referenz: NVD
  9. Net::SAML2 (Perl) – SAML-Authentifizierungsumgehung durch XML Signature Wrapping

    CVE-2026-18092 Hoch

    Net::SAML2 für Perl erlaubt vor Version 0.86 eine Umgehung der SAML-Authentifizierung mittels XML Signature Wrapping: Die Funktion new_from_xml liest die Identität der Assertion anhand eines dokumentweiten XPath-Ausdrucks statt anhand des signierten Teilbaums aus. CVSS-Basiswert: 8.1 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt für diese CVE nicht in den Quelldaten vor.

    CVSS: 8.1 EPSS: 0.20% Publiziert: Referenz: NVD
  10. Schwachstelle in Oracle PeopleSoft PeopleTools (Deployment Package)

    CVE-2026-35272 Hoch

    Eine Schwachstelle im Produkt PeopleSoft Enterprise PT PeopleTools von Oracle PeopleSoft (Komponente: Deployment Package) betrifft die Versionen 8.61 und 8.62 und ist leicht ausnutzbar. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: das betreffende Oracle Critical Patch Update einspielen.

    CVSS: 8.4 EPSS: 0.20% Publiziert: Referenz: NVD
  11. Oracle Platform Security for Java (Fusion Middleware): Schwachstelle in Centralized Thirdparty Jars

    CVE-2026-60370 Hoch

    Im Produkt Oracle Platform Security for Java (Bestandteil von Oracle Fusion Middleware, Komponente Centralized Thirdparty Jars) besteht laut NVD eine Schwachstelle. Betroffen sind gemäss Quelle die Versionen 12.2.1.4.0 und 14.1.2.0. Der CVSS-Vektor weist die Lücke als über das Netzwerk, mit hoher Angriffskomplexität, niedrigen Privilegien und ohne Benutzerinteraktion ausnutzbar aus, mit vollständiger Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.5 EPSS: 0.19% Publiziert: Referenz: NVD
  12. Siemens SIMATIC S7-300 / TDC CPU555 / SINUMERIK 840D: Denial-of-Service

    CVE-2020-15783 Hoch

    In der Siemens SIMATIC S7-300 CPU-Familie (alle Versionen, inkl. ET200 CPUs und SIPLUS-Varianten), SIMATIC TDC CPU555 sowie SINUMERIK 840D sl (alle Versionen) wurde eine Sicherheitslücke identifiziert, die durch das Senden spezieller Pakete zu einem Denial-of-Service führen kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.5 EPSS: 0.19% Publiziert: Referenz: NVD
  13. Keycloak SAML-Broker: Fehler im IdP-initiierten Single-Sign-On-Endpunkt

    CVE-2026-16442 Hoch

    Im SAML-Broker-Bestandteil von Keycloak, der die Identitätsföderation und Benutzerauthentifizierung verwaltet, besteht laut NVD ein Fehler: Der IdP-initiierte Single-Sign-On-Endpunkt schlägt fehl; die weiteren Auswirkungen sind in den Quelldaten abgeschnitten. CVSS-Basiswert: 7.4 (Hoch).

    CVSS: 7.4 EPSS: 0.19% Publiziert: Referenz: NVD
  14. Schwachstelle in Oracle WebCenter Content (Oracle Fusion Middleware, Komponente Content Server)

    CVE-2026-60634 Hoch

    Eine Schwachstelle in der Komponente Content Server des Produkts Oracle WebCenter Content (Oracle Fusion Middleware) erlaubt einem nicht authentifizierten Angreifer über das Netzwerk unter Mitwirkung eines Benutzers die Kompromittierung des Produkts. Betroffen sind die Versionen 12.2.1.4.0 und 14.1.2.0.0. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das aktuelle Oracle Critical Patch Update einspielen.

    CVSS: 8.8 EPSS: 0.19% Publiziert: Referenz: NVD
  15. Oracle WebCenter Content – Schwachstelle (Content Server)

    CVE-2026-60637 Hoch

    Laut NVD-Quellbeschreibung betrifft die Schwachstelle das Produkt Oracle WebCenter Content von Oracle Fusion Middleware (Komponente: Content Server); betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:R) weist auf eine über das Netzwerk ohne Authentifizierung, aber mit Benutzerinteraktion ausnutzbare Lücke hin, die Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren kann. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 8.8 EPSS: 0.19% Publiziert: Referenz: NVD
  16. Oracle Fusion Middleware: Schwachstelle in WebCenter Content: Imaging (Core)

    CVE-2026-60471 Hoch

    Im Produkt WebCenter Content: Imaging von Oracle Fusion Middleware (Komponente Core) besteht eine Schwachstelle. Betroffen sind die Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist laut Quelle nur schwer ausnutzbar und setzt einen Zugang aus dem benachbarten Netz voraus. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Aktualisierung gemäss Oracle-Advisory.

    CVSS: 8.3 EPSS: 0.19% Publiziert: Referenz: NVD
  17. Oracle PeopleSoft PeopleTools – Schwachstelle in Deployment Package

    CVE-2026-35288 Hoch

    Eine Schwachstelle im Produkt PeopleSoft Enterprise PT PeopleTools von Oracle PeopleSoft (Komponente: Deployment Package) betrifft die unterstützten Versionen 8.61 und 8.62. Die Lücke ist laut Quelldaten leicht ausnutzbar. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die betroffenen Versionen gemäss Oracle Critical Patch Update aktualisieren.

    CVSS: 8.2 EPSS: 0.19% Publiziert: Referenz: NVD
  18. Linux Kernel: ring-buffer – Race Condition beim Vertauschen von cpu_buffer während Resize

    CVE-2023-53718 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der ring-buffer-Komponente behoben: Wurde ring_buffer_swap_cpu während eines Resize-Vorgangs aufgerufen, konnte laut NVD der cpu_buffer fälschlich vertauscht werden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.8 EPSS: 0.19% Publiziert: Referenz: NVD
  19. Oracle Coherence (Core) – Schwachstelle in Oracle Fusion Middleware

    CVE-2026-60214 Hoch

    Laut Quelle betrifft die Schwachstelle das Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente: Core); als betroffen ausgewiesen sind die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Die Lücke ist laut Beschreibung leicht ausnutzbar und laut Vektor aus dem angrenzenden Netzwerk mit niedrigen Rechten und ohne Benutzerinteraktion angreifbar (AV:A/AC:L/PR:L/UI:N); sie wirkt über die betroffene Komponente hinaus (S:C) auf Vertraulichkeit und Integrität. CVSS-Basiswert: 8.7 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das aktuelle Oracle Critical Patch Update einspielen.

    CVSS: 8.7 EPSS: 0.18% Publiziert: Referenz: NVD
  20. Oracle Identity Manager Connector (Fusion Middleware) – Schwachstelle im Generic Unix Connector

    CVE-2026-60533 Hoch

    In Oracle Identity Manager Connector (Oracle Fusion Middleware, Komponente Generic Unix Connector) besteht eine Schwachstelle. Betroffen sind laut Quelle die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: die Sicherheitshinweise von Oracle prüfen und die verfügbaren Aktualisierungen einspielen.

    CVSS: 8.0 EPSS: 0.18% Publiziert: Referenz: NVD
  21. Oracle WebCenter Content: Schwachstelle in der Komponente Web Content Management

    CVE-2026-60648 Hoch

    In Oracle WebCenter Content (Oracle Fusion Middleware) besteht eine Schwachstelle in der Komponente Web Content Management. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist laut Quelle einfach ausnutzbar. CVSS-Basiswert: 8.0 (Hoch).

    CVSS: 8.0 EPSS: 0.18% Publiziert: Referenz: NVD
  22. Oracle PeopleSoft PeopleTools (Komponente PIA Core Technology): Schwachstelle

    CVE-2026-47015 Hoch

    Im Produkt PeopleSoft Enterprise PeopleTools von Oracle PeopleSoft (Komponente PIA Core Technology) besteht laut NVD eine Schwachstelle. Betroffen ist die unterstützte Version 8.62. Die Lücke ist laut Quelle leicht ausnutzbar; laut CVSS-Vektor erfolgt der Angriff über das Netzwerk ohne Berechtigungen, aber mit erforderlicher Benutzerinteraktion, und betrifft Vertraulichkeit, Integrität und Verfügbarkeit in geringem Umfang. CVSS-Basiswert: 7.1 (Hoch). Empfohlene Massnahme: die von Oracle bereitgestellten Aktualisierungen einspielen.

    CVSS: 7.1 EPSS: 0.18% Publiziert: Referenz: NVD
  23. Oracle WebCenter Content (Fusion Middleware) – Schwachstelle im Content Server

    CVE-2026-60643 Hoch

    In Oracle WebCenter Content, einem Bestandteil von Oracle Fusion Middleware (Komponente Content Server), besteht eine Schwachstelle in den unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die leicht ausnutzbare Lücke erfordert eine Nutzerinteraktion und kann bei erfolgreicher Ausnutzung Vertraulichkeit, Integrität und Verfügbarkeit des Systems gefährden. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: betroffene Installationen anhand der Oracle-Advisories auf eine korrigierte Version aktualisieren.

    CVSS: 8.0 EPSS: 0.18% Publiziert: Referenz: NVD
  24. Linux-Kernel (x86/fpu): XFD-Status bei Signalübermittlung nicht korrekt gesichert

    CVE-2025-68171 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der x86-FPU-Verwaltung behoben: Der XFD-Status (Extended Feature Disable) wurde bei der Signalübermittlung nicht korrekt sichergestellt, was laut Fehlerbericht während KVM-Tests zu einer Kernel-Warnung führte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD
  25. Oracle WebCenter Content (Fusion Middleware) – Schwachstelle in Web Content Management

    CVE-2026-60650 Hoch

    In Oracle WebCenter Content (Oracle Fusion Middleware, Komponente Web Content Management) besteht eine Schwachstelle. Betroffen sind laut Quelle die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0; die Lücke ist leicht ausnutzbar. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: die Sicherheitshinweise von Oracle prüfen und die verfügbaren Aktualisierungen einspielen.

    CVSS: 8.0 EPSS: 0.17% Publiziert: Referenz: NVD
  26. Oracle WebCenter Content (Fusion Middleware) – Schwachstelle in Web Content Management

    CVE-2026-60646 Hoch

    In Oracle WebCenter Content, Teil der Oracle Fusion Middleware, besteht eine Schwachstelle in der Komponente Web Content Management. Betroffen sind laut Quelle die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0; die Lücke gilt als leicht ausnutzbar. CVSS-Basiswert: 8 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H – der Angriff erfolgt über das Netz mit niedrigen Privilegien und erfordert eine Benutzerinteraktion. Empfohlene Massnahme: die von Oracle im Rahmen des Critical Patch Update bereitgestellten Fixes einspielen.

    CVSS: 8.0 EPSS: 0.17% Publiziert: Referenz: NVD
  27. Linux-Kernel (SPI tegra210-quad): Fehlerhaftes Timeout-Handling

    CVE-2025-68746 Hoch

    Im SPI-Treiber tegra210-quad des Linux-Kernels wurde das Timeout-Handling korrigiert; das Problem trat auf, wenn die CPU, auf der der QSPI-Interrupt-Handler läuft (typischerweise CPU 0), stark ausgelastet ist. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen ist Oracle (CPU/EBS/PeopleSoft/WebLogic).

    CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD
  28. Red Hat Advanced Cluster Security – Identitätswechsel über Deployment-Metadaten

    CVE-2026-10079 Hoch

    In Red Hat Advanced Cluster Security for Kubernetes (RHACS) ersetzt ACS beim Verarbeiten von Kubernetes-Deployments Identitätsmetadaten anhand des Feldes openshift.io/encoded-deploy. Dadurch kann die tatsächliche Deployment-Identität verfälscht werden, was Folgeangriffe auf die Cluster-Sicherheitskontrolle ermöglicht. CVSS-Basiswert: 8.5 (Hoch).

    CVSS: 8.5 EPSS: 0.17% Publiziert: Referenz: NVD
  29. Linux-Kernel (drm/panthor): Shmem-Writes vor CPU-uncached-Mapping geflusht

    CVE-2025-40276 Hoch

    Im Linux-Kernel wurde im panthor-Grafiktreiber ein Fehler behoben: Der shmem-Layer nullt neue Seiten laut Fehlerbericht über cached Mappings, was vor dem CPU-uncached-Mapping von Buffern nicht berücksichtigt wurde. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.3 EPSS: 0.17% Publiziert: Referenz: NVD
  30. Linux-Kernel (x86/CPU/AMD): Fehlender Terminator in zen5_rdseed_microcode-Tabelle

    CVE-2025-68195 Hoch

    Im Linux-Kernel wurde im AMD-CPU-Code ein fehlender Terminator in der Tabelle zen5_rdseed_microcode behoben; das Fehlen löste laut Quelltextänderung beim Aufruf von x86_match_min_microcode_rev() auf einer Zen5-CPU eine KASAN-Warnung aus. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.1 EPSS: 0.16% Publiziert: Referenz: NVD
  31. Linux-Kernel (Coresight TMC): Fehlendes Event-Handle im Trace-Pfad

    CVE-2025-68370 Hoch

    Im Linux-Kernel wurde in der Coresight-TMC-Komponente eine Schwachstelle behoben: Dem Trace-Pfad fehlte laut Quelle das Handle des Events, das für das Abrufen des AUX_EVENT jeder CPU erforderlich ist. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  32. Linux-Kernel (x86/CPU/AMD): RDSEED-Fix für Zen5 ergänzt

    CVE-2025-68313 Hoch

    Im Linux-Kernel wurde für AMD-Zen5-Prozessoren ein Fix für RDSEED ergänzt: Die 16-Bit- und 32-Bit-Register-Ausgabevarianten von RDSEED liefern auf Zen5 laut Fehlerbericht fehlerhafte Rückgabewerte. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.1 EPSS: 0.16% Publiziert: Referenz: NVD
  33. Oracle WebCenter Content (Content Server) – ausnutzbare Schwachstelle

    CVE-2026-60633 Hoch

    Eine Schwachstelle im Produkt Oracle WebCenter Content von Oracle Fusion Middleware betrifft die Komponente Content Server. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist laut Quelle leicht ausnutzbar, erfordert jedoch eine Benutzerinteraktion. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Oracle im Critical Patch Update bereitgestellten Aktualisierungen einspielen.

    CVSS: 8.8 EPSS: 0.16% Publiziert: Referenz: NVD
  34. Oracle WebLogic Server – Schwachstelle in der Console

    CVE-2026-60527 Hoch

    Eine Schwachstelle in der Komponente Console des Oracle WebLogic Server (Oracle Fusion Middleware) betrifft laut NVD die Versionen 14.1.2.0.0 und 15.1.1.0.0. Die Lücke ist lokal angreifbar, führt zu einem Wechsel des Berechtigungskontexts (Scope) und wirkt sich auf die Vertraulichkeit aus. CVSS-Basiswert: 7.1 (Hoch). Empfohlene Massnahme: die von Oracle bereitgestellten Aktualisierungen einspielen.

    CVSS: 7.1 EPSS: 0.16% Publiziert: Referenz: NVD
  35. Oracle WebCenter Content (Content Server) – schwer ausnutzbare Schwachstelle

    CVE-2026-60640 Hoch

    Eine Schwachstelle im Produkt Oracle WebCenter Content (Komponente Content Server) von Oracle Fusion Middleware betrifft die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist laut Quelle nur schwer ausnutzbar, kann bei erfolgreichem Angriff aber Vertraulichkeit, Integrität und Verfügbarkeit gefährden. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: das jeweils aktuelle Oracle Critical Patch Update einspielen.

    CVSS: 8.3 EPSS: 0.15% Publiziert: Referenz: NVD
  36. Oracle PeopleSoft FIN Common Objects Argentina (eSettlements) – Schwachstelle

    CVE-2026-61240 Hoch

    Eine Schwachstelle im Produkt PeopleSoft Enterprise FIN Common Objects Argentina (Komponente: eSettlements) von Oracle PeopleSoft betrifft die unterstützte Version 9.1. Die Lücke ist leicht ausnutzbar und kann die Vertraulichkeit von Daten sowie in eingeschränktem Umfang deren Integrität beeinträchtigen. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Das von Oracle im Critical Patch Update bereitgestellte Sicherheitsupdate einspielen.

    CVSS: 8.2 EPSS: 0.15% Publiziert: Referenz: NVD
  37. Oracle E-Business Suite: Schwachstelle in Oracle Contracts Integration (Internal Operations)

    CVE-2026-62443 Hoch

    Im Produkt Oracle Contracts Integration der Oracle E-Business Suite (Komponente: Internal Operations) besteht eine Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.3 bis 12.2.15. Laut Quellbeschreibung ist die Lücke leicht ausnutzbar. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.1 EPSS: 0.15% Publiziert: Referenz: NVD
  38. Oracle WebLogic Server – Schwachstelle in der Console

    CVE-2026-46848 Hoch

    Eine Schwachstelle im WebLogic Server von Oracle Fusion Middleware (Komponente: Console) betrifft die unterstützten Versionen 14.1.2.0.0 und 15.1.1.0.0. Die Lücke ist laut Quelldaten leicht ausnutzbar. CVSS-Basiswert: 7.9 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die betroffenen Versionen gemäss Oracle Critical Patch Update aktualisieren.

    CVSS: 7.9 EPSS: 0.15% Publiziert: Referenz: NVD
  39. Oracle Coherence (Fusion Middleware): Schwachstelle in der Komponente Core

    CVE-2026-60271 Hoch

    Im Produkt Oracle Coherence (Bestandteil von Oracle Fusion Middleware, Komponente Core) besteht laut NVD eine leicht ausnutzbare Schwachstelle. Betroffen sind gemäss Quelle die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Der CVSS-Vektor weist die Lücke als lokal, mit niedrigen Privilegien und ohne Benutzerinteraktion ausnutzbar aus, mit vollständiger Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD
  40. Oracle PeopleSoft FIN Project Costing – Schwachstelle in der Komponente Projects

    CVE-2026-60600 Hoch

    In Oracle PeopleSoft Enterprise FIN Project Costing (Komponente Projects) besteht eine Schwachstelle in der unterstützten Version 9.2. Die leicht ausnutzbare Lücke erfordert eine Nutzerinteraktion und kann Vertraulichkeit, Integrität und Verfügbarkeit des lokalen Systems gefährden. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: betroffene Installationen anhand der Oracle-Advisories auf eine korrigierte Version aktualisieren.

    CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD
  41. Oracle WebCenter Content – Schwachstelle in Content Server

    CVE-2026-60635 Hoch

    Eine Schwachstelle betrifft das Produkt Oracle WebCenter Content von Oracle Fusion Middleware, konkret die Komponente Content Server. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Es handelt sich um eine leicht ausnutzbare Schwachstelle. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 EPSS: 0.15% Publiziert: Referenz: NVD
  42. Oracle WebCenter Content (Content Server) – Schwachstelle

    CVE-2026-60636 Hoch

    Im Produkt Oracle WebCenter Content der Oracle Fusion Middleware (Komponente Content Server) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.0.0. Der Angriffsvektor erlaubt einem nicht authentifizierten Angreifer über das Netzwerk unter Mitwirkung eines Nutzers hohe Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: betroffene Versionen gemäss Herstellerangaben aktualisieren.

    CVSS: 8.8 EPSS: 0.15% Publiziert: Referenz: NVD
  43. Oracle WebCenter Content – Schwachstelle in Content Server

    CVE-2026-60639 Hoch

    Eine Schwachstelle betrifft das Produkt Oracle WebCenter Content von Oracle Fusion Middleware, konkret die Komponente Content Server. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Es handelt sich um eine leicht ausnutzbare Schwachstelle. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 EPSS: 0.15% Publiziert: Referenz: NVD
  44. Oracle WebCenter Content (Fusion Middleware): Schwachstelle in der Komponente Content Server

    CVE-2026-60449 Hoch

    In Oracle WebCenter Content (Oracle Fusion Middleware, Komponente Content Server) besteht eine leicht ausnutzbare Schwachstelle; betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.0.0. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das aktuelle Oracle Critical Patch Update einspielen.

    CVSS: 7.1 EPSS: 0.15% Publiziert: Referenz: NVD
  45. CVE-2026-60658 – Oracle WebCenter Content (Content Server)

    CVE-2026-60658 Hoch

    Eine Schwachstelle im Oracle WebCenter Content (Bestandteil von Oracle Fusion Middleware, Komponente Content Server) betrifft die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Ausnutzung ist zwar schwierig, erfordert eine Nutzerinteraktion, kann aber Vertraulichkeit, Integrität und Verfügbarkeit vollständig beeinträchtigen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: betroffene Versionen gemäss Oracle-Advisory aktualisieren.

    CVSS: 7.5 EPSS: 0.14% Publiziert: Referenz: NVD
  46. CVE-2026-60625 – Oracle Data Integrator (Studio)

    CVE-2026-60625 Hoch

    Eine Schwachstelle im Oracle Data Integrator (Bestandteil von Oracle Fusion Middleware, Komponente Studio) betrifft die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke gilt als einfach ausnutzbar und kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: betroffene Versionen gemäss Oracle-Advisory aktualisieren.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  47. Red Hat Build of Keycloak – Schwachstelle beim SAML-Metadaten-Import

    CVE-2026-16443 Hoch

    In der SAML-Metadaten-Import-Funktion der Komponente keycloak-services, dem zentralen Identity-Broker-Baustein von Red Hat Build of Keycloak, besteht laut NVD eine Schwachstelle, die beim Import von Identity-Provider-Metadaten auftritt. Weitere technische Details zur genauen Ursache enthält die ausgewertete Quellbeschreibung nicht vollständig. CVSS-Basiswert: 7.4 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt für diesen Eintrag nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.4 EPSS: 0.14% Publiziert: Referenz: NVD
  48. Oracle Data Integrator (Market Place) – Schwachstelle in Oracle Fusion Middleware

    CVE-2026-60723 Hoch

    Eine Schwachstelle im Produkt Oracle Data Integrator (Komponente: Market Place) von Oracle Fusion Middleware betrifft die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist leicht ausnutzbar und kann Vertraulichkeit und Integrität des Systems beeinträchtigen. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Das von Oracle im Critical Patch Update bereitgestellte Sicherheitsupdate einspielen.

    CVSS: 8.4 EPSS: 0.14% Publiziert: Referenz: NVD
  49. Oracle Commerce Platform – Schwachstelle im Dynamo Application Framework

    CVE-2026-61132 Hoch

    Eine Schwachstelle im Produkt Oracle Commerce Platform von Oracle Commerce (Komponente: Dynamo Application Framework) betrifft die unterstützte Version 11.4.0. Die Schwachstelle gilt als leicht ausnutzbar. CVSS-Basiswert: 7.6 (Hoch).

    CVSS: 7.6 EPSS: 0.14% Publiziert: Referenz: NVD
  50. Oracle PeopleSoft – Schwachstelle in FIN Cash Management

    CVE-2026-61062 Hoch

    Eine Schwachstelle betrifft das Produkt PeopleSoft Enterprise FIN Cash Management von Oracle PeopleSoft, konkret die Komponente Cash Management. Betroffen ist die unterstützte Version 9.2. Es handelt sich um eine leicht ausnutzbare Schwachstelle. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 EPSS: 0.14% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Oracle (CPU/EBS/PeopleSoft/WebLogic), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog