1.6 Aktiv ausgenutzte Lücken
Enterprise-Apps, ERP, HR, SaaS

Oracle (CPU/EBS/PeopleSoft/WebLogic) Seite 13

Enterprise-Apps, ERP, HR, SaaS
946
Reports
63
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

946 Reports

Zeige 601 bis 650 von 946

  1. Oracle HTTP Server (Fusion Middleware) – Schwachstelle in mod_http2.so

    CVE-2026-60530 Hoch

    In Oracle HTTP Server (Oracle Fusion Middleware, Komponente mod_http2.so) besteht in der unterstützten Version 14.1.2.0.0 eine leicht ausnutzbare Schwachstelle. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die Sicherheitshinweise von Oracle prüfen und die verfügbaren Aktualisierungen einspielen.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  2. Oracle PeopleSoft Enterprise SCM Order Management – Schwachstelle in der Komponente Security

    CVE-2026-61055 Hoch

    In Oracle PeopleSoft Enterprise SCM Order Management (Komponente Security) besteht in der unterstützten Version 9.2 eine leicht ausnutzbare Schwachstelle. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die Sicherheitshinweise von Oracle prüfen und die verfügbaren Aktualisierungen einspielen.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  3. Oracle E-Business Suite: Schwachstelle im E-Business-Tax-Produkt (Internal Operations)

    CVE-2026-60973 Hoch

    Im Produkt Oracle E-Business Tax der Oracle E-Business Suite (Komponente Internal Operations) besteht laut NVD eine leicht ausnutzbare Schwachstelle. Betroffen sind laut Quelle die unterstützten Versionen 12.2.3 bis 12.2.15. Weitere Details zu Angriffsvektor und konkreten Auswirkungen sind in den Quelldaten abgeschnitten und daher nicht belegt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  4. Linux-Kernel: Use-after-free im drm/v3d-Treiber (CPU-Job-Query-Arrays)

    CVE-2026-64099 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im drm/v3d-Grafiktreiber behoben. Auf dem Fehlerpfad des CPU-Job-ioctl rief das fail-Label kvfree() auf den CPU-Job-Query-Arrays auf, was zu einem Use-after-free führen konnte. Der Fix korrigiert die Fehlerbehandlung. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat aktualisierte Kernel-Pakete veröffentlicht (u. a. USN-8593-1, USN-8603-1). Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  5. Oracle Commerce (Guided Search / Experience Manager, Komponente Endeca Application Controller): Schwachstelle

    CVE-2026-61162 Hoch

    In den Produkten Oracle Commerce Guided Search / Oracle Commerce Experience Manager von Oracle Commerce (Komponente Endeca Application Controller) besteht eine Schwachstelle. Laut CVSS-Vektor ist die Lücke lokal mit niedrigen Rechten und ohne Nutzerinteraktion ausnutzbar; betroffen sind Vertraulichkeit und Integrität. CVSS-Basiswert: 7.1 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen gemäss Advisory einspielen.

    CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD
  6. Linux-Kernel: Use-after-free in irq_work_single() unter PREEMPT_RT

    CVE-2026-64073 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im irq_work-Subsystem behoben. Unter PREEMPT_RT läuft nicht-HARD irq_work in Per-CPU-Kthreads, wodurch es in irq_work_single() zu einem Use-after-free kommen konnte; der Fix korrigiert das Verhalten für PREEMPT_RT. Ubuntu stellt entsprechende Kernel-Updates bereit (USN-8593-1, USN-8603-1). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  7. Linux-Kernel: Fehlende CPU-Validierung in cgroup/rstat (css_rstat_cpu)

    CVE-2026-64036 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im cgroup/rstat-Subsystem behoben. css_rstat_updated() ist als BPF-kfunc exponiert und akzeptierte eine vom Aufrufer bereitgestellte CPU, ohne diese vor dem Zugriff über css_rstat_cpu() zu validieren; der Fix validiert die CPU nun vor dem Zugriff. Betroffene Ubuntu-Kernel werden über die Security Notices USN-8593-1 und USN-8603-1 (Azure) adressiert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  8. Linux-Kernel – netfilter/ebtables: Chainstack-Array wird genullt

    CVE-2026-64413 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in netfilter/ebtables behoben, bei der das chainstack-Array nicht ordnungsgemäss initialisiert (genullt) wurde. CVSS-Basiswert: 7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.

    CVSS: 7.0 EPSS: 0.12% Publiziert: Referenz: NVD
  9. Oracle Platform Security for Java (Fusion Middleware): Schwachstelle in Centralized Thirdparty Jars

    CVE-2026-60371 Hoch

    Im Produkt Oracle Platform Security for Java der Oracle Fusion Middleware (Komponente Centralized Thirdparty Jars) besteht eine Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.0. Der CVSS-Basiswert liegt bei 8.0 (Hoch); die Ausnutzung erfolgt laut Vektor aus dem angrenzenden Netzwerk mit hoher Angriffskomplexität und niedrigen Rechten, wirkt sich aber über die betroffene Komponente hinaus aus (Scope: Changed). Die betroffenen Versionen sollten auf einen fehlerbereinigten Stand aktualisiert werden.

    CVSS: 8.0 EPSS: 0.12% Publiziert: Referenz: NVD
  10. Linux-Kernel – Use-after-Free durch Non-Leader-exec()-Race in posix-cpu-timers

    CVE-2026-64560 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in posix-cpu-timers behoben: Ein Use-after-Free-Fehler konnte durch ein Race bei exec() in einem Nicht-Leader-Thread ausgelöst werden. CVSS-Basiswert: 7.8 (Hoch). Eine EPSS-Angabe liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  11. Oracle Communications Converged Application Server – Schwachstelle im RTP Proxy

    CVE-2026-61226 Hoch

    Im Produkt Oracle Communications Converged Application Server (Oracle Communications) besteht eine Schwachstelle in der Komponente RTP Proxy. Betroffen ist laut Quelle die unterstützte Version 8.3; die Lücke gilt als schwer ausnutzbar. CVSS-Basiswert: 7.5 (Hoch), Vektor CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Oracle im Rahmen des Critical Patch Update bereitgestellten Fixes einspielen.

    CVSS: 7.5 EPSS: 0.12% Publiziert: Referenz: NVD
  12. Oracle HTTP Server: Schwachstelle in der Komponente Core

    CVE-2026-60454 Hoch

    In Oracle HTTP Server (Oracle Fusion Middleware) besteht eine Schwachstelle in der Komponente Core. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist laut Quelle einfach ausnutzbar. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  13. Oracle WebCenter Content (Fusion Middleware) – Schwachstelle im Content Server

    CVE-2026-60642 Hoch

    Im Produkt Oracle WebCenter Content von Oracle Fusion Middleware (Komponente Content Server) besteht eine Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Schwachstelle gilt als leicht ausnutzbar. CVSS-Basiswert: 7.6 (Hoch).

    CVSS: 7.6 EPSS: 0.11% Publiziert: Referenz: NVD
  14. CVE-2026-61061 – Oracle JDeveloper (Fusion Middleware): Schwachstelle im Security Framework

    CVE-2026-61061 Hoch

    Laut NVD besteht im Security Framework des Produkts Oracle JDeveloper (Oracle Fusion Middleware) eine Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Ausnutzung ist laut Quelle schwierig und setzt lokalen Zugriff voraus; gelingt sie, sind Vertraulichkeit, Integrität und Verfügbarkeit betroffen. CVSS-Basiswert: 7.0 (Hoch).

    CVSS: 7.0 EPSS: 0.11% Publiziert: Referenz: NVD
  15. Oracle WebLogic Server – Sicherheitslücke in Core (Fusion Middleware)

    CVE-2026-34292 Hoch

    In Oracle WebLogic Server (Komponente: Core) der Versionen 12.2.1.4.0 und 14.1.1.0.0 wurde eine leicht ausnutzbare Schwachstelle gemeldet. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.2 EPSS: 0.11% Publiziert: Referenz: NVD
  16. Oracle PeopleSoft SCM Mobile Inventory Management – Schwachstelle in der Komponente Security

    CVE-2026-61077 Hoch

    Im Produkt PeopleSoft Enterprise SCM Mobile Inventory Management von Oracle PeopleSoft (Komponente Security) besteht eine Schwachstelle. Betroffen ist laut Quelle die Version 9.2. Die Ausnutzung gilt als schwierig. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 EPSS: 0.11% Publiziert: Referenz: NVD
  17. Oracle PeopleSoft SCM Supplier Contract Management (Security) – Schwachstelle

    CVE-2026-61063 Hoch

    Im Produkt PeopleSoft Enterprise SCM Supplier Contract Management von Oracle PeopleSoft (Komponente Security) besteht eine leicht ausnutzbare Schwachstelle. Betroffen ist laut Quelle die Version 9.2. Der Angriffsvektor erlaubt einem lokal angemeldeten Angreifer mit niedrigen Rechten hohe Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: betroffene Version gemäss Herstellerangaben aktualisieren.

    CVSS: 8.8 EPSS: 0.10% Publiziert: Referenz: NVD
  18. Oracle Service Delivery Platform – Schwachstelle im Messaging Enabler

    CVE-2026-60383 Hoch

    Eine Schwachstelle im Produkt Service Delivery Platform (Komponente Messaging Enabler) von Oracle Fusion Middleware betrifft die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die leicht ausnutzbare Lücke ist laut Vektor lokal angreifbar und kann Vertraulichkeit und Integrität gefährden. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: das jeweils aktuelle Oracle Critical Patch Update einspielen.

    CVSS: 8.4 EPSS: 0.10% Publiziert: Referenz: NVD
  19. Oracle Coherence (Oracle Fusion Middleware, Komponente Core): Schwachstelle

    CVE-2026-60245 Hoch

    Im Produkt Oracle Coherence der Oracle Fusion Middleware (Komponente Core) besteht eine Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Die Lücke ist laut Quelle nur schwer ausnutzbar und laut CVSS-Vektor lokal mit niedrigen Rechten und erforderlicher Nutzerinteraktion angreifbar; betroffen sind Vertraulichkeit und Integrität. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: die von Oracle bereitgestellten Aktualisierungen gemäss Advisory einspielen.

    CVSS: 7.2 EPSS: 0.10% Publiziert: Referenz: NVD
  20. PeopleSoft Enterprise PeopleTools – Sicherheitslücke in Security

    CVE-2026-34309 Hoch

    In PeopleSoft Enterprise PeopleTools (Komponente: Security) der Versionen 8.61 bis 8.62 wurde eine leicht ausnutzbare Schwachstelle gemeldet. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.1 EPSS: 0.06% Publiziert: Referenz: NVD
  21. Oracle WebLogic Server – Sicherheitslücke in Web Services

    CVE-2026-34305 Hoch

    In Oracle WebLogic Server (Komponente: Web Services) der Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0 wurde eine Sicherheitslücke gemeldet. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.5 EPSS: 0.05% Publiziert: Referenz: NVD
  22. WordPress-Plugin MainWP Child: fehlende Identitätsprüfung bei der Site-Registrierung

    CVE-2026-12255 Hoch

    Das WordPress-Plugin MainWP Child verifiziert in Versionen vor 6.1.2 die Identität des Anfragenden im Request-Handler für die Site-Registrierung nicht, wenn für das Zielkonto die Passwort-Authentifizierung deaktiviert wurde. Dadurch kann die Registrierung ohne ausreichenden Identitätsnachweis erfolgen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: das Plugin auf Version 6.1.2 oder neuer aktualisieren.

    CVSS: 8.1 Publiziert: Referenz: NVD
  23. Denial of Service durch manipulierte HTTP-Anfragen an Server-Function-Endpunkte

    CVE-2026-44907 Hoch

    Durch das Senden speziell präparierter HTTP-Anfragen an Server-Function-Endpunkte lässt sich laut Quelle ein Denial of Service auslösen, der zu übermässiger CPU-Auslastung führt. Die Schwachstelle ist laut Vektor über das Netzwerk ohne Rechte und ohne Nutzerinteraktion ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 7.5 (Hoch). Ein fehlerbereinigter Stand sollte gemäss Herstelleradvisory eingespielt werden.

    CVSS: 7.5 Publiziert: Referenz: NVD
  24. Open5GS AMF – Pre-Auth Out-of-bounds-Read (Denial of Service)

    CVE-2026-15720 Hoch

    In Open5GS bis einschliesslich Version 2.7.7 besteht im NAS-5GS-Handler für Mobile Identity der AMF-Komponente ein Heap-Out-of-bounds-Read vor der Authentifizierung. Er kann einen Denial of Service auslösen, der sämtliche Teilnehmer betrifft. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: auf eine bereinigte Open5GS-Version aktualisieren.

    CVSS: 8.6 Publiziert: Referenz: NVD
  25. Oracle Application Development Framework: Übernahme durch privilegierten Angreifer

    CVE-2026-46769 Hoch

    Im ADF-Shared-Components-Bereich des Oracle Application Development Framework (Bestandteil von Oracle Fusion Middleware) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die Versionen 12.2.1.4.0 und 14.1.2.0.0. Ein Angreifer mit hohen Rechten kann sie über HTTP-Netzwerkzugriff ausnutzen und dabei die vollständige Übernahme des Application Development Framework erreichen. CVSS-Basiswert: 7.2 (Hoch), mit Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit.

    CVSS: 7.2 Publiziert: Referenz: NVD
  26. Übernahme von Oracle ADF durch niedrig privilegierten Angreifer

    CVE-2026-35243 Hoch

    Eine Schwachstelle im Oracle Application Development Framework (ADF), Komponente ADF Faces, betrifft die Versionen 12.2.1.4.0 und 14.1.2.0.0 von Oracle Fusion Middleware. Ein niedrig privilegierter Angreifer mit Anmeldung an der Infrastruktur, auf der Oracle ADF ausgeführt wird, kann die Lücke leicht ausnutzen. Erfolgreiche Angriffe können zur vollständigen Übernahme von Oracle ADF führen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  27. Oracle Database SQLcl: Kompromittierung durch Angreifer mit Infrastrukturzugriff

    CVE-2026-21939 Hoch

    Eine Schwachstelle in der SQLcl-Komponente des Oracle Database Servers betrifft die Versionen 23.4.0 bis 23.26.0. Ein schwer auszunutzender Angriff erlaubt einem nicht authentifizierten Angreifer mit Anmeldezugriff auf die Infrastruktur, auf der SQLcl ausgeführt wird, eine Kompromittierung von SQLcl. Erfolgreiche Angriffe erfordern eine Interaktion durch eine andere Person als den Angreifer und können zur vollständigen Übernahme von SQLcl führen. CVSS-Basiswert: 7.0 (Hoch).

    CVSS: 7.0 Publiziert: Referenz: NVD
  28. CSRF in WSO2-Produkten über die Carbon-Konsole

    CVE-2025-6670 Hoch

    In mehreren WSO2-Produkten besteht eine Cross-Site-Request-Forgery-Schwachstelle, weil für zustandsändernde Operationen innerhalb der Admin-Dienste die HTTP-GET-Methode verwendet wird, konkret im Event-Processor der Carbon-Konsole. Das Cookie-Attribut SameSite=Lax greift hier nicht, da es das Senden von Cookies bei cross-origin Top-Level-GET-Navigationen erlaubt. Ein Angreifer kann einen authentifizierten Nutzer dazu verleiten, einen präparierten Link zu öffnen, was zu ungewollten zustandsändernden Anfragen wie Datenänderungen oder Kontoänderungen führt. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  29. WSO2-Produkte – beliebiger Datei-Upload über SOAP-Admin-Dienste ermöglicht Remote Code Execution

    CVE-2025-10907 Hoch

    In mehreren WSO2-Produkten besteht durch unzureichende Prüfung hochgeladener Inhalte und ihres Zielorts in den SOAP-Admin-Diensten eine Schwachstelle für beliebige Datei-Uploads. Ein böswilliger Akteur mit administrativen Rechten kann eine präparierte Datei an einen benutzergesteuerten Ort im Deployment hochladen. Je nach Verarbeitung der Datei kann dies zu einer Remote Code Execution auf dem Server führen. Standardmässig ist die Schwachstelle nur für Nutzer mit administrativem Zugriff ausnutzbar. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Verfügbare Herstellerupdates einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  30. Cisco Identity Services Engine (ISE) – Denial of Service über präparierte RADIUS-Anfragen

    CVE-2025-20343 Hoch

    Eine Schwachstelle in der RADIUS-Einstellung zur Abweisung von Anfragen von Clients mit wiederholten Fehlern in Cisco Identity Services Engine (ISE) könnte einem nicht authentifizierten, entfernten Angreifer erlauben, einen unerwarteten Neustart von Cisco ISE auszulösen. Ursache ist ein Logikfehler bei der Verarbeitung einer RADIUS-Access-Anfrage für eine MAC-Adresse, die bereits als abgelehnter Endpunkt gilt. Durch eine bestimmte Abfolge präparierter RADIUS-Access-Anfragen kann ein Denial-of-Service-Zustand entstehen. CVSS-Basiswert: 8.6 (Hoch).

    CVSS: 8.6 Publiziert: Referenz: NVD
  31. Oracle WebLogic Server: Denial of Service über HTTP/2

    CVE-2025-61752 Hoch

    In der Core-Komponente von Oracle WebLogic Server (Versionen 14.1.1.0.0 und 14.1.2.0.0) erlaubt eine leicht ausnutzbare Schwachstelle einem nicht authentifizierten Angreifer mit Netzwerkzugriff über HTTP/2, den Server zu kompromittieren. Ein erfolgreicher Angriff kann zu einem Hängenbleiben oder wiederholt reproduzierbaren Absturz (vollständiger DoS) führen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  32. Oracle PeopleSoft PeopleTools: DoS-Schwachstelle im Performance Monitor

    CVE-2025-53050 Hoch

    In der Komponente Performance Monitor von Oracle PeopleSoft Enterprise PeopleTools (Versionen 8.60, 8.61 und 8.62) besteht eine leicht ausnutzbare Schwachstelle. Ein nicht authentifizierter Angreifer kann über das Netzwerk per HTTP zugreifen und einen Hang oder wiederholt reproduzierbaren Absturz (vollständiger DoS) auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  33. IBM Security Verify Access: fest codierte Zugangsdaten

    CVE-2025-36087 Hoch

    IBM Security Verify Access 10.0.0 bis 10.0.9 und 11.0.0 sowie IBM Verify Identity Access Container 10.0.0 bis 10.0.9 und 11.0.0 enthalten unter bestimmten Konfigurationen fest codierte Zugangsdaten wie ein Passwort oder einen kryptografischen Schlüssel. Diese werden für die eigene eingehende Authentifizierung, die ausgehende Kommunikation mit externen Komponenten oder die Verschlüsselung interner Daten verwendet. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  34. IBM Security Verify Access – Ausführung bösartiger Skripte durch lokalen Benutzer

    CVE-2025-36355 Hoch

    IBM Security Verify Access und IBM Security Verify Access Docker in den Versionen 10.0.0.0 bis 10.0.9.0 sowie 11.0.0.0 bis 11.0.1.0 könnten einem lokal authentifizierten Benutzer erlauben, bösartige Skripte ausserhalb seines Kontrollbereichs auszuführen. CVSS-Basiswert: 8.5 (Hoch).

    CVSS: 8.5 Publiziert: Referenz: NVD
  35. IBM Security Verify Access: Unauthentifizierte Befehlsausführung durch unzureichende Eingabevalidierung

    CVE-2025-36354 Hoch

    IBM Security Verify Access sowie IBM Security Verify Access Docker in den Versionen 10.0.0.0 bis 10.0.9.0 und 11.0.0.0 bis 11.0.1.0 erlauben aufgrund unzureichender Validierung von Benutzereingaben einem nicht authentifizierten Angreifer die Ausführung beliebiger Befehle mit eingeschränkten Benutzerrechten. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  36. Oracle Database Server – Schwachstelle über Oracle Net ermöglicht vollständige Kompromittierung

    CVE-2025-30751 Hoch

    Eine Schwachstelle in der Komponente Oracle Database des Oracle Database Server betrifft die Versionen 19.27 sowie 23.4 bis 23.8. Ein Angreifer mit geringen Rechten (Create Session, Create Procedure) und Netzwerkzugriff über Oracle Net kann die Datenbank ohne grossen Aufwand kompromittieren. Erfolgreiche Angriffe können zur vollständigen Übernahme der Oracle-Datenbank führen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  37. Oracle BI Publisher – Kompromittierung über den Web Server

    CVE-2025-50060 Hoch

    Eine Schwachstelle im Produkt Oracle BI Publisher (Komponente Web Server) von Oracle Analytics betrifft die Versionen 7.6.0.0.0, 8.2.0.0.0 und 12.2.1.4.0. Ein niedrig privilegierter Angreifer mit Netzwerkzugriff über HTTP kann sie leicht ausnutzen und dadurch unbefugt kritische Daten anlegen, löschen oder verändern sowie vollständig auf alle für BI Publisher zugänglichen Daten zugreifen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktuelles Oracle Critical Patch Update einspielen.

    CVSS: 8.1 Publiziert: Referenz: NVD
  38. Schwachstelle in Oracle PeopleSoft HCM Global Payroll Core

    CVE-2025-50062 Hoch

    Eine leicht ausnutzbare Schwachstelle in der Komponente Global Payroll for Core von Oracle PeopleSoft Enterprise HCM Global Payroll Core (Versionen 9.2.51 und 9.2.52) erlaubt einem gering privilegierten Angreifer mit Netzwerkzugang über HTTP die Kompromittierung des Produkts. Erfolgreiche Angriffe können zu unbefugtem Erstellen, Löschen oder Ändern kritischer Daten sowie zum vollständigen Zugriff auf alle zugänglichen Daten führen. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  39. Unauthentifiziert ausnutzbare Schwachstelle in Oracle WebLogic Server (Core) über T3/IIOP

    CVE-2025-30762 Hoch

    Im Core-Bestandteil des Oracle-WebLogic-Server-Produkts von Oracle Fusion Middleware besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die Versionen 12.2.1.4.0, 14.1.1.0.0 und 14.1.2.0.0. Ein nicht authentifizierter Angreifer mit Netzwerkzugriff über T3 oder IIOP kann den Oracle WebLogic Server kompromittieren, was zu unautorisiertem Zugriff auf kritische Daten oder vollständigem Zugriff auf alle vom Server erreichbaren Daten führen kann. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  40. Cisco ISE – Denial of Service über die RADIUS-Nachrichtenverarbeitung

    CVE-2025-20152 Hoch

    In der RADIUS-Nachrichtenverarbeitung von Cisco Identity Services Engine (ISE) besteht eine Schwachstelle, über die ein nicht authentifizierter, entfernter Angreifer einen Denial of Service auslösen kann. Ursache ist die fehlerhafte Behandlung bestimmter RADIUS-Anfragen. Durch eine spezielle Authentifizierungsanfrage an ein Netzwerkzugangsgerät, das Cisco ISE für AAA nutzt, kann der Angreifer einen Neustart von Cisco ISE erzwingen. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: Verfügbare Cisco-Sicherheitsupdates einspielen.

    CVSS: 8.6 Publiziert: Referenz: NVD
  41. Oracle PeopleSoft – Kompromittierung der CC Common Application Objects

    CVE-2025-30735 Hoch

    Eine Schwachstelle im Produkt PeopleSoft Enterprise CC Common Application Objects (Komponente Page and Field Configuration) betrifft Version 9.2. Ein niedrig privilegierter Angreifer mit Netzwerkzugriff über HTTP kann sie leicht ausnutzen und dadurch unbefugt kritische Daten anlegen, löschen oder verändern sowie vollständig auf alle zugänglichen Daten zugreifen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktuelles Oracle Critical Patch Update einspielen.

    CVSS: 8.1 Publiziert: Referenz: NVD
  42. Oracle BI Publisher: Unautorisierter Zugriff über XML Services (Oracle Analytics)

    CVE-2025-30724 Hoch

    Im Produkt Oracle BI Publisher der Oracle-Analytics-Suite (Komponente XML Services) besteht eine leicht ausnutzbare Schwachstelle in den Versionen 7.6.0.0.0 und 12.2.1.4.0. Ein nicht authentifizierter Angreifer kann über HTTP-Netzwerkzugriff das Produkt kompromittieren. Ein erfolgreicher Angriff kann laut Oracle zu unautorisiertem Zugriff auf kritische Daten bis hin zum vollständigen Zugriff auf alle für Oracle BI Publisher zugänglichen Daten führen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  43. Oracle E-Business Suite: Denial of Service in der Application Object Library

    CVE-2025-30730 Hoch

    Im Bestandteil Oracle Application Object Library der Oracle E-Business Suite (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle. Ein nicht authentifizierter Angreifer kann sie über HTTP im Netzwerk ausnutzen und dadurch einen Hang oder einen wiederholt reproduzierbaren Absturz (vollständiger Denial of Service) der Application Object Library verursachen. Betroffen sind die Versionen 12.2.5 bis 12.2.14. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  44. Dell Client Platform BIOS schwache Authentifizierung ermöglicht Rechteausweitung

    CVE-2024-52541 Hoch

    Das Dell Client Platform BIOS enthält eine Schwachstelle durch schwache Authentifizierung. Ein hoch privilegierter Angreifer mit lokalem Zugriff kann sie ausnutzen und so seine Rechte ausweiten. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 Publiziert: Referenz: NVD
  45. Schwachstelle in Oracle Project Foundation (E-Business Suite)

    CVE-2025-21506 Hoch

    Eine leicht ausnutzbare Schwachstelle in der Technology-Foundation-Komponente von Oracle Project Foundation der Oracle E-Business Suite (Versionen 12.2.3 bis 12.2.13) erlaubt einem gering privilegierten Angreifer mit Netzwerkzugang über HTTP die Kompromittierung von Oracle Project Foundation. Erfolgreiche Angriffe können zu unbefugtem Erstellen, Löschen oder Ändern kritischer Daten sowie zum vollständigen Zugriff auf alle zugänglichen Daten führen. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  46. Oracle E-Business Suite (Customer Care) – Kompromittierung über HTTP

    CVE-2025-21516 Hoch

    Eine Schwachstelle im Oracle-Customer-Care-Produkt der Oracle E-Business Suite (Komponente: Service Requests) betrifft die Versionen 12.2.5 bis 12.2.13. Die leicht ausnutzbare Schwachstelle erlaubt einem gering privilegierten Angreifer mit Netzwerkzugriff über HTTP, Oracle Customer Care zu kompromittieren, mit unbefugtem Erstellen, Löschen oder Ändern kritischer Daten sowie unbefugtem Lesezugriff auf alle zugänglichen Daten. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  47. Oracle PeopleSoft PeopleTools: Schwachstelle in der OpenSearch-Komponente

    CVE-2025-21545 Hoch

    In der Komponente OpenSearch von Oracle PeopleSoft Enterprise PeopleTools (Versionen 8.60 und 8.61) besteht laut NVD eine leicht ausnutzbare Schwachstelle, die einem nicht authentifizierten Angreifer per HTTP-Netzwerkzugriff die Kompromittierung von PeopleTools erlaubt. Erfolgreiche Angriffe können zu einem Absturz oder wiederholt reproduzierbaren, vollständigen Denial of Service führen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  48. Oracle WebLogic Server: Unauthentifizierte DoS-Schwachstelle über HTTP/2 (Core-Komponente)

    CVE-2025-21549 Hoch

    In der Core-Komponente von Oracle WebLogic Server (Oracle Fusion Middleware), Version 14.1.1.0.0, besteht eine leicht ausnutzbare Schwachstelle, die einem unauthentifizierten Angreifer über HTTP/2-Netzwerkzugriff die Kompromittierung des Servers erlaubt. Erfolgreiche Angriffe können zu einem Hänger oder einem wiederholt reproduzierbaren Absturz (vollständiger DoS) von Oracle WebLogic Server führen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  49. Oracle PeopleSoft PeopleTools – Kompromittierung über HTTP

    CVE-2024-21214 Hoch

    Eine Schwachstelle im Produkt PeopleSoft Enterprise PeopleTools von Oracle PeopleSoft (Komponente: Query) betrifft die Versionen 8.59, 8.60 und 8.61. Die leicht ausnutzbare Schwachstelle erlaubt einem gering privilegierten Angreifer mit Netzwerkzugriff über HTTP, PeopleSoft Enterprise PeopleTools zu kompromittieren, mit unbefugtem Erstellen, Löschen oder Ändern kritischer Daten sowie unbefugtem Lesezugriff auf alle zugänglichen Daten. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  50. Oracle BI Publisher: vollständige Übernahme über den Web Server

    CVE-2024-21254 Hoch

    In der Komponente Web Server des Produkts Oracle BI Publisher (Oracle Analytics) besteht eine leicht ausnutzbare Schwachstelle. Ein gering privilegierter Angreifer mit Netzwerkzugriff über HTTP kann sie ausnutzen und die vollständige Übernahme von Oracle BI Publisher erreichen. Betroffen sind die Versionen 7.0.0.0.0, 7.6.0.0.0 und 12.2.1.4.0. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Oracle (CPU/EBS/PeopleSoft/WebLogic), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog