Oracle (CPU/EBS/PeopleSoft/WebLogic) Seite 13
Schwachstellen-Reports
946 ReportsZeige 601 bis 650 von 946
-
Oracle HTTP Server (Fusion Middleware) – Schwachstelle in mod_http2.so
CVE-2026-60530 HochIn Oracle HTTP Server (Oracle Fusion Middleware, Komponente mod_http2.so) besteht in der unterstützten Version 14.1.2.0.0 eine leicht ausnutzbare Schwachstelle. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die Sicherheitshinweise von Oracle prüfen und die verfügbaren Aktualisierungen einspielen.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Oracle PeopleSoft Enterprise SCM Order Management – Schwachstelle in der Komponente Security
CVE-2026-61055 HochIn Oracle PeopleSoft Enterprise SCM Order Management (Komponente Security) besteht in der unterstützten Version 9.2 eine leicht ausnutzbare Schwachstelle. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die Sicherheitshinweise von Oracle prüfen und die verfügbaren Aktualisierungen einspielen.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Oracle E-Business Suite: Schwachstelle im E-Business-Tax-Produkt (Internal Operations)
CVE-2026-60973 HochIm Produkt Oracle E-Business Tax der Oracle E-Business Suite (Komponente Internal Operations) besteht laut NVD eine leicht ausnutzbare Schwachstelle. Betroffen sind laut Quelle die unterstützten Versionen 12.2.3 bis 12.2.15. Weitere Details zu Angriffsvektor und konkreten Auswirkungen sind in den Quelldaten abgeschnitten und daher nicht belegt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free im drm/v3d-Treiber (CPU-Job-Query-Arrays)
CVE-2026-64099 HochIm Linux-Kernel wurde eine Schwachstelle im drm/v3d-Grafiktreiber behoben. Auf dem Fehlerpfad des CPU-Job-ioctl rief das fail-Label kvfree() auf den CPU-Job-Query-Arrays auf, was zu einem Use-after-free führen konnte. Der Fix korrigiert die Fehlerbehandlung. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat aktualisierte Kernel-Pakete veröffentlicht (u. a. USN-8593-1, USN-8603-1). Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Oracle Commerce (Guided Search / Experience Manager, Komponente Endeca Application Controller): Schwachstelle
CVE-2026-61162 HochIn den Produkten Oracle Commerce Guided Search / Oracle Commerce Experience Manager von Oracle Commerce (Komponente Endeca Application Controller) besteht eine Schwachstelle. Laut CVSS-Vektor ist die Lücke lokal mit niedrigen Rechten und ohne Nutzerinteraktion ausnutzbar; betroffen sind Vertraulichkeit und Integrität. CVSS-Basiswert: 7.1 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen gemäss Advisory einspielen.
CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free in irq_work_single() unter PREEMPT_RT
CVE-2026-64073 HochIm Linux-Kernel wurde eine Schwachstelle im irq_work-Subsystem behoben. Unter PREEMPT_RT läuft nicht-HARD irq_work in Per-CPU-Kthreads, wodurch es in irq_work_single() zu einem Use-after-free kommen konnte; der Fix korrigiert das Verhalten für PREEMPT_RT. Ubuntu stellt entsprechende Kernel-Updates bereit (USN-8593-1, USN-8603-1). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende CPU-Validierung in cgroup/rstat (css_rstat_cpu)
CVE-2026-64036 HochIm Linux-Kernel wurde eine Schwachstelle im cgroup/rstat-Subsystem behoben. css_rstat_updated() ist als BPF-kfunc exponiert und akzeptierte eine vom Aufrufer bereitgestellte CPU, ohne diese vor dem Zugriff über css_rstat_cpu() zu validieren; der Fix validiert die CPU nun vor dem Zugriff. Betroffene Ubuntu-Kernel werden über die Security Notices USN-8593-1 und USN-8603-1 (Azure) adressiert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel – netfilter/ebtables: Chainstack-Array wird genullt
CVE-2026-64413 HochIm Linux-Kernel wurde eine Schwachstelle in netfilter/ebtables behoben, bei der das chainstack-Array nicht ordnungsgemäss initialisiert (genullt) wurde. CVSS-Basiswert: 7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.
CVSS: 7.0 EPSS: 0.12% Publiziert: Referenz: NVD -
Oracle Platform Security for Java (Fusion Middleware): Schwachstelle in Centralized Thirdparty Jars
CVE-2026-60371 HochIm Produkt Oracle Platform Security for Java der Oracle Fusion Middleware (Komponente Centralized Thirdparty Jars) besteht eine Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.0. Der CVSS-Basiswert liegt bei 8.0 (Hoch); die Ausnutzung erfolgt laut Vektor aus dem angrenzenden Netzwerk mit hoher Angriffskomplexität und niedrigen Rechten, wirkt sich aber über die betroffene Komponente hinaus aus (Scope: Changed). Die betroffenen Versionen sollten auf einen fehlerbereinigten Stand aktualisiert werden.
CVSS: 8.0 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel – Use-after-Free durch Non-Leader-exec()-Race in posix-cpu-timers
CVE-2026-64560 HochIm Linux-Kernel wurde eine Schwachstelle in posix-cpu-timers behoben: Ein Use-after-Free-Fehler konnte durch ein Race bei exec() in einem Nicht-Leader-Thread ausgelöst werden. CVSS-Basiswert: 7.8 (Hoch). Eine EPSS-Angabe liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Oracle Communications Converged Application Server – Schwachstelle im RTP Proxy
CVE-2026-61226 HochIm Produkt Oracle Communications Converged Application Server (Oracle Communications) besteht eine Schwachstelle in der Komponente RTP Proxy. Betroffen ist laut Quelle die unterstützte Version 8.3; die Lücke gilt als schwer ausnutzbar. CVSS-Basiswert: 7.5 (Hoch), Vektor CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Oracle im Rahmen des Critical Patch Update bereitgestellten Fixes einspielen.
CVSS: 7.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Oracle HTTP Server: Schwachstelle in der Komponente Core
CVE-2026-60454 HochIn Oracle HTTP Server (Oracle Fusion Middleware) besteht eine Schwachstelle in der Komponente Core. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist laut Quelle einfach ausnutzbar. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Oracle WebCenter Content (Fusion Middleware) – Schwachstelle im Content Server
CVE-2026-60642 HochIm Produkt Oracle WebCenter Content von Oracle Fusion Middleware (Komponente Content Server) besteht eine Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Schwachstelle gilt als leicht ausnutzbar. CVSS-Basiswert: 7.6 (Hoch).
CVSS: 7.6 EPSS: 0.11% Publiziert: Referenz: NVD -
CVE-2026-61061 – Oracle JDeveloper (Fusion Middleware): Schwachstelle im Security Framework
CVE-2026-61061 HochLaut NVD besteht im Security Framework des Produkts Oracle JDeveloper (Oracle Fusion Middleware) eine Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Ausnutzung ist laut Quelle schwierig und setzt lokalen Zugriff voraus; gelingt sie, sind Vertraulichkeit, Integrität und Verfügbarkeit betroffen. CVSS-Basiswert: 7.0 (Hoch).
CVSS: 7.0 EPSS: 0.11% Publiziert: Referenz: NVD -
Oracle WebLogic Server – Sicherheitslücke in Core (Fusion Middleware)
CVE-2026-34292 HochIn Oracle WebLogic Server (Komponente: Core) der Versionen 12.2.1.4.0 und 14.1.1.0.0 wurde eine leicht ausnutzbare Schwachstelle gemeldet. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.2 EPSS: 0.11% Publiziert: Referenz: NVD -
Oracle PeopleSoft SCM Mobile Inventory Management – Schwachstelle in der Komponente Security
CVE-2026-61077 HochIm Produkt PeopleSoft Enterprise SCM Mobile Inventory Management von Oracle PeopleSoft (Komponente Security) besteht eine Schwachstelle. Betroffen ist laut Quelle die Version 9.2. Die Ausnutzung gilt als schwierig. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 EPSS: 0.11% Publiziert: Referenz: NVD -
Oracle PeopleSoft SCM Supplier Contract Management (Security) – Schwachstelle
CVE-2026-61063 HochIm Produkt PeopleSoft Enterprise SCM Supplier Contract Management von Oracle PeopleSoft (Komponente Security) besteht eine leicht ausnutzbare Schwachstelle. Betroffen ist laut Quelle die Version 9.2. Der Angriffsvektor erlaubt einem lokal angemeldeten Angreifer mit niedrigen Rechten hohe Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: betroffene Version gemäss Herstellerangaben aktualisieren.
CVSS: 8.8 EPSS: 0.10% Publiziert: Referenz: NVD -
Oracle Service Delivery Platform – Schwachstelle im Messaging Enabler
CVE-2026-60383 HochEine Schwachstelle im Produkt Service Delivery Platform (Komponente Messaging Enabler) von Oracle Fusion Middleware betrifft die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die leicht ausnutzbare Lücke ist laut Vektor lokal angreifbar und kann Vertraulichkeit und Integrität gefährden. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: das jeweils aktuelle Oracle Critical Patch Update einspielen.
CVSS: 8.4 EPSS: 0.10% Publiziert: Referenz: NVD -
Oracle Coherence (Oracle Fusion Middleware, Komponente Core): Schwachstelle
CVE-2026-60245 HochIm Produkt Oracle Coherence der Oracle Fusion Middleware (Komponente Core) besteht eine Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Die Lücke ist laut Quelle nur schwer ausnutzbar und laut CVSS-Vektor lokal mit niedrigen Rechten und erforderlicher Nutzerinteraktion angreifbar; betroffen sind Vertraulichkeit und Integrität. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: die von Oracle bereitgestellten Aktualisierungen gemäss Advisory einspielen.
CVSS: 7.2 EPSS: 0.10% Publiziert: Referenz: NVD -
PeopleSoft Enterprise PeopleTools – Sicherheitslücke in Security
CVE-2026-34309 HochIn PeopleSoft Enterprise PeopleTools (Komponente: Security) der Versionen 8.61 bis 8.62 wurde eine leicht ausnutzbare Schwachstelle gemeldet. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.1 EPSS: 0.06% Publiziert: Referenz: NVD -
Oracle WebLogic Server – Sicherheitslücke in Web Services
CVE-2026-34305 HochIn Oracle WebLogic Server (Komponente: Web Services) der Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0 wurde eine Sicherheitslücke gemeldet. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.5 EPSS: 0.05% Publiziert: Referenz: NVD -
WordPress-Plugin MainWP Child: fehlende Identitätsprüfung bei der Site-Registrierung
CVE-2026-12255 HochDas WordPress-Plugin MainWP Child verifiziert in Versionen vor 6.1.2 die Identität des Anfragenden im Request-Handler für die Site-Registrierung nicht, wenn für das Zielkonto die Passwort-Authentifizierung deaktiviert wurde. Dadurch kann die Registrierung ohne ausreichenden Identitätsnachweis erfolgen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: das Plugin auf Version 6.1.2 oder neuer aktualisieren.
CVSS: 8.1 Publiziert: Referenz: NVD -
Denial of Service durch manipulierte HTTP-Anfragen an Server-Function-Endpunkte
CVE-2026-44907 HochDurch das Senden speziell präparierter HTTP-Anfragen an Server-Function-Endpunkte lässt sich laut Quelle ein Denial of Service auslösen, der zu übermässiger CPU-Auslastung führt. Die Schwachstelle ist laut Vektor über das Netzwerk ohne Rechte und ohne Nutzerinteraktion ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 7.5 (Hoch). Ein fehlerbereinigter Stand sollte gemäss Herstelleradvisory eingespielt werden.
CVSS: 7.5 Publiziert: Referenz: NVD -
Open5GS AMF – Pre-Auth Out-of-bounds-Read (Denial of Service)
CVE-2026-15720 HochIn Open5GS bis einschliesslich Version 2.7.7 besteht im NAS-5GS-Handler für Mobile Identity der AMF-Komponente ein Heap-Out-of-bounds-Read vor der Authentifizierung. Er kann einen Denial of Service auslösen, der sämtliche Teilnehmer betrifft. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: auf eine bereinigte Open5GS-Version aktualisieren.
CVSS: 8.6 Publiziert: Referenz: NVD -
Oracle Application Development Framework: Übernahme durch privilegierten Angreifer
CVE-2026-46769 HochIm ADF-Shared-Components-Bereich des Oracle Application Development Framework (Bestandteil von Oracle Fusion Middleware) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die Versionen 12.2.1.4.0 und 14.1.2.0.0. Ein Angreifer mit hohen Rechten kann sie über HTTP-Netzwerkzugriff ausnutzen und dabei die vollständige Übernahme des Application Development Framework erreichen. CVSS-Basiswert: 7.2 (Hoch), mit Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit.
CVSS: 7.2 Publiziert: Referenz: NVD -
Übernahme von Oracle ADF durch niedrig privilegierten Angreifer
CVE-2026-35243 HochEine Schwachstelle im Oracle Application Development Framework (ADF), Komponente ADF Faces, betrifft die Versionen 12.2.1.4.0 und 14.1.2.0.0 von Oracle Fusion Middleware. Ein niedrig privilegierter Angreifer mit Anmeldung an der Infrastruktur, auf der Oracle ADF ausgeführt wird, kann die Lücke leicht ausnutzen. Erfolgreiche Angriffe können zur vollständigen Übernahme von Oracle ADF führen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Oracle Database SQLcl: Kompromittierung durch Angreifer mit Infrastrukturzugriff
CVE-2026-21939 HochEine Schwachstelle in der SQLcl-Komponente des Oracle Database Servers betrifft die Versionen 23.4.0 bis 23.26.0. Ein schwer auszunutzender Angriff erlaubt einem nicht authentifizierten Angreifer mit Anmeldezugriff auf die Infrastruktur, auf der SQLcl ausgeführt wird, eine Kompromittierung von SQLcl. Erfolgreiche Angriffe erfordern eine Interaktion durch eine andere Person als den Angreifer und können zur vollständigen Übernahme von SQLcl führen. CVSS-Basiswert: 7.0 (Hoch).
CVSS: 7.0 Publiziert: Referenz: NVD -
CSRF in WSO2-Produkten über die Carbon-Konsole
CVE-2025-6670 HochIn mehreren WSO2-Produkten besteht eine Cross-Site-Request-Forgery-Schwachstelle, weil für zustandsändernde Operationen innerhalb der Admin-Dienste die HTTP-GET-Methode verwendet wird, konkret im Event-Processor der Carbon-Konsole. Das Cookie-Attribut SameSite=Lax greift hier nicht, da es das Senden von Cookies bei cross-origin Top-Level-GET-Navigationen erlaubt. Ein Angreifer kann einen authentifizierten Nutzer dazu verleiten, einen präparierten Link zu öffnen, was zu ungewollten zustandsändernden Anfragen wie Datenänderungen oder Kontoänderungen führt. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
WSO2-Produkte – beliebiger Datei-Upload über SOAP-Admin-Dienste ermöglicht Remote Code Execution
CVE-2025-10907 HochIn mehreren WSO2-Produkten besteht durch unzureichende Prüfung hochgeladener Inhalte und ihres Zielorts in den SOAP-Admin-Diensten eine Schwachstelle für beliebige Datei-Uploads. Ein böswilliger Akteur mit administrativen Rechten kann eine präparierte Datei an einen benutzergesteuerten Ort im Deployment hochladen. Je nach Verarbeitung der Datei kann dies zu einer Remote Code Execution auf dem Server führen. Standardmässig ist die Schwachstelle nur für Nutzer mit administrativem Zugriff ausnutzbar. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Verfügbare Herstellerupdates einspielen.
CVSS: 8.4 Publiziert: Referenz: NVD -
Cisco Identity Services Engine (ISE) – Denial of Service über präparierte RADIUS-Anfragen
CVE-2025-20343 HochEine Schwachstelle in der RADIUS-Einstellung zur Abweisung von Anfragen von Clients mit wiederholten Fehlern in Cisco Identity Services Engine (ISE) könnte einem nicht authentifizierten, entfernten Angreifer erlauben, einen unerwarteten Neustart von Cisco ISE auszulösen. Ursache ist ein Logikfehler bei der Verarbeitung einer RADIUS-Access-Anfrage für eine MAC-Adresse, die bereits als abgelehnter Endpunkt gilt. Durch eine bestimmte Abfolge präparierter RADIUS-Access-Anfragen kann ein Denial-of-Service-Zustand entstehen. CVSS-Basiswert: 8.6 (Hoch).
CVSS: 8.6 Publiziert: Referenz: NVD -
Oracle WebLogic Server: Denial of Service über HTTP/2
CVE-2025-61752 HochIn der Core-Komponente von Oracle WebLogic Server (Versionen 14.1.1.0.0 und 14.1.2.0.0) erlaubt eine leicht ausnutzbare Schwachstelle einem nicht authentifizierten Angreifer mit Netzwerkzugriff über HTTP/2, den Server zu kompromittieren. Ein erfolgreicher Angriff kann zu einem Hängenbleiben oder wiederholt reproduzierbaren Absturz (vollständiger DoS) führen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Oracle PeopleSoft PeopleTools: DoS-Schwachstelle im Performance Monitor
CVE-2025-53050 HochIn der Komponente Performance Monitor von Oracle PeopleSoft Enterprise PeopleTools (Versionen 8.60, 8.61 und 8.62) besteht eine leicht ausnutzbare Schwachstelle. Ein nicht authentifizierter Angreifer kann über das Netzwerk per HTTP zugreifen und einen Hang oder wiederholt reproduzierbaren Absturz (vollständiger DoS) auslösen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
IBM Security Verify Access: fest codierte Zugangsdaten
CVE-2025-36087 HochIBM Security Verify Access 10.0.0 bis 10.0.9 und 11.0.0 sowie IBM Verify Identity Access Container 10.0.0 bis 10.0.9 und 11.0.0 enthalten unter bestimmten Konfigurationen fest codierte Zugangsdaten wie ein Passwort oder einen kryptografischen Schlüssel. Diese werden für die eigene eingehende Authentifizierung, die ausgehende Kommunikation mit externen Komponenten oder die Verschlüsselung interner Daten verwendet. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
IBM Security Verify Access – Ausführung bösartiger Skripte durch lokalen Benutzer
CVE-2025-36355 HochIBM Security Verify Access und IBM Security Verify Access Docker in den Versionen 10.0.0.0 bis 10.0.9.0 sowie 11.0.0.0 bis 11.0.1.0 könnten einem lokal authentifizierten Benutzer erlauben, bösartige Skripte ausserhalb seines Kontrollbereichs auszuführen. CVSS-Basiswert: 8.5 (Hoch).
CVSS: 8.5 Publiziert: Referenz: NVD -
IBM Security Verify Access: Unauthentifizierte Befehlsausführung durch unzureichende Eingabevalidierung
CVE-2025-36354 HochIBM Security Verify Access sowie IBM Security Verify Access Docker in den Versionen 10.0.0.0 bis 10.0.9.0 und 11.0.0.0 bis 11.0.1.0 erlauben aufgrund unzureichender Validierung von Benutzereingaben einem nicht authentifizierten Angreifer die Ausführung beliebiger Befehle mit eingeschränkten Benutzerrechten. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Oracle Database Server – Schwachstelle über Oracle Net ermöglicht vollständige Kompromittierung
CVE-2025-30751 HochEine Schwachstelle in der Komponente Oracle Database des Oracle Database Server betrifft die Versionen 19.27 sowie 23.4 bis 23.8. Ein Angreifer mit geringen Rechten (Create Session, Create Procedure) und Netzwerkzugriff über Oracle Net kann die Datenbank ohne grossen Aufwand kompromittieren. Erfolgreiche Angriffe können zur vollständigen Übernahme der Oracle-Datenbank führen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Oracle BI Publisher – Kompromittierung über den Web Server
CVE-2025-50060 HochEine Schwachstelle im Produkt Oracle BI Publisher (Komponente Web Server) von Oracle Analytics betrifft die Versionen 7.6.0.0.0, 8.2.0.0.0 und 12.2.1.4.0. Ein niedrig privilegierter Angreifer mit Netzwerkzugriff über HTTP kann sie leicht ausnutzen und dadurch unbefugt kritische Daten anlegen, löschen oder verändern sowie vollständig auf alle für BI Publisher zugänglichen Daten zugreifen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktuelles Oracle Critical Patch Update einspielen.
CVSS: 8.1 Publiziert: Referenz: NVD -
Schwachstelle in Oracle PeopleSoft HCM Global Payroll Core
CVE-2025-50062 HochEine leicht ausnutzbare Schwachstelle in der Komponente Global Payroll for Core von Oracle PeopleSoft Enterprise HCM Global Payroll Core (Versionen 9.2.51 und 9.2.52) erlaubt einem gering privilegierten Angreifer mit Netzwerkzugang über HTTP die Kompromittierung des Produkts. Erfolgreiche Angriffe können zu unbefugtem Erstellen, Löschen oder Ändern kritischer Daten sowie zum vollständigen Zugriff auf alle zugänglichen Daten führen. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
Unauthentifiziert ausnutzbare Schwachstelle in Oracle WebLogic Server (Core) über T3/IIOP
CVE-2025-30762 HochIm Core-Bestandteil des Oracle-WebLogic-Server-Produkts von Oracle Fusion Middleware besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die Versionen 12.2.1.4.0, 14.1.1.0.0 und 14.1.2.0.0. Ein nicht authentifizierter Angreifer mit Netzwerkzugriff über T3 oder IIOP kann den Oracle WebLogic Server kompromittieren, was zu unautorisiertem Zugriff auf kritische Daten oder vollständigem Zugriff auf alle vom Server erreichbaren Daten führen kann. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Cisco ISE – Denial of Service über die RADIUS-Nachrichtenverarbeitung
CVE-2025-20152 HochIn der RADIUS-Nachrichtenverarbeitung von Cisco Identity Services Engine (ISE) besteht eine Schwachstelle, über die ein nicht authentifizierter, entfernter Angreifer einen Denial of Service auslösen kann. Ursache ist die fehlerhafte Behandlung bestimmter RADIUS-Anfragen. Durch eine spezielle Authentifizierungsanfrage an ein Netzwerkzugangsgerät, das Cisco ISE für AAA nutzt, kann der Angreifer einen Neustart von Cisco ISE erzwingen. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: Verfügbare Cisco-Sicherheitsupdates einspielen.
CVSS: 8.6 Publiziert: Referenz: NVD -
Oracle PeopleSoft – Kompromittierung der CC Common Application Objects
CVE-2025-30735 HochEine Schwachstelle im Produkt PeopleSoft Enterprise CC Common Application Objects (Komponente Page and Field Configuration) betrifft Version 9.2. Ein niedrig privilegierter Angreifer mit Netzwerkzugriff über HTTP kann sie leicht ausnutzen und dadurch unbefugt kritische Daten anlegen, löschen oder verändern sowie vollständig auf alle zugänglichen Daten zugreifen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktuelles Oracle Critical Patch Update einspielen.
CVSS: 8.1 Publiziert: Referenz: NVD -
Oracle BI Publisher: Unautorisierter Zugriff über XML Services (Oracle Analytics)
CVE-2025-30724 HochIm Produkt Oracle BI Publisher der Oracle-Analytics-Suite (Komponente XML Services) besteht eine leicht ausnutzbare Schwachstelle in den Versionen 7.6.0.0.0 und 12.2.1.4.0. Ein nicht authentifizierter Angreifer kann über HTTP-Netzwerkzugriff das Produkt kompromittieren. Ein erfolgreicher Angriff kann laut Oracle zu unautorisiertem Zugriff auf kritische Daten bis hin zum vollständigen Zugriff auf alle für Oracle BI Publisher zugänglichen Daten führen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Oracle E-Business Suite: Denial of Service in der Application Object Library
CVE-2025-30730 HochIm Bestandteil Oracle Application Object Library der Oracle E-Business Suite (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle. Ein nicht authentifizierter Angreifer kann sie über HTTP im Netzwerk ausnutzen und dadurch einen Hang oder einen wiederholt reproduzierbaren Absturz (vollständiger Denial of Service) der Application Object Library verursachen. Betroffen sind die Versionen 12.2.5 bis 12.2.14. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Dell Client Platform BIOS schwache Authentifizierung ermöglicht Rechteausweitung
CVE-2024-52541 HochDas Dell Client Platform BIOS enthält eine Schwachstelle durch schwache Authentifizierung. Ein hoch privilegierter Angreifer mit lokalem Zugriff kann sie ausnutzen und so seine Rechte ausweiten. CVSS-Basiswert: 8.2 (Hoch).
CVSS: 8.2 Publiziert: Referenz: NVD -
Schwachstelle in Oracle Project Foundation (E-Business Suite)
CVE-2025-21506 HochEine leicht ausnutzbare Schwachstelle in der Technology-Foundation-Komponente von Oracle Project Foundation der Oracle E-Business Suite (Versionen 12.2.3 bis 12.2.13) erlaubt einem gering privilegierten Angreifer mit Netzwerkzugang über HTTP die Kompromittierung von Oracle Project Foundation. Erfolgreiche Angriffe können zu unbefugtem Erstellen, Löschen oder Ändern kritischer Daten sowie zum vollständigen Zugriff auf alle zugänglichen Daten führen. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
Oracle E-Business Suite (Customer Care) – Kompromittierung über HTTP
CVE-2025-21516 HochEine Schwachstelle im Oracle-Customer-Care-Produkt der Oracle E-Business Suite (Komponente: Service Requests) betrifft die Versionen 12.2.5 bis 12.2.13. Die leicht ausnutzbare Schwachstelle erlaubt einem gering privilegierten Angreifer mit Netzwerkzugriff über HTTP, Oracle Customer Care zu kompromittieren, mit unbefugtem Erstellen, Löschen oder Ändern kritischer Daten sowie unbefugtem Lesezugriff auf alle zugänglichen Daten. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
Oracle PeopleSoft PeopleTools: Schwachstelle in der OpenSearch-Komponente
CVE-2025-21545 HochIn der Komponente OpenSearch von Oracle PeopleSoft Enterprise PeopleTools (Versionen 8.60 und 8.61) besteht laut NVD eine leicht ausnutzbare Schwachstelle, die einem nicht authentifizierten Angreifer per HTTP-Netzwerkzugriff die Kompromittierung von PeopleTools erlaubt. Erfolgreiche Angriffe können zu einem Absturz oder wiederholt reproduzierbaren, vollständigen Denial of Service führen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Oracle WebLogic Server: Unauthentifizierte DoS-Schwachstelle über HTTP/2 (Core-Komponente)
CVE-2025-21549 HochIn der Core-Komponente von Oracle WebLogic Server (Oracle Fusion Middleware), Version 14.1.1.0.0, besteht eine leicht ausnutzbare Schwachstelle, die einem unauthentifizierten Angreifer über HTTP/2-Netzwerkzugriff die Kompromittierung des Servers erlaubt. Erfolgreiche Angriffe können zu einem Hänger oder einem wiederholt reproduzierbaren Absturz (vollständiger DoS) von Oracle WebLogic Server führen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Oracle PeopleSoft PeopleTools – Kompromittierung über HTTP
CVE-2024-21214 HochEine Schwachstelle im Produkt PeopleSoft Enterprise PeopleTools von Oracle PeopleSoft (Komponente: Query) betrifft die Versionen 8.59, 8.60 und 8.61. Die leicht ausnutzbare Schwachstelle erlaubt einem gering privilegierten Angreifer mit Netzwerkzugriff über HTTP, PeopleSoft Enterprise PeopleTools zu kompromittieren, mit unbefugtem Erstellen, Löschen oder Ändern kritischer Daten sowie unbefugtem Lesezugriff auf alle zugänglichen Daten. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
Oracle BI Publisher: vollständige Übernahme über den Web Server
CVE-2024-21254 HochIn der Komponente Web Server des Produkts Oracle BI Publisher (Oracle Analytics) besteht eine leicht ausnutzbare Schwachstelle. Ein gering privilegierter Angreifer mit Netzwerkzugriff über HTTP kann sie ausnutzen und die vollständige Übernahme von Oracle BI Publisher erreichen. Betroffen sind die Versionen 7.0.0.0.0, 7.6.0.0.0 und 12.2.1.4.0. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Oracle (CPU/EBS/PeopleSoft/WebLogic), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.