1.6 Aktiv ausgenutzte Lücken
Enterprise-Apps, ERP, HR, SaaS

Oracle (CPU/EBS/PeopleSoft/WebLogic) Seite 16

Enterprise-Apps, ERP, HR, SaaS
946
Reports
63
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

946 Reports

Zeige 751 bis 800 von 946

  1. CVE-2018-1000301 – curl

    CVE-2018-1000301 Mittel

    Für CVE-2018-1000301 liegt ein Eintrag im curl-Sicherheitsadvisory (curl.se) vor. Die Zuordnung umfasst zudem Debian (DSA), Incus/LXD, Ubuntu (USN), Zoho, Axis und Oracle (CPU/EBS/PeopleSoft/WebLogic). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 5.9 %.

    EPSS: 5.93% Referenz: curl / Daniel Stenberg
  2. CVE-2019-10744 – Axis Communications

    CVE-2019-10744 Mittel

    Für CVE-2019-10744 liegt ein Sicherheitshinweis von Axis Communications vor. Die Zuordnung umfasst zudem NetApp, F5 und Oracle (CPU/EBS/PeopleSoft/WebLogic). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 5.0 %.

    EPSS: 5.01% Referenz: Axis
  3. CVE-2021-22925 – curl Sicherheitslücke

    CVE-2021-22925 Mittel

    Für die Software curl wird in der Sicherheitsübersicht des Projekts (Daniel Stenberg) ein Eintrag zu dieser CVE-ID geführt. Weitere Hersteller und Distributionen (u. a. Fedora, NetApp, NAKIVO, Apple (macOS/iOS), MySQL/MariaDB, Oracle (CPU/EBS/PeopleSoft/WebLogic), Siemens Healthineers/ProductCERT, SimpleHelp Ltd sowie Splunk (Cisco)) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.9 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 4.93% Referenz: curl / Daniel Stenberg
  4. CVE-2020-8286 – curl

    CVE-2020-8286 Mittel

    Die Schwachstelle ist der curl-Bibliothek zugeordnet; laut den Quelldaten liegt keine detaillierte technische Beschreibung vor. Betroffen sind laut Zuordnung zahlreiche nachgelagerte Distributionen und Produkte, die curl integrieren. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.6 %.

    EPSS: 4.58% Referenz: curl / Daniel Stenberg
  5. CVE-2021-22946: Schwachstelle in curl mit Auswirkung auf zahlreiche Hersteller

    CVE-2021-22946 Mittel

    Für curl sowie die nachgelagerten Produkte von Axis, Fedora, Debian (DSA), NetApp, NAKIVO, Rockwell Automation, SimpleHelp, Sonatype, MySQL/MariaDB, Oracle (CPU/EBS/PeopleSoft/WebLogic), Apple (macOS/iOS), Siemens Healthineers, Siemens ProductCERT, Magento/Adobe Commerce und Splunk (Cisco) wurde eine Schwachstelle gemeldet, dokumentiert in den curl-Sicherheitshinweisen sowie bei Axis Communications. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 4.5 %.

    EPSS: 4.54% Referenz: curl / Daniel Stenberg
  6. CVE-2020-8284 – curl

    CVE-2020-8284 Mittel

    Für CVE-2020-8284 liegt laut curl-Sicherheitsadvisory (Daniel Stenberg) ein Eintrag zu curl vor; eine detaillierte Beschreibung der Schwachstelle ist in den übergebenen Quelldaten nicht enthalten. Als betroffen zugeordnet sind laut Quellenlage unter anderem Fedora, Debian, NetApp, HPE Storage, IBM Storage, Pure Storage, Apple (macOS/iOS), Axis, Oracle, Siemens Healthineers, Siemens ProductCERT und Splunk (Cisco), die curl als Bestandteil einsetzen. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.9 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 3.85% Referenz: curl / Daniel Stenberg
  7. CVE-2021-4160 – Axis Sicherheitslücke

    CVE-2021-4160 Mittel

    Für Produkte von Axis wird in der Sicherheitsübersicht des Herstellers ein Eintrag zu dieser CVE-ID geführt. Weitere Hersteller und Distributionen (u. a. OpenSSL, Debian (DSA), Microsoft, Oracle (CPU/EBS/PeopleSoft/WebLogic) sowie Siemens Healthineers/ProductCERT) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.8 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 3.77% Referenz: Axis
  8. CVE-2021-22947 – curl / herstellerübergreifende Sicherheitslücke

    CVE-2021-22947 Mittel

    curl (Daniel Stenberg) führt CVE-2021-22947 in den Sicherheitsmeldungen auf; betroffen sind laut Datenlage zudem zahlreiche Produkte, die die Bibliothek einsetzen, u. a. von Axis, Fedora, Debian, NetApp, NAKIVO, Siemens und Apple. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %.

    EPSS: 3.01% Referenz: curl
  9. CVE-2022-22958 – Omnissa Sicherheitslücke

    CVE-2022-22958 Mittel

    Für Omnissa Workspace ONE/Horizon wird in der Sicherheitsübersicht des Herstellers ein Eintrag zu dieser CVE-ID geführt. Weitere Hersteller (u. a. Oracle CPU/EBS/PeopleSoft/WebLogic, Ping Identity/OneLogin sowie Rockwell Automation) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 2.95% Referenz: Omnissa
  10. CVE-2022-31659 – Omnissa Sicherheitslücke

    CVE-2022-31659 Mittel

    Für Omnissa (Workspace ONE, Horizon) und weitere betroffene Produkte (Oracle (CPU/EBS/PeopleSoft/WebLogic), Ping Identity/OneLogin, Microsoft Windows) wurde eine Sicherheitslücke (CVE-2022-31659) gemeldet. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.7 %.

    EPSS: 2.73% Referenz: Omnissa
  11. CVE-2022-22973 – Omnissa Workspace ONE/Horizon Sicherheitslücke

    CVE-2022-22973 Mittel

    Für Omnissa Workspace ONE/Horizon sowie die nachgelagerten Produkte von Oracle (CPU/EBS/PeopleSoft/WebLogic) und Ping Identity/OneLogin wurde eine Sicherheitslücke (CVE-2022-22973) gemeldet, dokumentiert im Omnissa Security Response Center. Ausnutzungswahrscheinlichkeit (EPSS): 2.4 %.

    EPSS: 2.35% Referenz: Omnissa
  12. CVE-2022-31665 – Omnissa Workspace ONE/Horizon Sicherheitslücke

    CVE-2022-31665 Mittel

    Für Omnissa Workspace ONE/Horizon sowie die nachgelagerten Produkte von Oracle (CPU/EBS/PeopleSoft/WebLogic), Ping Identity/OneLogin und Microsoft Windows wurde eine Sicherheitslücke (CVE-2022-31665) gemeldet, dokumentiert im Omnissa Security Response Center. Ausnutzungswahrscheinlichkeit (EPSS): 2.3 %.

    EPSS: 2.29% Referenz: Omnissa
  13. CVE-2022-31658 – Sicherheitslücke bei Omnissa

    CVE-2022-31658 Mittel

    Omnissa führt CVE-2022-31658 in den Sicherheitshinweisen für Workspace ONE und Horizon. Betroffen ist laut Quelldaten auch Oracle (CPU/EBS/PeopleSoft/WebLogic), Ping Identity/OneLogin und Microsoft Windows. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 2.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 2.15% Referenz: Omnissa
  14. Oracle PeopleSoft Enterprise CS Campus Community (Frameworks): Schwachstelle in Version 9.2

    CVE-2017-3577 Mittel

    In der Komponente CS Campus Community (Subkomponente: Frameworks) von Oracle PeopleSoft Enterprise Products besteht eine Schwachstelle. Betroffen ist die unterstützte Version 9.2. Laut Quelle gilt die Schwachstelle als leicht ausnutzbar; weitere Details führt die Quellbeschreibung nicht vollständig aus, da der Text dort abbricht. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 1.7 %.

    CVSS: 6.5 EPSS: 1.68% Publiziert: Referenz: NVD
  15. CVE-2021-22056 – Omnissa Sicherheitslücke

    CVE-2021-22056 Mittel

    Für Omnissa Workspace ONE/Horizon wird in der Sicherheitsübersicht des Herstellers ein Eintrag zu dieser CVE-ID geführt. Weitere Hersteller (u. a. Oracle (CPU/EBS/PeopleSoft/WebLogic), Ping Identity/OneLogin sowie Rockwell Automation) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 1.56% Referenz: Omnissa
  16. CVE-2017-10327 – LibreOffice

    CVE-2017-10327 Mittel

    Für CVE-2017-10327 liegt aus den Quelldaten keine detaillierte technische Beschreibung vor. Der Eintrag ist in den Sicherheits-Advisories von LibreOffice (The Document Foundation) referenziert; die Zuordnung umfasst zudem Oracle (CPU/EBS/PeopleSoft/WebLogic). Ein CVSS-Basiswert ist in den Quelldaten nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %.

    EPSS: 1.47% Referenz: The Document Foundation
  17. Oracle PeopleSoft Enterprise CS Campus Community: Schwachstelle in Integration and Interfaces

    CVE-2021-2421 Mittel

    Im PeopleSoft-Enterprise-Produkt CS Campus Community von Oracle besteht laut NVD eine Schwachstelle in der Komponente Integration and Interfaces. Betroffen sind die unterstützten Versionen 9.0 und 9.2. Die Quelle beschreibt die Lücke als leicht ausnutzbar. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %.

    CVSS: 6.5 EPSS: 1.45% Publiziert: Referenz: NVD
  18. CVE-2022-31657 – Omnissa Workspace ONE/Horizon Sicherheitslücke

    CVE-2022-31657 Mittel

    Für Omnissa Workspace ONE/Horizon sowie die nachgelagerten Produkte von Oracle (CPU/EBS/PeopleSoft/WebLogic), Ping Identity/OneLogin und Microsoft Windows wurde eine Sicherheitslücke (CVE-2022-31657) gemeldet, dokumentiert im Omnissa Security Response Center. Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.

    EPSS: 1.33% Referenz: Omnissa
  19. CVE-2022-31662 – Sicherheitslücke bei Omnissa

    CVE-2022-31662 Mittel

    Omnissa führt CVE-2022-31662 in den Sicherheitshinweisen für Workspace ONE und Horizon. Betroffen ist laut Quelldaten auch Oracle (CPU/EBS/PeopleSoft/WebLogic), Ping Identity/OneLogin und Microsoft Windows. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 1.21% Referenz: Omnissa
  20. CVE-2021-22002: Schwachstelle mit Auswirkung auf mehrere Hersteller

    CVE-2021-22002 Mittel

    Diese Schwachstelle ist laut dem Omnissa Security Response Center in Workspace ONE bzw. Horizon dokumentiert und wird zusätzlich von Oracle (CPU/EBS/PeopleSoft/WebLogic) sowie Ping Identity/OneLogin geführt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %. Details zu betroffenen Versionen und Massnahmen sind den jeweiligen Hersteller-Advisories zu entnehmen.

    EPSS: 1.21% Referenz: Omnissa
  21. CVE-2022-31660 – Omnissa Sicherheitslücke

    CVE-2022-31660 Mittel

    Für Omnissa Workspace ONE/Horizon wird in der Sicherheitsübersicht des Herstellers ein Eintrag zu dieser CVE-ID geführt. Weitere Hersteller (u. a. Oracle CPU/EBS/PeopleSoft/WebLogic, Ping Identity/OneLogin sowie Microsoft Windows) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 1.15% Referenz: Omnissa
  22. CVE-2022-31700 – Omnissa Sicherheitslücke

    CVE-2022-31700 Mittel

    Für Omnissa (Workspace ONE, Horizon) und weitere betroffene Produkte (Oracle (CPU/EBS/PeopleSoft/WebLogic), Ping Identity/OneLogin, Microsoft Windows) wurde eine Sicherheitslücke (CVE-2022-31700) gemeldet. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.

    EPSS: 1.08% Referenz: Omnissa
  23. CVE-2021-22003: Schwachstelle mit Auswirkung auf mehrere Hersteller

    CVE-2021-22003 Mittel

    Diese Schwachstelle ist laut Omnissa in Workspace ONE/Horizon dokumentiert; auch Oracle (CPU/EBS/PeopleSoft/WebLogic) und Ping Identity/OneLogin führen sie in ihren jeweiligen Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %. Details zu betroffenen Versionen und Massnahmen sind den jeweiligen Hersteller-Advisories zu entnehmen.

    EPSS: 0.99% Referenz: Omnissa
  24. Oracle PeopleSoft Enterprise CS Campus Community: Schwachstelle in Self-Service

    CVE-2020-2912 Mittel

    Im PeopleSoft-Enterprise-Produkt CS Campus Community von Oracle besteht laut NVD eine Schwachstelle in der Komponente Self-Service. Betroffen ist die unterstützte Version 9.2. Die Quelle beschreibt die Lücke als leicht ausnutzbar. CVSS-Basiswert: 5.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.

    CVSS: 5.0 EPSS: 0.94% Publiziert: Referenz: NVD
  25. CVE-2022-22961 – Sicherheitslücke bei Omnissa

    CVE-2022-22961 Mittel

    Omnissa führt CVE-2022-22961 in den Sicherheitshinweisen für Workspace ONE und Horizon. Betroffen ist laut Quelldaten auch Oracle (CPU/EBS/PeopleSoft/WebLogic), Ping Identity/OneLogin und Rockwell Automation. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.83% Referenz: Omnissa
  26. Azure Identity Libraries und Microsoft Authentication Library – Rechteausweitung

    CVE-2024-35255 Mittel

    In den Azure Identity Libraries und der Microsoft Authentication Library (MSAL) besteht eine Schwachstelle zur Rechteausweitung. Ein lokaler, angemeldeter Angreifer kann darüber die Vertraulichkeit stark beeinträchtigen. CVSS-Basiswert: 5.5 (Mittel), Vektor CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 5.5 EPSS: 0.79% Publiziert: Referenz: NVD
  27. CVE-2021-2000 – Axis Sicherheitslücke

    CVE-2021-2000 Mittel

    Für Produkte von Axis wird in der Sicherheitsübersicht des Herstellers ein Eintrag zu dieser CVE-ID geführt. Auch Oracle (CPU/EBS/PeopleSoft/WebLogic) referenziert die Lücke in seinen Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.76% Referenz: Axis
  28. CVE-2022-31663 – Omnissa Sicherheitslücke

    CVE-2022-31663 Mittel

    Für Omnissa (Workspace ONE, Horizon) und weitere betroffene Produkte (Oracle (CPU/EBS/PeopleSoft/WebLogic), Ping Identity/OneLogin, Microsoft Windows) wurde eine Sicherheitslücke (CVE-2022-31663) gemeldet. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    EPSS: 0.66% Referenz: Omnissa
  29. libssh: Denial of Service durch maximale Paketgrösse Null

    CVE-2026-59843 Mittel

    In libssh kann ein authentifizierter, entfernter Gegenüber in einer SSH_MSG_CHANNEL_OPEN-Nachricht eine maximale Paketgrösse von Null angeben. Spätere Schreibvorgänge auf dem Kanal geraten dadurch in eine Endlosschleife und verbrauchen CPU-Ressourcen, was zu einem Denial of Service führt. CVSS-Basiswert: 6.5 (Mittel).

    CVSS: 6.5 EPSS: 0.51% Publiziert: Referenz: NVD
  30. CVE-2022-31701 – Omnissa Sicherheitslücke

    CVE-2022-31701 Mittel

    Für Omnissa Workspace ONE/Horizon wird in der Sicherheitsübersicht des Herstellers ein Eintrag zu dieser CVE-ID geführt. Weitere Hersteller (u. a. Oracle CPU/EBS/PeopleSoft/WebLogic sowie Ping Identity/OneLogin) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.50% Referenz: Omnissa
  31. Oracle PeopleSoft Enterprise CS Campus Community: Schwachstelle im Notification Framework

    CVE-2021-35606 Mittel

    In der Komponente Notification Framework des Produkts PeopleSoft Enterprise CS Campus Community von Oracle PeopleSoft besteht laut NVD eine Schwachstelle. Betroffen sind die unterstützten Versionen 9.0 und 9.2. CVSS-Basiswert: 5.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 5.7 EPSS: 0.50% Publiziert: Referenz: NVD
  32. CVE-2022-22959 – Omnissa Workspace ONE/Horizon Sicherheitslücke

    CVE-2022-22959 Mittel

    Für Omnissa Workspace ONE/Horizon sowie die nachgelagerten Produkte von Oracle (CPU/EBS/PeopleSoft/WebLogic), Ping Identity/OneLogin und Rockwell Automation wurde eine Sicherheitslücke (CVE-2022-22959) gemeldet, dokumentiert im Omnissa Security Response Center. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    EPSS: 0.50% Referenz: Omnissa
  33. Python unicodedata.normalize(): Denial of Service durch hohen CPU-Verbrauch

    CVE-2026-3276 Mittel

    Die Python-Funktion unicodedata.normalize() kann bei speziell präparierter Unicode-Eingabe mit langen Folgen kombinierender Zeichen und wechselnden Canonical-Combining-Class-Werten übermässig viel CPU-Zeit verbrauchen, was zu einem Denial of Service führen kann. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Laut Quelldaten sind Produkte von N-able und Oracle betroffen. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    EPSS: 0.49% Publiziert: Referenz: NVD
  34. CVE-2026-40166 – authentik: nicht privilegierte Nutzer können das OAuth2-Client-Secret auslesen

    CVE-2026-40166 Mittel

    authentik ist ein quelloffener Identity-Provider. In Versionen vor 2025.12.5 sowie in 2026.2.0-rc1 bis 2026.2.2 können authentifizierte Nutzer ohne Administratorrechte, die über mindestens ein OAuth2-Access-Token verfügen, das Client-Secret auslesen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf authentik 2025.12.5 oder neuer bzw. auf eine Version oberhalb von 2026.2.2 aktualisieren.

    EPSS: 0.46% Publiziert: Referenz: NVD
  35. MongoDB – Ressourcenerschöpfung durch tief verschachtelte $jsonSchema-Konstrukte

    CVE-2026-13064 Mittel

    Bestimmte Abfrageoperationen mit tief verschachtelten $jsonSchema-Konstrukten können in betroffenen MongoDB-Umgebungen einen unverhältnismässig hohen CPU-Verbrauch auslösen und so zu einer Ressourcenerschöpfung führen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die von MongoDB bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 6.5 EPSS: 0.40% Publiziert: Referenz: NVD
  36. GitHub Enterprise Server: Denial of Service durch übermässigen CPU-Verbrauch

    CVE-2026-15996 Mittel

    In GitHub Enterprise Server wurde laut NVD eine Denial-of-Service-Schwachstelle identifiziert, die es einem nicht authentifizierten Angreifer ermöglicht, übermässigen CPU-Verbrauch zu verursachen und den Pool der Request-Handling-Worker zu erschöpfen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, ebenso keine EPSS-Bewertung.

    EPSS: 0.40% Publiziert: Referenz: NVD
  37. CVE-2026-60404 – Oracle TimesTen In-Memory Database: Schwachstelle im Kubernetes Operator

    CVE-2026-60404 Mittel

    Laut NVD besteht in der Komponente Kubernetes Operator der Oracle TimesTen In-Memory Database eine Schwachstelle. Betroffen ist laut Quelle die Version 26.1.1.1.0. Die Lücke ist über das Netzwerk mit niedrigen Rechten leicht ausnutzbar und betrifft die Verfügbarkeit. CVSS-Basiswert: 6.5 (Mittel).

    CVSS: 6.5 EPSS: 0.39% Publiziert: Referenz: NVD
  38. CVE-2026-60243 – Denial of Service in Oracle Coherence (Komponente Core)

    CVE-2026-60243 Mittel

    Eine Schwachstelle in der Komponente Core von Oracle Coherence (Oracle Fusion Middleware) betrifft laut Quelle die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Sie ist laut Quelle leicht über das Netzwerk durch einen Angreifer mit niedrigen Rechten ausnutzbar; die Auswirkung beschränkt sich laut CVSS-Vektor auf die Verfügbarkeit. CVSS-Basiswert: 6.5 (Mittel).

    CVSS: 6.5 EPSS: 0.39% Publiziert: Referenz: NVD
  39. Bandit – Denial of Service durch ineffiziente Algorithmuskomplexität bei WebSocket-Reassemblierung

    CVE-2026-65623 Mittel

    Eine Schwachstelle vom Typ ineffiziente Algorithmuskomplexität in mtrudel bandit erlaubt einem nicht authentifizierten, entfernten Angreifer einen Denial of Service durch CPU-Erschoepfung während der Reassemblierung von WebSocket-Fragmenten. Die vorhandene Grössenprüfung greift dabei nicht wirksam. CVSS-Basiswert liegt nicht in den Quelldaten vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.39% Publiziert: Referenz: NVD
  40. CVE-2026-60846 – Oracle Mobile Application Server (E-Business Suite): Schwachstelle im MWA Terminal Server

    CVE-2026-60846 Mittel

    Laut NVD besteht in der Komponente MWA Terminal Server des Oracle Mobile Application Server (Oracle E-Business Suite) eine Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.3 bis 12.2.15. Die Lücke ist über das Netzwerk mit erhöhten Rechten leicht ausnutzbar und kann Vertraulichkeit und Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 6.7 (Mittel).

    CVSS: 6.7 EPSS: 0.39% Publiziert: Referenz: NVD
  41. CVE-2026-61070 – Oracle PeopleSoft FIN Common Objects: Schwachstelle in Cash Management

    CVE-2026-61070 Mittel

    Laut NVD betrifft die Schwachstelle das Produkt PeopleSoft Enterprise FIN Common Objects Argentina von Oracle PeopleSoft in der Komponente Cash Management. Betroffen ist die Version 9.1; die Lücke gilt als einfach ausnutzbar. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Betroffene sollten die verfügbaren Hersteller-Updates einspielen.

    CVSS: 5.3 EPSS: 0.39% Publiziert: Referenz: NVD
  42. Livebook: Unsicheres Fail-Open-Verhalten bei der Identitätsprüfung

    CVE-2026-68746 Mittel

    Livebook (livebook-dev) versagt laut NVD nicht sicher bei der Identitätsprüfung (Fail-Open): Ein unauthentifizierter Netzwerk-Client kann dadurch vollen Zugriff auf einen Livebook-Server erhalten, der die Identität eigentlich erzwingen soll; die Quellbeschreibung bricht an dieser Stelle ab. Ein CVSS-Basiswert sowie eine EPSS-Bewertung liegen in den Quelldaten nicht vor.

    EPSS: 0.37% Publiziert: Referenz: NVD
  43. Schwachstelle in Oracle PeopleSoft PeopleTools – Komponente PIA Core Technology (8.61, 8.62)

    CVE-2026-47049 Mittel

    In der Komponente PIA Core Technology des Produkts PeopleSoft Enterprise PeopleTools von Oracle PeopleSoft besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die Versionen 8.61 und 8.62. CVSS-Basiswert: 4.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 4.9 EPSS: 0.36% Publiziert: Referenz: NVD
  44. Oracle PeopleSoft CS Campus Community: Schwachstelle in Communication (9.2.38)

    CVE-2026-60609 Mittel

    Eine leicht ausnutzbare Schwachstelle betrifft die Komponente Communication im Produkt PeopleSoft Enterprise CS Campus Community von Oracle PeopleSoft. Betroffen ist die unterstützte Version 9.2.38. Der Angriff erfolgt über das Netzwerk mit niedrigen Berechtigungen und kann bei Erfolg die Vertraulichkeit beeinträchtigen. CVSS-Basiswert: 6.5 (Mittel).

    CVSS: 6.5 EPSS: 0.36% Publiziert: Referenz: NVD
  45. Oracle Agile PLM – Schwachstelle in Folders, Files & Attachments

    CVE-2026-47009 Mittel

    Eine Schwachstelle in der Komponente Folders, Files & Attachments des Produkts Oracle Agile PLM von Oracle Supply Chain betrifft laut Quelle die Version 9.3.6. Die leicht auszunutzende Lücke erlaubt einem Angreifer mit niedrigen Rechten und Netzwerkzugriff den Zugriff auf vertrauliche Daten. CVSS-Basiswert: 6.5 (Mittel). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen, sobald verfügbar.

    CVSS: 6.5 EPSS: 0.35% Publiziert: Referenz: NVD
  46. Oracle WebLogic Server (Fusion Middleware) – Schwachstelle in der Console-Komponente

    CVE-2026-35291 Mittel

    In der Console-Komponente des Oracle WebLogic Server (Oracle Fusion Middleware) besteht eine schwer auszunutzende Schwachstelle. Laut Quelle sind die unterstützten Versionen 14.1.2.0.0 und 15.1.1.0.0 betroffen. CVSS-Basiswert: 6.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 6.6 EPSS: 0.35% Publiziert: Referenz: NVD
  47. CVE-2023-20884 – Omnissa Sicherheitslücke

    CVE-2023-20884 Mittel

    Für die Produkte Omnissa (Workspace ONE, Horizon), Oracle (CPU/EBS/PeopleSoft/WebLogic), Ping Identity/OneLogin und Microsoft Windows wurde eine Sicherheitslücke (CVE-2023-20884) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.35% Referenz: Omnissa
  48. Oracle Coherence: Schwachstelle in der Core-Komponente

    CVE-2026-60233 Mittel

    Eine Schwachstelle im Produkt Oracle Coherence von Oracle Fusion Middleware betrifft die Komponente Core. Betroffen ist laut Quelle die Version 15.1.1.0.0; die Lücke ist einfach ausnutzbar und erlaubt einem Angreifer mit niedrigen Rechten eine Beeinträchtigung. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: das aktuelle Oracle Critical Patch Update einspielen.

    CVSS: 4.3 EPSS: 0.34% Publiziert: Referenz: NVD
  49. ZITADEL: Schwachstelle in Self-Management-API-Pfaden für E-Mail und Telefon

    CVE-2026-54693 Mittel

    ZITADEL ist eine Open-Source-Plattform für Identitätsmanagement. In den Versionen 2.43.0 bis 2.71.19, 3.0.0 bis 3.4.11 sowie 4.0.0 bis 4.15.1 besteht eine Schwachstelle in den Self-Management-API-Pfaden für E-Mail und Telefonnummer. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.

    EPSS: 0.34% Publiziert: Referenz: NVD
  50. Oracle WebCenter Sites – Schwachstelle in Oracle Fusion Middleware

    CVE-2026-60557 Mittel

    Eine Schwachstelle im Produkt Oracle WebCenter Sites von Oracle Fusion Middleware betrifft laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.0.0. Die leicht auszunutzende Lücke erlaubt einem nicht privilegierten Angreifer mit Netzwerkzugriff unter Mitwirkung des Nutzers den Zugriff auf vertrauliche Daten. CVSS-Basiswert: 6.5 (Mittel). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen, sobald verfügbar.

    CVSS: 6.5 EPSS: 0.33% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Oracle (CPU/EBS/PeopleSoft/WebLogic), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog