Oracle (CPU/EBS/PeopleSoft/WebLogic) Seite 16
Schwachstellen-Reports
946 ReportsZeige 751 bis 800 von 946
-
CVE-2018-1000301 – curl
CVE-2018-1000301 MittelFür CVE-2018-1000301 liegt ein Eintrag im curl-Sicherheitsadvisory (curl.se) vor. Die Zuordnung umfasst zudem Debian (DSA), Incus/LXD, Ubuntu (USN), Zoho, Axis und Oracle (CPU/EBS/PeopleSoft/WebLogic). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 5.9 %.
EPSS: 5.93% Referenz: curl / Daniel Stenberg -
CVE-2019-10744 – Axis Communications
CVE-2019-10744 MittelFür CVE-2019-10744 liegt ein Sicherheitshinweis von Axis Communications vor. Die Zuordnung umfasst zudem NetApp, F5 und Oracle (CPU/EBS/PeopleSoft/WebLogic). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 5.0 %.
EPSS: 5.01% Referenz: Axis -
CVE-2021-22925 – curl Sicherheitslücke
CVE-2021-22925 MittelFür die Software curl wird in der Sicherheitsübersicht des Projekts (Daniel Stenberg) ein Eintrag zu dieser CVE-ID geführt. Weitere Hersteller und Distributionen (u. a. Fedora, NetApp, NAKIVO, Apple (macOS/iOS), MySQL/MariaDB, Oracle (CPU/EBS/PeopleSoft/WebLogic), Siemens Healthineers/ProductCERT, SimpleHelp Ltd sowie Splunk (Cisco)) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.9 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 4.93% Referenz: curl / Daniel Stenberg -
CVE-2020-8286 – curl
CVE-2020-8286 MittelDie Schwachstelle ist der curl-Bibliothek zugeordnet; laut den Quelldaten liegt keine detaillierte technische Beschreibung vor. Betroffen sind laut Zuordnung zahlreiche nachgelagerte Distributionen und Produkte, die curl integrieren. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.6 %.
EPSS: 4.58% Referenz: curl / Daniel Stenberg -
CVE-2021-22946: Schwachstelle in curl mit Auswirkung auf zahlreiche Hersteller
CVE-2021-22946 MittelFür curl sowie die nachgelagerten Produkte von Axis, Fedora, Debian (DSA), NetApp, NAKIVO, Rockwell Automation, SimpleHelp, Sonatype, MySQL/MariaDB, Oracle (CPU/EBS/PeopleSoft/WebLogic), Apple (macOS/iOS), Siemens Healthineers, Siemens ProductCERT, Magento/Adobe Commerce und Splunk (Cisco) wurde eine Schwachstelle gemeldet, dokumentiert in den curl-Sicherheitshinweisen sowie bei Axis Communications. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 4.5 %.
EPSS: 4.54% Referenz: curl / Daniel Stenberg -
CVE-2020-8284 – curl
CVE-2020-8284 MittelFür CVE-2020-8284 liegt laut curl-Sicherheitsadvisory (Daniel Stenberg) ein Eintrag zu curl vor; eine detaillierte Beschreibung der Schwachstelle ist in den übergebenen Quelldaten nicht enthalten. Als betroffen zugeordnet sind laut Quellenlage unter anderem Fedora, Debian, NetApp, HPE Storage, IBM Storage, Pure Storage, Apple (macOS/iOS), Axis, Oracle, Siemens Healthineers, Siemens ProductCERT und Splunk (Cisco), die curl als Bestandteil einsetzen. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.9 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 3.85% Referenz: curl / Daniel Stenberg -
CVE-2021-4160 – Axis Sicherheitslücke
CVE-2021-4160 MittelFür Produkte von Axis wird in der Sicherheitsübersicht des Herstellers ein Eintrag zu dieser CVE-ID geführt. Weitere Hersteller und Distributionen (u. a. OpenSSL, Debian (DSA), Microsoft, Oracle (CPU/EBS/PeopleSoft/WebLogic) sowie Siemens Healthineers/ProductCERT) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.8 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 3.77% Referenz: Axis -
CVE-2021-22947 – curl / herstellerübergreifende Sicherheitslücke
CVE-2021-22947 Mittelcurl (Daniel Stenberg) führt CVE-2021-22947 in den Sicherheitsmeldungen auf; betroffen sind laut Datenlage zudem zahlreiche Produkte, die die Bibliothek einsetzen, u. a. von Axis, Fedora, Debian, NetApp, NAKIVO, Siemens und Apple. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %.
EPSS: 3.01% Referenz: curl -
CVE-2022-22958 – Omnissa Sicherheitslücke
CVE-2022-22958 MittelFür Omnissa Workspace ONE/Horizon wird in der Sicherheitsübersicht des Herstellers ein Eintrag zu dieser CVE-ID geführt. Weitere Hersteller (u. a. Oracle CPU/EBS/PeopleSoft/WebLogic, Ping Identity/OneLogin sowie Rockwell Automation) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 2.95% Referenz: Omnissa -
CVE-2022-31659 – Omnissa Sicherheitslücke
CVE-2022-31659 MittelFür Omnissa (Workspace ONE, Horizon) und weitere betroffene Produkte (Oracle (CPU/EBS/PeopleSoft/WebLogic), Ping Identity/OneLogin, Microsoft Windows) wurde eine Sicherheitslücke (CVE-2022-31659) gemeldet. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.7 %.
EPSS: 2.73% Referenz: Omnissa -
CVE-2022-22973 – Omnissa Workspace ONE/Horizon Sicherheitslücke
CVE-2022-22973 MittelFür Omnissa Workspace ONE/Horizon sowie die nachgelagerten Produkte von Oracle (CPU/EBS/PeopleSoft/WebLogic) und Ping Identity/OneLogin wurde eine Sicherheitslücke (CVE-2022-22973) gemeldet, dokumentiert im Omnissa Security Response Center. Ausnutzungswahrscheinlichkeit (EPSS): 2.4 %.
EPSS: 2.35% Referenz: Omnissa -
CVE-2022-31665 – Omnissa Workspace ONE/Horizon Sicherheitslücke
CVE-2022-31665 MittelFür Omnissa Workspace ONE/Horizon sowie die nachgelagerten Produkte von Oracle (CPU/EBS/PeopleSoft/WebLogic), Ping Identity/OneLogin und Microsoft Windows wurde eine Sicherheitslücke (CVE-2022-31665) gemeldet, dokumentiert im Omnissa Security Response Center. Ausnutzungswahrscheinlichkeit (EPSS): 2.3 %.
EPSS: 2.29% Referenz: Omnissa -
CVE-2022-31658 – Sicherheitslücke bei Omnissa
CVE-2022-31658 MittelOmnissa führt CVE-2022-31658 in den Sicherheitshinweisen für Workspace ONE und Horizon. Betroffen ist laut Quelldaten auch Oracle (CPU/EBS/PeopleSoft/WebLogic), Ping Identity/OneLogin und Microsoft Windows. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 2.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 2.15% Referenz: Omnissa -
Oracle PeopleSoft Enterprise CS Campus Community (Frameworks): Schwachstelle in Version 9.2
CVE-2017-3577 MittelIn der Komponente CS Campus Community (Subkomponente: Frameworks) von Oracle PeopleSoft Enterprise Products besteht eine Schwachstelle. Betroffen ist die unterstützte Version 9.2. Laut Quelle gilt die Schwachstelle als leicht ausnutzbar; weitere Details führt die Quellbeschreibung nicht vollständig aus, da der Text dort abbricht. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 1.7 %.
CVSS: 6.5 EPSS: 1.68% Publiziert: Referenz: NVD -
CVE-2021-22056 – Omnissa Sicherheitslücke
CVE-2021-22056 MittelFür Omnissa Workspace ONE/Horizon wird in der Sicherheitsübersicht des Herstellers ein Eintrag zu dieser CVE-ID geführt. Weitere Hersteller (u. a. Oracle (CPU/EBS/PeopleSoft/WebLogic), Ping Identity/OneLogin sowie Rockwell Automation) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 1.56% Referenz: Omnissa -
CVE-2017-10327 – LibreOffice
CVE-2017-10327 MittelFür CVE-2017-10327 liegt aus den Quelldaten keine detaillierte technische Beschreibung vor. Der Eintrag ist in den Sicherheits-Advisories von LibreOffice (The Document Foundation) referenziert; die Zuordnung umfasst zudem Oracle (CPU/EBS/PeopleSoft/WebLogic). Ein CVSS-Basiswert ist in den Quelldaten nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %.
EPSS: 1.47% Referenz: The Document Foundation -
Oracle PeopleSoft Enterprise CS Campus Community: Schwachstelle in Integration and Interfaces
CVE-2021-2421 MittelIm PeopleSoft-Enterprise-Produkt CS Campus Community von Oracle besteht laut NVD eine Schwachstelle in der Komponente Integration and Interfaces. Betroffen sind die unterstützten Versionen 9.0 und 9.2. Die Quelle beschreibt die Lücke als leicht ausnutzbar. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %.
CVSS: 6.5 EPSS: 1.45% Publiziert: Referenz: NVD -
CVE-2022-31657 – Omnissa Workspace ONE/Horizon Sicherheitslücke
CVE-2022-31657 MittelFür Omnissa Workspace ONE/Horizon sowie die nachgelagerten Produkte von Oracle (CPU/EBS/PeopleSoft/WebLogic), Ping Identity/OneLogin und Microsoft Windows wurde eine Sicherheitslücke (CVE-2022-31657) gemeldet, dokumentiert im Omnissa Security Response Center. Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.
EPSS: 1.33% Referenz: Omnissa -
CVE-2022-31662 – Sicherheitslücke bei Omnissa
CVE-2022-31662 MittelOmnissa führt CVE-2022-31662 in den Sicherheitshinweisen für Workspace ONE und Horizon. Betroffen ist laut Quelldaten auch Oracle (CPU/EBS/PeopleSoft/WebLogic), Ping Identity/OneLogin und Microsoft Windows. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 1.21% Referenz: Omnissa -
CVE-2021-22002: Schwachstelle mit Auswirkung auf mehrere Hersteller
CVE-2021-22002 MittelDiese Schwachstelle ist laut dem Omnissa Security Response Center in Workspace ONE bzw. Horizon dokumentiert und wird zusätzlich von Oracle (CPU/EBS/PeopleSoft/WebLogic) sowie Ping Identity/OneLogin geführt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %. Details zu betroffenen Versionen und Massnahmen sind den jeweiligen Hersteller-Advisories zu entnehmen.
EPSS: 1.21% Referenz: Omnissa -
CVE-2022-31660 – Omnissa Sicherheitslücke
CVE-2022-31660 MittelFür Omnissa Workspace ONE/Horizon wird in der Sicherheitsübersicht des Herstellers ein Eintrag zu dieser CVE-ID geführt. Weitere Hersteller (u. a. Oracle CPU/EBS/PeopleSoft/WebLogic, Ping Identity/OneLogin sowie Microsoft Windows) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 1.15% Referenz: Omnissa -
CVE-2022-31700 – Omnissa Sicherheitslücke
CVE-2022-31700 MittelFür Omnissa (Workspace ONE, Horizon) und weitere betroffene Produkte (Oracle (CPU/EBS/PeopleSoft/WebLogic), Ping Identity/OneLogin, Microsoft Windows) wurde eine Sicherheitslücke (CVE-2022-31700) gemeldet. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.
EPSS: 1.08% Referenz: Omnissa -
CVE-2021-22003: Schwachstelle mit Auswirkung auf mehrere Hersteller
CVE-2021-22003 MittelDiese Schwachstelle ist laut Omnissa in Workspace ONE/Horizon dokumentiert; auch Oracle (CPU/EBS/PeopleSoft/WebLogic) und Ping Identity/OneLogin führen sie in ihren jeweiligen Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %. Details zu betroffenen Versionen und Massnahmen sind den jeweiligen Hersteller-Advisories zu entnehmen.
EPSS: 0.99% Referenz: Omnissa -
Oracle PeopleSoft Enterprise CS Campus Community: Schwachstelle in Self-Service
CVE-2020-2912 MittelIm PeopleSoft-Enterprise-Produkt CS Campus Community von Oracle besteht laut NVD eine Schwachstelle in der Komponente Self-Service. Betroffen ist die unterstützte Version 9.2. Die Quelle beschreibt die Lücke als leicht ausnutzbar. CVSS-Basiswert: 5.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.
CVSS: 5.0 EPSS: 0.94% Publiziert: Referenz: NVD -
CVE-2022-22961 – Sicherheitslücke bei Omnissa
CVE-2022-22961 MittelOmnissa führt CVE-2022-22961 in den Sicherheitshinweisen für Workspace ONE und Horizon. Betroffen ist laut Quelldaten auch Oracle (CPU/EBS/PeopleSoft/WebLogic), Ping Identity/OneLogin und Rockwell Automation. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.83% Referenz: Omnissa -
Azure Identity Libraries und Microsoft Authentication Library – Rechteausweitung
CVE-2024-35255 MittelIn den Azure Identity Libraries und der Microsoft Authentication Library (MSAL) besteht eine Schwachstelle zur Rechteausweitung. Ein lokaler, angemeldeter Angreifer kann darüber die Vertraulichkeit stark beeinträchtigen. CVSS-Basiswert: 5.5 (Mittel), Vektor CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 5.5 EPSS: 0.79% Publiziert: Referenz: NVD -
CVE-2021-2000 – Axis Sicherheitslücke
CVE-2021-2000 MittelFür Produkte von Axis wird in der Sicherheitsübersicht des Herstellers ein Eintrag zu dieser CVE-ID geführt. Auch Oracle (CPU/EBS/PeopleSoft/WebLogic) referenziert die Lücke in seinen Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.76% Referenz: Axis -
CVE-2022-31663 – Omnissa Sicherheitslücke
CVE-2022-31663 MittelFür Omnissa (Workspace ONE, Horizon) und weitere betroffene Produkte (Oracle (CPU/EBS/PeopleSoft/WebLogic), Ping Identity/OneLogin, Microsoft Windows) wurde eine Sicherheitslücke (CVE-2022-31663) gemeldet. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
EPSS: 0.66% Referenz: Omnissa -
libssh: Denial of Service durch maximale Paketgrösse Null
CVE-2026-59843 MittelIn libssh kann ein authentifizierter, entfernter Gegenüber in einer SSH_MSG_CHANNEL_OPEN-Nachricht eine maximale Paketgrösse von Null angeben. Spätere Schreibvorgänge auf dem Kanal geraten dadurch in eine Endlosschleife und verbrauchen CPU-Ressourcen, was zu einem Denial of Service führt. CVSS-Basiswert: 6.5 (Mittel).
CVSS: 6.5 EPSS: 0.51% Publiziert: Referenz: NVD -
CVE-2022-31701 – Omnissa Sicherheitslücke
CVE-2022-31701 MittelFür Omnissa Workspace ONE/Horizon wird in der Sicherheitsübersicht des Herstellers ein Eintrag zu dieser CVE-ID geführt. Weitere Hersteller (u. a. Oracle CPU/EBS/PeopleSoft/WebLogic sowie Ping Identity/OneLogin) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.50% Referenz: Omnissa -
Oracle PeopleSoft Enterprise CS Campus Community: Schwachstelle im Notification Framework
CVE-2021-35606 MittelIn der Komponente Notification Framework des Produkts PeopleSoft Enterprise CS Campus Community von Oracle PeopleSoft besteht laut NVD eine Schwachstelle. Betroffen sind die unterstützten Versionen 9.0 und 9.2. CVSS-Basiswert: 5.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 5.7 EPSS: 0.50% Publiziert: Referenz: NVD -
CVE-2022-22959 – Omnissa Workspace ONE/Horizon Sicherheitslücke
CVE-2022-22959 MittelFür Omnissa Workspace ONE/Horizon sowie die nachgelagerten Produkte von Oracle (CPU/EBS/PeopleSoft/WebLogic), Ping Identity/OneLogin und Rockwell Automation wurde eine Sicherheitslücke (CVE-2022-22959) gemeldet, dokumentiert im Omnissa Security Response Center. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
EPSS: 0.50% Referenz: Omnissa -
Python unicodedata.normalize(): Denial of Service durch hohen CPU-Verbrauch
CVE-2026-3276 MittelDie Python-Funktion unicodedata.normalize() kann bei speziell präparierter Unicode-Eingabe mit langen Folgen kombinierender Zeichen und wechselnden Canonical-Combining-Class-Werten übermässig viel CPU-Zeit verbrauchen, was zu einem Denial of Service führen kann. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Laut Quelldaten sind Produkte von N-able und Oracle betroffen. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
EPSS: 0.49% Publiziert: Referenz: NVD -
CVE-2026-40166 – authentik: nicht privilegierte Nutzer können das OAuth2-Client-Secret auslesen
CVE-2026-40166 Mittelauthentik ist ein quelloffener Identity-Provider. In Versionen vor 2025.12.5 sowie in 2026.2.0-rc1 bis 2026.2.2 können authentifizierte Nutzer ohne Administratorrechte, die über mindestens ein OAuth2-Access-Token verfügen, das Client-Secret auslesen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf authentik 2025.12.5 oder neuer bzw. auf eine Version oberhalb von 2026.2.2 aktualisieren.
EPSS: 0.46% Publiziert: Referenz: NVD -
MongoDB – Ressourcenerschöpfung durch tief verschachtelte $jsonSchema-Konstrukte
CVE-2026-13064 MittelBestimmte Abfrageoperationen mit tief verschachtelten $jsonSchema-Konstrukten können in betroffenen MongoDB-Umgebungen einen unverhältnismässig hohen CPU-Verbrauch auslösen und so zu einer Ressourcenerschöpfung führen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die von MongoDB bereitgestellten Sicherheitsupdates einspielen.
CVSS: 6.5 EPSS: 0.40% Publiziert: Referenz: NVD -
GitHub Enterprise Server: Denial of Service durch übermässigen CPU-Verbrauch
CVE-2026-15996 MittelIn GitHub Enterprise Server wurde laut NVD eine Denial-of-Service-Schwachstelle identifiziert, die es einem nicht authentifizierten Angreifer ermöglicht, übermässigen CPU-Verbrauch zu verursachen und den Pool der Request-Handling-Worker zu erschöpfen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, ebenso keine EPSS-Bewertung.
EPSS: 0.40% Publiziert: Referenz: NVD -
CVE-2026-60404 – Oracle TimesTen In-Memory Database: Schwachstelle im Kubernetes Operator
CVE-2026-60404 MittelLaut NVD besteht in der Komponente Kubernetes Operator der Oracle TimesTen In-Memory Database eine Schwachstelle. Betroffen ist laut Quelle die Version 26.1.1.1.0. Die Lücke ist über das Netzwerk mit niedrigen Rechten leicht ausnutzbar und betrifft die Verfügbarkeit. CVSS-Basiswert: 6.5 (Mittel).
CVSS: 6.5 EPSS: 0.39% Publiziert: Referenz: NVD -
CVE-2026-60243 – Denial of Service in Oracle Coherence (Komponente Core)
CVE-2026-60243 MittelEine Schwachstelle in der Komponente Core von Oracle Coherence (Oracle Fusion Middleware) betrifft laut Quelle die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Sie ist laut Quelle leicht über das Netzwerk durch einen Angreifer mit niedrigen Rechten ausnutzbar; die Auswirkung beschränkt sich laut CVSS-Vektor auf die Verfügbarkeit. CVSS-Basiswert: 6.5 (Mittel).
CVSS: 6.5 EPSS: 0.39% Publiziert: Referenz: NVD -
Bandit – Denial of Service durch ineffiziente Algorithmuskomplexität bei WebSocket-Reassemblierung
CVE-2026-65623 MittelEine Schwachstelle vom Typ ineffiziente Algorithmuskomplexität in mtrudel bandit erlaubt einem nicht authentifizierten, entfernten Angreifer einen Denial of Service durch CPU-Erschoepfung während der Reassemblierung von WebSocket-Fragmenten. Die vorhandene Grössenprüfung greift dabei nicht wirksam. CVSS-Basiswert liegt nicht in den Quelldaten vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.39% Publiziert: Referenz: NVD -
CVE-2026-60846 – Oracle Mobile Application Server (E-Business Suite): Schwachstelle im MWA Terminal Server
CVE-2026-60846 MittelLaut NVD besteht in der Komponente MWA Terminal Server des Oracle Mobile Application Server (Oracle E-Business Suite) eine Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.3 bis 12.2.15. Die Lücke ist über das Netzwerk mit erhöhten Rechten leicht ausnutzbar und kann Vertraulichkeit und Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 6.7 (Mittel).
CVSS: 6.7 EPSS: 0.39% Publiziert: Referenz: NVD -
CVE-2026-61070 – Oracle PeopleSoft FIN Common Objects: Schwachstelle in Cash Management
CVE-2026-61070 MittelLaut NVD betrifft die Schwachstelle das Produkt PeopleSoft Enterprise FIN Common Objects Argentina von Oracle PeopleSoft in der Komponente Cash Management. Betroffen ist die Version 9.1; die Lücke gilt als einfach ausnutzbar. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Betroffene sollten die verfügbaren Hersteller-Updates einspielen.
CVSS: 5.3 EPSS: 0.39% Publiziert: Referenz: NVD -
Livebook: Unsicheres Fail-Open-Verhalten bei der Identitätsprüfung
CVE-2026-68746 MittelLivebook (livebook-dev) versagt laut NVD nicht sicher bei der Identitätsprüfung (Fail-Open): Ein unauthentifizierter Netzwerk-Client kann dadurch vollen Zugriff auf einen Livebook-Server erhalten, der die Identität eigentlich erzwingen soll; die Quellbeschreibung bricht an dieser Stelle ab. Ein CVSS-Basiswert sowie eine EPSS-Bewertung liegen in den Quelldaten nicht vor.
EPSS: 0.37% Publiziert: Referenz: NVD -
Schwachstelle in Oracle PeopleSoft PeopleTools – Komponente PIA Core Technology (8.61, 8.62)
CVE-2026-47049 MittelIn der Komponente PIA Core Technology des Produkts PeopleSoft Enterprise PeopleTools von Oracle PeopleSoft besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die Versionen 8.61 und 8.62. CVSS-Basiswert: 4.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 4.9 EPSS: 0.36% Publiziert: Referenz: NVD -
Oracle PeopleSoft CS Campus Community: Schwachstelle in Communication (9.2.38)
CVE-2026-60609 MittelEine leicht ausnutzbare Schwachstelle betrifft die Komponente Communication im Produkt PeopleSoft Enterprise CS Campus Community von Oracle PeopleSoft. Betroffen ist die unterstützte Version 9.2.38. Der Angriff erfolgt über das Netzwerk mit niedrigen Berechtigungen und kann bei Erfolg die Vertraulichkeit beeinträchtigen. CVSS-Basiswert: 6.5 (Mittel).
CVSS: 6.5 EPSS: 0.36% Publiziert: Referenz: NVD -
Oracle Agile PLM – Schwachstelle in Folders, Files & Attachments
CVE-2026-47009 MittelEine Schwachstelle in der Komponente Folders, Files & Attachments des Produkts Oracle Agile PLM von Oracle Supply Chain betrifft laut Quelle die Version 9.3.6. Die leicht auszunutzende Lücke erlaubt einem Angreifer mit niedrigen Rechten und Netzwerkzugriff den Zugriff auf vertrauliche Daten. CVSS-Basiswert: 6.5 (Mittel). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen, sobald verfügbar.
CVSS: 6.5 EPSS: 0.35% Publiziert: Referenz: NVD -
Oracle WebLogic Server (Fusion Middleware) – Schwachstelle in der Console-Komponente
CVE-2026-35291 MittelIn der Console-Komponente des Oracle WebLogic Server (Oracle Fusion Middleware) besteht eine schwer auszunutzende Schwachstelle. Laut Quelle sind die unterstützten Versionen 14.1.2.0.0 und 15.1.1.0.0 betroffen. CVSS-Basiswert: 6.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 6.6 EPSS: 0.35% Publiziert: Referenz: NVD -
CVE-2023-20884 – Omnissa Sicherheitslücke
CVE-2023-20884 MittelFür die Produkte Omnissa (Workspace ONE, Horizon), Oracle (CPU/EBS/PeopleSoft/WebLogic), Ping Identity/OneLogin und Microsoft Windows wurde eine Sicherheitslücke (CVE-2023-20884) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.35% Referenz: Omnissa -
Oracle Coherence: Schwachstelle in der Core-Komponente
CVE-2026-60233 MittelEine Schwachstelle im Produkt Oracle Coherence von Oracle Fusion Middleware betrifft die Komponente Core. Betroffen ist laut Quelle die Version 15.1.1.0.0; die Lücke ist einfach ausnutzbar und erlaubt einem Angreifer mit niedrigen Rechten eine Beeinträchtigung. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: das aktuelle Oracle Critical Patch Update einspielen.
CVSS: 4.3 EPSS: 0.34% Publiziert: Referenz: NVD -
ZITADEL: Schwachstelle in Self-Management-API-Pfaden für E-Mail und Telefon
CVE-2026-54693 MittelZITADEL ist eine Open-Source-Plattform für Identitätsmanagement. In den Versionen 2.43.0 bis 2.71.19, 3.0.0 bis 3.4.11 sowie 4.0.0 bis 4.15.1 besteht eine Schwachstelle in den Self-Management-API-Pfaden für E-Mail und Telefonnummer. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.
EPSS: 0.34% Publiziert: Referenz: NVD -
Oracle WebCenter Sites – Schwachstelle in Oracle Fusion Middleware
CVE-2026-60557 MittelEine Schwachstelle im Produkt Oracle WebCenter Sites von Oracle Fusion Middleware betrifft laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.0.0. Die leicht auszunutzende Lücke erlaubt einem nicht privilegierten Angreifer mit Netzwerkzugriff unter Mitwirkung des Nutzers den Zugriff auf vertrauliche Daten. CVSS-Basiswert: 6.5 (Mittel). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen, sobald verfügbar.
CVSS: 6.5 EPSS: 0.33% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Oracle (CPU/EBS/PeopleSoft/WebLogic), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.