1.6 Aktiv ausgenutzte Lücken
Enterprise-Apps, ERP, HR, SaaS

Oracle (CPU/EBS/PeopleSoft/WebLogic) Seite 17

Enterprise-Apps, ERP, HR, SaaS
946
Reports
63
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

946 Reports

Zeige 801 bis 850 von 946

  1. CVE-2022-31661 – Omnissa Workspace ONE/Horizon Sicherheitslücke

    CVE-2022-31661 Mittel

    Für Omnissa Workspace ONE/Horizon sowie die nachgelagerten Produkte von Oracle (CPU/EBS/PeopleSoft/WebLogic), Ping Identity/OneLogin und Microsoft Windows wurde eine Sicherheitslücke (CVE-2022-31661) gemeldet, dokumentiert im Omnissa Security Response Center. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.33% Referenz: Omnissa
  2. CVE-2026-60613 – Schwachstelle in Oracle PeopleSoft Enterprise CS Student Records (Komponente Research Tracking)

    CVE-2026-60613 Mittel

    Betroffen ist die Komponente Research Tracking im Produkt PeopleSoft Enterprise CS Student Records von Oracle PeopleSoft; laut Quelle ist Version 9.2.38 betroffen. Die Quelle stuft die Lücke als schwer ausnutzbar ein; der CVSS-Vektor weist hohe Angriffskomplexität und hohe erforderliche Rechte aus, bei hohen Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 6.6 (Mittel).

    CVSS: 6.6 EPSS: 0.33% Publiziert: Referenz: NVD
  3. Siemens SIMATIC S7-300/S7-400: Schwachstelle in CPU-Familie

    CVE-2016-9159 Mittel

    In der Siemens SIMATIC S7-300 CPU-Familie (alle Versionen, inkl. ET200 CPUs und SIPLUS-Varianten) sowie SIMATIC S7-400 PN/DP V6 und weiteren Geräten wurde eine Sicherheitslücke identifiziert. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 5.9 EPSS: 0.33% Publiziert: Referenz: NVD
  4. CVE-2022-31664 – Omnissa Sicherheitslücke

    CVE-2022-31664 Mittel

    Für Omnissa Workspace ONE/Horizon wird in der Sicherheitsübersicht des Herstellers ein Eintrag zu dieser CVE-ID geführt. Weitere Hersteller (u. a. Oracle CPU/EBS/PeopleSoft/WebLogic, Ping Identity/OneLogin sowie Microsoft Windows) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.33% Referenz: Omnissa
  5. Oracle Coherence (Fusion Middleware): Schwachstelle in der Core-Komponente

    CVE-2026-60266 Mittel

    Eine Schwachstelle in der Core-Komponente des Produkts Oracle Coherence (Oracle Fusion Middleware) betrifft laut Quelle die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Der Angriff erfolgt über das Netzwerk unter erschwerten Bedingungen und wirkt sich auf die Vertraulichkeit aus (Vektor AV:N/AC:H/PR:N, C:H). CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 5.9 EPSS: 0.32% Publiziert: Referenz: NVD
  6. Oracle PeopleSoft Enterprise CS Campus Community: Schwachstelle in der Komponente Security

    CVE-2026-60610 Mittel

    In Oracle PeopleSoft Enterprise CS Campus Community (Komponente Security) besteht eine schwer ausnutzbare Schwachstelle; betroffen ist laut Quelle die Version 9.2.38. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: das aktuelle Oracle Critical Patch Update einspielen.

    CVSS: 5.9 EPSS: 0.32% Publiziert: Referenz: NVD
  7. Kanidm: Ressourcenüberlastung über SCIM-Endpunkt mit verschachtelten Klammern

    CVE-2026-46689 Mittel

    Kanidm, eine Identitätsverwaltungs-Plattform, ist vor Version 1.9.3 anfällig: Eine einzelne unauthentifizierte GET-Anfrage an einen /scim/v1/...-Endpunkt mit einer ?filter=-Abfrage aus einigen tausend verschachtelten Klammern kann die Verarbeitung stark belasten. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Version 1.9.3 oder neuer aktualisieren.

    EPSS: 0.32% Publiziert: Referenz: NVD
  8. CVE-2026-60260 – Oracle Coherence (Fusion Middleware): Schwachstelle in der Komponente Core

    CVE-2026-60260 Mittel

    Laut NVD besteht eine Schwachstelle im Produkt Oracle Coherence von Oracle Fusion Middleware in der Komponente Core. Betroffen sind die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0; die Lücke gilt als einfach ausnutzbar. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Betroffene sollten die verfügbaren Hersteller-Updates einspielen.

    CVSS: 5.3 EPSS: 0.32% Publiziert: Referenz: NVD
  9. Oracle Coherence (Fusion Middleware): Schwachstelle in der Komponente Core

    CVE-2026-60283 Mittel

    Eine Schwachstelle im Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente: Core) betrifft die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Die Lücke ist leicht auszunutzen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 5.3 EPSS: 0.32% Publiziert: Referenz: NVD
  10. Oracle Coherence (Fusion Middleware) – Schwachstelle in der Komponente Core

    CVE-2026-60237 Mittel

    Eine Schwachstelle im Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente: Core) betrifft die Versionen 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Die Lücke ist laut Quelle leicht ausnutzbar. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: das zugehörige Oracle-Sicherheitsupdate einspielen.

    CVSS: 5.3 EPSS: 0.32% Publiziert: Referenz: NVD
  11. Oracle PeopleSoft CS Campus Community: Schwachstelle in der Komponente Security

    CVE-2026-60611 Mittel

    Eine Schwachstelle im Produkt PeopleSoft Enterprise CS Campus Community von Oracle PeopleSoft (Komponente: Security) betrifft die unterstützte Version 9.2.38. Die Lücke ist laut Quelle leicht ausnutzbar und erlaubt Angriffe über das Netzwerk. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: das im Rahmen des Oracle Critical Patch Update bereitgestellte Sicherheitsupdate einspielen.

    CVSS: 5.3 EPSS: 0.32% Publiziert: Referenz: NVD
  12. Cisco Identity Services Engine (ISE) – Cross-Site-Scripting in den Gastportalen

    CVE-2025-20205 Mittel

    In der webbasierten Verwaltungsoberfläche der Gastportale von Cisco Identity Services Engine (ISE) ermöglichen mehrere Schwachstellen einem authentifizierten, entfernten Angreifer Cross-Site-Scripting (XSS). CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 4.8 EPSS: 0.31% Publiziert: Referenz: NVD
  13. Cisco Identity Services Engine: Cross-Site-Scripting in den Gast-Portalen

    CVE-2025-20204 Mittel

    Mehrere Schwachstellen in der webbasierten Verwaltungsoberfläche der Gast-Portale von Cisco Identity Services Engine (ISE) könnten es einem authentifizierten, entfernten Angreifer erlauben, Cross-Site-Scripting-Angriffe (XSS) durchzuführen. CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die von Cisco bereitgestellten Sicherheitsupdates gemäss Advisory einspielen.

    CVSS: 4.8 EPSS: 0.31% Publiziert: Referenz: NVD
  14. Oracle Coherence (Fusion Middleware): Schwachstelle in der Komponente Core

    CVE-2026-60270 Mittel

    In Oracle Coherence (Oracle Fusion Middleware, Komponente Core) besteht eine leicht ausnutzbare Schwachstelle; betroffen sind laut Quelle die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: das aktuelle Oracle Critical Patch Update einspielen.

    CVSS: 5.5 EPSS: 0.31% Publiziert: Referenz: NVD
  15. Oracle Coherence (Fusion Middleware) – Schwachstelle in der Core-Komponente

    CVE-2026-60213 Mittel

    Eine Schwachstelle im Produkt Oracle Coherence der Oracle Fusion Middleware (Komponente: Core) betrifft die unterstützten Versionen 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Die Schwachstelle ist schwer auszunutzen und netzbasiert. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.5 EPSS: 0.31% Publiziert: Referenz: NVD
  16. Oracle JDeveloper – Schwachstelle in ADF Faces

    CVE-2026-60348 Mittel

    Eine Schwachstelle betrifft Oracle JDeveloper aus Oracle Fusion Middleware (Komponente: ADF Faces) in den Versionen 12.2.1.4.0 und 14.1.2.0.0. Laut Quelle ist die Lücke schwierig auszunutzen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 5.9 EPSS: 0.30% Publiziert: Referenz: NVD
  17. FlashMQ: Überschreitung des Schreibpuffer-Overcommits durch autorisierte Clients

    CVE-2026-46411 Mittel

    FlashMQ ist ein für Mehrkern-Umgebungen ausgelegter MQTT-Broker/-Server. In Versionen vor 1.26.2 können autorisierte Clients das zulässige Overcommit ihres Schreibpuffers überschreiten und dadurch eine Störung auslösen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Version 1.26.2 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.30% Publiziert: Referenz: NVD
  18. Oracle Fusion Middleware: Schwachstelle in Oracle Access Manager (Authentication Engine)

    CVE-2026-60342 Mittel

    In Oracle Access Manager, einem Bestandteil von Oracle Fusion Middleware, besteht laut NVD eine Schwachstelle in der Komponente Authentication Engine. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0; die Lücke ist leicht ausnutzbar. Laut CVSS-Vektor ist sie über das Netzwerk ohne Privilegien und ohne Benutzerinteraktion ausnutzbar und wirkt sich begrenzt auf die Vertraulichkeit aus. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die von Oracle bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 5.3 EPSS: 0.30% Publiziert: Referenz: NVD
  19. Keycloak: Überschreitung der Berechtigung bei der Verwaltung von Identity Providern

    CVE-2026-18201 Mittel

    In Keycloak besteht eine Schwachstelle in der administrativen API zur Verwaltung von Identity Providern und Organisationen. Ein Administrator mit Berechtigung zur Verwaltung von Identity Providern kann die Schwachstelle laut Beschreibung ausnutzen, um über die eigentlich vorgesehene Berechtigung hinauszugehen. CVSS-Basiswert: 5.5 (Mittel), mit hoher Auswirkung auf die Integrität bei geringer Auswirkung auf die Vertraulichkeit.

    CVSS: 5.5 EPSS: 0.30% Publiziert: Referenz: NVD
  20. Apache-Software – Denial of Service durch fehlerhafte Range-Verarbeitung bei Disposition-Frames

    CVE-2026-66276 Mittel

    Ein authentifizierter Angreifer kann laut NVD einen Disposition-Frame mit grossen oder ungültigen Bereichsangaben (Ranges) erzeugen. Durch eine unzureichende Behandlung dieser Ranges entsteht eine übermässige CPU-Auslastung, die zu einem Denial of Service führen kann. Die genaue betroffene Apache-Software ist in der Quellbeschreibung nicht vollständig benannt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.

    EPSS: 0.29% Publiziert: Referenz: NVD
  21. CVE-2026-60349 – Oracle JDeveloper (Fusion Middleware): Schwachstelle in Java Business Objects

    CVE-2026-60349 Mittel

    Laut NVD besteht eine Schwachstelle im Produkt Oracle JDeveloper von Oracle Fusion Middleware in der Komponente Java Business Objects. Betroffen sind die Versionen 12.2.1.4.0 und 14.1.2.0.0; die Lücke ist schwer auszunutzen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Betroffene sollten die verfügbaren Hersteller-Updates einspielen.

    CVSS: 5.9 EPSS: 0.29% Publiziert: Referenz: NVD
  22. Oracle PeopleSoft Campus Community: Schwachstelle in Integration/Interfaces

    CVE-2026-46979 Mittel

    Im Produkt PeopleSoft Enterprise CS Campus Community von Oracle PeopleSoft (Komponente Integration and Interfaces) besteht eine Schwachstelle. Betroffen ist laut Quelle die unterstützte Version 9.2.38. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Die im Oracle Critical Patch Update bereitgestellten Fixes einspielen.

    CVSS: 6.5 EPSS: 0.29% Publiziert: Referenz: NVD
  23. IBM Verify Identity Access: Schwachstelle in mehreren Produktvarianten

    CVE-2026-11904 Mittel

    IBM Verify Identity Access 11.0 bis 11.0.2, IBM Security Verify Access 10.0 bis 10.0.9.1 sowie die zugehörigen Container-Varianten sind von einer Schwachstelle betroffen. CVSS-Basiswert: 5.3 (Mittel). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 5.3 EPSS: 0.29% Publiziert: Referenz: NVD
  24. CVE-2026-13074 – MongoDB: Erhöhte CPU-Last durch awaitable-hello im Exhaust-Modus

    CVE-2026-13074 Mittel

    Ein nicht authentifizierter entfernter Client kann laut NVD auf einem MongoDB-Server eine übermässige CPU-Last verursachen, indem er eine bestimmte Kombination von Parametern an das awaitable-hello-Kommando im Exhaust-Modus sendet. Dies kann die Verfügbarkeit des Servers beeinträchtigen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Betroffene sollten die verfügbaren Hersteller-Updates einspielen.

    CVSS: 5.3 EPSS: 0.29% Publiziert: Referenz: NVD
  25. Oracle TimesTen In-Memory Database (Kubernetes Operator): Schwachstelle in 26.1.1.1.0

    CVE-2026-60403 Mittel

    Eine leicht ausnutzbare Schwachstelle betrifft die Komponente Kubernetes Operator im Produkt Oracle TimesTen In-Memory Database. Betroffen ist die unterstützte Version 26.1.1.1.0. Der Angriff erfolgt über das Netzwerk mit niedrigen Berechtigungen und kann bei Erfolg die Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 6.5 (Mittel).

    CVSS: 6.5 EPSS: 0.29% Publiziert: Referenz: NVD
  26. Oracle E-Business Suite: Schwachstelle in Oracle E-Business Intelligence (Internal Operations)

    CVE-2026-60801 Mittel

    In der Komponente Internal Operations des Produkts Oracle E-Business Intelligence innerhalb der Oracle E-Business Suite besteht eine Schwachstelle in den unterstützten Versionen 12.2.3 bis 12.2.15. Die Ausnutzung gilt laut Quelle als schwierig. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 5.9 EPSS: 0.29% Publiziert: Referenz: NVD
  27. Denial of Service durch fehlerhafte Range-Verarbeitung bei Disposition-Frames

    CVE-2026-67554 Mittel

    Ein authentifizierter Angreifer kann einen Disposition-Frame mit grossen oder ungültigen Bereichsangaben (Ranges) präparieren. Durch eine naive Verarbeitung dieser Ranges entsteht übermässige CPU-Last, was zu einem Denial of Service führen kann. Laut Zuordnung sind Craft CMS (Pixel & Tonic) sowie Oracle-Produkte (CPU/EBS/PeopleSoft/WebLogic) betroffen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.5 EPSS: 0.29% Publiziert: Referenz: NVD
  28. OpenTelemetry eBPF Instrumentation – Pufferüberlauf in Nachrichtenpuffer

    CVE-2026-45681 Mittel

    In OpenTelemetry eBPF Instrumentation vor Version 0.9.0 verwendet der Fallback-Pfad des CPU-Nachrichtenpuffers einen 256-Byte-Reservepuffer, was zu einer Sicherheitslücke führt. CVSS-Basiswert: 5.9 (Mittel). Betroffen sind Produkte von Oracle (CPU/EBS/PeopleSoft/WebLogic) und NAKIVO.

    CVSS: 5.9 EPSS: 0.29% Publiziert: Referenz: NVD
  29. Oracle Coherence – Schwachstelle in der Core-Komponente

    CVE-2026-60304 Mittel

    Eine Schwachstelle in der Core-Komponente des Produkts Oracle Coherence von Oracle Fusion Middleware betrifft laut Quelle die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Die leicht auszunutzende Lücke erlaubt einem Angreifer mit niedrigen Rechten und Netzwerkzugriff eine Beeinträchtigung der Verfügbarkeit des Dienstes. CVSS-Basiswert: 6.5 (Mittel). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen, sobald verfügbar.

    CVSS: 6.5 EPSS: 0.29% Publiziert: Referenz: NVD
  30. Decidim: Fehler in Admin-Controllern zur Prüfung von Identitätsdokumenten

    CVE-2026-45330 Mittel

    Decidim ist ein Framework für partizipative Demokratie. Laut NVD-Beschreibung besteht in den betroffenen Versionen (vor 0.30.9, ab 0.31.0 vor 0.31.5 sowie in 0.32.0.rc1 vor 0.32.0.rc2) ein Fehler in den Verwaltungscontrollern zur Prüfung von Identitätsdokumenten; die Quellbeschreibung bricht an dieser Stelle ab, weitere Details liegen nicht vor. Der CVSS-Vektor weist eine hohe Auswirkung auf die Vertraulichkeit aus (C:H). CVSS-Basiswert: 4.9 (Mittel).

    CVSS: 4.9 EPSS: 0.28% Publiziert: Referenz: NVD
  31. Oracle Database Server – Schwachstelle in der Java-VM-Komponente

    CVE-2026-47039 Mittel

    In der Java-VM-Komponente des Oracle Database Server besteht eine Schwachstelle. Betroffen sind die unterstützten Versionen 19.3 bis 19.31, 21.3 bis 21.22 sowie 23.4.0 bis 23.26.2. Die leicht ausnutzbare Lücke erlaubt einem niedrig privilegierten Angreifer den Zugriff. CVSS-Basiswert: 6.5 (Mittel). Empfohlene Massnahme: die von Oracle bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 6.5 EPSS: 0.28% Publiziert: Referenz: NVD
  32. Oracle Coherence (Fusion Middleware) – Schwachstelle in der Komponente Core

    CVE-2026-60303 Mittel

    Eine Schwachstelle im Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente: Core) betrifft die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Die Lücke ist laut Quelle leicht ausnutzbar. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: das zugehörige Oracle-Sicherheitsupdate einspielen.

    CVSS: 4.3 EPSS: 0.28% Publiziert: Referenz: NVD
  33. Oracle Identity Manager (Fusion Middleware) – Schwachstelle im End-User-Self-Service

    CVE-2026-46810 Mittel

    In der Komponente End User Self Service des Identity Managers von Oracle Fusion Middleware besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.5 EPSS: 0.27% Publiziert: Referenz: NVD
  34. Node.js: TLS-Session-Reuse umgeht Hostname-Prüfung (unvollständiger Fix von CVE-2026-48934)

    CVE-2026-58040 Mittel

    In Node.js wurde eine unvollständige Behebung identifiziert: Die Wiederverwendung von TLS-Sessions im HTTPS-Agent umgeht laut Quelle die Hostname-Prüfung über verschiedene Identity-Policies hinweg. Es handelt sich um einen unvollständigen Fix von CVE-2026-48934. CVSS-Basiswert: 6.3 (Mittel).

    CVSS: 6.3 EPSS: 0.27% Publiziert: Referenz: NVD
  35. Schwachstelle in Oracle TimesTen In-Memory Database – Komponente Kubernetes Operator (26.1.1.1.0)

    CVE-2026-60410 Mittel

    In der Komponente Kubernetes Operator des Produkts Oracle TimesTen In-Memory Database besteht eine leicht ausnutzbare Schwachstelle. Betroffen ist die Version 26.1.1.1.0. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 4.3 EPSS: 0.26% Publiziert: Referenz: NVD
  36. Oracle Commerce Platform – Dynamo Application Framework

    CVE-2026-61134 Mittel

    Im Bestandteil Dynamo Application Framework des Produkts Oracle Commerce Platform (Oracle Commerce) besteht eine Schwachstelle. Betroffen ist laut Quelle die Version 11.4.0. Der Angriff erfolgt netzbasiert mit niedrigen Privilegien, ist jedoch nur schwer ausnutzbar; bei erfolgreicher Ausnutzung sind Vertraulichkeit und Integrität betroffen. CVSS-Basiswert: 6.8 (Mittel).

    CVSS: 6.8 EPSS: 0.26% Publiziert: Referenz: NVD
  37. Oracle PeopleSoft Enterprise CS Financial Aid – Schwachstelle in Commonline Loans

    CVE-2026-60612 Mittel

    Im Produkt PeopleSoft Enterprise CS Financial Aid von Oracle PeopleSoft besteht eine Schwachstelle in der Komponente Commonline Loans. Betroffen ist die unterstützte Version 9.2.38. Die Lücke ist laut Quelldaten schwer auszunutzen. CVSS-Basiswert: 6.8 (Mittel). Empfohlene Massnahme: die von Oracle bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 6.8 EPSS: 0.26% Publiziert: Referenz: NVD
  38. Oracle E-Business Suite – Schwachstelle im Cost-Management-Modul

    CVE-2026-60744 Mittel

    In der Komponente Internal Operations des Oracle-Cost-Management-Produkts der Oracle E-Business Suite besteht eine Schwachstelle, die als schwer ausnutzbar eingestuft wird. Betroffen sind die unterstützten Versionen 12.2.3 bis 12.2.15. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.8 EPSS: 0.26% Publiziert: Referenz: NVD
  39. CVE-2026-60616 – Oracle PeopleSoft CS Campus Community: Schwachstelle in Security-Komponente

    CVE-2026-60616 Mittel

    Laut NVD besteht in der Sicherheitskomponente der PeopleSoft Enterprise CS Campus Community (Oracle PeopleSoft) eine Schwachstelle. Betroffen ist laut Quelle die Version 9.2.38. Die Ausnutzung ist über das Netzwerk ohne Authentifizierung möglich, aber schwierig; betroffen sind die Vertraulichkeit und in geringem Umfang die Integrität. CVSS-Basiswert: 6.5 (Mittel).

    CVSS: 6.5 EPSS: 0.26% Publiziert: Referenz: NVD
  40. Oracle Database Server (Komponente JDBC): Schwachstelle

    CVE-2026-47045 Mittel

    In der JDBC-Komponente des Oracle Database Server besteht laut NVD eine Schwachstelle. Betroffen sind die unterstützten Versionen 19.3-19.31, 21.3-21.22 sowie 23.4.0-23.26.2. Die Lücke ist laut Quelle leicht ausnutzbar; laut CVSS-Vektor setzt der Angriff hohe Berechtigungen und Benutzerinteraktion voraus und kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig beeinträchtigen. CVSS-Basiswert: 6.8 (Mittel). Empfohlene Massnahme: die von Oracle bereitgestellten Aktualisierungen einspielen.

    CVSS: 6.8 EPSS: 0.26% Publiziert: Referenz: NVD
  41. Oracle PeopleSoft General Ledger – Schwachstelle im Modul Argentinien

    CVE-2026-61069 Mittel

    Eine Schwachstelle betrifft das Produkt PeopleSoft Enterprise FIN General Ledger Argentina von Oracle PeopleSoft (Komponente: General Ledger) in Version 9.1. Laut Quelle ist die Lücke schwierig auszunutzen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 5.9 EPSS: 0.25% Publiziert: Referenz: NVD
  42. GDPR Framework by Data443 WordPress-Plugin: Unzureichende Prüfung bei Cookie-Consent und Privacy-Requests

    CVE-2026-14816 Mittel

    Das WordPress-Plugin GDPR Framework By Data443 überprüft vor Version 2.4.0 die Autorisierung bzw. die Identität der betroffenen Person beim Erfassen von Cookie-Consent-Entscheidungen und Privacy-Requests nicht ordnungsgemäss. Weitere Details zu den konkreten Auswirkungen liegen in den Quelldaten nicht vor. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.5 EPSS: 0.25% Publiziert: Referenz: NVD
  43. Oracle E-Business Suite – leicht ausnutzbare Schwachstelle in Oracle Application Object Library

    CVE-2026-60777 Mittel

    Eine Schwachstelle in Oracle Application Object Library (Oracle E-Business Suite, Komponente Core) betrifft die Versionen 12.2.3 bis 12.2.15. Sie ist laut Quelle leicht ausnutzbar. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Oracle bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 6.3 EPSS: 0.25% Publiziert: Referenz: NVD
  44. Oracle PeopleSoft CS Campus Community (Komponente Security): Schwachstelle

    CVE-2026-60617 Mittel

    Im Produkt PeopleSoft Enterprise CS Campus Community von Oracle PeopleSoft (Komponente Security) besteht laut NVD eine Schwachstelle. Betroffen ist die unterstützte Version 9.2.38. Die Lücke ist laut Quelle schwierig auszunutzen; laut CVSS-Vektor erfolgt der Angriff über das Netzwerk ohne Berechtigungen, aber mit hoher Angriffskomplexität, und beeinträchtigt die Integrität stark. CVSS-Basiswert: 6.5 (Mittel). Empfohlene Massnahme: die von Oracle bereitgestellten Aktualisierungen einspielen.

    CVSS: 6.5 EPSS: 0.24% Publiziert: Referenz: NVD
  45. PingIDM: Unzureichend granulare Zugriffskontrolle bei Remote Connectors

    CVE-2025-20628 Mittel

    In PingIDM (vormals ForgeRock Identity Management) besteht eine Schwachstelle durch unzureichend granulare Zugriffskontrolle, bei der Administratoren die Zugriffsregeln für Remote Connectors nicht korrekt konfigurieren können. Dadurch lassen sich Zugriffsbeschränkungen nicht wie vorgesehen durchsetzen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.24% Publiziert: Referenz: NVD
  46. Oracle PeopleSoft Enterprise CS Campus Community: Schwachstelle in der Komponente Security

    CVE-2026-61103 Mittel

    Eine Schwachstelle im Produkt PeopleSoft Enterprise CS Campus Community von Oracle PeopleSoft (Komponente: Security) betrifft die Version 9.2.38. Die Lücke ist schwer auszunutzen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 5.9 EPSS: 0.24% Publiziert: Referenz: NVD
  47. Oracle Coherence (Fusion Middleware): Schwachstelle in der Komponente Core

    CVE-2026-60307 Mittel

    Eine Schwachstelle im Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente: Core) betrifft laut Quelle die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Die Lücke ist laut Quelle leicht ausnutzbar und erlaubt Angriffe über das Netzwerk. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: das im Rahmen des Oracle Critical Patch Update bereitgestellte Sicherheitsupdate einspielen.

    CVSS: 4.3 EPSS: 0.23% Publiziert: Referenz: NVD
  48. Oracle E-Business Suite: Schwachstelle in Oracle Contracts Integration (Internal Operations)

    CVE-2026-62490 Mittel

    Im Produkt Oracle Contracts Integration der Oracle E-Business Suite (Komponente: Internal Operations) besteht eine Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.3 bis 12.2.15. Laut Quellbeschreibung ist die Lücke schwer ausnutzbar. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 5.3 EPSS: 0.23% Publiziert: Referenz: NVD
  49. Oracle PeopleSoft PeopleTools: Schwachstelle in der Komponente Panel Processor

    CVE-2026-60152 Mittel

    Eine Schwachstelle im Produkt PeopleSoft Enterprise PeopleTools von Oracle PeopleSoft (Komponente: Panel Processor) betrifft die Versionen 8.61 und 8.62. Die Lücke ist leicht auszunutzen. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 5.4 EPSS: 0.23% Publiziert: Referenz: NVD
  50. Oracle E-Business Suite: Schwachstelle in Contracts Integration (Internal Operations)

    CVE-2026-62444 Mittel

    Im Produkt Oracle Contracts Integration der Oracle E-Business Suite (Komponente: Internal Operations) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind laut Quelle die unterstützten Versionen 12.2.3 bis 12.2.15. CVSS-Basiswert: 6.1 (Mittel); die Ausnutzung erfordert eine Benutzerinteraktion, wirkt sich auf einen anderen Scope aus (Scope: Changed) und kann Vertraulichkeit sowie Integrität in geringem Umfang beeinträchtigen. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.1 EPSS: 0.23% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Oracle (CPU/EBS/PeopleSoft/WebLogic), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog