Oracle (CPU/EBS/PeopleSoft/WebLogic) Seite 17
Schwachstellen-Reports
946 ReportsZeige 801 bis 850 von 946
-
CVE-2022-31661 – Omnissa Workspace ONE/Horizon Sicherheitslücke
CVE-2022-31661 MittelFür Omnissa Workspace ONE/Horizon sowie die nachgelagerten Produkte von Oracle (CPU/EBS/PeopleSoft/WebLogic), Ping Identity/OneLogin und Microsoft Windows wurde eine Sicherheitslücke (CVE-2022-31661) gemeldet, dokumentiert im Omnissa Security Response Center. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.33% Referenz: Omnissa -
CVE-2026-60613 – Schwachstelle in Oracle PeopleSoft Enterprise CS Student Records (Komponente Research Tracking)
CVE-2026-60613 MittelBetroffen ist die Komponente Research Tracking im Produkt PeopleSoft Enterprise CS Student Records von Oracle PeopleSoft; laut Quelle ist Version 9.2.38 betroffen. Die Quelle stuft die Lücke als schwer ausnutzbar ein; der CVSS-Vektor weist hohe Angriffskomplexität und hohe erforderliche Rechte aus, bei hohen Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 6.6 (Mittel).
CVSS: 6.6 EPSS: 0.33% Publiziert: Referenz: NVD -
Siemens SIMATIC S7-300/S7-400: Schwachstelle in CPU-Familie
CVE-2016-9159 MittelIn der Siemens SIMATIC S7-300 CPU-Familie (alle Versionen, inkl. ET200 CPUs und SIPLUS-Varianten) sowie SIMATIC S7-400 PN/DP V6 und weiteren Geräten wurde eine Sicherheitslücke identifiziert. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 5.9 EPSS: 0.33% Publiziert: Referenz: NVD -
CVE-2022-31664 – Omnissa Sicherheitslücke
CVE-2022-31664 MittelFür Omnissa Workspace ONE/Horizon wird in der Sicherheitsübersicht des Herstellers ein Eintrag zu dieser CVE-ID geführt. Weitere Hersteller (u. a. Oracle CPU/EBS/PeopleSoft/WebLogic, Ping Identity/OneLogin sowie Microsoft Windows) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.33% Referenz: Omnissa -
Oracle Coherence (Fusion Middleware): Schwachstelle in der Core-Komponente
CVE-2026-60266 MittelEine Schwachstelle in der Core-Komponente des Produkts Oracle Coherence (Oracle Fusion Middleware) betrifft laut Quelle die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Der Angriff erfolgt über das Netzwerk unter erschwerten Bedingungen und wirkt sich auf die Vertraulichkeit aus (Vektor AV:N/AC:H/PR:N, C:H). CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 5.9 EPSS: 0.32% Publiziert: Referenz: NVD -
Oracle PeopleSoft Enterprise CS Campus Community: Schwachstelle in der Komponente Security
CVE-2026-60610 MittelIn Oracle PeopleSoft Enterprise CS Campus Community (Komponente Security) besteht eine schwer ausnutzbare Schwachstelle; betroffen ist laut Quelle die Version 9.2.38. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: das aktuelle Oracle Critical Patch Update einspielen.
CVSS: 5.9 EPSS: 0.32% Publiziert: Referenz: NVD -
Kanidm: Ressourcenüberlastung über SCIM-Endpunkt mit verschachtelten Klammern
CVE-2026-46689 MittelKanidm, eine Identitätsverwaltungs-Plattform, ist vor Version 1.9.3 anfällig: Eine einzelne unauthentifizierte GET-Anfrage an einen /scim/v1/...-Endpunkt mit einer ?filter=-Abfrage aus einigen tausend verschachtelten Klammern kann die Verarbeitung stark belasten. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Version 1.9.3 oder neuer aktualisieren.
EPSS: 0.32% Publiziert: Referenz: NVD -
CVE-2026-60260 – Oracle Coherence (Fusion Middleware): Schwachstelle in der Komponente Core
CVE-2026-60260 MittelLaut NVD besteht eine Schwachstelle im Produkt Oracle Coherence von Oracle Fusion Middleware in der Komponente Core. Betroffen sind die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0; die Lücke gilt als einfach ausnutzbar. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Betroffene sollten die verfügbaren Hersteller-Updates einspielen.
CVSS: 5.3 EPSS: 0.32% Publiziert: Referenz: NVD -
Oracle Coherence (Fusion Middleware): Schwachstelle in der Komponente Core
CVE-2026-60283 MittelEine Schwachstelle im Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente: Core) betrifft die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Die Lücke ist leicht auszunutzen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 5.3 EPSS: 0.32% Publiziert: Referenz: NVD -
Oracle Coherence (Fusion Middleware) – Schwachstelle in der Komponente Core
CVE-2026-60237 MittelEine Schwachstelle im Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente: Core) betrifft die Versionen 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Die Lücke ist laut Quelle leicht ausnutzbar. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: das zugehörige Oracle-Sicherheitsupdate einspielen.
CVSS: 5.3 EPSS: 0.32% Publiziert: Referenz: NVD -
Oracle PeopleSoft CS Campus Community: Schwachstelle in der Komponente Security
CVE-2026-60611 MittelEine Schwachstelle im Produkt PeopleSoft Enterprise CS Campus Community von Oracle PeopleSoft (Komponente: Security) betrifft die unterstützte Version 9.2.38. Die Lücke ist laut Quelle leicht ausnutzbar und erlaubt Angriffe über das Netzwerk. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: das im Rahmen des Oracle Critical Patch Update bereitgestellte Sicherheitsupdate einspielen.
CVSS: 5.3 EPSS: 0.32% Publiziert: Referenz: NVD -
Cisco Identity Services Engine (ISE) – Cross-Site-Scripting in den Gastportalen
CVE-2025-20205 MittelIn der webbasierten Verwaltungsoberfläche der Gastportale von Cisco Identity Services Engine (ISE) ermöglichen mehrere Schwachstellen einem authentifizierten, entfernten Angreifer Cross-Site-Scripting (XSS). CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 4.8 EPSS: 0.31% Publiziert: Referenz: NVD -
Cisco Identity Services Engine: Cross-Site-Scripting in den Gast-Portalen
CVE-2025-20204 MittelMehrere Schwachstellen in der webbasierten Verwaltungsoberfläche der Gast-Portale von Cisco Identity Services Engine (ISE) könnten es einem authentifizierten, entfernten Angreifer erlauben, Cross-Site-Scripting-Angriffe (XSS) durchzuführen. CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die von Cisco bereitgestellten Sicherheitsupdates gemäss Advisory einspielen.
CVSS: 4.8 EPSS: 0.31% Publiziert: Referenz: NVD -
Oracle Coherence (Fusion Middleware): Schwachstelle in der Komponente Core
CVE-2026-60270 MittelIn Oracle Coherence (Oracle Fusion Middleware, Komponente Core) besteht eine leicht ausnutzbare Schwachstelle; betroffen sind laut Quelle die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: das aktuelle Oracle Critical Patch Update einspielen.
CVSS: 5.5 EPSS: 0.31% Publiziert: Referenz: NVD -
Oracle Coherence (Fusion Middleware) – Schwachstelle in der Core-Komponente
CVE-2026-60213 MittelEine Schwachstelle im Produkt Oracle Coherence der Oracle Fusion Middleware (Komponente: Core) betrifft die unterstützten Versionen 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Die Schwachstelle ist schwer auszunutzen und netzbasiert. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.5 EPSS: 0.31% Publiziert: Referenz: NVD -
Oracle JDeveloper – Schwachstelle in ADF Faces
CVE-2026-60348 MittelEine Schwachstelle betrifft Oracle JDeveloper aus Oracle Fusion Middleware (Komponente: ADF Faces) in den Versionen 12.2.1.4.0 und 14.1.2.0.0. Laut Quelle ist die Lücke schwierig auszunutzen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 5.9 EPSS: 0.30% Publiziert: Referenz: NVD -
FlashMQ: Überschreitung des Schreibpuffer-Overcommits durch autorisierte Clients
CVE-2026-46411 MittelFlashMQ ist ein für Mehrkern-Umgebungen ausgelegter MQTT-Broker/-Server. In Versionen vor 1.26.2 können autorisierte Clients das zulässige Overcommit ihres Schreibpuffers überschreiten und dadurch eine Störung auslösen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Version 1.26.2 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.30% Publiziert: Referenz: NVD -
Oracle Fusion Middleware: Schwachstelle in Oracle Access Manager (Authentication Engine)
CVE-2026-60342 MittelIn Oracle Access Manager, einem Bestandteil von Oracle Fusion Middleware, besteht laut NVD eine Schwachstelle in der Komponente Authentication Engine. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0; die Lücke ist leicht ausnutzbar. Laut CVSS-Vektor ist sie über das Netzwerk ohne Privilegien und ohne Benutzerinteraktion ausnutzbar und wirkt sich begrenzt auf die Vertraulichkeit aus. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die von Oracle bereitgestellten Sicherheitsupdates einspielen.
CVSS: 5.3 EPSS: 0.30% Publiziert: Referenz: NVD -
Keycloak: Überschreitung der Berechtigung bei der Verwaltung von Identity Providern
CVE-2026-18201 MittelIn Keycloak besteht eine Schwachstelle in der administrativen API zur Verwaltung von Identity Providern und Organisationen. Ein Administrator mit Berechtigung zur Verwaltung von Identity Providern kann die Schwachstelle laut Beschreibung ausnutzen, um über die eigentlich vorgesehene Berechtigung hinauszugehen. CVSS-Basiswert: 5.5 (Mittel), mit hoher Auswirkung auf die Integrität bei geringer Auswirkung auf die Vertraulichkeit.
CVSS: 5.5 EPSS: 0.30% Publiziert: Referenz: NVD -
Apache-Software – Denial of Service durch fehlerhafte Range-Verarbeitung bei Disposition-Frames
CVE-2026-66276 MittelEin authentifizierter Angreifer kann laut NVD einen Disposition-Frame mit grossen oder ungültigen Bereichsangaben (Ranges) erzeugen. Durch eine unzureichende Behandlung dieser Ranges entsteht eine übermässige CPU-Auslastung, die zu einem Denial of Service führen kann. Die genaue betroffene Apache-Software ist in der Quellbeschreibung nicht vollständig benannt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.
EPSS: 0.29% Publiziert: Referenz: NVD -
CVE-2026-60349 – Oracle JDeveloper (Fusion Middleware): Schwachstelle in Java Business Objects
CVE-2026-60349 MittelLaut NVD besteht eine Schwachstelle im Produkt Oracle JDeveloper von Oracle Fusion Middleware in der Komponente Java Business Objects. Betroffen sind die Versionen 12.2.1.4.0 und 14.1.2.0.0; die Lücke ist schwer auszunutzen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Betroffene sollten die verfügbaren Hersteller-Updates einspielen.
CVSS: 5.9 EPSS: 0.29% Publiziert: Referenz: NVD -
Oracle PeopleSoft Campus Community: Schwachstelle in Integration/Interfaces
CVE-2026-46979 MittelIm Produkt PeopleSoft Enterprise CS Campus Community von Oracle PeopleSoft (Komponente Integration and Interfaces) besteht eine Schwachstelle. Betroffen ist laut Quelle die unterstützte Version 9.2.38. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Die im Oracle Critical Patch Update bereitgestellten Fixes einspielen.
CVSS: 6.5 EPSS: 0.29% Publiziert: Referenz: NVD -
IBM Verify Identity Access: Schwachstelle in mehreren Produktvarianten
CVE-2026-11904 MittelIBM Verify Identity Access 11.0 bis 11.0.2, IBM Security Verify Access 10.0 bis 10.0.9.1 sowie die zugehörigen Container-Varianten sind von einer Schwachstelle betroffen. CVSS-Basiswert: 5.3 (Mittel). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 5.3 EPSS: 0.29% Publiziert: Referenz: NVD -
CVE-2026-13074 – MongoDB: Erhöhte CPU-Last durch awaitable-hello im Exhaust-Modus
CVE-2026-13074 MittelEin nicht authentifizierter entfernter Client kann laut NVD auf einem MongoDB-Server eine übermässige CPU-Last verursachen, indem er eine bestimmte Kombination von Parametern an das awaitable-hello-Kommando im Exhaust-Modus sendet. Dies kann die Verfügbarkeit des Servers beeinträchtigen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Betroffene sollten die verfügbaren Hersteller-Updates einspielen.
CVSS: 5.3 EPSS: 0.29% Publiziert: Referenz: NVD -
Oracle TimesTen In-Memory Database (Kubernetes Operator): Schwachstelle in 26.1.1.1.0
CVE-2026-60403 MittelEine leicht ausnutzbare Schwachstelle betrifft die Komponente Kubernetes Operator im Produkt Oracle TimesTen In-Memory Database. Betroffen ist die unterstützte Version 26.1.1.1.0. Der Angriff erfolgt über das Netzwerk mit niedrigen Berechtigungen und kann bei Erfolg die Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 6.5 (Mittel).
CVSS: 6.5 EPSS: 0.29% Publiziert: Referenz: NVD -
Oracle E-Business Suite: Schwachstelle in Oracle E-Business Intelligence (Internal Operations)
CVE-2026-60801 MittelIn der Komponente Internal Operations des Produkts Oracle E-Business Intelligence innerhalb der Oracle E-Business Suite besteht eine Schwachstelle in den unterstützten Versionen 12.2.3 bis 12.2.15. Die Ausnutzung gilt laut Quelle als schwierig. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 5.9 EPSS: 0.29% Publiziert: Referenz: NVD -
Denial of Service durch fehlerhafte Range-Verarbeitung bei Disposition-Frames
CVE-2026-67554 MittelEin authentifizierter Angreifer kann einen Disposition-Frame mit grossen oder ungültigen Bereichsangaben (Ranges) präparieren. Durch eine naive Verarbeitung dieser Ranges entsteht übermässige CPU-Last, was zu einem Denial of Service führen kann. Laut Zuordnung sind Craft CMS (Pixel & Tonic) sowie Oracle-Produkte (CPU/EBS/PeopleSoft/WebLogic) betroffen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.5 EPSS: 0.29% Publiziert: Referenz: NVD -
OpenTelemetry eBPF Instrumentation – Pufferüberlauf in Nachrichtenpuffer
CVE-2026-45681 MittelIn OpenTelemetry eBPF Instrumentation vor Version 0.9.0 verwendet der Fallback-Pfad des CPU-Nachrichtenpuffers einen 256-Byte-Reservepuffer, was zu einer Sicherheitslücke führt. CVSS-Basiswert: 5.9 (Mittel). Betroffen sind Produkte von Oracle (CPU/EBS/PeopleSoft/WebLogic) und NAKIVO.
CVSS: 5.9 EPSS: 0.29% Publiziert: Referenz: NVD -
Oracle Coherence – Schwachstelle in der Core-Komponente
CVE-2026-60304 MittelEine Schwachstelle in der Core-Komponente des Produkts Oracle Coherence von Oracle Fusion Middleware betrifft laut Quelle die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Die leicht auszunutzende Lücke erlaubt einem Angreifer mit niedrigen Rechten und Netzwerkzugriff eine Beeinträchtigung der Verfügbarkeit des Dienstes. CVSS-Basiswert: 6.5 (Mittel). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen, sobald verfügbar.
CVSS: 6.5 EPSS: 0.29% Publiziert: Referenz: NVD -
Decidim: Fehler in Admin-Controllern zur Prüfung von Identitätsdokumenten
CVE-2026-45330 MittelDecidim ist ein Framework für partizipative Demokratie. Laut NVD-Beschreibung besteht in den betroffenen Versionen (vor 0.30.9, ab 0.31.0 vor 0.31.5 sowie in 0.32.0.rc1 vor 0.32.0.rc2) ein Fehler in den Verwaltungscontrollern zur Prüfung von Identitätsdokumenten; die Quellbeschreibung bricht an dieser Stelle ab, weitere Details liegen nicht vor. Der CVSS-Vektor weist eine hohe Auswirkung auf die Vertraulichkeit aus (C:H). CVSS-Basiswert: 4.9 (Mittel).
CVSS: 4.9 EPSS: 0.28% Publiziert: Referenz: NVD -
Oracle Database Server – Schwachstelle in der Java-VM-Komponente
CVE-2026-47039 MittelIn der Java-VM-Komponente des Oracle Database Server besteht eine Schwachstelle. Betroffen sind die unterstützten Versionen 19.3 bis 19.31, 21.3 bis 21.22 sowie 23.4.0 bis 23.26.2. Die leicht ausnutzbare Lücke erlaubt einem niedrig privilegierten Angreifer den Zugriff. CVSS-Basiswert: 6.5 (Mittel). Empfohlene Massnahme: die von Oracle bereitgestellten Sicherheitsupdates einspielen.
CVSS: 6.5 EPSS: 0.28% Publiziert: Referenz: NVD -
Oracle Coherence (Fusion Middleware) – Schwachstelle in der Komponente Core
CVE-2026-60303 MittelEine Schwachstelle im Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente: Core) betrifft die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Die Lücke ist laut Quelle leicht ausnutzbar. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: das zugehörige Oracle-Sicherheitsupdate einspielen.
CVSS: 4.3 EPSS: 0.28% Publiziert: Referenz: NVD -
Oracle Identity Manager (Fusion Middleware) – Schwachstelle im End-User-Self-Service
CVE-2026-46810 MittelIn der Komponente End User Self Service des Identity Managers von Oracle Fusion Middleware besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.5 EPSS: 0.27% Publiziert: Referenz: NVD -
Node.js: TLS-Session-Reuse umgeht Hostname-Prüfung (unvollständiger Fix von CVE-2026-48934)
CVE-2026-58040 MittelIn Node.js wurde eine unvollständige Behebung identifiziert: Die Wiederverwendung von TLS-Sessions im HTTPS-Agent umgeht laut Quelle die Hostname-Prüfung über verschiedene Identity-Policies hinweg. Es handelt sich um einen unvollständigen Fix von CVE-2026-48934. CVSS-Basiswert: 6.3 (Mittel).
CVSS: 6.3 EPSS: 0.27% Publiziert: Referenz: NVD -
Schwachstelle in Oracle TimesTen In-Memory Database – Komponente Kubernetes Operator (26.1.1.1.0)
CVE-2026-60410 MittelIn der Komponente Kubernetes Operator des Produkts Oracle TimesTen In-Memory Database besteht eine leicht ausnutzbare Schwachstelle. Betroffen ist die Version 26.1.1.1.0. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 4.3 EPSS: 0.26% Publiziert: Referenz: NVD -
Oracle Commerce Platform – Dynamo Application Framework
CVE-2026-61134 MittelIm Bestandteil Dynamo Application Framework des Produkts Oracle Commerce Platform (Oracle Commerce) besteht eine Schwachstelle. Betroffen ist laut Quelle die Version 11.4.0. Der Angriff erfolgt netzbasiert mit niedrigen Privilegien, ist jedoch nur schwer ausnutzbar; bei erfolgreicher Ausnutzung sind Vertraulichkeit und Integrität betroffen. CVSS-Basiswert: 6.8 (Mittel).
CVSS: 6.8 EPSS: 0.26% Publiziert: Referenz: NVD -
Oracle PeopleSoft Enterprise CS Financial Aid – Schwachstelle in Commonline Loans
CVE-2026-60612 MittelIm Produkt PeopleSoft Enterprise CS Financial Aid von Oracle PeopleSoft besteht eine Schwachstelle in der Komponente Commonline Loans. Betroffen ist die unterstützte Version 9.2.38. Die Lücke ist laut Quelldaten schwer auszunutzen. CVSS-Basiswert: 6.8 (Mittel). Empfohlene Massnahme: die von Oracle bereitgestellten Sicherheitsupdates einspielen.
CVSS: 6.8 EPSS: 0.26% Publiziert: Referenz: NVD -
Oracle E-Business Suite – Schwachstelle im Cost-Management-Modul
CVE-2026-60744 MittelIn der Komponente Internal Operations des Oracle-Cost-Management-Produkts der Oracle E-Business Suite besteht eine Schwachstelle, die als schwer ausnutzbar eingestuft wird. Betroffen sind die unterstützten Versionen 12.2.3 bis 12.2.15. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.8 EPSS: 0.26% Publiziert: Referenz: NVD -
CVE-2026-60616 – Oracle PeopleSoft CS Campus Community: Schwachstelle in Security-Komponente
CVE-2026-60616 MittelLaut NVD besteht in der Sicherheitskomponente der PeopleSoft Enterprise CS Campus Community (Oracle PeopleSoft) eine Schwachstelle. Betroffen ist laut Quelle die Version 9.2.38. Die Ausnutzung ist über das Netzwerk ohne Authentifizierung möglich, aber schwierig; betroffen sind die Vertraulichkeit und in geringem Umfang die Integrität. CVSS-Basiswert: 6.5 (Mittel).
CVSS: 6.5 EPSS: 0.26% Publiziert: Referenz: NVD -
Oracle Database Server (Komponente JDBC): Schwachstelle
CVE-2026-47045 MittelIn der JDBC-Komponente des Oracle Database Server besteht laut NVD eine Schwachstelle. Betroffen sind die unterstützten Versionen 19.3-19.31, 21.3-21.22 sowie 23.4.0-23.26.2. Die Lücke ist laut Quelle leicht ausnutzbar; laut CVSS-Vektor setzt der Angriff hohe Berechtigungen und Benutzerinteraktion voraus und kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig beeinträchtigen. CVSS-Basiswert: 6.8 (Mittel). Empfohlene Massnahme: die von Oracle bereitgestellten Aktualisierungen einspielen.
CVSS: 6.8 EPSS: 0.26% Publiziert: Referenz: NVD -
Oracle PeopleSoft General Ledger – Schwachstelle im Modul Argentinien
CVE-2026-61069 MittelEine Schwachstelle betrifft das Produkt PeopleSoft Enterprise FIN General Ledger Argentina von Oracle PeopleSoft (Komponente: General Ledger) in Version 9.1. Laut Quelle ist die Lücke schwierig auszunutzen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 5.9 EPSS: 0.25% Publiziert: Referenz: NVD -
GDPR Framework by Data443 WordPress-Plugin: Unzureichende Prüfung bei Cookie-Consent und Privacy-Requests
CVE-2026-14816 MittelDas WordPress-Plugin GDPR Framework By Data443 überprüft vor Version 2.4.0 die Autorisierung bzw. die Identität der betroffenen Person beim Erfassen von Cookie-Consent-Entscheidungen und Privacy-Requests nicht ordnungsgemäss. Weitere Details zu den konkreten Auswirkungen liegen in den Quelldaten nicht vor. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.5 EPSS: 0.25% Publiziert: Referenz: NVD -
Oracle E-Business Suite – leicht ausnutzbare Schwachstelle in Oracle Application Object Library
CVE-2026-60777 MittelEine Schwachstelle in Oracle Application Object Library (Oracle E-Business Suite, Komponente Core) betrifft die Versionen 12.2.3 bis 12.2.15. Sie ist laut Quelle leicht ausnutzbar. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Oracle bereitgestellten Sicherheitsupdates einspielen.
CVSS: 6.3 EPSS: 0.25% Publiziert: Referenz: NVD -
Oracle PeopleSoft CS Campus Community (Komponente Security): Schwachstelle
CVE-2026-60617 MittelIm Produkt PeopleSoft Enterprise CS Campus Community von Oracle PeopleSoft (Komponente Security) besteht laut NVD eine Schwachstelle. Betroffen ist die unterstützte Version 9.2.38. Die Lücke ist laut Quelle schwierig auszunutzen; laut CVSS-Vektor erfolgt der Angriff über das Netzwerk ohne Berechtigungen, aber mit hoher Angriffskomplexität, und beeinträchtigt die Integrität stark. CVSS-Basiswert: 6.5 (Mittel). Empfohlene Massnahme: die von Oracle bereitgestellten Aktualisierungen einspielen.
CVSS: 6.5 EPSS: 0.24% Publiziert: Referenz: NVD -
PingIDM: Unzureichend granulare Zugriffskontrolle bei Remote Connectors
CVE-2025-20628 MittelIn PingIDM (vormals ForgeRock Identity Management) besteht eine Schwachstelle durch unzureichend granulare Zugriffskontrolle, bei der Administratoren die Zugriffsregeln für Remote Connectors nicht korrekt konfigurieren können. Dadurch lassen sich Zugriffsbeschränkungen nicht wie vorgesehen durchsetzen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.24% Publiziert: Referenz: NVD -
Oracle PeopleSoft Enterprise CS Campus Community: Schwachstelle in der Komponente Security
CVE-2026-61103 MittelEine Schwachstelle im Produkt PeopleSoft Enterprise CS Campus Community von Oracle PeopleSoft (Komponente: Security) betrifft die Version 9.2.38. Die Lücke ist schwer auszunutzen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 5.9 EPSS: 0.24% Publiziert: Referenz: NVD -
Oracle Coherence (Fusion Middleware): Schwachstelle in der Komponente Core
CVE-2026-60307 MittelEine Schwachstelle im Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente: Core) betrifft laut Quelle die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Die Lücke ist laut Quelle leicht ausnutzbar und erlaubt Angriffe über das Netzwerk. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: das im Rahmen des Oracle Critical Patch Update bereitgestellte Sicherheitsupdate einspielen.
CVSS: 4.3 EPSS: 0.23% Publiziert: Referenz: NVD -
Oracle E-Business Suite: Schwachstelle in Oracle Contracts Integration (Internal Operations)
CVE-2026-62490 MittelIm Produkt Oracle Contracts Integration der Oracle E-Business Suite (Komponente: Internal Operations) besteht eine Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.3 bis 12.2.15. Laut Quellbeschreibung ist die Lücke schwer ausnutzbar. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 5.3 EPSS: 0.23% Publiziert: Referenz: NVD -
Oracle PeopleSoft PeopleTools: Schwachstelle in der Komponente Panel Processor
CVE-2026-60152 MittelEine Schwachstelle im Produkt PeopleSoft Enterprise PeopleTools von Oracle PeopleSoft (Komponente: Panel Processor) betrifft die Versionen 8.61 und 8.62. Die Lücke ist leicht auszunutzen. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 5.4 EPSS: 0.23% Publiziert: Referenz: NVD -
Oracle E-Business Suite: Schwachstelle in Contracts Integration (Internal Operations)
CVE-2026-62444 MittelIm Produkt Oracle Contracts Integration der Oracle E-Business Suite (Komponente: Internal Operations) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind laut Quelle die unterstützten Versionen 12.2.3 bis 12.2.15. CVSS-Basiswert: 6.1 (Mittel); die Ausnutzung erfordert eine Benutzerinteraktion, wirkt sich auf einen anderen Scope aus (Scope: Changed) und kann Vertraulichkeit sowie Integrität in geringem Umfang beeinträchtigen. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.1 EPSS: 0.23% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Oracle (CPU/EBS/PeopleSoft/WebLogic), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.