1.6 Aktiv ausgenutzte Lücken
Enterprise-Apps, ERP, HR, SaaS

Oracle (CPU/EBS/PeopleSoft/WebLogic) Seite 18

Enterprise-Apps, ERP, HR, SaaS
946
Reports
63
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

946 Reports

Zeige 851 bis 900 von 946

  1. Oracle E-Business Suite: Schwachstelle in Oracle E-Business Intelligence (Internal Operations)

    CVE-2026-60802 Mittel

    In der Komponente Internal Operations des Produkts Oracle E-Business Intelligence innerhalb der Oracle E-Business Suite besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.3 bis 12.2.15. Laut CVSS-Vektor kann ein entfernter Angreifer ohne vorherige Authentifizierung die Lücke über das Netzwerk ausnutzen, wobei eine Nutzerinteraktion erforderlich ist. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.1 EPSS: 0.23% Publiziert: Referenz: NVD
  2. Oracle E-Business Suite: Schwachstelle in Oracle Application Object Library (Core)

    CVE-2026-60154 Mittel

    In Oracle Application Object Library, einem Bestandteil von Oracle E-Business Suite, besteht laut NVD eine Schwachstelle in der Komponente Core. Betroffen sind die unterstützten Versionen 12.2.3 bis 12.2.15; die Lücke ist leicht ausnutzbar. Laut CVSS-Vektor ist sie über das Netzwerk mit niedrigen Privilegien und ohne Benutzerinteraktion ausnutzbar und wirkt sich begrenzt auf Vertraulichkeit und Integrität aus. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Oracle bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 5.4 EPSS: 0.22% Publiziert: Referenz: NVD
  3. Keycloak: Schwachstelle im OIDC-Token-Introspection-Endpunkt (keycloak-services)

    CVE-2026-18208 Mittel

    Im OIDC-Token-Introspection-Endpunkt der keycloak-services-Komponente von Keycloak, einer quelloffenen Identity- und Access-Management-Lösung zur Absicherung moderner Anwendungen, wurde eine Schwachstelle festgestellt. CVSS-Basiswert: 6.5 (Mittel).

    CVSS: 6.5 EPSS: 0.22% Publiziert: Referenz: NVD
  4. Oracle Coherence (Fusion Middleware) – Schwachstelle in der Komponente Core

    CVE-2026-60231 Mittel

    Eine Schwachstelle im Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente: Core) betrifft die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Die Lücke ist laut Quelle leicht ausnutzbar. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: das zugehörige Oracle-Sicherheitsupdate einspielen.

    CVSS: 5.4 EPSS: 0.22% Publiziert: Referenz: NVD
  5. Oracle Database Server – Schwachstelle in der JDBC-Komponente

    CVE-2026-47060 Mittel

    Laut Quelle betrifft eine Schwachstelle die JDBC-Komponente des Oracle Database Server. Betroffen sind laut Quelle die unterstützten Versionen 19.3–19.31, 21.3–21.22 sowie 23.4.0–23.26.2. Die Lücke ist über das Netzwerk ohne Authentifizierung, aber mit erforderlicher Benutzerinteraktion ausnutzbar (AV:N/AC:L/PR:N/UI:R) mit hoher Auswirkung auf die Integrität (I:H). CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 6.5 EPSS: 0.22% Publiziert: Referenz: NVD
  6. Oracle TimesTen In-Memory Database – Schwachstelle in der Komponente Kubernetes Operator

    CVE-2026-60408 Mittel

    In der Oracle TimesTen In-Memory Database (Komponente Kubernetes Operator) besteht eine laut Quelle leicht auszunutzende Schwachstelle. Betroffen ist die Version 26.1.1.1.0. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 4.3 EPSS: 0.21% Publiziert: Referenz: NVD
  7. Oracle E-Business Suite: Schwachstelle in Oracle Contracts Integration (Internal Operations)

    CVE-2026-62484 Mittel

    In der Komponente Internal Operations des Produkts Oracle Contracts Integration der Oracle E-Business Suite besteht eine Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.3 bis 12.2.15. Laut Quellbeschreibung ist die Schwachstelle schwer auszunutzen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 5.9 EPSS: 0.21% Publiziert: Referenz: NVD
  8. Oracle Database Server: Schwachstelle in der Komponente RDBMS

    CVE-2026-46975 Mittel

    In der Komponente RDBMS des Oracle Database Server besteht eine leicht ausnutzbare Schwachstelle, die laut Quelle einem nicht authentifizierten Angreifer offensteht; betroffen sind die Versionen 19.3 bis 19.31, 21.3 bis 21.22 und 23.4.0 bis 23.26.2. CVSS-Basiswert: 5.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: das aktuelle Oracle Critical Patch Update einspielen.

    CVSS: 5.8 EPSS: 0.21% Publiziert: Referenz: NVD
  9. Oracle E-Business Suite: Schwachstelle in Oracle Contracts Integration (Internal Operations)

    CVE-2026-62488 Mittel

    Im Produkt Oracle Contracts Integration der Oracle E-Business Suite (Komponente: Internal Operations) besteht eine Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.3 bis 12.2.15. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.5 EPSS: 0.21% Publiziert: Referenz: NVD
  10. Oracle PeopleSoft HCM Human Resources: Schwachstelle in Security (9.2)

    CVE-2026-60666 Mittel

    Eine Schwachstelle betrifft die Komponente Security im Produkt PeopleSoft Enterprise HCM Human Resources von Oracle PeopleSoft. Betroffen ist die unterstützte Version 9.2. Die Lücke ist laut Quelle schwer auszunutzen; der Angriff erfolgt über das Netzwerk mit niedrigen Berechtigungen und kann bei Erfolg Vertraulichkeit und Integrität beeinträchtigen. CVSS-Basiswert: 6.8 (Mittel).

    CVSS: 6.8 EPSS: 0.21% Publiziert: Referenz: NVD
  11. Keycloak – Fehler im role-users-Endpoint der keycloak-services-Bibliothek

    CVE-2026-17059 Mittel

    In der keycloak-services-Bibliothek, der Kernkomponente der Identitäts- und Zugriffsverwaltung Keycloak, wurde ein Fehler im role-users-Endpoint gefunden. Laut CVSS-Vektor ist der Angriff über das Netzwerk mit niedrigen Rechten und ohne Benutzerinteraktion möglich und wirkt sich auf die Vertraulichkeit aus. CVSS-Basiswert: 6.5 (Mittel). Empfohlene Massnahme: bereitgestellte Aktualisierungen einspielen.

    CVSS: 6.5 EPSS: 0.21% Publiziert: Referenz: NVD
  12. Oracle JDeveloper (ADF Faces) – Schwachstelle

    CVE-2026-60351 Mittel

    Eine Schwachstelle im Produkt Oracle JDeveloper von Oracle Fusion Middleware (Komponente: ADF Faces) betrifft die Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist laut Quelle schwer ausnutzbar. CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: das zugehörige Oracle-Sicherheitsupdate einspielen.

    CVSS: 4.8 EPSS: 0.21% Publiziert: Referenz: NVD
  13. Oracle PeopleSoft Enterprise FIN eSettlements – Schwachstelle in der Komponente eSettlements

    CVE-2026-61057 Mittel

    In Oracle PeopleSoft Enterprise FIN eSettlements (Komponente eSettlements) besteht eine laut Quelle schwer auszunutzende Schwachstelle. Betroffen ist die Version 9.2. CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 4.8 EPSS: 0.21% Publiziert: Referenz: NVD
  14. Oracle PeopleSoft FIN Grants: Schwachstelle in der Komponente Grants

    CVE-2026-61056 Mittel

    Eine Schwachstelle im Produkt PeopleSoft Enterprise FIN Grants von Oracle PeopleSoft (Komponente: Grants) betrifft die unterstützte Version 9.2. Die Lücke ist laut Quelle schwer ausnutzbar und erlaubt Angriffe über das Netzwerk durch einen nicht authentifizierten Angreifer. CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: das im Rahmen des Oracle Critical Patch Update bereitgestellte Sicherheitsupdate einspielen.

    CVSS: 4.8 EPSS: 0.21% Publiziert: Referenz: NVD
  15. Kadence Blocks (WordPress) – Stored Cross-Site Scripting über Identity Block

    CVE-2026-18062 Mittel

    Das WordPress-Plugin Kadence Blocks – Page Builder Toolkit for Gutenberg Editor ist über den Inner-Image-Content des Identity Blocks für Stored Cross-Site Scripting anfällig. Die Schwachstelle ist über das Netzwerk mit geringer Angriffskomplexität und niedrigen Rechten ausnutzbar, ohne dass eine Nutzerinteraktion nötig ist; der Scope ändert sich, Vertraulichkeit und Integrität sind jeweils gering betroffen. CVSS-Basiswert: 6.4 (Mittel).

    CVSS: 6.4 EPSS: 0.21% Publiziert: Referenz: NVD
  16. Livebook: Cross-Site Request Forgery ermöglicht Authentifizierung fremder Sitzungen unter Angreifer-Identität

    CVE-2026-66885 Mittel

    In livebook-dev/livebook besteht laut NVD eine Cross-Site-Request-Forgery-Schwachstelle (CSRF), die es einem Angreifer erlaubt, die Browser-Sitzung eines Opfers unter der eigenen Livebook-Teams-Identität des Angreifers zu authentifizieren; weitere Angaben zu den genauen Auswirkungen liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, ebenso keine EPSS-Bewertung. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.20% Publiziert: Referenz: NVD
  17. Keycloak: Fehlerhafte Rechteausweitung bei Gruppenrichtlinien-Vererbung

    CVE-2026-18203 Mittel

    In Keycloak, einer Identity- und Access-Management-Lösung, wurde eine Schwachstelle in der Auswertung von Gruppenrichtlinien festgestellt. Ist eine Gruppenrichtlinie so konfiguriert, dass sie Berechtigungen auf untergeordnete (Kind-)Gruppen ausweitet, wertet das System diese Berechtigungen fehlerhaft aus. CVSS-Basiswert: 6.5 (Mittel).

    CVSS: 6.5 EPSS: 0.20% Publiziert: Referenz: NVD
  18. Oracle PeopleSoft HCM Global Payroll Mexico: Schwachstelle (Version 9.2)

    CVE-2026-60669 Mittel

    Eine Schwachstelle in der Komponente Global Payroll for Mexico des Produkts PeopleSoft Enterprise HCM Global Payroll Mexico (Oracle PeopleSoft) betrifft laut Quelle die Version 9.2. Der Angriff erfolgt über das Netzwerk unter erschwerten Bedingungen und wirkt sich auf die Integrität aus (Vektor AV:N/AC:H/PR:L, I:H). CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 5.9 EPSS: 0.20% Publiziert: Referenz: NVD
  19. Linux-Kernel: Fehlende VDO-Count-Validierung in usb/typec tcpm

    CVE-2026-63963 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im USB-Type-C-Port-Manager (tcpm) behoben. In den Discover-Identity-ACK-Handlern wurde die von einem Gerät übergebene VDO-Anzahl nicht ordnungsgemäss validiert. Der Fix validiert den VDO-Count nun korrekt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ubuntu hat den Fehler in den Security Notices USN-8593-1 und USN-8603-1 adressiert. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.20% Publiziert: Referenz: NVD
  20. Linux-Kernel: usb/misc/usbio – Bulk-IN-Antwortlänge unzureichend begrenzt

    CVE-2026-64339 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im USB-Treiber usbio behoben: usbio_bulk_msg() begrenzt die Bulk-IN-Antwortlänge nun auf die tatsächlich empfangene Übertragung, statt die vom Gerät gemeldete Länge ungeprüft zu übernehmen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: den vom Hersteller bereitgestellten Kernel-Fix einspielen.

    EPSS: 0.20% Publiziert: Referenz: NVD
  21. Föderierte Authentifizierung – Fehlerhafte Rollentrennung bei JIT-Provisionierung

    CVE-2024-1248 Mittel

    Die stille Just-in-Time-(JIT)-Provisionierung in Implementierungen föderierter Authentifizierung trennt Benutzerrollen bei der Kontoerstellung nicht korrekt, wenn ein föderierter Benutzer denselben Benutzernamen wie ein bestehender Benutzer verwendet. CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 4.8 EPSS: 0.19% Publiziert: Referenz: NVD
  22. MISP – unsicheres automatisches Verknüpfen von OIDC-Identitäten

    CVE-2026-9084 Mittel

    Das OIDC-Authentifizierungs-Plugin von MISP verknüpfte eine OIDC-Identität anhand des E-Mail-Claims automatisch mit einem bestehenden lokalen Benutzerkonto, wenn für dieses Konto kein sub-Wert gespeichert war. Unter unsicheren Voraussetzungen kann dies zur unberechtigten Übernahme von Konten führen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: ein Sicherheitsupdate einspielen, sobald verfügbar.

    EPSS: 0.18% Publiziert: Referenz: NVD
  23. Oracle E-Business Suite (AOL Generic Loader): Schwachstelle in 12.2.3-12.2.15

    CVE-2026-60776 Mittel

    Eine leicht ausnutzbare Schwachstelle betrifft die Komponente AOL Generic Loader im Produkt Oracle Application Object Library der Oracle E-Business Suite. Betroffen sind die unterstützten Versionen 12.2.3 bis 12.2.15. Laut CVSS-Vektor ist der Angriff lokal mit hohen Berechtigungen möglich und kann bei Erfolg Vertraulichkeit, Integrität und Verfügbarkeit stark beeinträchtigen. CVSS-Basiswert: 6.7 (Mittel).

    CVSS: 6.7 EPSS: 0.18% Publiziert: Referenz: NVD
  24. Linux-Kernel – posix-cpu-timers: PID-Refcount-Leck im Fehlerpfad von do_cpu_nanosleep()

    CVE-2026-64370 Mittel

    Im Linux-Kernel wurde ein PID-Refcount-Leck im Fehlerpfad von do_cpu_nanosleep() (posix-cpu-timers) behoben. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.

    EPSS: 0.18% Publiziert: Referenz: NVD
  25. Oracle TimesTen In-Memory Database (Komponente ttcserver): Schwachstelle

    CVE-2026-60411 Mittel

    Im Produkt Oracle TimesTen In-Memory Database (Komponente ttcserver) besteht laut NVD eine Schwachstelle. Betroffen ist die unterstützte Version 26.1.1.1.0. Die Lücke ist laut Quelle leicht ausnutzbar; laut CVSS-Vektor erfolgt der Angriff aus dem angrenzenden Netzwerk ohne Berechtigungen und betrifft ausschliesslich die Verfügbarkeit. CVSS-Basiswert: 6.5 (Mittel). Empfohlene Massnahme: die von Oracle bereitgestellten Aktualisierungen einspielen.

    CVSS: 6.5 EPSS: 0.18% Publiziert: Referenz: NVD
  26. Linux-Kernel – Out-of-Bounds-Zugriff in fs/resctrl beim CPU-Offlining (SNC)

    CVE-2026-64477 Mittel

    Im Linux-Kernel wurde eine Schwachstelle behoben, bei der es beim Offlining einer CPU zu einem Out-of-Bounds-Zugriff in der resctrl-Komponente kommen konnte, wenn SNC (Sub-NUMA Clustering) aktiviert ist. Betroffen sind Produkte, die auf dem Linux-Kernel aufsetzen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: die vom Hersteller bereitgestellten Kernel-Aktualisierungen einspielen, sobald verfügbar.

    EPSS: 0.18% Publiziert: Referenz: NVD
  27. IBM Verify Identity Access und Security Verify Access – Schwachstelle mit Integritätsverlust

    CVE-2026-4938 Mittel

    Betroffen sind IBM Verify Identity Access 11.0 bis 11.0.2, IBM Security Verify Access 10.0 bis 10.0.9.1 sowie die zugehörigen Container-Varianten. Ein authentifizierter Angreifer kann die Integrität des Systems über das Netzwerk beeinträchtigen. CVSS-Basiswert: 6.5 (Mittel), Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 6.5 EPSS: 0.17% Publiziert: Referenz: NVD
  28. Denial of Service durch fehlerhafte Range-Verarbeitung (CVE-2026-68077)

    CVE-2026-68077 Mittel

    Laut NVD kann ein authentifizierter Angreifer einen Disposition-Frame mit übergrossen oder ungültigen Bereichsangaben (Ranges) erstellen. Eine naive Verarbeitung dieser Ranges führt zu übermässigem CPU-Verbrauch und kann einen Denial-of-Service-Zustand auslösen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.

    EPSS: 0.17% Publiziert: Referenz: NVD
  29. MongoDB – Denial of Service über Queryable Encryption

    CVE-2026-13069 Mittel

    Ein authentifizierter Nutzer kann auf einem MongoDB-Server übermässigen CPU-Verbrauch oder Out-of-Memory-Zustände auslösen, indem er eine präparierte Queryable-Encryption-find-Anfrage mit einem nicht validierten Feld sendet. CVSS-Basiswert: 6.5 (Mittel). Empfohlene Massnahme: die von MongoDB bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 6.5 EPSS: 0.17% Publiziert: Referenz: NVD
  30. Oracle Access Manager (Fusion Middleware): Schwachstelle in der Authentication Engine

    CVE-2026-60146 Mittel

    Eine Schwachstelle in der Komponente Authentication Engine des Oracle Access Manager (Oracle Fusion Middleware) betrifft laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.1.0 und ist leicht ausnutzbar. Der Angriff erfolgt über das Netzwerk, erfordert eine Nutzeraktion und wirkt sich mit begrenzten Auswirkungen auf Vertraulichkeit und Integrität aus (Vektor AV:N/AC:L/PR:N/UI:R/S:C). CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.1 EPSS: 0.17% Publiziert: Referenz: NVD
  31. Oracle Coherence – Schwachstelle in der Core-Komponente

    CVE-2026-60282 Mittel

    Eine Schwachstelle betrifft Oracle Coherence aus Oracle Fusion Middleware (Komponente: Core) in den Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Laut Quelle ist die Lücke einfach ausnutzbar. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 5.4 EPSS: 0.17% Publiziert: Referenz: NVD
  32. CVE-2026-60238 – Oracle Coherence (Fusion Middleware): Schwachstelle in der Komponente Core

    CVE-2026-60238 Mittel

    Laut NVD besteht eine Schwachstelle im Produkt Oracle Coherence von Oracle Fusion Middleware in der Komponente Core. Betroffen sind die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0; die Lücke ist schwer auszunutzen. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffene sollten die verfügbaren Hersteller-Updates einspielen.

    CVSS: 5.4 EPSS: 0.17% Publiziert: Referenz: NVD
  33. Linux-Kernel: WARN bei NULL cgrp_moving_from in sched_ext

    CVE-2026-53328 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im sched_ext-Subsystem behoben: Eine WARN-Meldung wird ausgelöst, wenn der User-Manager von systemd bestimmte cgroup-Attribute schreibt, während cgrp_moving_from in scx_cgroup_move_task() NULL ist. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die Kernel-Aktualisierung der jeweiligen Distribution einspielen.

    EPSS: 0.17% Publiziert: Referenz: NVD
  34. Reflektiertes Cross-Site-Scripting über unzureichend kodierten URL-Parameter

    CVE-2025-8591 Mittel

    Die Software übernimmt Benutzereingaben aus einem URL-Parameter ohne ausreichende Ausgabe-Kodierung, bevor sie an den Browser des Nutzers zurückgegeben werden. Dadurch kann ein Angreifer schädliche Skripte einschleusen (reflektiertes Cross-Site-Scripting). Die Kennung ist zusätzlich im Rahmen der Oracle Critical Patch Updates (CPU/EBS/PeopleSoft/WebLogic) gelistet. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.1 EPSS: 0.16% Publiziert: Referenz: NVD
  35. Idira Identity Browser-Erweiterung: Origin-Validierungsfehler in der Verifizierungsroutine

    CVE-2026-45173 Mittel

    In den internen Webseiten-Verifizierungsroutinen der Idira-Identity-Browser-Erweiterung (Builds für Chrome, Firefox und Edge) vor Version 26.8.1 besteht ein Fehler bei der Origin-Validierung, den ein authentifizierter Nutzer ausnutzen kann (weitere Details in der Quelle abgeschnitten). CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Version 26.8.1 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.16% Publiziert: Referenz: NVD
  36. Linux-Kernel: dma-buf/udmabuf behebt Cacheline-EEXIST-Warnung

    CVE-2026-64590 Mittel

    Im Linux-Kernel wurde im Modul dma-buf/udmabuf eine redundante CPU-Synchronisation übersprungen, um eine Cacheline-EEXIST-Warnung zu beheben. Betroffen ist laut Quelle der Importvorgang bei aktivierter Option CONFIG_DMA_API_DEBUG_SG; die Beschreibung bricht an dieser Stelle ab. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor.

    EPSS: 0.16% Publiziert: Referenz: NVD
  37. Linux-Kernel: Preempt-Count-Leak in den sysfs-show-Pfaden von powerpc/hv-gpci

    CVE-2026-64070 Mittel

    Im powerpc-Treiber hv-gpci des Linux-Kernels verwenden vier sysfs-show()-Callbacks get_cpu_var(hv_gpci_reqb), geben die zugehoerige Per-CPU-Variable in den Fehlerpfaden aber nicht wieder frei, wodurch der Preempt-Count leckt. Die Schwachstelle wurde im Linux-Kernel behoben; Ubuntu hat dazu Kernel-Sicherheitsupdates veröffentlicht (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.15% Publiziert: Referenz: NVD
  38. Oracle Agile PLM (Oracle Supply Chain, Komponente Security): Schwachstelle

    CVE-2026-61169 Mittel

    Im Produkt Oracle Agile PLM von Oracle Supply Chain (Komponente Security) besteht laut NVD eine Schwachstelle. Betroffen ist die unterstützte Version 9.3.6. Die Lücke ist laut Quelle leicht ausnutzbar; laut CVSS-Vektor kann ein lokal angemeldeter Angreifer mit niedrigen Berechtigungen die Vertraulichkeit beeinträchtigen, wobei sich die Auswirkung über die Systemgrenze hinaus erstreckt. CVSS-Basiswert: 6.5 (Mittel). Empfohlene Massnahme: die von Oracle bereitgestellten Aktualisierungen einspielen.

    CVSS: 6.5 EPSS: 0.15% Publiziert: Referenz: NVD
  39. Elixir Version-Modul: Denial of Service durch unkontrollierte Ressourcennutzung

    CVE-2026-49762 Mittel

    In der Version-Komponente der Elixir-Standardbibliothek erlaubt eine unkontrollierte Ressourcennutzung einem Angreifer, der eine Versionszeichenkette kontrolliert, einen Denial of Service durch CPU- und Speichererschöpfung auszulösen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.15% Publiziert: Referenz: NVD
  40. Oracle Database Server: Schwachstelle in der Komponente JDBC

    CVE-2026-47061 Mittel

    In der Komponente JDBC des Oracle Database Server besteht eine schwer ausnutzbare Schwachstelle; betroffen sind laut Quelle die Versionen 19.3 bis 19.31, 21.3 bis 21.22 und 23.4.0 bis 23.26.2. CVSS-Basiswert: 5.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das aktuelle Oracle Critical Patch Update einspielen.

    CVSS: 5.6 EPSS: 0.15% Publiziert: Referenz: NVD
  41. CVE-2026-61111 – Oracle Application Object Library (E-Business Suite): Schwachstelle in Core

    CVE-2026-61111 Mittel

    Laut NVD besteht in der Komponente Core der Oracle Application Object Library (Oracle E-Business Suite) eine Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.3 bis 12.2.15. Die Lücke ist mit lokalem Zugriff und niedrigen Rechten leicht ausnutzbar, wirkt über eine Vertrauensgrenze hinweg (Scope Changed) und betrifft die Vertraulichkeit. CVSS-Basiswert: 6.5 (Mittel).

    CVSS: 6.5 EPSS: 0.15% Publiziert: Referenz: NVD
  42. Oracle PeopleSoft PeopleTools: Schwachstelle in der Komponente Panel Processor (8.62)

    CVE-2026-47024 Mittel

    Eine Schwachstelle im Produkt PeopleSoft Enterprise PeopleTools von Oracle PeopleSoft (Komponente: Panel Processor) betrifft die Version 8.62. Die Lücke ist leicht auszunutzen. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.4 EPSS: 0.15% Publiziert: Referenz: NVD
  43. Oracle PeopleSoft: Schwachstelle in PeopleSoft Enterprise PeopleTools (Security)

    CVE-2026-47048 Mittel

    In PeopleSoft Enterprise PeopleTools, einem Produkt von Oracle PeopleSoft, besteht laut NVD eine Schwachstelle in der Komponente Security. Betroffen sind die unterstützten Versionen 8.61 und 8.62; die Lücke ist leicht ausnutzbar. Laut CVSS-Vektor ist sie über das Netzwerk mit niedrigen Privilegien ausnutzbar, erfordert Benutzerinteraktion und wirkt sich begrenzt auf Vertraulichkeit und Integrität aus. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Oracle bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 5.4 EPSS: 0.15% Publiziert: Referenz: NVD
  44. Schwachstelle in Oracle PeopleSoft PeopleTools – Komponente Security (8.61, 8.62)

    CVE-2026-47051 Mittel

    In der Komponente Security des Produkts PeopleSoft Enterprise PeopleTools von Oracle PeopleSoft besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die Versionen 8.61 und 8.62. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.4 EPSS: 0.15% Publiziert: Referenz: NVD
  45. Oracle Coherence (Fusion Middleware): Schwachstelle in der Core-Komponente

    CVE-2026-60265 Mittel

    Eine Schwachstelle in der Core-Komponente des Produkts Oracle Coherence (Oracle Fusion Middleware) betrifft laut Quelle die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0 und ist leicht ausnutzbar. Die Ausnutzung erfolgt lokal mit erhöhten Rechten und wirkt sich auf die Vertraulichkeit aus (Vektor AV:L/AC:L/PR:H/S:C, C:H). CVSS-Basiswert: 6.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 6.0 EPSS: 0.15% Publiziert: Referenz: NVD
  46. Oracle JDeveloper (Oracle Fusion Middleware, Komponente ADF Faces): Schwachstelle

    CVE-2026-60350 Mittel

    Im Produkt Oracle JDeveloper der Oracle Fusion Middleware (Komponente ADF Faces) besteht laut NVD eine Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist laut Quelle leicht ausnutzbar; laut CVSS-Vektor kann ein lokal angemeldeter Angreifer mit niedrigen Berechtigungen die Vertraulichkeit beeinträchtigen, wobei sich die Auswirkung über die Systemgrenze hinaus erstreckt. CVSS-Basiswert: 6.5 (Mittel). Empfohlene Massnahme: die von Oracle bereitgestellten Aktualisierungen einspielen.

    CVSS: 6.5 EPSS: 0.14% Publiziert: Referenz: NVD
  47. Oracle PeopleSoft CS Financial Aid – Schwachstelle im FM Need Analysis Calculator

    CVE-2026-60607 Mittel

    Eine Schwachstelle betrifft das Produkt PeopleSoft Enterprise CS Financial Aid von Oracle PeopleSoft (Komponente: FM Need Analysis Calculator) in Version 9.2.38. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 5.5 EPSS: 0.14% Publiziert: Referenz: NVD
  48. Oracle E-Business Suite – Schwachstelle in Oracle Contracts Integration (Internal Operations)

    CVE-2026-62486 Mittel

    In der Komponente Internal Operations des Produkts Oracle Contracts Integration der Oracle E-Business Suite besteht eine Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.3 bis 12.2.15. Laut Quellbeschreibung ist die Lücke schwer ausnutzbar. CVSS-Basiswert: 5.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.0 EPSS: 0.14% Publiziert: Referenz: NVD
  49. Oracle E-Business Suite: Schwachstelle in Contracts Integration (Internal Operations)

    CVE-2026-62489 Mittel

    Im Produkt Oracle Contracts Integration der Oracle E-Business Suite (Komponente: Internal Operations) besteht eine schwer ausnutzbare Schwachstelle. Betroffen sind laut Quelle die unterstützten Versionen 12.2.3 bis 12.2.15. CVSS-Basiswert: 4.2 (Mittel); die Lücke ist ohne Authentifizierung über das Netzwerk bei hoher Angriffskomplexität ausnutzbar und beeinträchtigt Vertraulichkeit und Integrität in geringem Umfang. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 4.2 EPSS: 0.14% Publiziert: Referenz: NVD
  50. Keycloak – Kontrolldefizit im SAML-Broker bei IdP-Initiated Flow

    CVE-2026-18967 Mittel

    In der SAML-Broker-Komponente von Keycloak, einer Identity-and-Access-Management-Lösung, besteht ein Fehler: Bei Konfiguration als SAML-Broker über den IdP-Initiated-Flow setzt Keycloak eine Kontrolle im Zusammenhang mit einem einmalig gültigen Token nicht durch; die Quellbeschreibung bricht an dieser Stelle ab, weitere Details liegen nicht vor. CVSS-Basiswert: 6.4 (Mittel). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet und nicht mit Ransomware-Kampagnen in Verbindung gebracht. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 6.4 EPSS: 0.14% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Oracle (CPU/EBS/PeopleSoft/WebLogic), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog