1.6 Aktiv ausgenutzte Lücken
Enterprise-Apps, ERP, HR, SaaS

Oracle (CPU/EBS/PeopleSoft/WebLogic) Seite 19

Enterprise-Apps, ERP, HR, SaaS
946
Reports
63
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

946 Reports

Zeige 901 bis 946 von 946

  1. WordPress-Plugin RegistrationMagic – unzureichende Validierung von Einmalpasswort-Cookies

    CVE-2026-15255 Mittel

    Das WordPress-Plugin RegistrationMagic prüft vor Version 6.0.9.4 nicht ausreichend, ob ein in einem Cookie übermitteltes Einmalpasswort tatsächlich zu der angeforderten Identität gehört, bevor Formulardaten zurückgegeben werden. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 5.3 EPSS: 0.14% Publiziert: Referenz: NVD
  2. Joomla Smart Search: Indexierung mit Administrator-Identität statt Gast

    CVE-2026-64792 Mittel

    Laut Quellbeschreibung konnte die Smart-Search-Indexierung generierten Inhalt mit der Identität des indexierenden Administrators statt der eines öffentlichen Gasts darstellen. Dadurch konnten eingeschränkte oder rein administrative Inhalte im Suchindex gespeichert werden. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.14% Publiziert: Referenz: NVD
  3. Oracle PeopleSoft FIN Pay/Bill Management: Schwachstelle (Version 9.2)

    CVE-2026-60595 Mittel

    Eine Schwachstelle in der Komponente Paybill Management des Produkts PeopleSoft Enterprise FIN Pay/Bill Management (Oracle PeopleSoft) betrifft laut Quelle die Version 9.2 und ist leicht ausnutzbar. Die Ausnutzung erfolgt lokal mit geringen Rechten und wirkt sich auf die Vertraulichkeit aus (Vektor AV:L/AC:L/PR:L, C:H). CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.5 EPSS: 0.14% Publiziert: Referenz: NVD
  4. CVE-2026-60401 – Schwachstelle im Kubernetes Operator der Oracle TimesTen In-Memory Database

    CVE-2026-60401 Mittel

    Betroffen ist die Komponente Kubernetes Operator der Oracle TimesTen In-Memory Database in Version 26.1.1.1.0. Laut Quelle ist die Lücke leicht ausnutzbar; der CVSS-Vektor weist lokalen Zugriff, veränderte Sicherheitsgrenzen (Scope) und hohe Auswirkungen auf die Vertraulichkeit aus. CVSS-Basiswert: 6.5 (Mittel).

    CVSS: 6.5 EPSS: 0.13% Publiziert: Referenz: NVD
  5. TP-Link Omada: Schwache Zertifikatsprüfung bei Cloud-Controller-Kommunikation

    CVE-2025-9291 Mittel

    Bei der Kommunikation zwischen betroffenen TP-Link-Omada-Geräten und den zugehörigen Cloud-Controllern besteht laut NVD eine Schwäche bei der Zertifikatsprüfung. Die Verifikation der Zertifikatsidentität validiert nicht ausreichend, dass ein vorgelegtes Zertifikat tatsächlich zum erwarteten Ziel gehört; die Quellbeschreibung bricht an dieser Stelle ab. Ein CVSS-Basiswert und eine EPSS-Bewertung liegen für diesen Eintrag nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.13% Publiziert: Referenz: NVD
  6. Keycloak: Fehlerhafte Token-Widerrufung im TokenManager bei not-before-Richtlinie

    CVE-2026-18218 Mittel

    Eine Schwachstelle in der TokenManager-Komponente des Keycloak-Identitätsmanagementdienstes betrifft den Widerruf von Tokens für einen bestimmten Client mittels einer not-before-Richtlinie: Der zugehörige Mechanismus greift dabei nicht wie vorgesehen. CVSS-Basiswert: 4.2 (Mittel).

    CVSS: 4.2 EPSS: 0.13% Publiziert: Referenz: NVD
  7. openshift/oauth-proxy: Weiterleitung client-gesteuerter Identitäts-Header auf Bypass-Pfaden

    CVE-2026-49331 Mittel

    Im Projekt openshift/oauth-proxy leitet der Proxy laut NVD auf Pfaden, die per skip-auth-regex von der Authentifizierung ausgenommen sind, vom Client gesetzte Identitäts-Header wie X-Forwarded-User und X-Forwarded-Email weiter; die weiteren Auswirkungen sind in den Quelldaten abgeschnitten. CVSS-Basiswert: 6.5 (Mittel).

    CVSS: 6.5 EPSS: 0.13% Publiziert: Referenz: NVD
  8. Oracle Security Service – Schwachstelle in der Oracle SSL API

    CVE-2026-61217 Mittel

    Eine Schwachstelle in der Komponente Oracle SSL API des Produkts Oracle Security Service von Oracle Fusion Middleware betrifft laut Quelle die Version 12.2.1.4.0. Die Lücke ist schwer auszunutzen und erlaubt einem Angreifer mit niedrigen Rechten und Netzwerkzugriff eine Beeinträchtigung von Vertraulichkeit und Integrität. CVSS-Basiswert: 6.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen, sobald verfügbar.

    CVSS: 6.4 EPSS: 0.13% Publiziert: Referenz: NVD
  9. Oracle PeopleSoft CS Financial Aid – Schwachstelle in der Need-Analysis-Komponente

    CVE-2026-60608 Mittel

    Eine Schwachstelle betrifft das Produkt PeopleSoft Enterprise CS Financial Aid von Oracle PeopleSoft (Komponente: Institutional Methodology Need Analysis) in Version 9.2.38. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 6.1 EPSS: 0.13% Publiziert: Referenz: NVD
  10. Oracle E-Business Suite – Schwachstelle in Oracle Contracts Integration (Internal Operations)

    CVE-2026-62487 Mittel

    In der Komponente Internal Operations des Produkts Oracle Contracts Integration der Oracle E-Business Suite besteht eine Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.3 bis 12.2.15. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 6.1 EPSS: 0.13% Publiziert: Referenz: NVD
  11. Oracle Data Integrator – leicht ausnutzbare Schwachstelle im Patchset Assistant

    CVE-2026-60319 Mittel

    Eine Schwachstelle im Oracle Data Integrator (Oracle Fusion Middleware, Komponente Patchset Assistant) betrifft die Versionen 12.2.1.4.0 und 14.1.2.0.0. Sie ist laut Quelle leicht ausnutzbar. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Oracle bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 6.5 EPSS: 0.12% Publiziert: Referenz: NVD
  12. CVE-2026-60501 – Oracle Service Delivery Platform: Schwachstelle im Messaging Enabler

    CVE-2026-60501 Mittel

    Laut NVD besteht eine Schwachstelle im Produkt Service Delivery Platform von Oracle Fusion Middleware in der Komponente Messaging Enabler. Betroffen sind die Versionen 12.2.1.4.0 und 14.1.2.0.0; die Lücke gilt als einfach ausnutzbar. CVSS-Basiswert: 5.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffene sollten die verfügbaren Hersteller-Updates einspielen.

    CVSS: 5.2 EPSS: 0.12% Publiziert: Referenz: NVD
  13. Linux-Kernel: Lokaler DoS im L2TP-Subsystem (l2tp_session_unhash)

    CVE-2026-64119 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im L2TP-Subsystem behoben. Ein nicht privilegierter lokaler Nutzer konnte eine Host-CPU dauerhaft blockieren, da list_del_rcu in l2tp_session_unhash nicht korrekt verwendet wurde. Der Fix setzt list_del_rcu ein und verhindert die Endlosschleife. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ubuntu hat den Fehler in den Security Notices USN-8593-1 und USN-8603-1 adressiert. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.12% Publiziert: Referenz: NVD
  14. Oracle TimesTen In-Memory Database (Komponente Kubernetes Operator): Schwachstelle

    CVE-2026-60406 Mittel

    Im Produkt Oracle TimesTen In-Memory Database (Komponente Kubernetes Operator) besteht laut NVD eine Schwachstelle. Betroffen ist die unterstützte Version 26.1.1.1.0. Die Lücke ist laut Quelle leicht ausnutzbar; laut CVSS-Vektor erfolgt der Angriff lokal mit hohen Berechtigungen und kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig beeinträchtigen. CVSS-Basiswert: 6.7 (Mittel). Empfohlene Massnahme: die von Oracle bereitgestellten Aktualisierungen einspielen.

    CVSS: 6.7 EPSS: 0.12% Publiziert: Referenz: NVD
  15. Linux-Kernel (amd-pstate): Speicherleck in amd_pstate_epp_cpu_init()

    CVE-2026-53121 Mittel

    Im amd-pstate-Treiber des Linux-Kernels wurde ein Speicherleck in amd_pstate_epp_cpu_init() behoben, das auftrat, wenn das Setzen des EPP fehlschlug und die Funktion vorzeitig zurückkehrte. Betroffen sind die Kernel-Pakete der aufgeführten Distributionen sowie AMD und Oracle (CPU/EBS/PeopleSoft/WebLogic), zusätzlich bestätigt durch mehrere Ubuntu-Sicherheitshinweise (USN). CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  16. Oracle E-Business Suite: Schwachstelle im Labor Distribution-Produkt (Internal Operations)

    CVE-2026-60938 Mittel

    Im Oracle-Labor-Distribution-Produkt der Oracle E-Business Suite (Komponente: Internal Operations) besteht eine schwer auszunutzende Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.3 bis 12.2.15. CVSS-Basiswert: 4.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 4.1 EPSS: 0.11% Publiziert: Referenz: NVD
  17. RustCrypto CMOV – Schwachstelle in Constant-Time-Intrinsics

    CVE-2026-50185 Mittel

    RustCrypto CMOV stellt Intrinsics für bedingte Kopieroperationen (conditional move) bereit, die auf den grossen Plattformen garantiert in konstanter Zeit ausgeführt und vom Compiler nicht in Verzweigungen umgeschrieben werden sollen. In den Versionen von 0.1.1 bis 0.5.4 ist diese Garantie betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.11% Publiziert: Referenz: NVD
  18. Linux-Kernel – MIPS: smp: sterbende CPU in stop_this_cpu() an RCU melden

    CVE-2026-64248 Mittel

    Im Linux-Kernel wurde eine Schwachstelle behoben: Beim Anhalten der sekundären CPUs über smp_send_stop()/stop_this_cpu() wurde die sterbende CPU nicht an RCU gemeldet. Die Korrektur meldet die CPU im MIPS-Code korrekt ab. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: den aktualisierten Kernel der eingesetzten Distribution einspielen.

    EPSS: 0.11% Publiziert: Referenz: NVD
  19. Linux-Kernel: LoongArch meldet sterbende CPU in stop_this_cpu() an RCU

    CVE-2026-64250 Mittel

    Im Linux-Kernel wurde laut Quellbeschreibung eine Schwachstelle behoben: Auf der LoongArch-Architektur wird die sterbende CPU in stop_this_cpu() nun an RCU gemeldet. Es handelt sich um eine Portierung eines entsprechenden MIPS-Commits. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: verfügbare Kernel-Updates einspielen.

    EPSS: 0.11% Publiziert: Referenz: NVD
  20. Linux-Kernel – srcu: keine Workqueue-Handler auf nie online geschaltete CPUs einreihen

    CVE-2026-64211 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in srcu behoben: Während des Umschaltens einer srcu_struct-Struktur konnten Workqueue-Handler auf CPUs eingereiht werden, die nie online geschaltet wurden. Die Korrektur verhindert dies. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Zusätzlich im Ubuntu Security Notice USN-8618-1 (Linux-Kernel-Schwachstellen) aufgeführt. Empfohlene Massnahme: den aktualisierten Kernel der eingesetzten Distribution einspielen.

    EPSS: 0.11% Publiziert: Referenz: NVD
  21. Oracle TimesTen In-Memory Database – Schwachstelle im Kubernetes Operator

    CVE-2026-60409 Mittel

    Eine Schwachstelle betrifft die Oracle TimesTen In-Memory Database (Komponente: Kubernetes Operator) in Version 26.1.1.1.0. Laut Quelle ist die Lücke einfach ausnutzbar. CVSS-Basiswert: 5.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 5.7 EPSS: 0.11% Publiziert: Referenz: NVD
  22. Oracle PeopleSoft FIN Common Objects: Schwachstelle in der Security-Komponente

    CVE-2026-60601 Mittel

    Eine Schwachstelle im Produkt PeopleSoft Enterprise FIN Common Objects von Oracle PeopleSoft betrifft die Komponente Security. Betroffen ist die Version 9.2. Die Schwachstelle ist schwer auszunutzen, kann aber die Integrität beeinträchtigen. CVSS-Basiswert: 4.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 4.4 EPSS: 0.10% Publiziert: Referenz: NVD
  23. Oracle TimesTen In-Memory Database: Schwachstelle im Kubernetes Operator

    CVE-2026-60407 Mittel

    Eine Schwachstelle in der Komponente Kubernetes Operator des Produkts Oracle TimesTen In-Memory Database betrifft laut Quelle die Version 26.1.1.1.0 und ist schwer ausnutzbar. Die Ausnutzung erfolgt lokal unter erschwerten Bedingungen mit geringen Rechten und wirkt sich auf die Vertraulichkeit aus (Vektor AV:L/AC:H/PR:L/S:C, C:H). CVSS-Basiswert: 5.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.6 EPSS: 0.09% Publiziert: Referenz: NVD
  24. SIMATIC S7-300/S7-400 CPU – Sicherheitslücke

    CVE-2020-15791 Mittel

    In der SIMATIC S7-300 CPU-Familie (inkl. ET200 CPUs und SIPLUS-Varianten) sowie S7-400 CPU-Familie wurden Sicherheitslücken identifiziert. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 6.5 EPSS: 0.08% Publiziert: Referenz: NVD
  25. Cisco Identity Services Engine (ISE / ISE-PIC) – Path-Traversal

    CVE-2026-20146 Mittel

    Eine Schwachstelle in Cisco Identity Services Engine (ISE) und Cisco ISE Passive Identity Connector (ISE-PIC) erlaubt einem authentifizierten, entfernten Angreifer Path-Traversal-Angriffe auf das zugrunde liegende Dateisystem. Die Ausnutzung setzt hohe Rechte voraus (PR:H) und wirkt sich vor allem auf die Vertraulichkeit aus. CVSS-Basiswert: 5.5 (Mittel).

    CVSS: 5.5 Publiziert: Referenz: NVD
  26. Twig: Sandbox verhindert keine Ressourcenerschöpfung (CPU/Speicher/Laufzeit, vor 3.26.0)

    CVE-2026-46627 Mittel

    Die Twig-Sandbox verhindert laut Quelle vor Version 3.26.0 auch unter der striktesten Allow-List nicht, dass ein Template CPU-Zeit, Speicher oder Laufzeit übermässig verbraucht; dies ermöglicht nicht vertrauenswürdigen Templates eine Ressourcenerschöpfung. Zu CVSS- und EPSS-Werten liegen keine Angaben vor; die Einstufung Mittel ist ein neutraler Default.

    Publiziert: Referenz: NVD
  27. SSL 3.0 POODLE – CBC-Padding-Angriff

    CVE-2014-3566 Niedrig

    Das SSL-Protokoll 3.0 verwendet in OpenSSL bis Version 1.0.1i nichtdeterministisches CBC-Padding, was Man-in-the-Middle-Angriffe zur Entschlüsselung von Klartextdaten ermöglicht (bekannt als POODLE). CVSS-Basiswert: 3.4 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    CVSS: 3.4 EPSS: 100.00% Publiziert: Referenz: NVD
  28. RC4 – Schwachstelle in TLS/SSL-Initialisierungsphase (Bar Mitzvah)

    CVE-2015-2808 Niedrig

    Der RC4-Algorithmus, wie er im TLS- und SSL-Protokoll eingesetzt wird, kombiniert Zustands- und Schlüsseldaten in der Initialisierungsphase nicht korrekt. Dadurch wird es entfernten Angreifern erleichtert, Plaintext-Daten durch statistische Analysen des verschlüsselten Datenverkehrs zu ermitteln. CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 23.4 %.

    CVSS: 3.7 EPSS: 23.36% Publiziert: Referenz: NVD
  29. IBM Verify Identity Access – Schwachstelle (Niedrig)

    CVE-2026-7364 Niedrig

    Laut NVD sind IBM Verify Identity Access 11.0 bis 11.0.2, IBM Security Verify Access 10.0 bis 10.0.9.1 sowie die zugehörigen Container-Ausgaben (IBM Verify Identity Access Container 11.0 bis 11.0.2 und IBM Security Verify Access Container) von einer Schwachstelle betroffen. Laut CVSS-Vektor ist die Lücke über das Netzwerk ohne Rechte, aber mit hoher Angriffskomplexität und erforderlicher Nutzerinteraktion ausnutzbar und wirkt sich begrenzt auf die Vertraulichkeit aus. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 3.1 EPSS: 0.30% Publiziert: Referenz: NVD
  30. Oracle E-Business Suite (Labor Distribution) – Schwachstelle in Internal Operations

    CVE-2026-60936 Niedrig

    Im Oracle-Labor-Distribution-Produkt der Oracle E-Business Suite (Komponente Internal Operations) besteht eine schwer auszunutzende Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.3 bis 12.2.15. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 3.1 EPSS: 0.27% Publiziert: Referenz: NVD
  31. Oracle JDeveloper (Fusion Middleware): Schwachstelle in den Data Visualization Tools

    CVE-2026-60354 Niedrig

    Eine Schwachstelle im Produkt Oracle JDeveloper von Oracle Fusion Middleware (Komponente: Data Visualization Tools) betrifft laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist laut Quelle schwer ausnutzbar. CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: das im Rahmen des Oracle Critical Patch Update bereitgestellte Sicherheitsupdate einspielen.

    CVSS: 3.7 EPSS: 0.26% Publiziert: Referenz: NVD
  32. Oracle JDeveloper: Schwachstelle in ADF Faces

    CVE-2026-60352 Niedrig

    Eine Schwachstelle im Produkt Oracle JDeveloper von Oracle Fusion Middleware betrifft die Komponente ADF Faces. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.0.0; die Lücke ist schwierig auszunutzen. CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: das aktuelle Oracle Critical Patch Update einspielen.

    CVSS: 3.7 EPSS: 0.26% Publiziert: Referenz: NVD
  33. Oracle PeopleSoft Enterprise CS Student Records – Schwachstelle in der Komponente Research Tracking

    CVE-2026-61104 Niedrig

    In Oracle PeopleSoft Enterprise CS Student Records besteht eine Schwachstelle in der Komponente Research Tracking. Betroffen ist laut Quelle die unterstützte Version 9.2.38; die Lücke gilt als schwer ausnutzbar. CVSS-Basiswert: 3.7 (Niedrig), Vektor CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die betroffene Software gemäss Oracle-Advisory aktualisieren.

    CVSS: 3.7 EPSS: 0.26% Publiziert: Referenz: NVD
  34. Keycloak: Wildcard-Domain-Konfiguration umgeht Realm-Zugriffskontrolle

    CVE-2026-18206 Niedrig

    Ein Fehler in der keycloak-services-Komponente von Keycloak tritt laut NVD auf, wenn ein Realm-Administrator eine Wildcard-Domain (z. B. *.example.com) konfiguriert. Betroffen ist die Identity-and-Access-Management-Lösung von Red Hat / CNCF. CVSS-Basiswert: 3.7 (Niedrig).

    CVSS: 3.7 EPSS: 0.22% Publiziert: Referenz: NVD
  35. Oracle JDeveloper (Fusion Middleware): Schwachstelle in der Komponente ADF Faces

    CVE-2026-60353 Niedrig

    Eine Schwachstelle im Produkt Oracle JDeveloper der Oracle Fusion Middleware betrifft die Komponente ADF Faces. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0; die Lücke ist laut Quelle schwer ausnutzbar. CVSS-Basiswert: 3.1 (Niedrig), Vektor CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:N. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 3.1 EPSS: 0.21% Publiziert: Referenz: NVD
  36. Oracle E-Business Suite – Schwachstelle im Labor-Distribution-Modul (Internal Operations)

    CVE-2026-60937 Niedrig

    Im Oracle-Labor-Distribution-Produkt der Oracle E-Business Suite (Komponente Internal Operations) besteht eine schwer auszunutzende Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.3 bis 12.2.15. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 3.1 EPSS: 0.21% Publiziert: Referenz: NVD
  37. Oracle Database Server: Schwachstelle in der RDBMS-Komponente

    CVE-2026-47038 Niedrig

    In der RDBMS-Komponente des Oracle Database Server besteht eine leicht ausnutzbare Schwachstelle, für die ein hoch privilegierter Angreifer erforderlich ist. Betroffen sind laut Quelle die Versionen 19.3–19.31, 21.3–21.22 sowie 23.4.0–23.26.2. CVSS-Basiswert: 2.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: das von Oracle bereitgestellte Sicherheitsupdate einspielen.

    CVSS: 2.7 EPSS: 0.21% Publiziert: Referenz: NVD
  38. Oracle PeopleSoft: Schwachstelle in FIN Engineering Argentina

    CVE-2026-61071 Niedrig

    Eine Schwachstelle im Produkt PeopleSoft Enterprise FIN Engineering Argentina von Oracle PeopleSoft betrifft die Komponente Engineering. Betroffen ist laut Quelle die Version 9.1; die Lücke ist schwierig auszunutzen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: das aktuelle Oracle Critical Patch Update einspielen.

    CVSS: 3.3 EPSS: 0.20% Publiziert: Referenz: NVD
  39. Oracle E-Business Suite: Schwachstelle in E-Business Intelligence (Definition)

    CVE-2026-60804 Niedrig

    In der Komponente Definition des Produkts Oracle E-Business Intelligence der Oracle E-Business Suite besteht laut NVD eine Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.3 bis 12.2.15. Die Schwachstelle gilt laut Quelle als schwer auszunutzen (Difficult to exploit). CVSS-Basiswert: 2.0 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 2.0 EPSS: 0.20% Publiziert: Referenz: NVD
  40. Keycloak: Schwachstelle in der SAML-Protokollimplementierung

    CVE-2026-18217 Niedrig

    In der SAML-Protokollimplementierung von Keycloak, einer Open-Source-Lösung für Identity- und Access-Management, liegt eine Schwachstelle vor. Sie tritt auf, wenn Keycloak bestimmte SAML-Authentifizierungsanfragen verarbeitet; der genaue Ablauf ist in den Quelldaten nicht vollständig dokumentiert. CVSS-Basiswert: 3.4 (Niedrig).

    CVSS: 3.4 EPSS: 0.19% Publiziert: Referenz: NVD
  41. Oracle Siebel CRM – Schwachstelle in der Application-Interface-Komponente

    CVE-2026-47011 Niedrig

    Eine Schwachstelle im Produkt Siebel CRM Deployment von Oracle Siebel CRM (Komponente Application Interface) betrifft laut Quelldaten die Versionen 17.0-26.4. Die schwer ausnutzbare Lücke setzt privilegierten Zugriff sowie eine Nutzerinteraktion voraus. CVSS-Basiswert: 2.6 (Niedrig), Vektor CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:U/C:L/I:N/A:N. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 2.6 EPSS: 0.16% Publiziert: Referenz: NVD
  42. Ping Identity/OneLogin: Fehlende Mandantentrennung bei Consent-Scopes

    CVE-2025-13475 Niedrig

    In mandantenfähigen Deployments isoliert der Mechanismus zur Verwaltung der Anwendungs-Zustimmung (Consent) die Consent-Scopes zwischen den Mandanten nicht korrekt. Eine von einem Nutzer für eine bestimmte SaaS-Anwendung erteilte Zustimmung wird dadurch nicht sauber mandantenübergreifend getrennt. CVSS-Basiswert: 3.5 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Sicherheitsupdate des Herstellers nach Verfügbarkeit einspielen.

    CVSS: 3.5 EPSS: 0.16% Publiziert: Referenz: NVD
  43. Oracle PeopleSoft eSettlements: Schwachstelle in der eSettlements-Komponente

    CVE-2026-60596 Niedrig

    Im Produkt PeopleSoft Enterprise FIN eSettlements von Oracle PeopleSoft (Komponente eSettlements) besteht in der unterstützten Version 9.2 eine leicht ausnutzbare Schwachstelle. CVSS-Basiswert: 2.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das von Oracle bereitgestellte Sicherheitsupdate einspielen.

    CVSS: 2.3 EPSS: 0.14% Publiziert: Referenz: NVD
  44. Oracle TimesTen In-Memory Database: Schwachstelle im Kubernetes-Operator

    CVE-2026-60405 Niedrig

    Eine Schwachstelle im Produkt Oracle TimesTen In-Memory Database betrifft die Komponente Kubernetes Operator. Betroffen ist laut Quelle die Version 26.1.1.1.0; die Lücke ist einfach ausnutzbar. CVSS-Basiswert: 3.8 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das aktuelle Oracle Critical Patch Update einspielen.

    CVSS: 3.8 EPSS: 0.14% Publiziert: Referenz: NVD
  45. WSO2 Identity Server – Refresh-Token-Verwaltung im Impersonation-Flow

    CVE-2025-12627 Niedrig

    Der Nutzer-Impersonationsablauf im WSO2 Identity Server verwaltet Refresh-Token, die mit impersonierten Sitzungen verknüpft sind, nicht ordnungsgemäss. Dies erlaubt einem Angreifer, der über ein Access-Token für eine impersonierte Sitzung verfügt, dieses missbräuchlich weiterzuverwenden; die Quellbeschreibung bricht an dieser Stelle ab, weitere Details liegen nicht vor. CVSS-Basiswert: 2.4 (Niedrig). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet und nicht mit Ransomware-Kampagnen in Verbindung gebracht. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 2.4 EPSS: 0.13% Publiziert: Referenz: NVD
  46. Oracle Data Integrator (Fusion Middleware): Schwachstelle in der Komponente Patchset Assistant

    CVE-2026-60318 Niedrig

    Eine Schwachstelle im Produkt Oracle Data Integrator der Oracle Fusion Middleware betrifft die Komponente Patchset Assistant. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0; die Lücke ist laut Quelle einfach ausnutzbar. CVSS-Basiswert: 3.3 (Niedrig), Vektor CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 3.3 EPSS: 0.13% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Oracle (CPU/EBS/PeopleSoft/WebLogic), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog