Oracle (CPU/EBS/PeopleSoft/WebLogic) Seite 2
Schwachstellen-Reports
946 ReportsZeige 51 bis 100 von 946
-
Oracle ADF Faces Deserialization of Untrusted Data
CVE-2022-21445 Aktiv ausgenutztIn Oracle ADF Faces wurde eine Schwachstelle durch Deserialization of Untrusted Data identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 62.5 %.
EPSS: 62.48% Publiziert: Referenz: CISA KEV -
Cisco Small Business RV Series Routers Command Injection
CVE-2023-20118 Aktiv ausgenutztIn Cisco Small Business RV Series Routern wurde eine Command-Injection-Schwachstelle (CVE-2023-20118) festgestellt. Betroffen sind laut Zuordnung Cisco (Webex/UC), Cisco Webex, Cisco, Oracle (CPU/EBS/PeopleSoft/WebLogic) und Splunk (Cisco). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 54.1 %.
EPSS: 54.11% Publiziert: Referenz: CISA KEV -
VMware Privilege Escalation in mehreren Produkten
CVE-2022-22960 Aktiv ausgenutztIn mehreren VMware-Produkten wurde eine Schwachstelle zur Privilegienerweiterung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 35.8 %.
EPSS: 35.77% Publiziert: Referenz: CISA KEV -
VMware – Command Injection in mehreren Produkten
CVE-2020-4006 Aktiv ausgenutztIn mehreren VMware-Produkten wurde eine Command-Injection-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 17.3 %.
EPSS: 17.30% Publiziert: Referenz: CISA KEV -
Cisco Small Business RV-Router – Stack-based Buffer Overflow (CVE-2022-20708)
CVE-2022-20708 Aktiv ausgenutztIn Cisco Small Business RV Series Routers wurde eine stapelbasierte Pufferüberlauf-Schwachstelle gemeldet. Betroffen sind laut Zuordnung Cisco (Webex/UC), Cisco Webex, Cisco, Oracle (CPU/EBS/PeopleSoft/WebLogic) und Splunk (Cisco). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 14.9 %.
EPSS: 14.86% Publiziert: Referenz: CISA KEV -
Cisco Small Business RV-Router – Stack-based Buffer Overflow (CVE-2022-20701)
CVE-2022-20701 Aktiv ausgenutztIn Cisco Small Business RV Series Routers wurde eine stapelbasierte Pufferüberlauf-Schwachstelle gemeldet. Betroffen sind laut Zuordnung Cisco (Webex/UC), Cisco Webex, Cisco, Oracle (CPU/EBS/PeopleSoft/WebLogic) und Splunk (Cisco). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 9.7 %.
EPSS: 9.75% Publiziert: Referenz: CISA KEV -
Cisco Small Business RV-Router – Stack-based Buffer Overflow (CVE-2022-20703)
CVE-2022-20703 Aktiv ausgenutztIn Cisco Small Business RV Series Routers wurde eine stapelbasierte Pufferüberlauf-Schwachstelle gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 9.2 %.
EPSS: 9.20% Publiziert: Referenz: CISA KEV -
Trend Micro – Content Validation Escape in mehreren Produkten
CVE-2020-8468 Aktiv ausgenutztIn mehreren Trend-Micro-Produkten wurde eine Schwachstelle zur Umgehung der Inhaltsvalidierung (Content Validation Escape) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.8 %.
EPSS: 5.75% Publiziert: Referenz: CISA KEV -
Trend Micro Mehrere Produkte – Improper Input Validation
CVE-2021-36741 Aktiv ausgenutztIn mehreren Trend-Micro-Produkten wurde eine unsachgemässe Eingabevalidierung (Improper Input Validation) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.0 %.
EPSS: 4.95% Publiziert: Referenz: CISA KEV -
Trend Micro Apex One und Worry-Free Business Security – Remote Code Execution
CVE-2023-41179 Aktiv ausgenutztIn Trend Micro Apex One und Worry-Free Business Security wurde eine Schwachstelle zur Remotecodeausführung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 4.7 %.
EPSS: 4.74% Publiziert: Referenz: CISA KEV -
Trend Micro – Improper Access Control in mehreren Produkten
CVE-2020-24557 Aktiv ausgenutztIn mehreren Trend-Micro-Produkten wurde eine Schwachstelle durch unzureichende Zugriffskontrolle gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.6 %.
EPSS: 2.64% Publiziert: Referenz: CISA KEV -
Trend Micro Mehrere Produkte – Improper Input Validation
CVE-2021-36742 Aktiv ausgenutztIn mehreren Trend-Micro-Produkten wurde eine unsachgemässe Eingabevalidierung (Improper Input Validation) gemeldet. Betroffen sind laut Zuordnung Trend Micro / ZDI, Omnissa und Oracle (CPU/EBS/PeopleSoft/WebLogic). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %.
EPSS: 1.48% Publiziert: Referenz: CISA KEV -
Oracle Agile PLM – Incorrect Authorization
CVE-2024-21287 Aktiv ausgenutztIn Oracle Agile Product Lifecycle Management (PLM) wurde eine Schwachstelle durch fehlerhafte Autorisierungsprüfungen gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %.
EPSS: 1.47% Publiziert: Referenz: CISA KEV -
Log4j 1.2 SocketServer – Deserialisierung mit Remote Code Execution
CVE-2019-17571 KritischDie in Log4j 1.2 enthaltene SocketServer-Klasse ist anfällig für die Deserialisierung nicht vertrauenswürdiger Daten, was in Kombination mit einem geeigneten Deserialisierungs-Gadget zur Ausführung beliebigen Codes aus der Ferne ausgenutzt werden kann. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 69.1 %.
CVSS: 9.8 EPSS: 69.06% Publiziert: Referenz: NVD -
FasterXML jackson-databind – Deserialisierungsschwachstelle über Gadget AnterosDBCPConfig
CVE-2020-9548 KritischIn FasterXML jackson-databind vor Version 2.9.10.4 wird laut NVD das Zusammenspiel von Serialisierungs-Gadgets und Typisierung fehlerhaft behandelt. Betroffen ist unter anderem das Gadget br.com.anteros.dbcp.AnterosDBCPConfig (auch bekannt als anteros-core), über das sich die Schwachstelle ausnutzen lässt. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 18.3 %.
CVSS: 9.8 EPSS: 18.34% Publiziert: Referenz: NVD -
Oracle E-Business Suite (Oracle Payments): kritische Schwachstelle in File Transmission
CVE-2026-46817 KritischDie Schwachstelle betrifft das Oracle Payments-Produkt der Oracle E-Business Suite (Komponente File Transmission). Betroffen sind die unterstützten Versionen 12.2.3 bis 12.2.15. Laut Quelle handelt es sich um eine leicht ausnutzbare Schwachstelle, die ein nicht authentifizierter Angreifer über das Netz ausnutzen kann. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 13.0 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.
CVSS: 9.8 EPSS: 13.02% Publiziert: Referenz: NVD -
Log4j 1.2 JDBCAppender: SQL Injection via Message Converter
CVE-2022-23305 KritischDer JDBCAppender in Log4j 1.2.x akzeptiert konstruktionsbedingt ein SQL-Statement als Konfigurationsparameter, wobei Werte über PatternLayout eingesetzt werden. Der Message-Converter %m ermöglicht laut NVD auf diese Weise eine SQL-Injection über manipulierte Log-Nachrichten. CVSS-Basiswert: 9.8 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 9.5 %.
CVSS: 9.8 EPSS: 9.45% Publiziert: Referenz: NVD -
Oracle Identity Manager / Web Services Manager – Kritische Schwachstelle in REST WebServices
CVE-2026-21992 KritischIn Oracle Identity Manager (Komponente: REST WebServices) und Oracle Web Services Manager (Komponente: Web Services) von Oracle Fusion Middleware wurde eine kritische Sicherheitslücke identifiziert. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.
CVSS: 9.8 EPSS: 1.01% Publiziert: Referenz: NVD -
Cisco ISE und ISE-PIC: Befehlsausführung auf dem zugrunde liegenden Betriebssystem
CVE-2026-20181 KritischEine Schwachstelle in Cisco ISE und ISE-PIC erlaubt einem authentifizierten, entfernten Angreifer die Ausführung beliebiger Befehle auf dem zugrunde liegenden Betriebssystem des betroffenen Geräts. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.
CVSS: 9.1 EPSS: 0.75% Publiziert: Referenz: NVD -
Oracle PeopleSoft PeopleTools: Schwachstelle in der Komponente Performance Monitor
CVE-2026-35278 KritischIn der Komponente Performance Monitor des Produkts PeopleSoft Enterprise PT PeopleTools von Oracle PeopleSoft besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind laut Quelle die unterstützten Versionen 8.61 und 8.62. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: Die Patches des zugehörigen Oracle Critical Patch Update einspielen.
CVSS: 9.8 EPSS: 0.58% Publiziert: Referenz: NVD -
Oracle WebLogic Server: Leicht ausnutzbare Schwachstelle in der Core-Komponente
CVE-2026-35300 KritischIm Produkt WebLogic Server von Oracle Fusion Middleware besteht eine leicht ausnutzbare Schwachstelle in der Komponente Core. Betroffen sind die unterstützten Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 9.8 EPSS: 0.56% Publiziert: Referenz: NVD -
Oracle Internet Directory (OID LDAP Server) – kritische Schwachstelle in Oracle Fusion Middleware
CVE-2026-61241 KritischIm Oracle-Internet-Directory-Produkt (Komponente OID LDAP Server) von Oracle Fusion Middleware besteht laut NVD eine leicht ausnutzbare Schwachstelle. Betroffen sind laut Quelldaten die Versionen 12.2.1.4.0 und 14.1.2.1.0. CVSS-Basiswert: 10 (Kritisch).
CVSS: 10.0 EPSS: 0.55% Publiziert: Referenz: NVD -
Oracle Platform Security for Java (Fusion Middleware) – kritische Schwachstelle in Centralized Thirdparty Jars
CVE-2026-60366 KritischIn Oracle Platform Security for Java, Teil der Oracle Fusion Middleware, besteht eine Schwachstelle in der Komponente Centralized Thirdparty Jars. Betroffen sind laut Quelle die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0. CVSS-Basiswert: 10 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H – der Angriff ist damit über das Netz ohne Authentifizierung und ohne Benutzerinteraktion möglich und wirkt über die Systemgrenze hinaus. Empfohlene Massnahme: die von Oracle im Rahmen des Critical Patch Update bereitgestellten Fixes einspielen.
CVSS: 10.0 EPSS: 0.52% Publiziert: Referenz: NVD -
Oracle Managed File Transfer – Schwachstelle im MFT Runtime Server
CVE-2026-61003 KritischIm Oracle-Managed-File-Transfer-Produkt von Oracle Fusion Middleware (Komponente MFT Runtime Server) bestehen in den unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0 leicht ausnutzbare Schwachstellen. CVSS-Basiswert: 9.9 (Kritisch).
CVSS: 9.9 EPSS: 0.52% Publiziert: Referenz: NVD -
Oracle Agile PLM (Security) – kritische Schwachstelle
CVE-2026-61167 KritischIm Produkt Oracle Agile PLM von Oracle Supply Chain (Komponente Security) besteht eine leicht ausnutzbare Schwachstelle, die einem nicht authentifizierten Angreifer den Zugriff ermöglicht. Betroffen ist die unterstützte Version 9.3.6. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.
CVSS: 9.8 EPSS: 0.51% Publiziert: Referenz: NVD -
Oracle WebLogic Server (Core) – kritische Schwachstelle
CVE-2026-60202 KritischEine kritische Schwachstelle betrifft den Oracle WebLogic Server (Komponente: Core) von Oracle Fusion Middleware. Betroffen sind laut Quelle die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0; die Lücke ist ohne Authentifizierung über das Netzwerk und ohne Benutzerinteraktion leicht ausnutzbar (AV:N/AC:L/PR:N/UI:N). Eine erfolgreiche Ausnutzung kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 9.8 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das betreffende Oracle Critical Patch Update einspielen.
CVSS: 9.8 EPSS: 0.51% Publiziert: Referenz: NVD -
Oracle Agile PLM – Schwachstelle in der Komponente Security
CVE-2026-46859 KritischIm Produkt Oracle Agile PLM aus dem Bereich Oracle Supply Chain (Komponente Security) besteht eine leicht ausnutzbare Schwachstelle, die laut Quelle von nicht authentifizierten Angreifern über das Netzwerk ausgenutzt werden kann. Betroffen ist die unterstützte Version 9.3.6. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 9.8 EPSS: 0.51% Publiziert: Referenz: NVD -
Oracle WebLogic Server (Core) – kritische Schwachstelle
CVE-2026-60292 KritischIm Produkt Oracle WebLogic Server von Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.
CVSS: 9.8 EPSS: 0.50% Publiziert: Referenz: NVD -
Oracle WebLogic Server (Core) – kritische Schwachstelle
CVE-2026-60205 KritischIm Produkt Oracle WebLogic Server von Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle, die einem nicht authentifizierten Angreifer mit Netzwerkzugriff die vollständige Kompromittierung erlaubt. Betroffen sind laut Quelldaten die Versionen 12.2.1.4.0 und 14.1.2.0.0. CVSS-Basiswert: 9.8 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das von Oracle im Rahmen des Critical Patch Update bereitgestellte Sicherheitsupdate einspielen.
CVSS: 9.8 EPSS: 0.50% Publiziert: Referenz: NVD -
CVE-2026-60198 – Oracle WebLogic Server (Oracle Fusion Middleware, Komponente Core)
CVE-2026-60198 KritischIm Produkt Oracle WebLogic Server von Oracle Fusion Middleware (Komponente Core) besteht laut NVD eine leicht ausnutzbare Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) weist auf eine aus dem Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion ausnutzbare Lücke mit voller Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit hin. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: betroffene Version gemäss Hersteller-Advisory aktualisieren.
CVSS: 9.8 EPSS: 0.50% Publiziert: Referenz: NVD -
Leicht ausnutzbare Schwachstelle in Oracle Coherence (Core)
CVE-2026-60302 KritischIm Produkt Oracle Coherence von Oracle Fusion Middleware besteht in der Komponente Core eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Die Lücke ist über das Netzwerk und ohne Authentifizierung ausnutzbar und bedroht Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 EPSS: 0.49% Publiziert: Referenz: NVD -
Oracle Coherence (Core) – kritische Schwachstelle
CVE-2026-60275 KritischIm Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.
CVSS: 9.8 EPSS: 0.49% Publiziert: Referenz: NVD -
Oracle Coherence (Core) – kritische Schwachstelle in Oracle Fusion Middleware
CVE-2026-60272 KritischIm Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Der Angriffsvektor ist netzbasiert und erfordert weder Authentifizierung noch Benutzerinteraktion. Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.
CVSS: 9.8 EPSS: 0.49% Publiziert: Referenz: NVD -
Oracle Coherence (Core) – kritische Schwachstelle in Oracle Fusion Middleware
CVE-2026-60290 KritischIm Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Der Angriffsvektor ist netzbasiert und erfordert weder Authentifizierung noch Benutzerinteraktion. Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.
CVSS: 9.8 EPSS: 0.49% Publiziert: Referenz: NVD -
Oracle Coherence (Core) – kritische Schwachstelle
CVE-2026-60274 KritischEine kritische Schwachstelle betrifft das Produkt Oracle Coherence (Komponente: Core) von Oracle Fusion Middleware. Betroffen sind laut Quelle die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0; die Lücke ist ohne Authentifizierung über das Netzwerk und ohne Benutzerinteraktion leicht ausnutzbar (AV:N/AC:L/PR:N/UI:N). Eine erfolgreiche Ausnutzung kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 9.8 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das betreffende Oracle Critical Patch Update einspielen.
CVSS: 9.8 EPSS: 0.49% Publiziert: Referenz: NVD -
Oracle Coherence (Fusion Middleware) – kritische Schwachstelle in der Core-Komponente
CVE-2026-60297 KritischIn der Komponente Core des Produkts Oracle Coherence (Oracle Fusion Middleware) besteht eine leicht ausnutzbare Schwachstelle, die einem nicht authentifizierten Angreifer mit Netzwerkzugriff einen Angriff ermöglicht. Laut Quelldaten sind die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0 betroffen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 EPSS: 0.49% Publiziert: Referenz: NVD -
Oracle WebLogic Server (Core) – kritische Schwachstelle
CVE-2026-60294 KritischIm Produkt Oracle WebLogic Server von Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.
CVSS: 9.8 EPSS: 0.48% Publiziert: Referenz: NVD -
CVE-2026-60200 – Oracle WebLogic Server (Oracle Fusion Middleware)
CVE-2026-60200 KritischIm Produkt Oracle WebLogic Server der Oracle Fusion Middleware (Komponente Core) besteht eine kritische Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:N) weist auf eine aus dem Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion ausnutzbare Lücke hin. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: betroffene Versionen gemäss Hersteller-Advisory aktualisieren.
CVSS: 9.8 EPSS: 0.48% Publiziert: Referenz: NVD -
Oracle WebLogic Server (Core) – kritische Schwachstelle
CVE-2026-60291 KritischEine kritische Schwachstelle betrifft den Oracle WebLogic Server (Komponente: Core) von Oracle Fusion Middleware. Betroffen sind laut Quelle die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0; die Lücke ist ohne Authentifizierung über das Netzwerk und ohne Benutzerinteraktion leicht ausnutzbar (AV:N/AC:L/PR:N/UI:N). Eine erfolgreiche Ausnutzung kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 9.8 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das betreffende Oracle Critical Patch Update einspielen.
CVSS: 9.8 EPSS: 0.48% Publiziert: Referenz: NVD -
Oracle WebLogic Server (Core) – kritische Schwachstelle
CVE-2026-60204 KritischEine kritische Schwachstelle betrifft das Produkt Oracle WebLogic Server (Komponente: Core) von Oracle Fusion Middleware. Betroffen sind laut Quelle die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0; die Lücke ist ohne Authentifizierung über das Netzwerk und ohne Benutzerinteraktion leicht ausnutzbar (AV:N/AC:L/PR:N/UI:N). Eine erfolgreiche Ausnutzung kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 9.8 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das betreffende Oracle Critical Patch Update einspielen.
CVSS: 9.8 EPSS: 0.48% Publiziert: Referenz: NVD -
Oracle WebLogic Server – Schwachstelle in der Komponente Console
CVE-2026-35292 KritischIn Oracle WebLogic Server (Oracle Fusion Middleware, Komponente Console) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind laut Quelle die unterstützten Versionen 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 10 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H – Ausnutzung über das Netz ohne Authentifizierung und ohne Benutzerinteraktion, mit Scope-Wechsel. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Die Management-Console sollte grundsätzlich nicht aus dem Internet erreichbar sein.
CVSS: 10.0 EPSS: 0.48% Publiziert: Referenz: NVD -
Oracle WebLogic Server (Console): Leicht ausnutzbare Schwachstelle
CVE-2026-35301 KritischIm Produkt WebLogic Server der Oracle Fusion Middleware (Komponente: Console) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.1.0.0. CVSS-Basiswert: 10 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Das zugehörige Oracle Critical Patch Update einspielen.
CVSS: 10.0 EPSS: 0.48% Publiziert: Referenz: NVD -
Tyler Identity Local (TID-L): Dokumentierte Standard-Administratorzugangsdaten
CVE-2026-44159 KritischTyler Identity Local (TID-L) verwendet dokumentierte, standardmässig gesetzte Administrator-Zugangsdaten. Laut Quelle werden Anwender vor der Inbetriebnahme nicht dazu gezwungen, diese Zugangsdaten zu ändern, wodurch ein nicht authentifizierter Zugriff mit administrativen Rechten möglich ist. Die Quelle weist zudem darauf hin, dass TID-L seit Dezember 2020 nicht mehr ausgeliefert wird. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 9.8 EPSS: 0.48% Publiziert: Referenz: NVD -
Oracle WebCenter Sites (WebCenter Sites) – kritische Schwachstelle
CVE-2026-60555 KritischIm Produkt Oracle WebCenter Sites von Oracle Fusion Middleware (Komponente WebCenter Sites) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.
CVSS: 9.8 EPSS: 0.47% Publiziert: Referenz: NVD -
Oracle WebCenter Sites (WebCenter Sites) – kritische Schwachstelle
CVE-2026-61140 KritischIm Produkt Oracle WebCenter Sites von Oracle Fusion Middleware (Komponente WebCenter Sites) besteht eine leicht ausnutzbare Schwachstelle. Betroffen ist die unterstützte Version 14.1.2.0.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.
CVSS: 9.8 EPSS: 0.47% Publiziert: Referenz: NVD -
Oracle WebCenter Sites – kritische Schwachstelle
CVE-2026-60551 KritischIm Produkt Oracle WebCenter Sites von Oracle Fusion Middleware (Komponente WebCenter Sites) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.
CVSS: 9.8 EPSS: 0.47% Publiziert: Referenz: NVD -
Oracle Identity Manager (OIM Legacy UI) – kritische Schwachstelle
CVE-2026-61196 KritischIm Produkt Oracle Identity Manager von Oracle Fusion Middleware (Komponente OIM Legacy UI) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.
CVSS: 9.8 EPSS: 0.47% Publiziert: Referenz: NVD -
Oracle WebLogic Server: Schwachstelle in der Core-Komponente
CVE-2026-35298 KritischIm Produkt WebLogic Server der Oracle Fusion Middleware (Komponente: Core) besteht eine Schwachstelle. Betroffen sind laut Quelle die unterstützten Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0; die Lücke ist gemäss Beschreibung leicht ausnutzbar. Der CVSS-Vektor weist hohe Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sowie eine Wirkung über die Systemgrenze hinaus aus (Scope: Changed). CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 9.1 EPSS: 0.45% Publiziert: Referenz: NVD -
Oracle Coherence (Core) – Remote ausnutzbare Schwachstelle in Oracle Fusion Middleware
CVE-2026-60217 KritischIn der Kernkomponente (Core) des Produkts Oracle Coherence (Oracle Fusion Middleware) besteht eine leicht ausnutzbare Schwachstelle. Laut Quelldaten sind die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0 betroffen. CVSS-Basiswert: 10 (Kritisch). Der Angriffsvektor ist netzbasiert und erfordert weder Authentifizierung noch Benutzerinteraktion. Empfohlene Massnahme: das entsprechende Oracle Critical Patch Update einspielen.
CVSS: 10.0 EPSS: 0.45% Publiziert: Referenz: NVD -
Oracle Access Manager (Authentication Engine) – kritische Schwachstelle
CVE-2026-60358 KritischIm Produkt Oracle Access Manager von Oracle Fusion Middleware (Komponente Authentication Engine) besteht eine kritische Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.1.0. Die Lücke ist ohne Rechte und ohne Benutzerinteraktion über das Netzwerk leicht ausnutzbar (Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H). CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: betroffene Produkte gemäss Oracle-Advisory aktualisieren.
CVSS: 10.0 EPSS: 0.45% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Oracle (CPU/EBS/PeopleSoft/WebLogic), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.