1.6 Aktiv ausgenutzte Lücken
Enterprise-Apps, ERP, HR, SaaS

Oracle (CPU/EBS/PeopleSoft/WebLogic) Seite 2

Enterprise-Apps, ERP, HR, SaaS
946
Reports
63
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

946 Reports

Zeige 51 bis 100 von 946

  1. Oracle ADF Faces Deserialization of Untrusted Data

    CVE-2022-21445 Aktiv ausgenutzt

    In Oracle ADF Faces wurde eine Schwachstelle durch Deserialization of Untrusted Data identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 62.5 %.

    EPSS: 62.48% Publiziert: Referenz: CISA KEV
  2. Cisco Small Business RV Series Routers Command Injection

    CVE-2023-20118 Aktiv ausgenutzt

    In Cisco Small Business RV Series Routern wurde eine Command-Injection-Schwachstelle (CVE-2023-20118) festgestellt. Betroffen sind laut Zuordnung Cisco (Webex/UC), Cisco Webex, Cisco, Oracle (CPU/EBS/PeopleSoft/WebLogic) und Splunk (Cisco). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 54.1 %.

    EPSS: 54.11% Publiziert: Referenz: CISA KEV
  3. VMware Privilege Escalation in mehreren Produkten

    CVE-2022-22960 Aktiv ausgenutzt

    In mehreren VMware-Produkten wurde eine Schwachstelle zur Privilegienerweiterung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 35.8 %.

    EPSS: 35.77% Publiziert: Referenz: CISA KEV
  4. VMware – Command Injection in mehreren Produkten

    CVE-2020-4006 Aktiv ausgenutzt

    In mehreren VMware-Produkten wurde eine Command-Injection-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 17.3 %.

    EPSS: 17.30% Publiziert: Referenz: CISA KEV
  5. Cisco Small Business RV-Router – Stack-based Buffer Overflow (CVE-2022-20708)

    CVE-2022-20708 Aktiv ausgenutzt

    In Cisco Small Business RV Series Routers wurde eine stapelbasierte Pufferüberlauf-Schwachstelle gemeldet. Betroffen sind laut Zuordnung Cisco (Webex/UC), Cisco Webex, Cisco, Oracle (CPU/EBS/PeopleSoft/WebLogic) und Splunk (Cisco). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 14.9 %.

    EPSS: 14.86% Publiziert: Referenz: CISA KEV
  6. Cisco Small Business RV-Router – Stack-based Buffer Overflow (CVE-2022-20701)

    CVE-2022-20701 Aktiv ausgenutzt

    In Cisco Small Business RV Series Routers wurde eine stapelbasierte Pufferüberlauf-Schwachstelle gemeldet. Betroffen sind laut Zuordnung Cisco (Webex/UC), Cisco Webex, Cisco, Oracle (CPU/EBS/PeopleSoft/WebLogic) und Splunk (Cisco). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 9.7 %.

    EPSS: 9.75% Publiziert: Referenz: CISA KEV
  7. Cisco Small Business RV-Router – Stack-based Buffer Overflow (CVE-2022-20703)

    CVE-2022-20703 Aktiv ausgenutzt

    In Cisco Small Business RV Series Routers wurde eine stapelbasierte Pufferüberlauf-Schwachstelle gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 9.2 %.

    EPSS: 9.20% Publiziert: Referenz: CISA KEV
  8. Trend Micro – Content Validation Escape in mehreren Produkten

    CVE-2020-8468 Aktiv ausgenutzt

    In mehreren Trend-Micro-Produkten wurde eine Schwachstelle zur Umgehung der Inhaltsvalidierung (Content Validation Escape) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.8 %.

    EPSS: 5.75% Publiziert: Referenz: CISA KEV
  9. Trend Micro Mehrere Produkte – Improper Input Validation

    CVE-2021-36741 Aktiv ausgenutzt

    In mehreren Trend-Micro-Produkten wurde eine unsachgemässe Eingabevalidierung (Improper Input Validation) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.0 %.

    EPSS: 4.95% Publiziert: Referenz: CISA KEV
  10. Trend Micro Apex One und Worry-Free Business Security – Remote Code Execution

    CVE-2023-41179 Aktiv ausgenutzt

    In Trend Micro Apex One und Worry-Free Business Security wurde eine Schwachstelle zur Remotecodeausführung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 4.7 %.

    EPSS: 4.74% Publiziert: Referenz: CISA KEV
  11. Trend Micro – Improper Access Control in mehreren Produkten

    CVE-2020-24557 Aktiv ausgenutzt

    In mehreren Trend-Micro-Produkten wurde eine Schwachstelle durch unzureichende Zugriffskontrolle gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.6 %.

    EPSS: 2.64% Publiziert: Referenz: CISA KEV
  12. Trend Micro Mehrere Produkte – Improper Input Validation

    CVE-2021-36742 Aktiv ausgenutzt

    In mehreren Trend-Micro-Produkten wurde eine unsachgemässe Eingabevalidierung (Improper Input Validation) gemeldet. Betroffen sind laut Zuordnung Trend Micro / ZDI, Omnissa und Oracle (CPU/EBS/PeopleSoft/WebLogic). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %.

    EPSS: 1.48% Publiziert: Referenz: CISA KEV
  13. Oracle Agile PLM – Incorrect Authorization

    CVE-2024-21287 Aktiv ausgenutzt

    In Oracle Agile Product Lifecycle Management (PLM) wurde eine Schwachstelle durch fehlerhafte Autorisierungsprüfungen gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %.

    EPSS: 1.47% Publiziert: Referenz: CISA KEV
  14. Log4j 1.2 SocketServer – Deserialisierung mit Remote Code Execution

    CVE-2019-17571 Kritisch

    Die in Log4j 1.2 enthaltene SocketServer-Klasse ist anfällig für die Deserialisierung nicht vertrauenswürdiger Daten, was in Kombination mit einem geeigneten Deserialisierungs-Gadget zur Ausführung beliebigen Codes aus der Ferne ausgenutzt werden kann. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 69.1 %.

    CVSS: 9.8 EPSS: 69.06% Publiziert: Referenz: NVD
  15. FasterXML jackson-databind – Deserialisierungsschwachstelle über Gadget AnterosDBCPConfig

    CVE-2020-9548 Kritisch

    In FasterXML jackson-databind vor Version 2.9.10.4 wird laut NVD das Zusammenspiel von Serialisierungs-Gadgets und Typisierung fehlerhaft behandelt. Betroffen ist unter anderem das Gadget br.com.anteros.dbcp.AnterosDBCPConfig (auch bekannt als anteros-core), über das sich die Schwachstelle ausnutzen lässt. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 18.3 %.

    CVSS: 9.8 EPSS: 18.34% Publiziert: Referenz: NVD
  16. Oracle E-Business Suite (Oracle Payments): kritische Schwachstelle in File Transmission

    CVE-2026-46817 Kritisch

    Die Schwachstelle betrifft das Oracle Payments-Produkt der Oracle E-Business Suite (Komponente File Transmission). Betroffen sind die unterstützten Versionen 12.2.3 bis 12.2.15. Laut Quelle handelt es sich um eine leicht ausnutzbare Schwachstelle, die ein nicht authentifizierter Angreifer über das Netz ausnutzen kann. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 13.0 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.

    CVSS: 9.8 EPSS: 13.02% Publiziert: Referenz: NVD
  17. Log4j 1.2 JDBCAppender: SQL Injection via Message Converter

    CVE-2022-23305 Kritisch

    Der JDBCAppender in Log4j 1.2.x akzeptiert konstruktionsbedingt ein SQL-Statement als Konfigurationsparameter, wobei Werte über PatternLayout eingesetzt werden. Der Message-Converter %m ermöglicht laut NVD auf diese Weise eine SQL-Injection über manipulierte Log-Nachrichten. CVSS-Basiswert: 9.8 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 9.5 %.

    CVSS: 9.8 EPSS: 9.45% Publiziert: Referenz: NVD
  18. Oracle Identity Manager / Web Services Manager – Kritische Schwachstelle in REST WebServices

    CVE-2026-21992 Kritisch

    In Oracle Identity Manager (Komponente: REST WebServices) und Oracle Web Services Manager (Komponente: Web Services) von Oracle Fusion Middleware wurde eine kritische Sicherheitslücke identifiziert. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.

    CVSS: 9.8 EPSS: 1.01% Publiziert: Referenz: NVD
  19. Cisco ISE und ISE-PIC: Befehlsausführung auf dem zugrunde liegenden Betriebssystem

    CVE-2026-20181 Kritisch

    Eine Schwachstelle in Cisco ISE und ISE-PIC erlaubt einem authentifizierten, entfernten Angreifer die Ausführung beliebiger Befehle auf dem zugrunde liegenden Betriebssystem des betroffenen Geräts. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.

    CVSS: 9.1 EPSS: 0.75% Publiziert: Referenz: NVD
  20. Oracle PeopleSoft PeopleTools: Schwachstelle in der Komponente Performance Monitor

    CVE-2026-35278 Kritisch

    In der Komponente Performance Monitor des Produkts PeopleSoft Enterprise PT PeopleTools von Oracle PeopleSoft besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind laut Quelle die unterstützten Versionen 8.61 und 8.62. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: Die Patches des zugehörigen Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.58% Publiziert: Referenz: NVD
  21. Oracle WebLogic Server: Leicht ausnutzbare Schwachstelle in der Core-Komponente

    CVE-2026-35300 Kritisch

    Im Produkt WebLogic Server von Oracle Fusion Middleware besteht eine leicht ausnutzbare Schwachstelle in der Komponente Core. Betroffen sind die unterstützten Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 9.8 EPSS: 0.56% Publiziert: Referenz: NVD
  22. Oracle Internet Directory (OID LDAP Server) – kritische Schwachstelle in Oracle Fusion Middleware

    CVE-2026-61241 Kritisch

    Im Oracle-Internet-Directory-Produkt (Komponente OID LDAP Server) von Oracle Fusion Middleware besteht laut NVD eine leicht ausnutzbare Schwachstelle. Betroffen sind laut Quelldaten die Versionen 12.2.1.4.0 und 14.1.2.1.0. CVSS-Basiswert: 10 (Kritisch).

    CVSS: 10.0 EPSS: 0.55% Publiziert: Referenz: NVD
  23. Oracle Platform Security for Java (Fusion Middleware) – kritische Schwachstelle in Centralized Thirdparty Jars

    CVE-2026-60366 Kritisch

    In Oracle Platform Security for Java, Teil der Oracle Fusion Middleware, besteht eine Schwachstelle in der Komponente Centralized Thirdparty Jars. Betroffen sind laut Quelle die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0. CVSS-Basiswert: 10 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H – der Angriff ist damit über das Netz ohne Authentifizierung und ohne Benutzerinteraktion möglich und wirkt über die Systemgrenze hinaus. Empfohlene Massnahme: die von Oracle im Rahmen des Critical Patch Update bereitgestellten Fixes einspielen.

    CVSS: 10.0 EPSS: 0.52% Publiziert: Referenz: NVD
  24. Oracle Managed File Transfer – Schwachstelle im MFT Runtime Server

    CVE-2026-61003 Kritisch

    Im Oracle-Managed-File-Transfer-Produkt von Oracle Fusion Middleware (Komponente MFT Runtime Server) bestehen in den unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0 leicht ausnutzbare Schwachstellen. CVSS-Basiswert: 9.9 (Kritisch).

    CVSS: 9.9 EPSS: 0.52% Publiziert: Referenz: NVD
  25. Oracle Agile PLM (Security) – kritische Schwachstelle

    CVE-2026-61167 Kritisch

    Im Produkt Oracle Agile PLM von Oracle Supply Chain (Komponente Security) besteht eine leicht ausnutzbare Schwachstelle, die einem nicht authentifizierten Angreifer den Zugriff ermöglicht. Betroffen ist die unterstützte Version 9.3.6. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.51% Publiziert: Referenz: NVD
  26. Oracle WebLogic Server (Core) – kritische Schwachstelle

    CVE-2026-60202 Kritisch

    Eine kritische Schwachstelle betrifft den Oracle WebLogic Server (Komponente: Core) von Oracle Fusion Middleware. Betroffen sind laut Quelle die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0; die Lücke ist ohne Authentifizierung über das Netzwerk und ohne Benutzerinteraktion leicht ausnutzbar (AV:N/AC:L/PR:N/UI:N). Eine erfolgreiche Ausnutzung kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 9.8 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das betreffende Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.51% Publiziert: Referenz: NVD
  27. Oracle Agile PLM – Schwachstelle in der Komponente Security

    CVE-2026-46859 Kritisch

    Im Produkt Oracle Agile PLM aus dem Bereich Oracle Supply Chain (Komponente Security) besteht eine leicht ausnutzbare Schwachstelle, die laut Quelle von nicht authentifizierten Angreifern über das Netzwerk ausgenutzt werden kann. Betroffen ist die unterstützte Version 9.3.6. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 9.8 EPSS: 0.51% Publiziert: Referenz: NVD
  28. Oracle WebLogic Server (Core) – kritische Schwachstelle

    CVE-2026-60292 Kritisch

    Im Produkt Oracle WebLogic Server von Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.50% Publiziert: Referenz: NVD
  29. Oracle WebLogic Server (Core) – kritische Schwachstelle

    CVE-2026-60205 Kritisch

    Im Produkt Oracle WebLogic Server von Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle, die einem nicht authentifizierten Angreifer mit Netzwerkzugriff die vollständige Kompromittierung erlaubt. Betroffen sind laut Quelldaten die Versionen 12.2.1.4.0 und 14.1.2.0.0. CVSS-Basiswert: 9.8 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das von Oracle im Rahmen des Critical Patch Update bereitgestellte Sicherheitsupdate einspielen.

    CVSS: 9.8 EPSS: 0.50% Publiziert: Referenz: NVD
  30. CVE-2026-60198 – Oracle WebLogic Server (Oracle Fusion Middleware, Komponente Core)

    CVE-2026-60198 Kritisch

    Im Produkt Oracle WebLogic Server von Oracle Fusion Middleware (Komponente Core) besteht laut NVD eine leicht ausnutzbare Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) weist auf eine aus dem Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion ausnutzbare Lücke mit voller Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit hin. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: betroffene Version gemäss Hersteller-Advisory aktualisieren.

    CVSS: 9.8 EPSS: 0.50% Publiziert: Referenz: NVD
  31. Leicht ausnutzbare Schwachstelle in Oracle Coherence (Core)

    CVE-2026-60302 Kritisch

    Im Produkt Oracle Coherence von Oracle Fusion Middleware besteht in der Komponente Core eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Die Lücke ist über das Netzwerk und ohne Authentifizierung ausnutzbar und bedroht Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 EPSS: 0.49% Publiziert: Referenz: NVD
  32. Oracle Coherence (Core) – kritische Schwachstelle

    CVE-2026-60275 Kritisch

    Im Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.49% Publiziert: Referenz: NVD
  33. Oracle Coherence (Core) – kritische Schwachstelle in Oracle Fusion Middleware

    CVE-2026-60272 Kritisch

    Im Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Der Angriffsvektor ist netzbasiert und erfordert weder Authentifizierung noch Benutzerinteraktion. Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.49% Publiziert: Referenz: NVD
  34. Oracle Coherence (Core) – kritische Schwachstelle in Oracle Fusion Middleware

    CVE-2026-60290 Kritisch

    Im Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Der Angriffsvektor ist netzbasiert und erfordert weder Authentifizierung noch Benutzerinteraktion. Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.49% Publiziert: Referenz: NVD
  35. Oracle Coherence (Core) – kritische Schwachstelle

    CVE-2026-60274 Kritisch

    Eine kritische Schwachstelle betrifft das Produkt Oracle Coherence (Komponente: Core) von Oracle Fusion Middleware. Betroffen sind laut Quelle die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0; die Lücke ist ohne Authentifizierung über das Netzwerk und ohne Benutzerinteraktion leicht ausnutzbar (AV:N/AC:L/PR:N/UI:N). Eine erfolgreiche Ausnutzung kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 9.8 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das betreffende Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.49% Publiziert: Referenz: NVD
  36. Oracle Coherence (Fusion Middleware) – kritische Schwachstelle in der Core-Komponente

    CVE-2026-60297 Kritisch

    In der Komponente Core des Produkts Oracle Coherence (Oracle Fusion Middleware) besteht eine leicht ausnutzbare Schwachstelle, die einem nicht authentifizierten Angreifer mit Netzwerkzugriff einen Angriff ermöglicht. Laut Quelldaten sind die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0 betroffen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 EPSS: 0.49% Publiziert: Referenz: NVD
  37. Oracle WebLogic Server (Core) – kritische Schwachstelle

    CVE-2026-60294 Kritisch

    Im Produkt Oracle WebLogic Server von Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.48% Publiziert: Referenz: NVD
  38. CVE-2026-60200 – Oracle WebLogic Server (Oracle Fusion Middleware)

    CVE-2026-60200 Kritisch

    Im Produkt Oracle WebLogic Server der Oracle Fusion Middleware (Komponente Core) besteht eine kritische Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:N) weist auf eine aus dem Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion ausnutzbare Lücke hin. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: betroffene Versionen gemäss Hersteller-Advisory aktualisieren.

    CVSS: 9.8 EPSS: 0.48% Publiziert: Referenz: NVD
  39. Oracle WebLogic Server (Core) – kritische Schwachstelle

    CVE-2026-60291 Kritisch

    Eine kritische Schwachstelle betrifft den Oracle WebLogic Server (Komponente: Core) von Oracle Fusion Middleware. Betroffen sind laut Quelle die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0; die Lücke ist ohne Authentifizierung über das Netzwerk und ohne Benutzerinteraktion leicht ausnutzbar (AV:N/AC:L/PR:N/UI:N). Eine erfolgreiche Ausnutzung kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 9.8 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das betreffende Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.48% Publiziert: Referenz: NVD
  40. Oracle WebLogic Server (Core) – kritische Schwachstelle

    CVE-2026-60204 Kritisch

    Eine kritische Schwachstelle betrifft das Produkt Oracle WebLogic Server (Komponente: Core) von Oracle Fusion Middleware. Betroffen sind laut Quelle die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0; die Lücke ist ohne Authentifizierung über das Netzwerk und ohne Benutzerinteraktion leicht ausnutzbar (AV:N/AC:L/PR:N/UI:N). Eine erfolgreiche Ausnutzung kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 9.8 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das betreffende Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.48% Publiziert: Referenz: NVD
  41. Oracle WebLogic Server – Schwachstelle in der Komponente Console

    CVE-2026-35292 Kritisch

    In Oracle WebLogic Server (Oracle Fusion Middleware, Komponente Console) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind laut Quelle die unterstützten Versionen 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 10 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H – Ausnutzung über das Netz ohne Authentifizierung und ohne Benutzerinteraktion, mit Scope-Wechsel. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Die Management-Console sollte grundsätzlich nicht aus dem Internet erreichbar sein.

    CVSS: 10.0 EPSS: 0.48% Publiziert: Referenz: NVD
  42. Oracle WebLogic Server (Console): Leicht ausnutzbare Schwachstelle

    CVE-2026-35301 Kritisch

    Im Produkt WebLogic Server der Oracle Fusion Middleware (Komponente: Console) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.1.0.0. CVSS-Basiswert: 10 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Das zugehörige Oracle Critical Patch Update einspielen.

    CVSS: 10.0 EPSS: 0.48% Publiziert: Referenz: NVD
  43. Tyler Identity Local (TID-L): Dokumentierte Standard-Administratorzugangsdaten

    CVE-2026-44159 Kritisch

    Tyler Identity Local (TID-L) verwendet dokumentierte, standardmässig gesetzte Administrator-Zugangsdaten. Laut Quelle werden Anwender vor der Inbetriebnahme nicht dazu gezwungen, diese Zugangsdaten zu ändern, wodurch ein nicht authentifizierter Zugriff mit administrativen Rechten möglich ist. Die Quelle weist zudem darauf hin, dass TID-L seit Dezember 2020 nicht mehr ausgeliefert wird. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 9.8 EPSS: 0.48% Publiziert: Referenz: NVD
  44. Oracle WebCenter Sites (WebCenter Sites) – kritische Schwachstelle

    CVE-2026-60555 Kritisch

    Im Produkt Oracle WebCenter Sites von Oracle Fusion Middleware (Komponente WebCenter Sites) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.47% Publiziert: Referenz: NVD
  45. Oracle WebCenter Sites (WebCenter Sites) – kritische Schwachstelle

    CVE-2026-61140 Kritisch

    Im Produkt Oracle WebCenter Sites von Oracle Fusion Middleware (Komponente WebCenter Sites) besteht eine leicht ausnutzbare Schwachstelle. Betroffen ist die unterstützte Version 14.1.2.0.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.47% Publiziert: Referenz: NVD
  46. Oracle WebCenter Sites – kritische Schwachstelle

    CVE-2026-60551 Kritisch

    Im Produkt Oracle WebCenter Sites von Oracle Fusion Middleware (Komponente WebCenter Sites) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.47% Publiziert: Referenz: NVD
  47. Oracle Identity Manager (OIM Legacy UI) – kritische Schwachstelle

    CVE-2026-61196 Kritisch

    Im Produkt Oracle Identity Manager von Oracle Fusion Middleware (Komponente OIM Legacy UI) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.47% Publiziert: Referenz: NVD
  48. Oracle WebLogic Server: Schwachstelle in der Core-Komponente

    CVE-2026-35298 Kritisch

    Im Produkt WebLogic Server der Oracle Fusion Middleware (Komponente: Core) besteht eine Schwachstelle. Betroffen sind laut Quelle die unterstützten Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0; die Lücke ist gemäss Beschreibung leicht ausnutzbar. Der CVSS-Vektor weist hohe Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sowie eine Wirkung über die Systemgrenze hinaus aus (Scope: Changed). CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 9.1 EPSS: 0.45% Publiziert: Referenz: NVD
  49. Oracle Coherence (Core) – Remote ausnutzbare Schwachstelle in Oracle Fusion Middleware

    CVE-2026-60217 Kritisch

    In der Kernkomponente (Core) des Produkts Oracle Coherence (Oracle Fusion Middleware) besteht eine leicht ausnutzbare Schwachstelle. Laut Quelldaten sind die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0 betroffen. CVSS-Basiswert: 10 (Kritisch). Der Angriffsvektor ist netzbasiert und erfordert weder Authentifizierung noch Benutzerinteraktion. Empfohlene Massnahme: das entsprechende Oracle Critical Patch Update einspielen.

    CVSS: 10.0 EPSS: 0.45% Publiziert: Referenz: NVD
  50. Oracle Access Manager (Authentication Engine) – kritische Schwachstelle

    CVE-2026-60358 Kritisch

    Im Produkt Oracle Access Manager von Oracle Fusion Middleware (Komponente Authentication Engine) besteht eine kritische Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.1.0. Die Lücke ist ohne Rechte und ohne Benutzerinteraktion über das Netzwerk leicht ausnutzbar (Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H). CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: betroffene Produkte gemäss Oracle-Advisory aktualisieren.

    CVSS: 10.0 EPSS: 0.45% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Oracle (CPU/EBS/PeopleSoft/WebLogic), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog