1.6 Aktiv ausgenutzte Lücken
Enterprise-Apps, ERP, HR, SaaS

Oracle (CPU/EBS/PeopleSoft/WebLogic) Seite 3

Enterprise-Apps, ERP, HR, SaaS
946
Reports
63
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

946 Reports

Zeige 101 bis 150 von 946

  1. Oracle Unified Directory (Fusion Middleware) – Schwachstelle in OUD Core

    CVE-2026-60360 Kritisch

    In Oracle Unified Directory, Teil der Oracle Fusion Middleware, besteht eine Schwachstelle in der Komponente OUD Core. Betroffen sind laut Quelle die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0; die Lücke gilt als leicht ausnutzbar. CVSS-Basiswert: 10 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H – der Angriff ist damit über das Netz ohne Authentifizierung und ohne Benutzerinteraktion möglich und wirkt über die Systemgrenze hinaus. Empfohlene Massnahme: die von Oracle im Rahmen des Critical Patch Update bereitgestellten Fixes einspielen.

    CVSS: 10.0 EPSS: 0.45% Publiziert: Referenz: NVD
  2. Oracle Fusion Middleware Service Delivery Platform (Messaging Enabler) – Remote ausnutzbare Schwachstelle

    CVE-2026-60379 Kritisch

    In der Komponente Messaging Enabler des Oracle Service Delivery Platform (Oracle Fusion Middleware) besteht eine leicht ausnutzbare Schwachstelle. Laut Quelldaten sind die Versionen 12.2.1.4.0 und 14.1.2.0.0 betroffen. CVSS-Basiswert: 10 (Kritisch). Der Angriffsvektor ist netzbasiert und erfordert weder Authentifizierung noch Benutzerinteraktion. Empfohlene Massnahme: das entsprechende Oracle Critical Patch Update einspielen.

    CVSS: 10.0 EPSS: 0.45% Publiziert: Referenz: NVD
  3. Oracle Fusion Middleware Service Delivery Platform (Messaging Enabler) – kritische Schwachstelle

    CVE-2026-60389 Kritisch

    Im Produkt Service Delivery Platform von Oracle Fusion Middleware (Komponente Messaging Enabler) besteht eine kritische Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist ohne Rechte und ohne Benutzerinteraktion über das Netzwerk leicht ausnutzbar (Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H). CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: betroffene Produkte gemäss Oracle-Advisory aktualisieren.

    CVSS: 10.0 EPSS: 0.45% Publiziert: Referenz: NVD
  4. Oracle Coherence (Core) – kritische Schwachstelle

    CVE-2026-60299 Kritisch

    Im Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  5. Oracle Coherence: Schwachstelle in der Komponente Core

    CVE-2026-60300 Kritisch

    Im Produkt Oracle Coherence von Oracle Fusion Middleware besteht eine Schwachstelle in der Komponente Core. Betroffen sind die unterstützten Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Die Lücke gilt laut Quelle als einfach ausnutzbar. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  6. Oracle Unified Directory (OUD Core) – kritische Schwachstelle

    CVE-2026-60362 Kritisch

    Im Produkt Oracle Unified Directory von Oracle Fusion Middleware (Komponente OUD Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  7. Oracle Service Delivery Platform: Schwachstelle in der Komponente Messaging Enabler

    CVE-2026-60376 Kritisch

    Im Produkt Service Delivery Platform von Oracle Fusion Middleware besteht eine Schwachstelle in der Komponente Messaging Enabler. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke gilt laut Quelle als einfach ausnutzbar. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  8. Oracle Service Delivery Platform (Messaging Enabler) – kritische Schwachstelle

    CVE-2026-60375 Kritisch

    Im Produkt Service Delivery Platform von Oracle Fusion Middleware (Komponente Messaging Enabler) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  9. Leicht ausnutzbare Schwachstelle in Oracle Service Delivery Platform (Messaging Enabler)

    CVE-2026-60378 Kritisch

    Im Produkt Service Delivery Platform von Oracle Fusion Middleware besteht in der Komponente Messaging Enabler eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist über das Netzwerk und ohne Authentifizierung ausnutzbar und bedroht Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  10. Oracle Service Delivery Platform (Messaging Enabler) – kritische Schwachstelle

    CVE-2026-60384 Kritisch

    Im Produkt Service Delivery Platform von Oracle Fusion Middleware (Komponente Messaging Enabler) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  11. Leicht ausnutzbare Schwachstelle in Oracle Service Delivery Platform (Messaging Enabler)

    CVE-2026-60386 Kritisch

    Im Produkt Service Delivery Platform von Oracle Fusion Middleware besteht in der Komponente Messaging Enabler eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist über das Netzwerk und ohne Authentifizierung ausnutzbar und bedroht Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  12. Oracle Service Delivery Platform: Schwachstelle in der Komponente Messaging Enabler

    CVE-2026-60385 Kritisch

    Im Produkt Service Delivery Platform von Oracle Fusion Middleware besteht eine Schwachstelle in der Komponente Messaging Enabler. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke gilt laut Quelle als einfach ausnutzbar. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  13. Oracle SOA Suite: Schwachstelle in der Komponente Enterprise Scheduling System

    CVE-2026-60538 Kritisch

    Im Produkt Oracle SOA Suite von Oracle Fusion Middleware besteht eine Schwachstelle in der Komponente Enterprise Scheduling System. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke gilt laut Quelle als einfach ausnutzbar. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  14. Leicht ausnutzbare Schwachstelle in Oracle SOA Suite (Enterprise Scheduling System)

    CVE-2026-60541 Kritisch

    Im Produkt Oracle SOA Suite von Oracle Fusion Middleware besteht in der Komponente Enterprise Scheduling System eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist über das Netzwerk und ohne Authentifizierung ausnutzbar und bedroht Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  15. Oracle Identity Manager Connector (PeopleSoft Applications) – kritische Schwachstelle

    CVE-2026-60535 Kritisch

    Im Produkt Oracle Identity Manager Connector von Oracle Fusion Middleware (Komponente PeopleSoft Applications) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  16. Oracle Access Manager (Authentication Engine) – kritische Schwachstelle

    CVE-2026-61065 Kritisch

    Im Produkt Oracle Access Manager von Oracle Fusion Middleware (Komponente Authentication Engine) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  17. Oracle WebCenter Enterprise Capture: Schwachstelle in der Komponente Client Bundle

    CVE-2026-61100 Kritisch

    Im Produkt Oracle WebCenter Enterprise Capture von Oracle Fusion Middleware besteht eine Schwachstelle in der Komponente Client Bundle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke gilt laut Quelle als einfach ausnutzbar. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  18. PeopleSoft Enterprise FIN Common Objects Brazil (Integration) – kritische Schwachstelle

    CVE-2026-61233 Kritisch

    Im Produkt PeopleSoft Enterprise FIN Common Objects Brazil von Oracle PeopleSoft (Komponente Integration) besteht eine leicht ausnutzbare Schwachstelle. Betroffen ist die unterstützte Version 9.1. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  19. Oracle Coherence (Core) – kritische Schwachstelle

    CVE-2026-60225 Kritisch

    Im Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  20. Oracle Coherence (Core) – kritische Schwachstelle

    CVE-2026-60226 Kritisch

    Im Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  21. Oracle Coherence (Core) – kritische Schwachstelle in Oracle Fusion Middleware

    CVE-2026-60227 Kritisch

    Im Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Der Angriffsvektor ist netzbasiert und erfordert weder Authentifizierung noch Benutzerinteraktion. Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  22. Oracle Coherence (Core) – kritische Schwachstelle

    CVE-2026-60229 Kritisch

    Im Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  23. Oracle Coherence (Core) – kritische Schwachstelle

    CVE-2026-60230 Kritisch

    Im Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  24. Oracle Coherence (Core) – kritische Schwachstelle

    CVE-2026-60236 Kritisch

    Im Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  25. Oracle Coherence (Core) – kritische Schwachstelle

    CVE-2026-60240 Kritisch

    Im Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  26. Oracle Coherence (Core) – kritische Schwachstelle

    CVE-2026-60253 Kritisch

    Im Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  27. Oracle Coherence (Core) – kritische Schwachstelle in Oracle Fusion Middleware

    CVE-2026-60247 Kritisch

    Im Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Der Angriffsvektor ist netzbasiert und erfordert weder Authentifizierung noch Benutzerinteraktion. Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  28. Oracle Coherence (Core) – kritische Schwachstelle in Oracle Fusion Middleware

    CVE-2026-60254 Kritisch

    Im Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Der Angriffsvektor ist netzbasiert und erfordert weder Authentifizierung noch Benutzerinteraktion. Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  29. Oracle Coherence (Core) – kritische Schwachstelle

    CVE-2026-60257 Kritisch

    Im Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  30. Oracle Coherence (Core) – kritische Schwachstelle in Oracle Fusion Middleware

    CVE-2026-60259 Kritisch

    Im Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Der Angriffsvektor ist netzbasiert und erfordert weder Authentifizierung noch Benutzerinteraktion. Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  31. Oracle Coherence (Core) – kritische Schwachstelle

    CVE-2026-60258 Kritisch

    Im Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  32. Oracle Coherence (Core) – kritische Schwachstelle

    CVE-2026-60285 Kritisch

    Im Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  33. Oracle Coherence (Core) – kritische Schwachstelle

    CVE-2026-60280 Kritisch

    Im Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  34. Oracle Coherence (Core) – kritische Schwachstelle in Oracle Fusion Middleware

    CVE-2026-60286 Kritisch

    Im Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Der Angriffsvektor ist netzbasiert und erfordert weder Authentifizierung noch Benutzerinteraktion. Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  35. Oracle Coherence (Core) – kritische Schwachstelle

    CVE-2026-60288 Kritisch

    Im Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  36. Oracle Coherence (Core) – kritische Schwachstelle

    CVE-2026-60289 Kritisch

    Im Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  37. Oracle Coherence (Core) – kritische Schwachstelle in Oracle Fusion Middleware

    CVE-2026-60296 Kritisch

    Im Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Der Angriffsvektor ist netzbasiert und erfordert weder Authentifizierung noch Benutzerinteraktion. Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  38. Oracle Coherence (Core) – kritische Schwachstelle

    CVE-2026-60298 Kritisch

    Im Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  39. Oracle Access Manager (Authentication Engine) – kritische Schwachstelle in Oracle Fusion Middleware

    CVE-2026-60355 Kritisch

    Im Produkt Oracle Access Manager von Oracle Fusion Middleware (Komponente Authentication Engine) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0. CVSS-Basiswert: 9.8 (Kritisch). Der Angriffsvektor ist netzbasiert und erfordert weder Authentifizierung noch Benutzerinteraktion. Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  40. Oracle Service Delivery Platform (Messaging Enabler) – kritische Schwachstelle in Oracle Fusion Middleware

    CVE-2026-60442 Kritisch

    Im Produkt Service Delivery Platform von Oracle Fusion Middleware (Komponente Messaging Enabler) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. CVSS-Basiswert: 9.8 (Kritisch). Der Angriffsvektor ist netzbasiert und erfordert weder Authentifizierung noch Benutzerinteraktion. Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  41. Oracle Commerce Platform (Dynamo Application Framework) – kritische Schwachstelle

    CVE-2026-61131 Kritisch

    Im Produkt Oracle Commerce Platform von Oracle Commerce (Komponente Dynamo Application Framework) besteht eine leicht ausnutzbare Schwachstelle. Betroffen ist die unterstützte Version 11.4.0. CVSS-Basiswert: 9.8 (Kritisch). Der Angriffsvektor ist netzbasiert und erfordert weder Authentifizierung noch Benutzerinteraktion. Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  42. Oracle Application Testing Suite – kritische Schwachstelle

    CVE-2026-35290 Kritisch

    Eine kritische Schwachstelle betrifft die Oracle Application Testing Suite. Betroffen ist laut Quelle die Version 13.3.0.1; die Lücke ist ohne Authentifizierung über das Netzwerk (TCP) leicht ausnutzbar (AV:N/AC:L/PR:N/UI:N). Eine erfolgreiche Ausnutzung kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 9.8 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das betreffende Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  43. CVE-2026-60173 – Oracle BI Publisher (Oracle Analytics)

    CVE-2026-60173 Kritisch

    Im Produkt Oracle BI Publisher der Oracle Analytics (Komponente BI Platform Security) besteht eine kritische Schwachstelle. Betroffen sind laut Quelle die Versionen 8.2.0.0.0 und 12.2.1.4.0. Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:N) weist auf eine aus dem Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion ausnutzbare Lücke hin. CVSS-Basiswert: 9.8 (Kritisch). Im Feed sind dazu die überwachten Produktbereiche Microsoft und Oracle (CPU/EBS/PeopleSoft/WebLogic) hinterlegt. Empfohlene Massnahme: betroffene Versionen gemäss Hersteller-Advisory aktualisieren.

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  44. Oracle Coherence (Core) – kritische Schwachstelle

    CVE-2026-60197 Kritisch

    Eine kritische Schwachstelle betrifft das Produkt Oracle Coherence (Komponente: Core) von Oracle Fusion Middleware. Betroffen sind laut Quelle die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0; die Lücke ist ohne Authentifizierung über das Netzwerk und ohne Benutzerinteraktion leicht ausnutzbar (AV:N/AC:L/PR:N/UI:N). Eine erfolgreiche Ausnutzung kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 9.8 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das betreffende Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  45. CVE-2026-60209 – Oracle Coherence (Oracle Fusion Middleware)

    CVE-2026-60209 Kritisch

    Im Produkt Oracle Coherence der Oracle Fusion Middleware (Komponente Core) besteht eine kritische Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:N) weist auf eine aus dem Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion ausnutzbare Lücke hin. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: betroffene Versionen gemäss Hersteller-Advisory aktualisieren.

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  46. Oracle Coherence (Core) – kritische Schwachstelle

    CVE-2026-60215 Kritisch

    Im Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle, die einem nicht authentifizierten Angreifer mit Netzwerkzugriff die vollständige Kompromittierung erlaubt. Betroffen sind laut Quelldaten die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das von Oracle im Rahmen des Critical Patch Update bereitgestellte Sicherheitsupdate einspielen.

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  47. CVE-2026-60216 – Oracle Coherence (Oracle Fusion Middleware)

    CVE-2026-60216 Kritisch

    Im Produkt Oracle Coherence der Oracle Fusion Middleware (Komponente Core) besteht eine kritische Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:N) weist auf eine aus dem Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion ausnutzbare Lücke hin. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: betroffene Versionen gemäss Hersteller-Advisory aktualisieren.

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  48. Oracle Coherence (Core) – kritische Schwachstelle

    CVE-2026-60210 Kritisch

    Eine kritische Schwachstelle betrifft das Produkt Oracle Coherence (Komponente: Core) von Oracle Fusion Middleware. Betroffen sind laut Quelle die Versionen 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0; die Lücke ist ohne Authentifizierung über das Netzwerk und ohne Benutzerinteraktion leicht ausnutzbar (AV:N/AC:L/PR:N/UI:N). Eine erfolgreiche Ausnutzung kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 9.8 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das betreffende Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  49. Oracle Coherence (Core) – kritische Schwachstelle

    CVE-2026-60219 Kritisch

    Eine kritische Schwachstelle betrifft das Produkt Oracle Coherence (Komponente: Core) von Oracle Fusion Middleware. Betroffen sind laut Quelle die Versionen 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0; die Lücke ist ohne Authentifizierung über das Netzwerk und ohne Benutzerinteraktion leicht ausnutzbar (AV:N/AC:L/PR:N/UI:N). Eine erfolgreiche Ausnutzung kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 9.8 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das betreffende Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  50. Oracle Coherence (Core) – kritische Schwachstelle

    CVE-2026-60224 Kritisch

    Im Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle, die einem nicht authentifizierten Angreifer mit Netzwerkzugriff die vollständige Kompromittierung erlaubt. Betroffen sind laut Quelldaten die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das von Oracle im Rahmen des Critical Patch Update bereitgestellte Sicherheitsupdate einspielen.

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Oracle (CPU/EBS/PeopleSoft/WebLogic), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog