1.6 Aktiv ausgenutzte Lücken
Enterprise-Apps, ERP, HR, SaaS

Oracle (CPU/EBS/PeopleSoft/WebLogic) Seite 4

Enterprise-Apps, ERP, HR, SaaS
946
Reports
63
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

946 Reports

Zeige 151 bis 200 von 946

  1. CVE-2026-60228 – Oracle Coherence (Oracle Fusion Middleware)

    CVE-2026-60228 Kritisch

    Im Produkt Oracle Coherence der Oracle Fusion Middleware (Komponente Core) besteht eine kritische Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:N) weist auf eine aus dem Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion ausnutzbare Lücke hin. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: betroffene Versionen gemäss Hersteller-Advisory aktualisieren.

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  2. Oracle Coherence (Core) – kritische Schwachstelle

    CVE-2026-60234 Kritisch

    Eine kritische Schwachstelle betrifft das Produkt Oracle Coherence (Komponente: Core) von Oracle Fusion Middleware. Betroffen sind laut Quelle die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0; die Lücke ist ohne Authentifizierung über das Netzwerk und ohne Benutzerinteraktion leicht ausnutzbar (AV:N/AC:L/PR:N/UI:N). Eine erfolgreiche Ausnutzung kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 9.8 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das betreffende Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  3. CVE-2026-60256 – Oracle Coherence (Oracle Fusion Middleware)

    CVE-2026-60256 Kritisch

    Im Produkt Oracle Coherence der Oracle Fusion Middleware (Komponente Core) besteht eine kritische Schwachstelle. Betroffen sind laut Quelle die Versionen 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:N) weist auf eine aus dem Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion ausnutzbare Lücke hin. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: betroffene Versionen gemäss Hersteller-Advisory aktualisieren.

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  4. Oracle Coherence (Core) – kritische Schwachstelle

    CVE-2026-60262 Kritisch

    Eine kritische Schwachstelle betrifft das Produkt Oracle Coherence (Komponente: Core) von Oracle Fusion Middleware. Betroffen sind laut Quelle die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0; die Lücke ist ohne Authentifizierung über das Netzwerk und ohne Benutzerinteraktion leicht ausnutzbar (AV:N/AC:L/PR:N/UI:N). Eine erfolgreiche Ausnutzung kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 9.8 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das betreffende Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  5. CVE-2026-60287 – Oracle Coherence (Oracle Fusion Middleware)

    CVE-2026-60287 Kritisch

    Im Produkt Oracle Coherence der Oracle Fusion Middleware (Komponente Core) besteht eine kritische Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:N) weist auf eine aus dem Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion ausnutzbare Lücke hin. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: betroffene Versionen gemäss Hersteller-Advisory aktualisieren.

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  6. CVE-2026-60532 – Oracle Identity Manager Connector (Oracle Fusion Middleware)

    CVE-2026-60532 Kritisch

    Im Produkt Oracle Identity Manager Connector der Oracle Fusion Middleware (Komponente PeopleSoft Applications) besteht eine kritische Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.1.0. Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:N) weist auf eine aus dem Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion ausnutzbare Lücke hin. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: betroffene Versionen gemäss Hersteller-Advisory aktualisieren.

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  7. Oracle Commerce Guided Search / Experience Manager – kritische Schwachstelle (Endeca Application Controller)

    CVE-2026-61161 Kritisch

    Eine kritische Schwachstelle betrifft die Produkte Oracle Commerce Guided Search und Oracle Commerce Experience Manager von Oracle Commerce (Komponente: Endeca Application Controller). Laut Vektor ist sie ohne Authentifizierung über das Netzwerk und ohne Benutzerinteraktion ausnutzbar (AV:N/AC:L/PR:N/UI:N); eine erfolgreiche Ausnutzung kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 9.8 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das betreffende Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  8. Oracle Application Testing Suite – kritische Schwachstelle

    CVE-2026-46876 Kritisch

    Eine kritische Schwachstelle betrifft das Produkt Oracle Application Testing Suite. Betroffen ist laut Quelldaten die Version 13.3.0.1; die Lücke ist ohne Authentifizierung über das Netzwerk und ohne Benutzerinteraktion leicht ausnutzbar (AV:N/AC:L/PR:N/UI:N). Eine erfolgreiche Ausnutzung kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 9.8 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das betreffende Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  9. Oracle Net Services (Oracle Database Server) – kritische Schwachstelle

    CVE-2026-47040 Kritisch

    In der Komponente Oracle Net Services des Oracle Database Server besteht eine leicht ausnutzbare Schwachstelle. Laut Quelldaten sind die Versionen 19.3-19.31, 21.3-21.22 und 23.4.0-23.26.2 betroffen. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 EPSS: 0.45% Publiziert: Referenz: NVD
  10. Oracle Coherence (Fusion Middleware) – kritische Schwachstelle in der Core-Komponente

    CVE-2026-60212 Kritisch

    In der Komponente Core des Produkts Oracle Coherence (Oracle Fusion Middleware) besteht eine leicht ausnutzbare Schwachstelle, die einem nicht authentifizierten Angreifer mit Netzwerkzugriff einen Angriff ermöglicht. Laut Quelldaten sind die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0 betroffen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  11. CVE-2026-60242 – Oracle Coherence (Oracle Fusion Middleware, Komponente Core)

    CVE-2026-60242 Kritisch

    Im Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente Core) besteht laut NVD eine leicht ausnutzbare Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.1.0.0. Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) weist auf eine aus dem Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion ausnutzbare Lücke mit voller Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit hin. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: betroffene Version gemäss Hersteller-Advisory aktualisieren.

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  12. Oracle Reports Developer – Schwachstelle in Sicherheit und Authentifizierung

    CVE-2026-62608 Kritisch

    Im Oracle-Reports-Developer-Produkt (Komponente Security and Authentication) von Oracle Fusion Middleware besteht laut NVD eine leicht ausnutzbare Schwachstelle. Betroffen ist laut Quelldaten die Version 12.2.1.19.0. CVSS-Basiswert: 9.9 (Kritisch).

    CVSS: 9.9 EPSS: 0.45% Publiziert: Referenz: NVD
  13. Oracle WebLogic Server (Oracle Fusion Middleware) – Core

    CVE-2026-60206 Kritisch

    In der Komponente Core des Produkts Oracle WebLogic Server (Oracle Fusion Middleware) besteht eine Schwachstelle; laut Quelldaten sind die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0 betroffen. Laut CVSS-Vektor ist sie über das Netzwerk mit geringer Angriffskomplexität und nur niedrigen Rechten ausnutzbar und wirkt über die Systemgrenze hinaus (Scope changed). CVSS-Basiswert: 9.9 (Kritisch). Betroffene Umgebungen sollten gemäss dem zugehörigen Hersteller-Hinweis aktualisiert werden.

    CVSS: 9.9 EPSS: 0.45% Publiziert: Referenz: NVD
  14. Oracle WebCenter Enterprise Capture (Fusion Middleware) – Schwachstelle im Client Bundle

    CVE-2026-60457 Kritisch

    Im Produkt Oracle WebCenter Enterprise Capture von Oracle Fusion Middleware besteht eine Schwachstelle in der Komponente Client Bundle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist leicht ausnutzbar und kann über das Netzwerk mit niedrigen Rechten missbraucht werden. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: die im Rahmen des Oracle Critical Patch Update bereitgestellten Aktualisierungen einspielen.

    CVSS: 9.9 EPSS: 0.45% Publiziert: Referenz: NVD
  15. Oracle WebCenter Enterprise Capture – kritische Schwachstelle

    CVE-2026-60459 Kritisch

    In der Komponente Client Bundle des Produkts Oracle WebCenter Enterprise Capture von Oracle Fusion Middleware besteht eine kritische Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist gemäss NVD leicht ausnutzbar und kann über das Netzwerk missbraucht werden. CVSS-Basiswert: 9.9 (Kritisch). Betroffene Instanzen sollten anhand der Oracle-Advisories auf eine gepatchte Version gehoben werden.

    CVSS: 9.9 EPSS: 0.45% Publiziert: Referenz: NVD
  16. Oracle WebCenter Enterprise Capture (Client Bundle) – kritische Schwachstelle

    CVE-2026-60456 Kritisch

    Im Produkt Oracle WebCenter Enterprise Capture von Oracle Fusion Middleware (Komponente Client Bundle) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.9 EPSS: 0.45% Publiziert: Referenz: NVD
  17. Oracle WebCenter Enterprise Capture: Schwachstelle in der Komponente Client Bundle

    CVE-2026-60461 Kritisch

    Im Produkt Oracle WebCenter Enterprise Capture von Oracle Fusion Middleware besteht eine Schwachstelle in der Komponente Client Bundle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke gilt laut Quelle als einfach ausnutzbar. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.9 EPSS: 0.45% Publiziert: Referenz: NVD
  18. Oracle Enterprise Manager APM: Schwachstelle in JVM Diagnostics (JADM)

    CVE-2026-46858 Kritisch

    Im Produkt APM – Application Performance Management von Oracle Enterprise Manager (Komponente: JADM, JVM Diagnostics) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind laut Quelldaten die unterstützten Versionen 13.5 und 24.1. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: das zugehörige Oracle Critical Patch Update einspielen.

    CVSS: 9.1 EPSS: 0.45% Publiziert: Referenz: NVD
  19. Oracle WebLogic Server (Fusion Middleware) – kritische Schwachstelle in der Core-Komponente

    CVE-2026-60208 Kritisch

    In der Komponente Core des Produkts Oracle WebLogic Server (Oracle Fusion Middleware) besteht eine leicht ausnutzbare Schwachstelle. Laut Quelldaten sind die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0 betroffen. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 EPSS: 0.44% Publiziert: Referenz: NVD
  20. CVE-2025-51677 – RTL/Netlist-Abweichung in der openRISC-OR1200-CPU

    CVE-2025-51677 Kritisch

    In der openRISC-OR1200-CPU (Commit 83ac6b) wurde eine Abweichung zwischen dem RTL-Modell und der Netlist am Ausgabeport festgestellt. Dieser Output-Mismatch kann zu unerwartetem Verhalten führen. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 9.1 EPSS: 0.43% Publiziert: Referenz: NVD
  21. Oracle Identity Manager (Core): Leicht ausnutzbare Schwachstelle

    CVE-2026-35268 Kritisch

    Im Produkt Identity Manager der Oracle Fusion Middleware (Komponente: Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0. CVSS-Basiswert: 9.9 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Das zugehörige Oracle Critical Patch Update einspielen.

    CVSS: 9.9 EPSS: 0.43% Publiziert: Referenz: NVD
  22. Oracle Identity Manager Connector – Schwachstelle im Generic Unix Connector

    CVE-2026-46794 Kritisch

    Im Produkt Identity Manager Connector der Oracle Fusion Middleware besteht eine leicht ausnutzbare Schwachstelle in der Komponente Generic Unix Connector. Betroffen sind laut Quelle die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0. CVSS-Basiswert: 9.9 (Kritisch) – bereits geringe Rechte genügen. Der Vektor weist einen Scope-Wechsel aus, die Auswirkung reicht also über die verwundbare Komponente hinaus. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: das zugehörige Oracle Critical Patch Update einspielen.

    CVSS: 9.9 EPSS: 0.43% Publiziert: Referenz: NVD
  23. PeopleSoft Enterprise HCM Global Payroll Switzerland (Global Payroll for Switzerland) – kritische Schwachstelle

    CVE-2026-61235 Kritisch

    Eine kritische Schwachstelle betrifft das Produkt PeopleSoft Enterprise HCM Global Payroll Switzerland (Komponente: Global Payroll for Switzerland) von Oracle PeopleSoft. Betroffen ist laut Quelldaten die Version 9.2; die Lücke ist über das Netzwerk leicht ausnutzbar und erfordert hohe Rechte (AV:N/AC:L/PR:H/UI:N) sowie wirkt über die Systemgrenze hinaus (S:C). Eine erfolgreiche Ausnutzung kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 9.1 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das betreffende Oracle Critical Patch Update einspielen.

    CVSS: 9.1 EPSS: 0.43% Publiziert: Referenz: NVD
  24. Oracle Agile PLM – kritische Schwachstelle in der Komponente Security

    CVE-2026-61171 Kritisch

    In der Komponente Security des Produkts Oracle Agile PLM (Oracle Supply Chain) besteht eine leicht ausnutzbare Schwachstelle, die einem nicht authentifizierten Angreifer einen Angriff ermöglicht. Laut Quelldaten ist die Version 9.3.6 betroffen. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 EPSS: 0.43% Publiziert: Referenz: NVD
  25. Oracle Database Server (RDBMS) – kritische Schwachstelle

    CVE-2026-61211 Kritisch

    In der RDBMS-Komponente des Oracle Database Server besteht eine kritische Schwachstelle. Betroffen sind laut Quelle die Versionen 19.3 bis 19.31 sowie 23.4.0 bis 23.26.2. Ein Angreifer mit niedrigen Rechten kann die Lücke leicht über das Netzwerk ausnutzen (Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H). CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: betroffene Produkte gemäss Oracle-Advisory aktualisieren.

    CVSS: 9.9 EPSS: 0.42% Publiziert: Referenz: NVD
  26. beproduct/nestjs-auth – Kompromittiertes npm-Paket

    CVE-2026-46412 Kritisch

    Das NestJS-Authentifizierungsmodul @beproduct/nestjs-auth (Authentifizierung für den BeProduct Identity Server mit OpenID-Connect-Unterstützung) war Ziel eines Supply-Chain-Angriffs: In einem eng begrenzten Zeitfenster nutzte ein Angreifer einen kompromittierten npm-Zugang, um manipulierten Code zu verteilen. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: die betroffene Paketversion identifizieren und auf eine unbelastete Version wechseln.

    CVSS: 10.0 EPSS: 0.42% Publiziert: Referenz: NVD
  27. Oracle Identity Manager Connector – Schwachstelle in den Mainframe Connectors

    CVE-2026-35294 Kritisch

    Im Oracle Identity Manager Connector (Oracle Fusion Middleware, Komponente Mainframe Connectors) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind laut Quelle die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0. CVSS-Basiswert: 9.9 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H – für die Ausnutzung über das Netz genügen niedrige Privilegien, der Scope wechselt. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Da Identity-Komponenten Zugriffsentscheidungen für nachgelagerte Systeme treffen, ist die Lücke vorrangig zu behandeln.

    CVSS: 9.9 EPSS: 0.41% Publiziert: Referenz: NVD
  28. Oracle WebCenter Portal – kritische Schwachstelle

    CVE-2026-60561 Kritisch

    In der Komponente Runtime Tools des Produkts Oracle WebCenter Portal von Oracle Fusion Middleware besteht eine kritische Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist gemäss NVD leicht ausnutzbar und kann über das Netzwerk missbraucht werden. CVSS-Basiswert: 9.9 (Kritisch). Betroffene Instanzen sollten anhand der Oracle-Advisories auf eine gepatchte Version gehoben werden.

    CVSS: 9.9 EPSS: 0.40% Publiziert: Referenz: NVD
  29. Oracle WebCenter Portal (Fusion Middleware) – Schwachstelle in den Runtime Tools

    CVE-2026-60565 Kritisch

    Im Produkt Oracle WebCenter Portal von Oracle Fusion Middleware besteht eine Schwachstelle in der Komponente Runtime Tools. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist leicht ausnutzbar und kann über das Netzwerk mit niedrigen Rechten missbraucht werden. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: die im Rahmen des Oracle Critical Patch Update bereitgestellten Aktualisierungen einspielen.

    CVSS: 9.9 EPSS: 0.40% Publiziert: Referenz: NVD
  30. PeopleSoft Enterprise FIN Expenses (Expenses) – kritische Schwachstelle

    CVE-2026-61203 Kritisch

    Im Produkt PeopleSoft Enterprise FIN Expenses von Oracle PeopleSoft (Komponente Expenses) besteht eine leicht ausnutzbare Schwachstelle, die einem nicht authentifizierten Angreifer mit Netzwerkzugriff die Kompromittierung erlaubt. Betroffen ist laut Quelldaten die Version 9.2. CVSS-Basiswert: 9.4 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das von Oracle im Rahmen des Critical Patch Update bereitgestellte Sicherheitsupdate einspielen.

    CVSS: 9.4 EPSS: 0.40% Publiziert: Referenz: NVD
  31. Oracle WebCenter Sites (Oracle Fusion Middleware)

    CVE-2026-60552 Kritisch

    In der Komponente WebCenter Sites des Produkts Oracle WebCenter Sites (Oracle Fusion Middleware) besteht eine Schwachstelle; laut Quelldaten sind die Versionen 12.2.1.4.0 und 14.1.2.0.0 betroffen. Laut CVSS-Vektor ist sie über das Netzwerk mit geringer Angriffskomplexität und nur niedrigen Rechten ausnutzbar und wirkt über die Systemgrenze hinaus (Scope changed). CVSS-Basiswert: 9.9 (Kritisch). Betroffene Umgebungen sollten gemäss dem zugehörigen Hersteller-Hinweis aktualisiert werden.

    CVSS: 9.9 EPSS: 0.40% Publiziert: Referenz: NVD
  32. Oracle Identity Manager Connector (Generic Unix Connector): Leicht ausnutzbare Schwachstelle

    CVE-2026-46792 Kritisch

    Im Produkt Identity Manager Connector der Oracle Fusion Middleware (Komponente: Generic Unix Connector) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0. CVSS-Basiswert: 9.9 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Das zugehörige Oracle Critical Patch Update einspielen.

    CVSS: 9.9 EPSS: 0.40% Publiziert: Referenz: NVD
  33. Oracle Identity Manager Connector (Komponente Database User) – leicht ausnutzbare Schwachstelle

    CVE-2026-46793 Kritisch

    Im Identity Manager Connector, Bestandteil von Oracle Fusion Middleware (Komponente: Database User), besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.1.0. CVSS-Basiswert: 9.9 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Die Patches aus dem zugehörigen Oracle Critical Patch Update einspielen.

    CVSS: 9.9 EPSS: 0.40% Publiziert: Referenz: NVD
  34. CVE-2026-61197 – Oracle Identity Manager (Oracle Fusion Middleware, Komponente OIM Legacy UI)

    CVE-2026-61197 Kritisch

    Im Produkt Oracle Identity Manager von Oracle Fusion Middleware (Komponente OIM Legacy UI) besteht laut NVD eine leicht ausnutzbare Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.1.0. Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N) weist auf eine aus dem Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion ausnutzbare Lücke mit hoher Auswirkung auf Vertraulichkeit und Integrität hin. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: betroffene Version gemäss Hersteller-Advisory aktualisieren.

    CVSS: 9.1 EPSS: 0.40% Publiziert: Referenz: NVD
  35. Oracle Coherence (Core) – kritische Schwachstelle

    CVE-2026-60308 Kritisch

    Im Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.40% Publiziert: Referenz: NVD
  36. Oracle Coherence (Core) – kritische Schwachstelle

    CVE-2026-60306 Kritisch

    Im Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.40% Publiziert: Referenz: NVD
  37. Oracle WebCenter Portal – Schwachstelle in der Komponente Composer

    CVE-2026-60730 Kritisch

    Im Oracle-WebCenter-Portal-Produkt von Oracle Fusion Middleware (Komponente Composer) bestehen in den unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0 leicht ausnutzbare Schwachstellen. CVSS-Basiswert: 9.9 (Kritisch).

    CVSS: 9.9 EPSS: 0.39% Publiziert: Referenz: NVD
  38. Oracle PeopleSoft In-Memory Project Discovery (Project Discovery) – Schwachstelle

    CVE-2026-61209 Kritisch

    In der Komponente Project Discovery des Produkts PeopleSoft In-Memory Project Discovery (Oracle PeopleSoft) besteht eine leicht ausnutzbare Schwachstelle. Laut Quelldaten ist die Version 9.2 betroffen. CVSS-Basiswert: 9.9 (Kritisch). Der Angriffsvektor ist netzbasiert und erfordert lediglich niedrige Privilegien, aber keine Benutzerinteraktion. Empfohlene Massnahme: das entsprechende Oracle Critical Patch Update einspielen.

    CVSS: 9.9 EPSS: 0.39% Publiziert: Referenz: NVD
  39. Oracle Access Manager – kritische Schwachstelle

    CVE-2026-60333 Kritisch

    In der Komponente Authentication Engine des Produkts Oracle Access Manager von Oracle Fusion Middleware besteht eine kritische Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.1.0. Die Lücke ist gemäss NVD leicht ausnutzbar und kann über das Netzwerk missbraucht werden. CVSS-Basiswert: 9.9 (Kritisch). Betroffene Instanzen sollten anhand der Oracle-Advisories auf eine gepatchte Version gehoben werden.

    CVSS: 9.9 EPSS: 0.39% Publiziert: Referenz: NVD
  40. Oracle WebCenter Enterprise Capture (Oracle Fusion Middleware) – Client Bundle

    CVE-2026-60458 Kritisch

    In der Komponente Client Bundle des Produkts Oracle WebCenter Enterprise Capture (Oracle Fusion Middleware) besteht eine Schwachstelle; laut Quelldaten sind die Versionen 12.2.1.4.0 und 14.1.2.0.0 betroffen. Laut CVSS-Vektor ist sie über das Netzwerk mit geringer Angriffskomplexität und nur niedrigen Rechten ausnutzbar und wirkt über die Systemgrenze hinaus (Scope changed). CVSS-Basiswert: 9.9 (Kritisch). Betroffene Umgebungen sollten gemäss dem zugehörigen Hersteller-Hinweis aktualisiert werden.

    CVSS: 9.9 EPSS: 0.39% Publiziert: Referenz: NVD
  41. Oracle WebCenter Enterprise Capture (Fusion Middleware) – Schwachstelle im Client Bundle

    CVE-2026-60524 Kritisch

    Im Produkt Oracle WebCenter Enterprise Capture von Oracle Fusion Middleware besteht eine Schwachstelle in der Komponente Client Bundle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist leicht ausnutzbar und kann über das Netzwerk mit niedrigen Rechten missbraucht werden. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: die im Rahmen des Oracle Critical Patch Update bereitgestellten Aktualisierungen einspielen.

    CVSS: 9.9 EPSS: 0.39% Publiziert: Referenz: NVD
  42. Oracle Identity Manager Connector (Oracle Fusion Middleware) – Core

    CVE-2026-60531 Kritisch

    In der Komponente Core des Produkts Oracle Identity Manager Connector (Oracle Fusion Middleware) besteht eine Schwachstelle; laut Quelldaten sind die Versionen 12.2.1.4.0 und 14.1.2.1.0 betroffen. Laut CVSS-Vektor ist sie über das Netzwerk mit geringer Angriffskomplexität und nur niedrigen Rechten ausnutzbar und wirkt über die Systemgrenze hinaus (Scope changed). CVSS-Basiswert: 9.9 (Kritisch). Betroffene Umgebungen sollten gemäss dem zugehörigen Hersteller-Hinweis aktualisiert werden.

    CVSS: 9.9 EPSS: 0.39% Publiziert: Referenz: NVD
  43. Oracle Managed File Transfer – kritische Schwachstelle

    CVE-2026-60537 Kritisch

    In der Komponente MFT Runtime Server des Produkts Oracle Managed File Transfer von Oracle Fusion Middleware besteht eine kritische Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist gemäss NVD leicht ausnutzbar und kann über das Netzwerk missbraucht werden. CVSS-Basiswert: 9.9 (Kritisch). Betroffene Instanzen sollten anhand der Oracle-Advisories auf eine gepatchte Version gehoben werden.

    CVSS: 9.9 EPSS: 0.39% Publiziert: Referenz: NVD
  44. Oracle Managed File Transfer (Fusion Middleware) – Schwachstelle im MFT Runtime Server

    CVE-2026-60547 Kritisch

    Im Produkt Oracle Managed File Transfer von Oracle Fusion Middleware besteht eine Schwachstelle in der Komponente MFT Runtime Server. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist leicht ausnutzbar und kann über das Netzwerk mit niedrigen Rechten missbraucht werden. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: die im Rahmen des Oracle Critical Patch Update bereitgestellten Aktualisierungen einspielen.

    CVSS: 9.9 EPSS: 0.39% Publiziert: Referenz: NVD
  45. Oracle PeopleSoft HCM Talent Acquisition Manager – Schwachstelle in der Komponente Job Opening

    CVE-2026-61076 Kritisch

    Im Produkt PeopleSoft Enterprise HCM Talent Acquisition Manager von Oracle PeopleSoft besteht eine Schwachstelle in der Komponente Job Opening. Betroffen ist laut Quelle die Version 9.2. Die Lücke ist leicht ausnutzbar und kann über das Netzwerk mit niedrigen Rechten missbraucht werden. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: die im Rahmen des Oracle Critical Patch Update bereitgestellten Aktualisierungen einspielen.

    CVSS: 9.9 EPSS: 0.39% Publiziert: Referenz: NVD
  46. Leicht ausnutzbare Schwachstelle in Oracle Unified Directory (OUD Core)

    CVE-2026-60361 Kritisch

    Im Produkt Oracle Unified Directory von Oracle Fusion Middleware besteht in der Komponente OUD Core eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0. Die Lücke ist über das Netzwerk ausnutzbar und kann Auswirkungen über das verwundbare System hinaus haben (Scope Changed). CVSS-Basiswert: 9.9 (Kritisch).

    CVSS: 9.9 EPSS: 0.39% Publiziert: Referenz: NVD
  47. Leicht ausnutzbare Schwachstelle in Oracle Business Process Management Suite (Human Workflow)

    CVE-2026-60542 Kritisch

    Im Produkt Oracle Business Process Management Suite von Oracle Fusion Middleware besteht in der Komponente Human Workflow eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist über das Netzwerk ausnutzbar und kann sich über die Grenzen des verwundbaren Systems hinaus auswirken (Scope Changed). CVSS-Basiswert: 9.9 (Kritisch).

    CVSS: 9.9 EPSS: 0.39% Publiziert: Referenz: NVD
  48. Oracle PeopleSoft FIN Staffing Front Office Brazil: Schwachstelle in der Komponente Staffing

    CVE-2026-61072 Kritisch

    Im Produkt PeopleSoft Enterprise FIN Staffing Front Office Brazil von Oracle PeopleSoft besteht eine Schwachstelle in der Komponente Staffing. Betroffen ist die unterstützte Version 9.1. Die Lücke gilt laut Quelle als einfach ausnutzbar. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.9 EPSS: 0.39% Publiziert: Referenz: NVD
  49. Oracle Identity Manager: Schwachstelle in der Komponente OIM Legacy UI

    CVE-2026-61066 Kritisch

    Im Produkt Oracle Identity Manager der Oracle Fusion Middleware besteht in der Komponente OIM Legacy UI eine Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0. CVSS-Basiswert: 9.9 (Kritisch).

    CVSS: 9.9 EPSS: 0.39% Publiziert: Referenz: NVD
  50. Oracle Internet Directory – Schwachstelle im OID LDAP Server

    CVE-2026-61248 Kritisch

    Im Oracle-Internet-Directory-Produkt von Oracle Fusion Middleware (Komponente OID LDAP Server) bestehen in den unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0 leicht ausnutzbare Schwachstellen. CVSS-Basiswert: 9.9 (Kritisch).

    CVSS: 9.9 EPSS: 0.39% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Oracle (CPU/EBS/PeopleSoft/WebLogic), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog