Oracle (CPU/EBS/PeopleSoft/WebLogic) Seite 4
Schwachstellen-Reports
946 ReportsZeige 151 bis 200 von 946
-
CVE-2026-60228 – Oracle Coherence (Oracle Fusion Middleware)
CVE-2026-60228 KritischIm Produkt Oracle Coherence der Oracle Fusion Middleware (Komponente Core) besteht eine kritische Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:N) weist auf eine aus dem Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion ausnutzbare Lücke hin. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: betroffene Versionen gemäss Hersteller-Advisory aktualisieren.
CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD -
Oracle Coherence (Core) – kritische Schwachstelle
CVE-2026-60234 KritischEine kritische Schwachstelle betrifft das Produkt Oracle Coherence (Komponente: Core) von Oracle Fusion Middleware. Betroffen sind laut Quelle die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0; die Lücke ist ohne Authentifizierung über das Netzwerk und ohne Benutzerinteraktion leicht ausnutzbar (AV:N/AC:L/PR:N/UI:N). Eine erfolgreiche Ausnutzung kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 9.8 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das betreffende Oracle Critical Patch Update einspielen.
CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD -
CVE-2026-60256 – Oracle Coherence (Oracle Fusion Middleware)
CVE-2026-60256 KritischIm Produkt Oracle Coherence der Oracle Fusion Middleware (Komponente Core) besteht eine kritische Schwachstelle. Betroffen sind laut Quelle die Versionen 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:N) weist auf eine aus dem Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion ausnutzbare Lücke hin. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: betroffene Versionen gemäss Hersteller-Advisory aktualisieren.
CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD -
Oracle Coherence (Core) – kritische Schwachstelle
CVE-2026-60262 KritischEine kritische Schwachstelle betrifft das Produkt Oracle Coherence (Komponente: Core) von Oracle Fusion Middleware. Betroffen sind laut Quelle die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0; die Lücke ist ohne Authentifizierung über das Netzwerk und ohne Benutzerinteraktion leicht ausnutzbar (AV:N/AC:L/PR:N/UI:N). Eine erfolgreiche Ausnutzung kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 9.8 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das betreffende Oracle Critical Patch Update einspielen.
CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD -
CVE-2026-60287 – Oracle Coherence (Oracle Fusion Middleware)
CVE-2026-60287 KritischIm Produkt Oracle Coherence der Oracle Fusion Middleware (Komponente Core) besteht eine kritische Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:N) weist auf eine aus dem Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion ausnutzbare Lücke hin. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: betroffene Versionen gemäss Hersteller-Advisory aktualisieren.
CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD -
CVE-2026-60532 – Oracle Identity Manager Connector (Oracle Fusion Middleware)
CVE-2026-60532 KritischIm Produkt Oracle Identity Manager Connector der Oracle Fusion Middleware (Komponente PeopleSoft Applications) besteht eine kritische Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.1.0. Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:N) weist auf eine aus dem Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion ausnutzbare Lücke hin. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: betroffene Versionen gemäss Hersteller-Advisory aktualisieren.
CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD -
Oracle Commerce Guided Search / Experience Manager – kritische Schwachstelle (Endeca Application Controller)
CVE-2026-61161 KritischEine kritische Schwachstelle betrifft die Produkte Oracle Commerce Guided Search und Oracle Commerce Experience Manager von Oracle Commerce (Komponente: Endeca Application Controller). Laut Vektor ist sie ohne Authentifizierung über das Netzwerk und ohne Benutzerinteraktion ausnutzbar (AV:N/AC:L/PR:N/UI:N); eine erfolgreiche Ausnutzung kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 9.8 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das betreffende Oracle Critical Patch Update einspielen.
CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD -
Oracle Application Testing Suite – kritische Schwachstelle
CVE-2026-46876 KritischEine kritische Schwachstelle betrifft das Produkt Oracle Application Testing Suite. Betroffen ist laut Quelldaten die Version 13.3.0.1; die Lücke ist ohne Authentifizierung über das Netzwerk und ohne Benutzerinteraktion leicht ausnutzbar (AV:N/AC:L/PR:N/UI:N). Eine erfolgreiche Ausnutzung kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 9.8 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das betreffende Oracle Critical Patch Update einspielen.
CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD -
Oracle Net Services (Oracle Database Server) – kritische Schwachstelle
CVE-2026-47040 KritischIn der Komponente Oracle Net Services des Oracle Database Server besteht eine leicht ausnutzbare Schwachstelle. Laut Quelldaten sind die Versionen 19.3-19.31, 21.3-21.22 und 23.4.0-23.26.2 betroffen. CVSS-Basiswert: 9.1 (Kritisch).
CVSS: 9.1 EPSS: 0.45% Publiziert: Referenz: NVD -
Oracle Coherence (Fusion Middleware) – kritische Schwachstelle in der Core-Komponente
CVE-2026-60212 KritischIn der Komponente Core des Produkts Oracle Coherence (Oracle Fusion Middleware) besteht eine leicht ausnutzbare Schwachstelle, die einem nicht authentifizierten Angreifer mit Netzwerkzugriff einen Angriff ermöglicht. Laut Quelldaten sind die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0 betroffen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD -
CVE-2026-60242 – Oracle Coherence (Oracle Fusion Middleware, Komponente Core)
CVE-2026-60242 KritischIm Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente Core) besteht laut NVD eine leicht ausnutzbare Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.1.0.0. Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) weist auf eine aus dem Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion ausnutzbare Lücke mit voller Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit hin. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: betroffene Version gemäss Hersteller-Advisory aktualisieren.
CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD -
Oracle Reports Developer – Schwachstelle in Sicherheit und Authentifizierung
CVE-2026-62608 KritischIm Oracle-Reports-Developer-Produkt (Komponente Security and Authentication) von Oracle Fusion Middleware besteht laut NVD eine leicht ausnutzbare Schwachstelle. Betroffen ist laut Quelldaten die Version 12.2.1.19.0. CVSS-Basiswert: 9.9 (Kritisch).
CVSS: 9.9 EPSS: 0.45% Publiziert: Referenz: NVD -
Oracle WebLogic Server (Oracle Fusion Middleware) – Core
CVE-2026-60206 KritischIn der Komponente Core des Produkts Oracle WebLogic Server (Oracle Fusion Middleware) besteht eine Schwachstelle; laut Quelldaten sind die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0 betroffen. Laut CVSS-Vektor ist sie über das Netzwerk mit geringer Angriffskomplexität und nur niedrigen Rechten ausnutzbar und wirkt über die Systemgrenze hinaus (Scope changed). CVSS-Basiswert: 9.9 (Kritisch). Betroffene Umgebungen sollten gemäss dem zugehörigen Hersteller-Hinweis aktualisiert werden.
CVSS: 9.9 EPSS: 0.45% Publiziert: Referenz: NVD -
Oracle WebCenter Enterprise Capture (Fusion Middleware) – Schwachstelle im Client Bundle
CVE-2026-60457 KritischIm Produkt Oracle WebCenter Enterprise Capture von Oracle Fusion Middleware besteht eine Schwachstelle in der Komponente Client Bundle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist leicht ausnutzbar und kann über das Netzwerk mit niedrigen Rechten missbraucht werden. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: die im Rahmen des Oracle Critical Patch Update bereitgestellten Aktualisierungen einspielen.
CVSS: 9.9 EPSS: 0.45% Publiziert: Referenz: NVD -
Oracle WebCenter Enterprise Capture – kritische Schwachstelle
CVE-2026-60459 KritischIn der Komponente Client Bundle des Produkts Oracle WebCenter Enterprise Capture von Oracle Fusion Middleware besteht eine kritische Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist gemäss NVD leicht ausnutzbar und kann über das Netzwerk missbraucht werden. CVSS-Basiswert: 9.9 (Kritisch). Betroffene Instanzen sollten anhand der Oracle-Advisories auf eine gepatchte Version gehoben werden.
CVSS: 9.9 EPSS: 0.45% Publiziert: Referenz: NVD -
Oracle WebCenter Enterprise Capture (Client Bundle) – kritische Schwachstelle
CVE-2026-60456 KritischIm Produkt Oracle WebCenter Enterprise Capture von Oracle Fusion Middleware (Komponente Client Bundle) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.
CVSS: 9.9 EPSS: 0.45% Publiziert: Referenz: NVD -
Oracle WebCenter Enterprise Capture: Schwachstelle in der Komponente Client Bundle
CVE-2026-60461 KritischIm Produkt Oracle WebCenter Enterprise Capture von Oracle Fusion Middleware besteht eine Schwachstelle in der Komponente Client Bundle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke gilt laut Quelle als einfach ausnutzbar. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.
CVSS: 9.9 EPSS: 0.45% Publiziert: Referenz: NVD -
Oracle Enterprise Manager APM: Schwachstelle in JVM Diagnostics (JADM)
CVE-2026-46858 KritischIm Produkt APM – Application Performance Management von Oracle Enterprise Manager (Komponente: JADM, JVM Diagnostics) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind laut Quelldaten die unterstützten Versionen 13.5 und 24.1. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: das zugehörige Oracle Critical Patch Update einspielen.
CVSS: 9.1 EPSS: 0.45% Publiziert: Referenz: NVD -
Oracle WebLogic Server (Fusion Middleware) – kritische Schwachstelle in der Core-Komponente
CVE-2026-60208 KritischIn der Komponente Core des Produkts Oracle WebLogic Server (Oracle Fusion Middleware) besteht eine leicht ausnutzbare Schwachstelle. Laut Quelldaten sind die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0 betroffen. CVSS-Basiswert: 9.1 (Kritisch).
CVSS: 9.1 EPSS: 0.44% Publiziert: Referenz: NVD -
CVE-2025-51677 – RTL/Netlist-Abweichung in der openRISC-OR1200-CPU
CVE-2025-51677 KritischIn der openRISC-OR1200-CPU (Commit 83ac6b) wurde eine Abweichung zwischen dem RTL-Modell und der Netlist am Ausgabeport festgestellt. Dieser Output-Mismatch kann zu unerwartetem Verhalten führen. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 9.1 EPSS: 0.43% Publiziert: Referenz: NVD -
Oracle Identity Manager (Core): Leicht ausnutzbare Schwachstelle
CVE-2026-35268 KritischIm Produkt Identity Manager der Oracle Fusion Middleware (Komponente: Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0. CVSS-Basiswert: 9.9 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Das zugehörige Oracle Critical Patch Update einspielen.
CVSS: 9.9 EPSS: 0.43% Publiziert: Referenz: NVD -
Oracle Identity Manager Connector – Schwachstelle im Generic Unix Connector
CVE-2026-46794 KritischIm Produkt Identity Manager Connector der Oracle Fusion Middleware besteht eine leicht ausnutzbare Schwachstelle in der Komponente Generic Unix Connector. Betroffen sind laut Quelle die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0. CVSS-Basiswert: 9.9 (Kritisch) – bereits geringe Rechte genügen. Der Vektor weist einen Scope-Wechsel aus, die Auswirkung reicht also über die verwundbare Komponente hinaus. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: das zugehörige Oracle Critical Patch Update einspielen.
CVSS: 9.9 EPSS: 0.43% Publiziert: Referenz: NVD -
PeopleSoft Enterprise HCM Global Payroll Switzerland (Global Payroll for Switzerland) – kritische Schwachstelle
CVE-2026-61235 KritischEine kritische Schwachstelle betrifft das Produkt PeopleSoft Enterprise HCM Global Payroll Switzerland (Komponente: Global Payroll for Switzerland) von Oracle PeopleSoft. Betroffen ist laut Quelldaten die Version 9.2; die Lücke ist über das Netzwerk leicht ausnutzbar und erfordert hohe Rechte (AV:N/AC:L/PR:H/UI:N) sowie wirkt über die Systemgrenze hinaus (S:C). Eine erfolgreiche Ausnutzung kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 9.1 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das betreffende Oracle Critical Patch Update einspielen.
CVSS: 9.1 EPSS: 0.43% Publiziert: Referenz: NVD -
Oracle Agile PLM – kritische Schwachstelle in der Komponente Security
CVE-2026-61171 KritischIn der Komponente Security des Produkts Oracle Agile PLM (Oracle Supply Chain) besteht eine leicht ausnutzbare Schwachstelle, die einem nicht authentifizierten Angreifer einen Angriff ermöglicht. Laut Quelldaten ist die Version 9.3.6 betroffen. CVSS-Basiswert: 9.1 (Kritisch).
CVSS: 9.1 EPSS: 0.43% Publiziert: Referenz: NVD -
Oracle Database Server (RDBMS) – kritische Schwachstelle
CVE-2026-61211 KritischIn der RDBMS-Komponente des Oracle Database Server besteht eine kritische Schwachstelle. Betroffen sind laut Quelle die Versionen 19.3 bis 19.31 sowie 23.4.0 bis 23.26.2. Ein Angreifer mit niedrigen Rechten kann die Lücke leicht über das Netzwerk ausnutzen (Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H). CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: betroffene Produkte gemäss Oracle-Advisory aktualisieren.
CVSS: 9.9 EPSS: 0.42% Publiziert: Referenz: NVD -
beproduct/nestjs-auth – Kompromittiertes npm-Paket
CVE-2026-46412 KritischDas NestJS-Authentifizierungsmodul @beproduct/nestjs-auth (Authentifizierung für den BeProduct Identity Server mit OpenID-Connect-Unterstützung) war Ziel eines Supply-Chain-Angriffs: In einem eng begrenzten Zeitfenster nutzte ein Angreifer einen kompromittierten npm-Zugang, um manipulierten Code zu verteilen. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: die betroffene Paketversion identifizieren und auf eine unbelastete Version wechseln.
CVSS: 10.0 EPSS: 0.42% Publiziert: Referenz: NVD -
Oracle Identity Manager Connector – Schwachstelle in den Mainframe Connectors
CVE-2026-35294 KritischIm Oracle Identity Manager Connector (Oracle Fusion Middleware, Komponente Mainframe Connectors) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind laut Quelle die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0. CVSS-Basiswert: 9.9 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H – für die Ausnutzung über das Netz genügen niedrige Privilegien, der Scope wechselt. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Da Identity-Komponenten Zugriffsentscheidungen für nachgelagerte Systeme treffen, ist die Lücke vorrangig zu behandeln.
CVSS: 9.9 EPSS: 0.41% Publiziert: Referenz: NVD -
Oracle WebCenter Portal – kritische Schwachstelle
CVE-2026-60561 KritischIn der Komponente Runtime Tools des Produkts Oracle WebCenter Portal von Oracle Fusion Middleware besteht eine kritische Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist gemäss NVD leicht ausnutzbar und kann über das Netzwerk missbraucht werden. CVSS-Basiswert: 9.9 (Kritisch). Betroffene Instanzen sollten anhand der Oracle-Advisories auf eine gepatchte Version gehoben werden.
CVSS: 9.9 EPSS: 0.40% Publiziert: Referenz: NVD -
Oracle WebCenter Portal (Fusion Middleware) – Schwachstelle in den Runtime Tools
CVE-2026-60565 KritischIm Produkt Oracle WebCenter Portal von Oracle Fusion Middleware besteht eine Schwachstelle in der Komponente Runtime Tools. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist leicht ausnutzbar und kann über das Netzwerk mit niedrigen Rechten missbraucht werden. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: die im Rahmen des Oracle Critical Patch Update bereitgestellten Aktualisierungen einspielen.
CVSS: 9.9 EPSS: 0.40% Publiziert: Referenz: NVD -
PeopleSoft Enterprise FIN Expenses (Expenses) – kritische Schwachstelle
CVE-2026-61203 KritischIm Produkt PeopleSoft Enterprise FIN Expenses von Oracle PeopleSoft (Komponente Expenses) besteht eine leicht ausnutzbare Schwachstelle, die einem nicht authentifizierten Angreifer mit Netzwerkzugriff die Kompromittierung erlaubt. Betroffen ist laut Quelldaten die Version 9.2. CVSS-Basiswert: 9.4 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das von Oracle im Rahmen des Critical Patch Update bereitgestellte Sicherheitsupdate einspielen.
CVSS: 9.4 EPSS: 0.40% Publiziert: Referenz: NVD -
Oracle WebCenter Sites (Oracle Fusion Middleware)
CVE-2026-60552 KritischIn der Komponente WebCenter Sites des Produkts Oracle WebCenter Sites (Oracle Fusion Middleware) besteht eine Schwachstelle; laut Quelldaten sind die Versionen 12.2.1.4.0 und 14.1.2.0.0 betroffen. Laut CVSS-Vektor ist sie über das Netzwerk mit geringer Angriffskomplexität und nur niedrigen Rechten ausnutzbar und wirkt über die Systemgrenze hinaus (Scope changed). CVSS-Basiswert: 9.9 (Kritisch). Betroffene Umgebungen sollten gemäss dem zugehörigen Hersteller-Hinweis aktualisiert werden.
CVSS: 9.9 EPSS: 0.40% Publiziert: Referenz: NVD -
Oracle Identity Manager Connector (Generic Unix Connector): Leicht ausnutzbare Schwachstelle
CVE-2026-46792 KritischIm Produkt Identity Manager Connector der Oracle Fusion Middleware (Komponente: Generic Unix Connector) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0. CVSS-Basiswert: 9.9 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Das zugehörige Oracle Critical Patch Update einspielen.
CVSS: 9.9 EPSS: 0.40% Publiziert: Referenz: NVD -
Oracle Identity Manager Connector (Komponente Database User) – leicht ausnutzbare Schwachstelle
CVE-2026-46793 KritischIm Identity Manager Connector, Bestandteil von Oracle Fusion Middleware (Komponente: Database User), besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.1.0. CVSS-Basiswert: 9.9 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Die Patches aus dem zugehörigen Oracle Critical Patch Update einspielen.
CVSS: 9.9 EPSS: 0.40% Publiziert: Referenz: NVD -
CVE-2026-61197 – Oracle Identity Manager (Oracle Fusion Middleware, Komponente OIM Legacy UI)
CVE-2026-61197 KritischIm Produkt Oracle Identity Manager von Oracle Fusion Middleware (Komponente OIM Legacy UI) besteht laut NVD eine leicht ausnutzbare Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.1.0. Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N) weist auf eine aus dem Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion ausnutzbare Lücke mit hoher Auswirkung auf Vertraulichkeit und Integrität hin. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: betroffene Version gemäss Hersteller-Advisory aktualisieren.
CVSS: 9.1 EPSS: 0.40% Publiziert: Referenz: NVD -
Oracle Coherence (Core) – kritische Schwachstelle
CVE-2026-60308 KritischIm Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.
CVSS: 9.8 EPSS: 0.40% Publiziert: Referenz: NVD -
Oracle Coherence (Core) – kritische Schwachstelle
CVE-2026-60306 KritischIm Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.
CVSS: 9.8 EPSS: 0.40% Publiziert: Referenz: NVD -
Oracle WebCenter Portal – Schwachstelle in der Komponente Composer
CVE-2026-60730 KritischIm Oracle-WebCenter-Portal-Produkt von Oracle Fusion Middleware (Komponente Composer) bestehen in den unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0 leicht ausnutzbare Schwachstellen. CVSS-Basiswert: 9.9 (Kritisch).
CVSS: 9.9 EPSS: 0.39% Publiziert: Referenz: NVD -
Oracle PeopleSoft In-Memory Project Discovery (Project Discovery) – Schwachstelle
CVE-2026-61209 KritischIn der Komponente Project Discovery des Produkts PeopleSoft In-Memory Project Discovery (Oracle PeopleSoft) besteht eine leicht ausnutzbare Schwachstelle. Laut Quelldaten ist die Version 9.2 betroffen. CVSS-Basiswert: 9.9 (Kritisch). Der Angriffsvektor ist netzbasiert und erfordert lediglich niedrige Privilegien, aber keine Benutzerinteraktion. Empfohlene Massnahme: das entsprechende Oracle Critical Patch Update einspielen.
CVSS: 9.9 EPSS: 0.39% Publiziert: Referenz: NVD -
Oracle Access Manager – kritische Schwachstelle
CVE-2026-60333 KritischIn der Komponente Authentication Engine des Produkts Oracle Access Manager von Oracle Fusion Middleware besteht eine kritische Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.1.0. Die Lücke ist gemäss NVD leicht ausnutzbar und kann über das Netzwerk missbraucht werden. CVSS-Basiswert: 9.9 (Kritisch). Betroffene Instanzen sollten anhand der Oracle-Advisories auf eine gepatchte Version gehoben werden.
CVSS: 9.9 EPSS: 0.39% Publiziert: Referenz: NVD -
Oracle WebCenter Enterprise Capture (Oracle Fusion Middleware) – Client Bundle
CVE-2026-60458 KritischIn der Komponente Client Bundle des Produkts Oracle WebCenter Enterprise Capture (Oracle Fusion Middleware) besteht eine Schwachstelle; laut Quelldaten sind die Versionen 12.2.1.4.0 und 14.1.2.0.0 betroffen. Laut CVSS-Vektor ist sie über das Netzwerk mit geringer Angriffskomplexität und nur niedrigen Rechten ausnutzbar und wirkt über die Systemgrenze hinaus (Scope changed). CVSS-Basiswert: 9.9 (Kritisch). Betroffene Umgebungen sollten gemäss dem zugehörigen Hersteller-Hinweis aktualisiert werden.
CVSS: 9.9 EPSS: 0.39% Publiziert: Referenz: NVD -
Oracle WebCenter Enterprise Capture (Fusion Middleware) – Schwachstelle im Client Bundle
CVE-2026-60524 KritischIm Produkt Oracle WebCenter Enterprise Capture von Oracle Fusion Middleware besteht eine Schwachstelle in der Komponente Client Bundle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist leicht ausnutzbar und kann über das Netzwerk mit niedrigen Rechten missbraucht werden. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: die im Rahmen des Oracle Critical Patch Update bereitgestellten Aktualisierungen einspielen.
CVSS: 9.9 EPSS: 0.39% Publiziert: Referenz: NVD -
Oracle Identity Manager Connector (Oracle Fusion Middleware) – Core
CVE-2026-60531 KritischIn der Komponente Core des Produkts Oracle Identity Manager Connector (Oracle Fusion Middleware) besteht eine Schwachstelle; laut Quelldaten sind die Versionen 12.2.1.4.0 und 14.1.2.1.0 betroffen. Laut CVSS-Vektor ist sie über das Netzwerk mit geringer Angriffskomplexität und nur niedrigen Rechten ausnutzbar und wirkt über die Systemgrenze hinaus (Scope changed). CVSS-Basiswert: 9.9 (Kritisch). Betroffene Umgebungen sollten gemäss dem zugehörigen Hersteller-Hinweis aktualisiert werden.
CVSS: 9.9 EPSS: 0.39% Publiziert: Referenz: NVD -
Oracle Managed File Transfer – kritische Schwachstelle
CVE-2026-60537 KritischIn der Komponente MFT Runtime Server des Produkts Oracle Managed File Transfer von Oracle Fusion Middleware besteht eine kritische Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist gemäss NVD leicht ausnutzbar und kann über das Netzwerk missbraucht werden. CVSS-Basiswert: 9.9 (Kritisch). Betroffene Instanzen sollten anhand der Oracle-Advisories auf eine gepatchte Version gehoben werden.
CVSS: 9.9 EPSS: 0.39% Publiziert: Referenz: NVD -
Oracle Managed File Transfer (Fusion Middleware) – Schwachstelle im MFT Runtime Server
CVE-2026-60547 KritischIm Produkt Oracle Managed File Transfer von Oracle Fusion Middleware besteht eine Schwachstelle in der Komponente MFT Runtime Server. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist leicht ausnutzbar und kann über das Netzwerk mit niedrigen Rechten missbraucht werden. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: die im Rahmen des Oracle Critical Patch Update bereitgestellten Aktualisierungen einspielen.
CVSS: 9.9 EPSS: 0.39% Publiziert: Referenz: NVD -
Oracle PeopleSoft HCM Talent Acquisition Manager – Schwachstelle in der Komponente Job Opening
CVE-2026-61076 KritischIm Produkt PeopleSoft Enterprise HCM Talent Acquisition Manager von Oracle PeopleSoft besteht eine Schwachstelle in der Komponente Job Opening. Betroffen ist laut Quelle die Version 9.2. Die Lücke ist leicht ausnutzbar und kann über das Netzwerk mit niedrigen Rechten missbraucht werden. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: die im Rahmen des Oracle Critical Patch Update bereitgestellten Aktualisierungen einspielen.
CVSS: 9.9 EPSS: 0.39% Publiziert: Referenz: NVD -
Leicht ausnutzbare Schwachstelle in Oracle Unified Directory (OUD Core)
CVE-2026-60361 KritischIm Produkt Oracle Unified Directory von Oracle Fusion Middleware besteht in der Komponente OUD Core eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0. Die Lücke ist über das Netzwerk ausnutzbar und kann Auswirkungen über das verwundbare System hinaus haben (Scope Changed). CVSS-Basiswert: 9.9 (Kritisch).
CVSS: 9.9 EPSS: 0.39% Publiziert: Referenz: NVD -
Leicht ausnutzbare Schwachstelle in Oracle Business Process Management Suite (Human Workflow)
CVE-2026-60542 KritischIm Produkt Oracle Business Process Management Suite von Oracle Fusion Middleware besteht in der Komponente Human Workflow eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist über das Netzwerk ausnutzbar und kann sich über die Grenzen des verwundbaren Systems hinaus auswirken (Scope Changed). CVSS-Basiswert: 9.9 (Kritisch).
CVSS: 9.9 EPSS: 0.39% Publiziert: Referenz: NVD -
Oracle PeopleSoft FIN Staffing Front Office Brazil: Schwachstelle in der Komponente Staffing
CVE-2026-61072 KritischIm Produkt PeopleSoft Enterprise FIN Staffing Front Office Brazil von Oracle PeopleSoft besteht eine Schwachstelle in der Komponente Staffing. Betroffen ist die unterstützte Version 9.1. Die Lücke gilt laut Quelle als einfach ausnutzbar. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.
CVSS: 9.9 EPSS: 0.39% Publiziert: Referenz: NVD -
Oracle Identity Manager: Schwachstelle in der Komponente OIM Legacy UI
CVE-2026-61066 KritischIm Produkt Oracle Identity Manager der Oracle Fusion Middleware besteht in der Komponente OIM Legacy UI eine Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0. CVSS-Basiswert: 9.9 (Kritisch).
CVSS: 9.9 EPSS: 0.39% Publiziert: Referenz: NVD -
Oracle Internet Directory – Schwachstelle im OID LDAP Server
CVE-2026-61248 KritischIm Oracle-Internet-Directory-Produkt von Oracle Fusion Middleware (Komponente OID LDAP Server) bestehen in den unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0 leicht ausnutzbare Schwachstellen. CVSS-Basiswert: 9.9 (Kritisch).
CVSS: 9.9 EPSS: 0.39% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Oracle (CPU/EBS/PeopleSoft/WebLogic), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.