1.6 Aktiv ausgenutzte Lücken
Enterprise-Apps, ERP, HR, SaaS

Oracle (CPU/EBS/PeopleSoft/WebLogic) Seite 5

Enterprise-Apps, ERP, HR, SaaS
946
Reports
63
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

946 Reports

Zeige 201 bis 250 von 946

  1. Linux-Kernel: Stale Per-CPU tcp_tw_isn-Leck ermöglicht ISN-Vorhersage

    CVE-2026-64024 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle im TCP-Subsystem behoben. Ein aus dem TIME_WAIT-Zustand abgeleiteter ISN wurde über eine Per-CPU-Variable (tcp_tw_isn) verwaltet; ein stale Leck dieser Variable konnte die Vorhersage der Initial Sequence Number ermöglichen. CVSS-Basiswert: 9.4 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ubuntu hat Kernel-Updates veröffentlicht (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 9.4 EPSS: 0.39% Publiziert: Referenz: NVD
  2. Oracle Identity Manager Connector: Schwachstelle in der Kernkomponente

    CVE-2026-60990 Kritisch

    Im Produkt Oracle Identity Manager Connector der Oracle Fusion Middleware besteht in der Komponente Core eine Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0. CVSS-Basiswert: 9.9 (Kritisch).

    CVSS: 9.9 EPSS: 0.38% Publiziert: Referenz: NVD
  3. Oracle Helidon: Schwachstelle im Imperative Web Server (Oracle Fusion Middleware)

    CVE-2026-73930 Kritisch

    Im Produkt Helidon der Oracle Fusion Middleware besteht in der Komponente Imperative Web Server eine Schwachstelle. Betroffen ist die unterstützte Version 4.5.3. Die Quelle beschreibt die Schwachstelle als leicht ausnutzbar. CVSS-Basiswert: 9.9 (Kritisch).

    CVSS: 9.9 EPSS: 0.38% Publiziert: Referenz: NVD
  4. Oracle WebLogic Server Proxy Plug-in (Oracle Fusion Middleware)

    CVE-2026-60365 Kritisch

    In der Komponente WebLogic Server Proxy Plug-In für Drittanbieter-Webserver des Produkts Oracle WebLogic Server Proxy Plug-in (Oracle Fusion Middleware) besteht eine Schwachstelle. Laut CVSS-Vektor ist sie über das Netzwerk ohne erforderliche Rechte und mit geringer Angriffskomplexität ausnutzbar und wirkt über die Systemgrenze hinaus (Scope changed). CVSS-Basiswert: 10 (Kritisch). Betroffene Umgebungen sollten gemäss dem zugehörigen Oracle-Hinweis aktualisiert werden.

    CVSS: 10.0 EPSS: 0.38% Publiziert: Referenz: NVD
  5. CVE-2026-60649 – Oracle WebCenter Content (Oracle Fusion Middleware, Komponente Web Content Management)

    CVE-2026-60649 Kritisch

    Im Produkt Oracle WebCenter Content von Oracle Fusion Middleware (Komponente Web Content Management) besteht laut NVD eine leicht ausnutzbare Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.0.0. Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N) weist auf eine aus dem Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion ausnutzbare Lücke mit hoher Auswirkung auf Vertraulichkeit und Integrität hin. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: betroffene Version gemäss Hersteller-Advisory aktualisieren.

    CVSS: 9.1 EPSS: 0.38% Publiziert: Referenz: NVD
  6. PeopleSoft Enterprise SCM Order Management (Security) – kritische Schwachstelle

    CVE-2026-61059 Kritisch

    Eine kritische Schwachstelle betrifft das Produkt PeopleSoft Enterprise SCM Order Management (Komponente: Security) von Oracle PeopleSoft. Betroffen ist laut Quelldaten die Version 9.2; die Lücke ist über das Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion leicht ausnutzbar (AV:N/AC:L/PR:N/UI:N). Eine erfolgreiche Ausnutzung kann Vertraulichkeit und Integrität vollständig kompromittieren; die Verfügbarkeit ist nicht betroffen. CVSS-Basiswert: 9.1 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das betreffende Oracle Critical Patch Update einspielen.

    CVSS: 9.1 EPSS: 0.38% Publiziert: Referenz: NVD
  7. Oracle Coherence (Fusion Middleware, Core) – kritische Schwachstelle

    CVE-2026-60267 Kritisch

    Im Produkt Oracle Coherence der Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Der Angriffsvektor erlaubt einem nicht authentifizierten Angreifer den Zugriff über das Netzwerk mit hoher Auswirkung auf Vertraulichkeit und Integrität. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: betroffene Versionen gemäss Herstellerangaben aktualisieren.

    CVSS: 9.1 EPSS: 0.38% Publiziert: Referenz: NVD
  8. Oracle PeopleSoft Enterprise CC Common Application Objects – Schwachstelle (Common Application Objects)

    CVE-2026-60606 Kritisch

    Laut NVD-Quellbeschreibung betrifft die Schwachstelle das Produkt PeopleSoft Enterprise CC Common Application Objects von Oracle PeopleSoft (Komponente: Common Application Objects); betroffen ist die unterstützte Version 9.2. Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:N) weist auf eine leicht und ohne Authentifizierung über das Netzwerk ausnutzbare Lücke hin, die Vertraulichkeit und Integrität vollständig kompromittieren kann. CVSS-Basiswert: 9.1 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 9.1 EPSS: 0.38% Publiziert: Referenz: NVD
  9. Oracle BI Publisher (Oracle Analytics) – Web Service API

    CVE-2026-60719 Kritisch

    In der Komponente Web Service API des Produkts Oracle BI Publisher (Oracle Analytics) besteht eine Schwachstelle; laut Quelldaten sind die Versionen 8.2.0.0.0, 12.2.1.4.0 und 26.01.0.0.0 betroffen. Laut CVSS-Vektor ist sie über das Netzwerk mit geringer Angriffskomplexität und nur niedrigen Rechten ausnutzbar und wirkt über die Systemgrenze hinaus (Scope changed). CVSS-Basiswert: 9.9 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Betroffene Umgebungen sollten gemäss dem zugehörigen Hersteller-Hinweis aktualisiert werden.

    CVSS: 9.9 EPSS: 0.37% Publiziert: Referenz: NVD
  10. Oracle WebLogic Server (Core) – kritische Schwachstelle

    CVE-2026-60199 Kritisch

    Im Produkt Oracle WebLogic Server von Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle, die einem nicht authentifizierten Angreifer mit Netzwerkzugriff die vollständige Kompromittierung erlaubt. Betroffen sind laut Quelldaten die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das von Oracle im Rahmen des Critical Patch Update bereitgestellte Sicherheitsupdate einspielen.

    CVSS: 9.8 EPSS: 0.36% Publiziert: Referenz: NVD
  11. Oracle Data Integrator (Fusion Middleware) – Schwachstelle in der Rest-Service-Komponente

    CVE-2026-47056 Kritisch

    Im Produkt Oracle Data Integrator von Oracle Fusion Middleware besteht eine Schwachstelle in der Komponente Rest Service. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist leicht ausnutzbar und erlaubt einen Angriff über das Netzwerk ohne vorherige Authentifizierung. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: die im Rahmen des Oracle Critical Patch Update bereitgestellten Aktualisierungen einspielen.

    CVSS: 10.0 EPSS: 0.36% Publiziert: Referenz: NVD
  12. Oracle WebCenter Enterprise Capture (Client Bundle) – kritische Schwachstelle

    CVE-2026-60446 Kritisch

    Im Produkt Oracle WebCenter Enterprise Capture von Oracle Fusion Middleware (Komponente Client Bundle) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.36% Publiziert: Referenz: NVD
  13. Oracle WebCenter Enterprise Capture: Schwachstelle in der Komponente Client Bundle

    CVE-2026-60460 Kritisch

    Im Produkt Oracle WebCenter Enterprise Capture von Oracle Fusion Middleware besteht eine Schwachstelle in der Komponente Client Bundle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke gilt laut Quelle als einfach ausnutzbar. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.36% Publiziert: Referenz: NVD
  14. Oracle Coherence (Core) – kritische Schwachstelle

    CVE-2026-60264 Kritisch

    Im Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.36% Publiziert: Referenz: NVD
  15. Leicht ausnutzbare Schwachstelle in Oracle Identity Manager (OIM Legacy UI)

    CVE-2026-60329 Kritisch

    Im Produkt Oracle Identity Manager von Oracle Fusion Middleware besteht in der Komponente OIM Legacy UI eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0. Die Lücke ist über das Netzwerk und ohne Authentifizierung ausnutzbar und bedroht Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 EPSS: 0.35% Publiziert: Referenz: NVD
  16. Oracle WebCenter Content: Schwachstelle in der Komponente Content Server

    CVE-2026-60435 Kritisch

    Im Produkt Oracle WebCenter Content von Oracle Fusion Middleware besteht eine Schwachstelle in der Komponente Content Server. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke gilt laut Quelle als einfach ausnutzbar. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.35% Publiziert: Referenz: NVD
  17. Oracle WebCenter Portal: Schwachstelle in der Komponente Runtime Tools

    CVE-2026-60566 Kritisch

    Im Produkt Oracle WebCenter Portal von Oracle Fusion Middleware besteht eine Schwachstelle in der Komponente Runtime Tools. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke gilt laut Quelle als einfach ausnutzbar. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.35% Publiziert: Referenz: NVD
  18. Oracle Service Delivery Platform (Fusion Middleware) – Schwachstelle im Messaging Enabler

    CVE-2026-60377 Kritisch

    Im Produkt Service Delivery Platform von Oracle Fusion Middleware besteht eine Schwachstelle in der Komponente Messaging Enabler. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist leicht ausnutzbar und kann über das Netzwerk mit niedrigen Rechten missbraucht werden. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: die im Rahmen des Oracle Critical Patch Update bereitgestellten Aktualisierungen einspielen.

    CVSS: 9.9 EPSS: 0.35% Publiziert: Referenz: NVD
  19. CVE-2026-61201 – PeopleSoft Enterprise CRM Common Objects (Oracle PeopleSoft, Komponente Common Objects)

    CVE-2026-61201 Kritisch

    Im Produkt PeopleSoft Enterprise CRM Common Objects von Oracle PeopleSoft (Komponente Common Objects) besteht laut NVD eine Schwachstelle. Betroffen ist laut Quelle die Version 9.2.23. Der CVSS-Vektor (AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H) weist auf eine aus dem Netzwerk ohne Authentifizierung ausnutzbare, jedoch schwer auszunutzende Lücke hin, deren Auswirkung über die verwundbare Komponente hinausreicht. CVSS-Basiswert: 9.0 (Kritisch). Empfohlene Massnahme: betroffene Version gemäss Hersteller-Advisory aktualisieren.

    CVSS: 9.0 EPSS: 0.35% Publiziert: Referenz: NVD
  20. Oracle Communications Converged Application Server – kritische Schwachstelle in der Komponente Security

    CVE-2026-61223 Kritisch

    In der Komponente Security des Produkts Oracle Communications Converged Application Server (Oracle Communications) besteht eine Schwachstelle, die laut Quelldaten schwierig auszunutzen ist. Betroffen sind die Versionen 8.2 und 8.3. CVSS-Basiswert: 9.0 (Kritisch).

    CVSS: 9.0 EPSS: 0.35% Publiziert: Referenz: NVD
  21. Oracle PeopleSoft Enterprise FIN Common Objects – kritische Schwachstelle

    CVE-2026-61237 Kritisch

    In der Komponente Integration des Produkts PeopleSoft Enterprise FIN Common Objects Argentina von Oracle PeopleSoft besteht eine kritische Schwachstelle. Betroffen ist laut Quelle die Version 9.1. Die Lücke ist gemäss NVD leicht ausnutzbar und kann über das Netzwerk missbraucht werden. CVSS-Basiswert: 9.9 (Kritisch). Betroffene Instanzen sollten anhand der Oracle-Advisories auf eine gepatchte Version gehoben werden.

    CVSS: 9.9 EPSS: 0.34% Publiziert: Referenz: NVD
  22. Oracle WebCenter Enterprise Capture – Schwachstelle im Client Bundle

    CVE-2026-60916 Kritisch

    Im Oracle-WebCenter-Enterprise-Capture-Produkt (Komponente Client Bundle) von Oracle Fusion Middleware besteht laut NVD eine leicht ausnutzbare Schwachstelle. Betroffen sind laut Quelldaten die Versionen 12.2.1.4.0 und 14.1.2.0.0. CVSS-Basiswert: 9.9 (Kritisch).

    CVSS: 9.9 EPSS: 0.34% Publiziert: Referenz: NVD
  23. CVE-2026-61207 – PeopleSoft Enterprise SCM eProcurement (Oracle PeopleSoft)

    CVE-2026-61207 Kritisch

    Im Produkt PeopleSoft Enterprise SCM eProcurement von Oracle PeopleSoft (Komponente Manage Requisition Status) besteht eine kritische Schwachstelle. Betroffen ist laut Quelle die Version 9.2. Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:N/S:C) weist auf eine aus dem Netzwerk ohne Authentifizierung ausnutzbare Lücke mit Auswirkung über die verwundbare Komponente hinaus hin. CVSS-Basiswert: 9.3 (Kritisch). Empfohlene Massnahme: betroffene Version gemäss Hersteller-Advisory aktualisieren.

    CVSS: 9.3 EPSS: 0.34% Publiziert: Referenz: NVD
  24. CVE-2026-60564 – Oracle WebCenter Portal (Oracle Fusion Middleware)

    CVE-2026-60564 Kritisch

    Im Produkt Oracle WebCenter Portal der Oracle Fusion Middleware (Komponente Runtime Tools) besteht eine kritische Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.0.0. Der CVSS-Vektor (AV:N/AC:L/PR:L/UI:N/S:C) weist auf eine aus dem Netzwerk mit niedrigen Rechten ausnutzbare Lücke mit Auswirkung über die verwundbare Komponente hinaus hin. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: betroffene Versionen gemäss Hersteller-Advisory aktualisieren.

    CVSS: 9.6 EPSS: 0.34% Publiziert: Referenz: NVD
  25. Oracle E-Business Suite – Application Object Library (Core)

    CVE-2026-60773 Kritisch

    Eine kritische Schwachstelle betrifft die Oracle Application Object Library (Komponente: Core) der Oracle E-Business Suite. Betroffen sind laut Quelle die Versionen 12.2.3 bis 12.2.15; die Lücke ist über das Netzwerk und ohne Benutzerinteraktion ausnutzbar und erfordert lediglich niedrige Privilegien (AV:N/AC:L/PR:L/UI:N). Der Vektor weist eine Scope-Änderung aus (S:C) und wirkt sich vollständig auf Vertraulichkeit und Integrität aus (C:H/I:H). CVSS-Basiswert: 9.6 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das betreffende Oracle Critical Patch Update einspielen.

    CVSS: 9.6 EPSS: 0.34% Publiziert: Referenz: NVD
  26. Oracle Coherence (Core) – kritische Schwachstelle

    CVE-2026-60220 Kritisch

    Eine kritische Schwachstelle betrifft das Produkt Oracle Coherence (Komponente: Core) von Oracle Fusion Middleware. Betroffen sind laut Quelle die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0; die Lücke ist über das Netzwerk ohne Authentifizierung leicht ausnutzbar, erfordert jedoch eine Benutzerinteraktion (AV:N/AC:L/PR:N/UI:R) und wirkt über die Systemgrenze hinaus (S:C). Eine erfolgreiche Ausnutzung kann Vertraulichkeit und Integrität vollständig kompromittieren; die Verfügbarkeit ist nicht betroffen. CVSS-Basiswert: 9.3 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das betreffende Oracle Critical Patch Update einspielen.

    CVSS: 9.3 EPSS: 0.33% Publiziert: Referenz: NVD
  27. CVE-2026-60632 – Oracle WebCenter Content (Oracle Fusion Middleware, Komponente Content Server)

    CVE-2026-60632 Kritisch

    Im Produkt Oracle WebCenter Content von Oracle Fusion Middleware (Komponente Content Server) besteht laut NVD eine leicht ausnutzbare Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.0.0. Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N) weist auf eine aus dem Netzwerk ohne Authentifizierung, aber mit erforderlicher Benutzerinteraktion ausnutzbare Lücke mit Auswirkung auf Vertraulichkeit und Integrität über die Komponente hinaus hin. CVSS-Basiswert: 9.3 (Kritisch). Empfohlene Massnahme: betroffene Version gemäss Hersteller-Advisory aktualisieren.

    CVSS: 9.3 EPSS: 0.33% Publiziert: Referenz: NVD
  28. Oracle WebCenter Content (Fusion Middleware) – Schwachstelle in Web Content Management

    CVE-2026-60644 Kritisch

    In Oracle WebCenter Content, Teil der Oracle Fusion Middleware, besteht eine Schwachstelle in der Komponente Web Content Management. Betroffen sind laut Quelle die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0; die Lücke gilt als leicht ausnutzbar. CVSS-Basiswert: 10 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H – der Angriff ist damit über das Netz ohne Authentifizierung und ohne Benutzerinteraktion möglich und wirkt über die Systemgrenze hinaus. Empfohlene Massnahme: die von Oracle im Rahmen des Critical Patch Update bereitgestellten Fixes einspielen.

    CVSS: 10.0 EPSS: 0.33% Publiziert: Referenz: NVD
  29. Oracle Access Manager: Schwachstelle in der Komponente Authentication Engine

    CVE-2026-60328 Kritisch

    Im Produkt Oracle Access Manager von Oracle Fusion Middleware besteht eine Schwachstelle in der Komponente Authentication Engine. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0. Die Lücke gilt laut Quelle als einfach ausnutzbar. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.33% Publiziert: Referenz: NVD
  30. Oracle HTTP Server: Schwachstelle in der Komponente Apache Plugin

    CVE-2026-60363 Kritisch

    Im Produkt Oracle HTTP Server von Oracle Fusion Middleware besteht eine Schwachstelle in der Komponente Apache Plugin. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke gilt laut Quelle als einfach ausnutzbar. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.33% Publiziert: Referenz: NVD
  31. Leicht ausnutzbare Schwachstelle im Oracle WebLogic Server Proxy Plug-in

    CVE-2026-60364 Kritisch

    Im Produkt Oracle WebLogic Server Proxy Plug-in von Oracle Fusion Middleware besteht in der Komponente WebLogic Server Proxy Plug-In for Third-Party Web Servers eine leicht ausnutzbare Schwachstelle. Die Lücke ist über das Netzwerk und ohne Authentifizierung ausnutzbar und bedroht Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 EPSS: 0.33% Publiziert: Referenz: NVD
  32. Oracle Service Delivery Platform (Messaging Enabler) – kritische Schwachstelle

    CVE-2026-60388 Kritisch

    Im Produkt Service Delivery Platform von Oracle Fusion Middleware (Komponente Messaging Enabler) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.33% Publiziert: Referenz: NVD
  33. Leicht ausnutzbare Schwachstelle in Oracle Service Delivery Platform (Messaging Enabler)

    CVE-2026-60441 Kritisch

    Im Produkt Service Delivery Platform von Oracle Fusion Middleware besteht in der Komponente Messaging Enabler eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist über das Netzwerk und ohne Authentifizierung ausnutzbar und bedroht Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 EPSS: 0.33% Publiziert: Referenz: NVD
  34. Leicht ausnutzbare Schwachstelle in Oracle WebCenter Content: Imaging (Core)

    CVE-2026-60463 Kritisch

    Im Produkt WebCenter Content: Imaging von Oracle Fusion Middleware besteht in der Komponente Core eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist über das Netzwerk und ohne Authentifizierung ausnutzbar und bedroht Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 EPSS: 0.33% Publiziert: Referenz: NVD
  35. Oracle PeopleSoft FIN Manufacturing Brazil: Schwachstelle in der Komponente Integration

    CVE-2026-61245 Kritisch

    Im Produkt PeopleSoft Enterprise FIN Manufacturing Brazil von Oracle PeopleSoft besteht eine Schwachstelle in der Komponente Integration. Betroffen ist die unterstützte Version 9.1. Die Lücke gilt laut Quelle als einfach ausnutzbar. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.33% Publiziert: Referenz: NVD
  36. Oracle Coherence (Core) – kritische Schwachstelle in Oracle Fusion Middleware

    CVE-2026-60232 Kritisch

    Im Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Der Angriffsvektor ist netzbasiert und erfordert weder Authentifizierung noch Benutzerinteraktion. Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.33% Publiziert: Referenz: NVD
  37. Oracle Coherence (Core) – kritische Schwachstelle in Oracle Fusion Middleware

    CVE-2026-60241 Kritisch

    Im Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Der Angriffsvektor ist netzbasiert und erfordert weder Authentifizierung noch Benutzerinteraktion. Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.33% Publiziert: Referenz: NVD
  38. Oracle Coherence (Core) – kritische Schwachstelle

    CVE-2026-60244 Kritisch

    Im Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.33% Publiziert: Referenz: NVD
  39. Oracle Coherence (Core) – kritische Schwachstelle

    CVE-2026-60251 Kritisch

    Im Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.33% Publiziert: Referenz: NVD
  40. Oracle Coherence (Core) – kritische Schwachstelle

    CVE-2026-60246 Kritisch

    Im Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.33% Publiziert: Referenz: NVD
  41. Oracle Coherence (Core) – kritische Schwachstelle

    CVE-2026-60269 Kritisch

    Im Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.33% Publiziert: Referenz: NVD
  42. Oracle Coherence (Core) – kritische Schwachstelle in Oracle Fusion Middleware

    CVE-2026-60278 Kritisch

    Im Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Der Angriffsvektor ist netzbasiert und erfordert weder Authentifizierung noch Benutzerinteraktion. Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.33% Publiziert: Referenz: NVD
  43. Oracle Coherence (Core) – kritische Schwachstelle

    CVE-2026-60276 Kritisch

    Im Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.33% Publiziert: Referenz: NVD
  44. Oracle Service Delivery Platform (Messaging Enabler) – kritische Schwachstelle

    CVE-2026-60380 Kritisch

    Im Produkt Service Delivery Platform von Oracle Fusion Middleware (Komponente Messaging Enabler) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.33% Publiziert: Referenz: NVD
  45. Oracle Service Delivery Platform (Messaging Enabler) – kritische Schwachstelle

    CVE-2026-60387 Kritisch

    Im Produkt Service Delivery Platform von Oracle Fusion Middleware (Komponente Messaging Enabler) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.33% Publiziert: Referenz: NVD
  46. Oracle Data Integrator (Rest Service) – kritische Schwachstelle

    CVE-2026-60999 Kritisch

    Im Produkt Oracle Data Integrator von Oracle Fusion Middleware (Komponente Rest Service) besteht eine leicht ausnutzbare Schwachstelle. Betroffen ist die unterstützte Version 14.1.2.0.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.

    CVSS: 9.8 EPSS: 0.33% Publiziert: Referenz: NVD
  47. Oracle Application Testing Suite – kritische Schwachstelle

    CVE-2026-46924 Kritisch

    In der Oracle Application Testing Suite besteht eine leicht ausnutzbare Schwachstelle, die einem nicht authentifizierten Angreifer mit Netzwerkzugriff über TCP die vollständige Kompromittierung erlaubt. Betroffen ist laut Quelldaten die Version 13.3.0.1. CVSS-Basiswert: 9.8 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das von Oracle im Rahmen des Critical Patch Update bereitgestellte Sicherheitsupdate einspielen.

    CVSS: 9.8 EPSS: 0.33% Publiziert: Referenz: NVD
  48. Oracle Coherence (Core) – kritische Schwachstelle

    CVE-2026-60250 Kritisch

    Im Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle, die einem nicht authentifizierten Angreifer mit Netzwerkzugriff die vollständige Kompromittierung erlaubt. Betroffen sind laut Quelldaten die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das von Oracle im Rahmen des Critical Patch Update bereitgestellte Sicherheitsupdate einspielen.

    CVSS: 9.8 EPSS: 0.33% Publiziert: Referenz: NVD
  49. Oracle Coherence (Core) – kritische Schwachstelle

    CVE-2026-60279 Kritisch

    Im Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle, die einem nicht authentifizierten Angreifer mit Netzwerkzugriff die vollständige Kompromittierung erlaubt. Betroffen sind laut Quelldaten die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das von Oracle im Rahmen des Critical Patch Update bereitgestellte Sicherheitsupdate einspielen.

    CVSS: 9.8 EPSS: 0.33% Publiziert: Referenz: NVD
  50. Oracle Service Delivery Platform (Messaging Enabler) – kritische Schwachstelle

    CVE-2026-60374 Kritisch

    Im Produkt Service Delivery Platform von Oracle Fusion Middleware (Komponente Messaging Enabler) besteht eine leicht ausnutzbare Schwachstelle, die einem nicht authentifizierten Angreifer mit Netzwerkzugriff die vollständige Kompromittierung erlaubt. Betroffen sind laut Quelldaten die Versionen 12.2.1.4.0 und 14.1.2.0.0. CVSS-Basiswert: 9.8 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das von Oracle im Rahmen des Critical Patch Update bereitgestellte Sicherheitsupdate einspielen.

    CVSS: 9.8 EPSS: 0.33% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Oracle (CPU/EBS/PeopleSoft/WebLogic), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog