Oracle (CPU/EBS/PeopleSoft/WebLogic) Seite 5
Schwachstellen-Reports
946 ReportsZeige 201 bis 250 von 946
-
Linux-Kernel: Stale Per-CPU tcp_tw_isn-Leck ermöglicht ISN-Vorhersage
CVE-2026-64024 KritischIm Linux-Kernel wurde eine Schwachstelle im TCP-Subsystem behoben. Ein aus dem TIME_WAIT-Zustand abgeleiteter ISN wurde über eine Per-CPU-Variable (tcp_tw_isn) verwaltet; ein stale Leck dieser Variable konnte die Vorhersage der Initial Sequence Number ermöglichen. CVSS-Basiswert: 9.4 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ubuntu hat Kernel-Updates veröffentlicht (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 9.4 EPSS: 0.39% Publiziert: Referenz: NVD -
Oracle Identity Manager Connector: Schwachstelle in der Kernkomponente
CVE-2026-60990 KritischIm Produkt Oracle Identity Manager Connector der Oracle Fusion Middleware besteht in der Komponente Core eine Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0. CVSS-Basiswert: 9.9 (Kritisch).
CVSS: 9.9 EPSS: 0.38% Publiziert: Referenz: NVD -
Oracle Helidon: Schwachstelle im Imperative Web Server (Oracle Fusion Middleware)
CVE-2026-73930 KritischIm Produkt Helidon der Oracle Fusion Middleware besteht in der Komponente Imperative Web Server eine Schwachstelle. Betroffen ist die unterstützte Version 4.5.3. Die Quelle beschreibt die Schwachstelle als leicht ausnutzbar. CVSS-Basiswert: 9.9 (Kritisch).
CVSS: 9.9 EPSS: 0.38% Publiziert: Referenz: NVD -
Oracle WebLogic Server Proxy Plug-in (Oracle Fusion Middleware)
CVE-2026-60365 KritischIn der Komponente WebLogic Server Proxy Plug-In für Drittanbieter-Webserver des Produkts Oracle WebLogic Server Proxy Plug-in (Oracle Fusion Middleware) besteht eine Schwachstelle. Laut CVSS-Vektor ist sie über das Netzwerk ohne erforderliche Rechte und mit geringer Angriffskomplexität ausnutzbar und wirkt über die Systemgrenze hinaus (Scope changed). CVSS-Basiswert: 10 (Kritisch). Betroffene Umgebungen sollten gemäss dem zugehörigen Oracle-Hinweis aktualisiert werden.
CVSS: 10.0 EPSS: 0.38% Publiziert: Referenz: NVD -
CVE-2026-60649 – Oracle WebCenter Content (Oracle Fusion Middleware, Komponente Web Content Management)
CVE-2026-60649 KritischIm Produkt Oracle WebCenter Content von Oracle Fusion Middleware (Komponente Web Content Management) besteht laut NVD eine leicht ausnutzbare Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.0.0. Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N) weist auf eine aus dem Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion ausnutzbare Lücke mit hoher Auswirkung auf Vertraulichkeit und Integrität hin. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: betroffene Version gemäss Hersteller-Advisory aktualisieren.
CVSS: 9.1 EPSS: 0.38% Publiziert: Referenz: NVD -
PeopleSoft Enterprise SCM Order Management (Security) – kritische Schwachstelle
CVE-2026-61059 KritischEine kritische Schwachstelle betrifft das Produkt PeopleSoft Enterprise SCM Order Management (Komponente: Security) von Oracle PeopleSoft. Betroffen ist laut Quelldaten die Version 9.2; die Lücke ist über das Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion leicht ausnutzbar (AV:N/AC:L/PR:N/UI:N). Eine erfolgreiche Ausnutzung kann Vertraulichkeit und Integrität vollständig kompromittieren; die Verfügbarkeit ist nicht betroffen. CVSS-Basiswert: 9.1 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das betreffende Oracle Critical Patch Update einspielen.
CVSS: 9.1 EPSS: 0.38% Publiziert: Referenz: NVD -
Oracle Coherence (Fusion Middleware, Core) – kritische Schwachstelle
CVE-2026-60267 KritischIm Produkt Oracle Coherence der Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Der Angriffsvektor erlaubt einem nicht authentifizierten Angreifer den Zugriff über das Netzwerk mit hoher Auswirkung auf Vertraulichkeit und Integrität. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: betroffene Versionen gemäss Herstellerangaben aktualisieren.
CVSS: 9.1 EPSS: 0.38% Publiziert: Referenz: NVD -
Oracle PeopleSoft Enterprise CC Common Application Objects – Schwachstelle (Common Application Objects)
CVE-2026-60606 KritischLaut NVD-Quellbeschreibung betrifft die Schwachstelle das Produkt PeopleSoft Enterprise CC Common Application Objects von Oracle PeopleSoft (Komponente: Common Application Objects); betroffen ist die unterstützte Version 9.2. Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:N) weist auf eine leicht und ohne Authentifizierung über das Netzwerk ausnutzbare Lücke hin, die Vertraulichkeit und Integrität vollständig kompromittieren kann. CVSS-Basiswert: 9.1 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 9.1 EPSS: 0.38% Publiziert: Referenz: NVD -
Oracle BI Publisher (Oracle Analytics) – Web Service API
CVE-2026-60719 KritischIn der Komponente Web Service API des Produkts Oracle BI Publisher (Oracle Analytics) besteht eine Schwachstelle; laut Quelldaten sind die Versionen 8.2.0.0.0, 12.2.1.4.0 und 26.01.0.0.0 betroffen. Laut CVSS-Vektor ist sie über das Netzwerk mit geringer Angriffskomplexität und nur niedrigen Rechten ausnutzbar und wirkt über die Systemgrenze hinaus (Scope changed). CVSS-Basiswert: 9.9 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Betroffene Umgebungen sollten gemäss dem zugehörigen Hersteller-Hinweis aktualisiert werden.
CVSS: 9.9 EPSS: 0.37% Publiziert: Referenz: NVD -
Oracle WebLogic Server (Core) – kritische Schwachstelle
CVE-2026-60199 KritischIm Produkt Oracle WebLogic Server von Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle, die einem nicht authentifizierten Angreifer mit Netzwerkzugriff die vollständige Kompromittierung erlaubt. Betroffen sind laut Quelldaten die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das von Oracle im Rahmen des Critical Patch Update bereitgestellte Sicherheitsupdate einspielen.
CVSS: 9.8 EPSS: 0.36% Publiziert: Referenz: NVD -
Oracle Data Integrator (Fusion Middleware) – Schwachstelle in der Rest-Service-Komponente
CVE-2026-47056 KritischIm Produkt Oracle Data Integrator von Oracle Fusion Middleware besteht eine Schwachstelle in der Komponente Rest Service. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist leicht ausnutzbar und erlaubt einen Angriff über das Netzwerk ohne vorherige Authentifizierung. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: die im Rahmen des Oracle Critical Patch Update bereitgestellten Aktualisierungen einspielen.
CVSS: 10.0 EPSS: 0.36% Publiziert: Referenz: NVD -
Oracle WebCenter Enterprise Capture (Client Bundle) – kritische Schwachstelle
CVE-2026-60446 KritischIm Produkt Oracle WebCenter Enterprise Capture von Oracle Fusion Middleware (Komponente Client Bundle) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.
CVSS: 9.8 EPSS: 0.36% Publiziert: Referenz: NVD -
Oracle WebCenter Enterprise Capture: Schwachstelle in der Komponente Client Bundle
CVE-2026-60460 KritischIm Produkt Oracle WebCenter Enterprise Capture von Oracle Fusion Middleware besteht eine Schwachstelle in der Komponente Client Bundle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke gilt laut Quelle als einfach ausnutzbar. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.
CVSS: 9.8 EPSS: 0.36% Publiziert: Referenz: NVD -
Oracle Coherence (Core) – kritische Schwachstelle
CVE-2026-60264 KritischIm Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.
CVSS: 9.8 EPSS: 0.36% Publiziert: Referenz: NVD -
Leicht ausnutzbare Schwachstelle in Oracle Identity Manager (OIM Legacy UI)
CVE-2026-60329 KritischIm Produkt Oracle Identity Manager von Oracle Fusion Middleware besteht in der Komponente OIM Legacy UI eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0. Die Lücke ist über das Netzwerk und ohne Authentifizierung ausnutzbar und bedroht Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 EPSS: 0.35% Publiziert: Referenz: NVD -
Oracle WebCenter Content: Schwachstelle in der Komponente Content Server
CVE-2026-60435 KritischIm Produkt Oracle WebCenter Content von Oracle Fusion Middleware besteht eine Schwachstelle in der Komponente Content Server. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke gilt laut Quelle als einfach ausnutzbar. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.
CVSS: 9.8 EPSS: 0.35% Publiziert: Referenz: NVD -
Oracle WebCenter Portal: Schwachstelle in der Komponente Runtime Tools
CVE-2026-60566 KritischIm Produkt Oracle WebCenter Portal von Oracle Fusion Middleware besteht eine Schwachstelle in der Komponente Runtime Tools. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke gilt laut Quelle als einfach ausnutzbar. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.
CVSS: 9.8 EPSS: 0.35% Publiziert: Referenz: NVD -
Oracle Service Delivery Platform (Fusion Middleware) – Schwachstelle im Messaging Enabler
CVE-2026-60377 KritischIm Produkt Service Delivery Platform von Oracle Fusion Middleware besteht eine Schwachstelle in der Komponente Messaging Enabler. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist leicht ausnutzbar und kann über das Netzwerk mit niedrigen Rechten missbraucht werden. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: die im Rahmen des Oracle Critical Patch Update bereitgestellten Aktualisierungen einspielen.
CVSS: 9.9 EPSS: 0.35% Publiziert: Referenz: NVD -
CVE-2026-61201 – PeopleSoft Enterprise CRM Common Objects (Oracle PeopleSoft, Komponente Common Objects)
CVE-2026-61201 KritischIm Produkt PeopleSoft Enterprise CRM Common Objects von Oracle PeopleSoft (Komponente Common Objects) besteht laut NVD eine Schwachstelle. Betroffen ist laut Quelle die Version 9.2.23. Der CVSS-Vektor (AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H) weist auf eine aus dem Netzwerk ohne Authentifizierung ausnutzbare, jedoch schwer auszunutzende Lücke hin, deren Auswirkung über die verwundbare Komponente hinausreicht. CVSS-Basiswert: 9.0 (Kritisch). Empfohlene Massnahme: betroffene Version gemäss Hersteller-Advisory aktualisieren.
CVSS: 9.0 EPSS: 0.35% Publiziert: Referenz: NVD -
Oracle Communications Converged Application Server – kritische Schwachstelle in der Komponente Security
CVE-2026-61223 KritischIn der Komponente Security des Produkts Oracle Communications Converged Application Server (Oracle Communications) besteht eine Schwachstelle, die laut Quelldaten schwierig auszunutzen ist. Betroffen sind die Versionen 8.2 und 8.3. CVSS-Basiswert: 9.0 (Kritisch).
CVSS: 9.0 EPSS: 0.35% Publiziert: Referenz: NVD -
Oracle PeopleSoft Enterprise FIN Common Objects – kritische Schwachstelle
CVE-2026-61237 KritischIn der Komponente Integration des Produkts PeopleSoft Enterprise FIN Common Objects Argentina von Oracle PeopleSoft besteht eine kritische Schwachstelle. Betroffen ist laut Quelle die Version 9.1. Die Lücke ist gemäss NVD leicht ausnutzbar und kann über das Netzwerk missbraucht werden. CVSS-Basiswert: 9.9 (Kritisch). Betroffene Instanzen sollten anhand der Oracle-Advisories auf eine gepatchte Version gehoben werden.
CVSS: 9.9 EPSS: 0.34% Publiziert: Referenz: NVD -
Oracle WebCenter Enterprise Capture – Schwachstelle im Client Bundle
CVE-2026-60916 KritischIm Oracle-WebCenter-Enterprise-Capture-Produkt (Komponente Client Bundle) von Oracle Fusion Middleware besteht laut NVD eine leicht ausnutzbare Schwachstelle. Betroffen sind laut Quelldaten die Versionen 12.2.1.4.0 und 14.1.2.0.0. CVSS-Basiswert: 9.9 (Kritisch).
CVSS: 9.9 EPSS: 0.34% Publiziert: Referenz: NVD -
CVE-2026-61207 – PeopleSoft Enterprise SCM eProcurement (Oracle PeopleSoft)
CVE-2026-61207 KritischIm Produkt PeopleSoft Enterprise SCM eProcurement von Oracle PeopleSoft (Komponente Manage Requisition Status) besteht eine kritische Schwachstelle. Betroffen ist laut Quelle die Version 9.2. Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:N/S:C) weist auf eine aus dem Netzwerk ohne Authentifizierung ausnutzbare Lücke mit Auswirkung über die verwundbare Komponente hinaus hin. CVSS-Basiswert: 9.3 (Kritisch). Empfohlene Massnahme: betroffene Version gemäss Hersteller-Advisory aktualisieren.
CVSS: 9.3 EPSS: 0.34% Publiziert: Referenz: NVD -
CVE-2026-60564 – Oracle WebCenter Portal (Oracle Fusion Middleware)
CVE-2026-60564 KritischIm Produkt Oracle WebCenter Portal der Oracle Fusion Middleware (Komponente Runtime Tools) besteht eine kritische Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.0.0. Der CVSS-Vektor (AV:N/AC:L/PR:L/UI:N/S:C) weist auf eine aus dem Netzwerk mit niedrigen Rechten ausnutzbare Lücke mit Auswirkung über die verwundbare Komponente hinaus hin. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: betroffene Versionen gemäss Hersteller-Advisory aktualisieren.
CVSS: 9.6 EPSS: 0.34% Publiziert: Referenz: NVD -
Oracle E-Business Suite – Application Object Library (Core)
CVE-2026-60773 KritischEine kritische Schwachstelle betrifft die Oracle Application Object Library (Komponente: Core) der Oracle E-Business Suite. Betroffen sind laut Quelle die Versionen 12.2.3 bis 12.2.15; die Lücke ist über das Netzwerk und ohne Benutzerinteraktion ausnutzbar und erfordert lediglich niedrige Privilegien (AV:N/AC:L/PR:L/UI:N). Der Vektor weist eine Scope-Änderung aus (S:C) und wirkt sich vollständig auf Vertraulichkeit und Integrität aus (C:H/I:H). CVSS-Basiswert: 9.6 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das betreffende Oracle Critical Patch Update einspielen.
CVSS: 9.6 EPSS: 0.34% Publiziert: Referenz: NVD -
Oracle Coherence (Core) – kritische Schwachstelle
CVE-2026-60220 KritischEine kritische Schwachstelle betrifft das Produkt Oracle Coherence (Komponente: Core) von Oracle Fusion Middleware. Betroffen sind laut Quelle die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0; die Lücke ist über das Netzwerk ohne Authentifizierung leicht ausnutzbar, erfordert jedoch eine Benutzerinteraktion (AV:N/AC:L/PR:N/UI:R) und wirkt über die Systemgrenze hinaus (S:C). Eine erfolgreiche Ausnutzung kann Vertraulichkeit und Integrität vollständig kompromittieren; die Verfügbarkeit ist nicht betroffen. CVSS-Basiswert: 9.3 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das betreffende Oracle Critical Patch Update einspielen.
CVSS: 9.3 EPSS: 0.33% Publiziert: Referenz: NVD -
CVE-2026-60632 – Oracle WebCenter Content (Oracle Fusion Middleware, Komponente Content Server)
CVE-2026-60632 KritischIm Produkt Oracle WebCenter Content von Oracle Fusion Middleware (Komponente Content Server) besteht laut NVD eine leicht ausnutzbare Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.0.0. Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N) weist auf eine aus dem Netzwerk ohne Authentifizierung, aber mit erforderlicher Benutzerinteraktion ausnutzbare Lücke mit Auswirkung auf Vertraulichkeit und Integrität über die Komponente hinaus hin. CVSS-Basiswert: 9.3 (Kritisch). Empfohlene Massnahme: betroffene Version gemäss Hersteller-Advisory aktualisieren.
CVSS: 9.3 EPSS: 0.33% Publiziert: Referenz: NVD -
Oracle WebCenter Content (Fusion Middleware) – Schwachstelle in Web Content Management
CVE-2026-60644 KritischIn Oracle WebCenter Content, Teil der Oracle Fusion Middleware, besteht eine Schwachstelle in der Komponente Web Content Management. Betroffen sind laut Quelle die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0; die Lücke gilt als leicht ausnutzbar. CVSS-Basiswert: 10 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H – der Angriff ist damit über das Netz ohne Authentifizierung und ohne Benutzerinteraktion möglich und wirkt über die Systemgrenze hinaus. Empfohlene Massnahme: die von Oracle im Rahmen des Critical Patch Update bereitgestellten Fixes einspielen.
CVSS: 10.0 EPSS: 0.33% Publiziert: Referenz: NVD -
Oracle Access Manager: Schwachstelle in der Komponente Authentication Engine
CVE-2026-60328 KritischIm Produkt Oracle Access Manager von Oracle Fusion Middleware besteht eine Schwachstelle in der Komponente Authentication Engine. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0. Die Lücke gilt laut Quelle als einfach ausnutzbar. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.
CVSS: 9.8 EPSS: 0.33% Publiziert: Referenz: NVD -
Oracle HTTP Server: Schwachstelle in der Komponente Apache Plugin
CVE-2026-60363 KritischIm Produkt Oracle HTTP Server von Oracle Fusion Middleware besteht eine Schwachstelle in der Komponente Apache Plugin. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke gilt laut Quelle als einfach ausnutzbar. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.
CVSS: 9.8 EPSS: 0.33% Publiziert: Referenz: NVD -
Leicht ausnutzbare Schwachstelle im Oracle WebLogic Server Proxy Plug-in
CVE-2026-60364 KritischIm Produkt Oracle WebLogic Server Proxy Plug-in von Oracle Fusion Middleware besteht in der Komponente WebLogic Server Proxy Plug-In for Third-Party Web Servers eine leicht ausnutzbare Schwachstelle. Die Lücke ist über das Netzwerk und ohne Authentifizierung ausnutzbar und bedroht Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 EPSS: 0.33% Publiziert: Referenz: NVD -
Oracle Service Delivery Platform (Messaging Enabler) – kritische Schwachstelle
CVE-2026-60388 KritischIm Produkt Service Delivery Platform von Oracle Fusion Middleware (Komponente Messaging Enabler) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.
CVSS: 9.8 EPSS: 0.33% Publiziert: Referenz: NVD -
Leicht ausnutzbare Schwachstelle in Oracle Service Delivery Platform (Messaging Enabler)
CVE-2026-60441 KritischIm Produkt Service Delivery Platform von Oracle Fusion Middleware besteht in der Komponente Messaging Enabler eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist über das Netzwerk und ohne Authentifizierung ausnutzbar und bedroht Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 EPSS: 0.33% Publiziert: Referenz: NVD -
Leicht ausnutzbare Schwachstelle in Oracle WebCenter Content: Imaging (Core)
CVE-2026-60463 KritischIm Produkt WebCenter Content: Imaging von Oracle Fusion Middleware besteht in der Komponente Core eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist über das Netzwerk und ohne Authentifizierung ausnutzbar und bedroht Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 EPSS: 0.33% Publiziert: Referenz: NVD -
Oracle PeopleSoft FIN Manufacturing Brazil: Schwachstelle in der Komponente Integration
CVE-2026-61245 KritischIm Produkt PeopleSoft Enterprise FIN Manufacturing Brazil von Oracle PeopleSoft besteht eine Schwachstelle in der Komponente Integration. Betroffen ist die unterstützte Version 9.1. Die Lücke gilt laut Quelle als einfach ausnutzbar. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.
CVSS: 9.8 EPSS: 0.33% Publiziert: Referenz: NVD -
Oracle Coherence (Core) – kritische Schwachstelle in Oracle Fusion Middleware
CVE-2026-60232 KritischIm Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Der Angriffsvektor ist netzbasiert und erfordert weder Authentifizierung noch Benutzerinteraktion. Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.
CVSS: 9.8 EPSS: 0.33% Publiziert: Referenz: NVD -
Oracle Coherence (Core) – kritische Schwachstelle in Oracle Fusion Middleware
CVE-2026-60241 KritischIm Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Der Angriffsvektor ist netzbasiert und erfordert weder Authentifizierung noch Benutzerinteraktion. Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.
CVSS: 9.8 EPSS: 0.33% Publiziert: Referenz: NVD -
Oracle Coherence (Core) – kritische Schwachstelle
CVE-2026-60244 KritischIm Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.
CVSS: 9.8 EPSS: 0.33% Publiziert: Referenz: NVD -
Oracle Coherence (Core) – kritische Schwachstelle
CVE-2026-60251 KritischIm Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.
CVSS: 9.8 EPSS: 0.33% Publiziert: Referenz: NVD -
Oracle Coherence (Core) – kritische Schwachstelle
CVE-2026-60246 KritischIm Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.
CVSS: 9.8 EPSS: 0.33% Publiziert: Referenz: NVD -
Oracle Coherence (Core) – kritische Schwachstelle
CVE-2026-60269 KritischIm Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.
CVSS: 9.8 EPSS: 0.33% Publiziert: Referenz: NVD -
Oracle Coherence (Core) – kritische Schwachstelle in Oracle Fusion Middleware
CVE-2026-60278 KritischIm Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Der Angriffsvektor ist netzbasiert und erfordert weder Authentifizierung noch Benutzerinteraktion. Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.
CVSS: 9.8 EPSS: 0.33% Publiziert: Referenz: NVD -
Oracle Coherence (Core) – kritische Schwachstelle
CVE-2026-60276 KritischIm Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.
CVSS: 9.8 EPSS: 0.33% Publiziert: Referenz: NVD -
Oracle Service Delivery Platform (Messaging Enabler) – kritische Schwachstelle
CVE-2026-60380 KritischIm Produkt Service Delivery Platform von Oracle Fusion Middleware (Komponente Messaging Enabler) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.
CVSS: 9.8 EPSS: 0.33% Publiziert: Referenz: NVD -
Oracle Service Delivery Platform (Messaging Enabler) – kritische Schwachstelle
CVE-2026-60387 KritischIm Produkt Service Delivery Platform von Oracle Fusion Middleware (Komponente Messaging Enabler) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.
CVSS: 9.8 EPSS: 0.33% Publiziert: Referenz: NVD -
Oracle Data Integrator (Rest Service) – kritische Schwachstelle
CVE-2026-60999 KritischIm Produkt Oracle Data Integrator von Oracle Fusion Middleware (Komponente Rest Service) besteht eine leicht ausnutzbare Schwachstelle. Betroffen ist die unterstützte Version 14.1.2.0.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Sicherheitsupdates aus dem Oracle Critical Patch Update einspielen.
CVSS: 9.8 EPSS: 0.33% Publiziert: Referenz: NVD -
Oracle Application Testing Suite – kritische Schwachstelle
CVE-2026-46924 KritischIn der Oracle Application Testing Suite besteht eine leicht ausnutzbare Schwachstelle, die einem nicht authentifizierten Angreifer mit Netzwerkzugriff über TCP die vollständige Kompromittierung erlaubt. Betroffen ist laut Quelldaten die Version 13.3.0.1. CVSS-Basiswert: 9.8 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das von Oracle im Rahmen des Critical Patch Update bereitgestellte Sicherheitsupdate einspielen.
CVSS: 9.8 EPSS: 0.33% Publiziert: Referenz: NVD -
Oracle Coherence (Core) – kritische Schwachstelle
CVE-2026-60250 KritischIm Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle, die einem nicht authentifizierten Angreifer mit Netzwerkzugriff die vollständige Kompromittierung erlaubt. Betroffen sind laut Quelldaten die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das von Oracle im Rahmen des Critical Patch Update bereitgestellte Sicherheitsupdate einspielen.
CVSS: 9.8 EPSS: 0.33% Publiziert: Referenz: NVD -
Oracle Coherence (Core) – kritische Schwachstelle
CVE-2026-60279 KritischIm Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente Core) besteht eine leicht ausnutzbare Schwachstelle, die einem nicht authentifizierten Angreifer mit Netzwerkzugriff die vollständige Kompromittierung erlaubt. Betroffen sind laut Quelldaten die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 9.8 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das von Oracle im Rahmen des Critical Patch Update bereitgestellte Sicherheitsupdate einspielen.
CVSS: 9.8 EPSS: 0.33% Publiziert: Referenz: NVD -
Oracle Service Delivery Platform (Messaging Enabler) – kritische Schwachstelle
CVE-2026-60374 KritischIm Produkt Service Delivery Platform von Oracle Fusion Middleware (Komponente Messaging Enabler) besteht eine leicht ausnutzbare Schwachstelle, die einem nicht authentifizierten Angreifer mit Netzwerkzugriff die vollständige Kompromittierung erlaubt. Betroffen sind laut Quelldaten die Versionen 12.2.1.4.0 und 14.1.2.0.0. CVSS-Basiswert: 9.8 (Kritisch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das von Oracle im Rahmen des Critical Patch Update bereitgestellte Sicherheitsupdate einspielen.
CVSS: 9.8 EPSS: 0.33% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Oracle (CPU/EBS/PeopleSoft/WebLogic), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.