Oracle (CPU/EBS/PeopleSoft/WebLogic) Seite 8
Schwachstellen-Reports
946 ReportsZeige 351 bis 400 von 946
-
Oracle Agile PLM (Supply Chain, Security) – Schwachstelle
CVE-2026-61168 HochIm Produkt Oracle Agile PLM von Oracle Supply Chain (Komponente Security) besteht eine leicht ausnutzbare Schwachstelle. Betroffen ist laut Quelle die Version 9.3.6. Der Angriffsvektor erlaubt einem Angreifer mit niedrigen Rechten den Zugriff über das Netzwerk mit hoher Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: betroffene Version gemäss Herstellerangaben aktualisieren.
CVSS: 8.8 EPSS: 0.43% Publiziert: Referenz: NVD -
Oracle Identity Manager – Leicht ausnutzbare Schwachstelle in der Komponente Security
CVE-2026-35265 HochIn der Komponente Security des Produkts Identity Manager (Oracle Fusion Middleware) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind laut Quelle die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 8.8 EPSS: 0.43% Publiziert: Referenz: NVD -
Schwachstelle in Oracle Identity Manager (REST-Webservices)
CVE-2026-35267 HochIm Identity Manager von Oracle Fusion Middleware (Komponente REST-Webservices) besteht laut NVD eine leicht ausnutzbare Schwachstelle; betroffen sind die Versionen 12.2.1.4.0 und 14.1.2.1.0. Ein Angreifer mit niedrigen Rechten kann sie über das Netzwerk ausnutzen. CVSS-Basiswert: 8.8 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 8.8 EPSS: 0.43% Publiziert: Referenz: NVD -
Oracle WebLogic Server (Fusion Middleware) – Schwachstelle in der Console
CVE-2026-60153 HochIm Bestandteil Console des Produkts Oracle WebLogic Server (Oracle Fusion Middleware) besteht eine Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Der Angriff ist über das Netzwerk leicht durchführbar, setzt jedoch hohe Privilegien voraus; bei erfolgreicher Ausnutzung sind Vertraulichkeit, Integrität und Verfügbarkeit betroffen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 EPSS: 0.43% Publiziert: Referenz: NVD -
Oracle JDeveloper (Fusion Middleware) – ADF Shared Components
CVE-2026-60345 HochIm Bestandteil ADF Shared Components des Produkts Oracle JDeveloper (Oracle Fusion Middleware) besteht eine Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.0.0. Der Angriff ist über das Netzwerk leicht durchführbar, setzt jedoch hohe Privilegien voraus; bei erfolgreicher Ausnutzung sind Vertraulichkeit, Integrität und Verfügbarkeit betroffen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 EPSS: 0.43% Publiziert: Referenz: NVD -
Oracle WebCenter Content: Imaging – Schwachstelle in der Core-Komponente
CVE-2026-60466 HochEine Schwachstelle im Produkt WebCenter Content: Imaging von Oracle Fusion Middleware (Komponente Core) betrifft laut NVD die Versionen 12.2.1.4.0 und 14.1.2.0.0. Die leicht ausnutzbare Lücke setzt hohe Berechtigungen voraus und kann bei erfolgreicher Ausnutzung Vertraulichkeit, Integrität und Verfügbarkeit vollständig beeinträchtigen. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: die von Oracle bereitgestellten Aktualisierungen einspielen.
CVSS: 7.2 EPSS: 0.43% Publiziert: Referenz: NVD -
Oracle SOA Suite – Schwachstelle in Integration Business Insight
CVE-2026-60546 HochEine Schwachstelle im Produkt Oracle SOA Suite von Oracle Fusion Middleware (Komponente Integration Business Insight) betrifft laut NVD die Versionen 12.2.1.4.0 und 14.1.2.0.0. Die leicht ausnutzbare Lücke setzt hohe Berechtigungen voraus und kann bei erfolgreicher Ausnutzung Vertraulichkeit, Integrität und Verfügbarkeit vollständig beeinträchtigen. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: die von Oracle bereitgestellten Aktualisierungen einspielen.
CVSS: 7.2 EPSS: 0.43% Publiziert: Referenz: NVD -
Oracle PeopleSoft FIN Billing Argentina – Schwachstelle in der Komponente Billing
CVE-2026-61068 HochEine Schwachstelle im Produkt PeopleSoft Enterprise FIN Billing Argentina von Oracle PeopleSoft (Komponente Billing) betrifft laut NVD die Version 9.1. Die leicht ausnutzbare Lücke setzt hohe Berechtigungen voraus und kann bei erfolgreicher Ausnutzung Vertraulichkeit, Integrität und Verfügbarkeit vollständig beeinträchtigen. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: die von Oracle bereitgestellten Aktualisierungen einspielen.
CVSS: 7.2 EPSS: 0.43% Publiziert: Referenz: NVD -
CVE-2026-60502 – Oracle WebCenter Content Imaging (Fusion Middleware): Schwachstelle in Core
CVE-2026-60502 HochLaut NVD besteht in der Komponente Core des Produkts WebCenter Content: Imaging von Oracle Fusion Middleware eine Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist über das Netzwerk leicht ausnutzbar und erfordert erhöhte Rechte; gelingt die Ausnutzung, sind Vertraulichkeit, Integrität und Verfügbarkeit betroffen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 EPSS: 0.43% Publiziert: Referenz: NVD -
Oracle WebCenter Content (Oracle Fusion Middleware, Komponente Web Content Management): Schwachstelle
CVE-2026-60645 HochIm Produkt Oracle WebCenter Content der Oracle Fusion Middleware (Komponente Web Content Management) besteht laut NVD eine Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist laut Quelle leicht ausnutzbar und laut CVSS-Vektor über das Netzwerk mit hohen Rechten angreifbar; Vertraulichkeit, Integrität und Verfügbarkeit sind vollständig betroffen. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: die von Oracle bereitgestellten Aktualisierungen einspielen.
CVSS: 7.2 EPSS: 0.43% Publiziert: Referenz: NVD -
Azure Privileged Identity Management – Authorization Bypass
CVE-2026-35430 HochIn Azure Privileged Identity Management (PIM) ermöglicht ein Authorization Bypass durch einen benutzerkontrollierten Schlüssel autorisierten Angreifern, Rechte über ein Netzwerk auszuweiten. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 8.8 EPSS: 0.43% Publiziert: Referenz: NVD -
CVE-2026-61133 – Oracle Commerce Platform (Dynamo Application Framework)
CVE-2026-61133 HochEine Schwachstelle in der Oracle Commerce Platform (Bestandteil von Oracle Commerce, Komponente Dynamo Application Framework) betrifft die unterstützte Version 11.4.0. Die Lücke gilt als einfach ausnutzbar und kann die Vertraulichkeit beeinträchtigen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: betroffene Version gemäss Oracle-Advisory aktualisieren.
CVSS: 7.5 EPSS: 0.42% Publiziert: Referenz: NVD -
Oracle E-Business Suite: Schwachstelle in Oracle Transportation Execution (Internal Operations)
CVE-2026-60952 HochIm Oracle-Transportation-Execution-Produkt der Oracle E-Business Suite (Komponente Internal Operations) besteht laut NVD-Eintrag eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.3 bis 12.2.15. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 8.8 EPSS: 0.42% Publiziert: Referenz: NVD -
Oracle E-Business Suite: Schwachstelle im Labor Distribution-Produkt (Internal Operations)
CVE-2026-60932 HochIm Oracle-Labor-Distribution-Produkt der Oracle E-Business Suite (Komponente: Internal Operations) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.3 bis 12.2.15. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 8.8 EPSS: 0.42% Publiziert: Referenz: NVD -
Oracle WebLogic Server: Schwachstelle in der Console-Komponente
CVE-2026-35259 HochEine Schwachstelle in der Console-Komponente des Oracle WebLogic Server (Oracle Fusion Middleware) betrifft die unterstützten Versionen 14.1.2.0.0 und 15.1.1.0.0. Die leicht ausnutzbare Lücke lässt sich laut Quellbeschreibung über das Netzwerk missbrauchen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die betroffenen WebLogic-Server gemäss Oracle-Advisory aktualisieren.
CVSS: 8.8 EPSS: 0.42% Publiziert: Referenz: NVD -
CVE-2026-61172 – Oracle Agile PLM
CVE-2026-61172 HochEine Schwachstelle im Oracle Agile PLM (Bestandteil von Oracle Supply Chain, Komponente Security) betrifft die unterstützte Version 9.3.6. Die Lücke gilt als einfach ausnutzbar und erlaubt einem nicht authentifizierten Angreifer einen Zugriff über das Netzwerk mit Beeinträchtigung der Vertraulichkeit. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: betroffene Version gemäss Oracle-Advisory aktualisieren.
CVSS: 7.5 EPSS: 0.41% Publiziert: Referenz: NVD -
Keycloak – SAML-Response-Bypass bei IdP-initiiertem Login
CVE-2026-2603 HochIn Keycloak wurde ein Fehler gefunden, durch den ein entfernter Angreifer Sicherheitskontrollen umgehen kann, indem er eine gültige SAML-Antwort eines externen Identity Providers (IdP) an den SAML-Endpunkt von Keycloak für den IdP-initiierten Anmeldeprozess sendet. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 8.1 EPSS: 0.41% Publiziert: Referenz: NVD -
Oracle Coherence (Fusion Middleware) – Schwachstelle in der Komponente Core
CVE-2026-60223 HochIm Produkt Oracle Coherence (Oracle Fusion Middleware) besteht eine Schwachstelle in der Kernkomponente (Core). Betroffen sind laut Quelle die unterstützten Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0; die Lücke gilt als leicht ausnutzbar. CVSS-Basiswert: 7.5 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H – der Angriff erfolgt über das Netz ohne Authentifizierung und ohne Benutzerinteraktion und betrifft die Verfügbarkeit. Empfohlene Massnahme: die von Oracle im Rahmen des Critical Patch Update bereitgestellten Fixes einspielen.
CVSS: 7.5 EPSS: 0.41% Publiziert: Referenz: NVD -
Oracle PeopleSoft PeopleTools – Schwachstelle in Deployment Package
CVE-2026-35289 HochEine Schwachstelle im Produkt PeopleSoft Enterprise PT PeopleTools von Oracle PeopleSoft (Komponente: Deployment Package) betrifft die unterstützten Versionen 8.61 und 8.62. Die Lücke ist laut Quelldaten schwierig auszunutzen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die betroffenen Versionen gemäss Oracle Critical Patch Update aktualisieren.
CVSS: 8.1 EPSS: 0.41% Publiziert: Referenz: NVD -
Oracle Fusion Middleware: Schwachstelle in Oracle SOA Suite (B2B Engine)
CVE-2026-60544 HochIm Produkt Oracle SOA Suite der Oracle Fusion Middleware (Komponente: B2B Engine) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. CVSS-Basiswert: 8.2 (Hoch).
CVSS: 8.2 EPSS: 0.40% Publiziert: Referenz: NVD -
Oracle Unified Directory – Schwachstelle (OUD Core)
CVE-2026-60430 HochLaut NVD-Quellbeschreibung betrifft die Schwachstelle das Produkt Oracle Unified Directory von Oracle Fusion Middleware (Komponente: OUD Core); betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0. Der CVSS-Vektor (AV:N/AC:L/PR:L/UI:N) weist auf eine über das Netzwerk mit niedrigen Rechten ausnutzbare Lücke hin, die Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren kann. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 8.8 EPSS: 0.40% Publiziert: Referenz: NVD -
Oracle WebLogic Server: Schwachstelle in der Console-Komponente
CVE-2026-35299 HochEine leicht ausnutzbare Schwachstelle im Produkt Oracle WebLogic Server (Komponente: Console) der Oracle Fusion Middleware betrifft laut Quelldaten die unterstützten Versionen 12.2.1.4.0 und 14.1.1.0.0. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Einspielen der Oracle-Sicherheitsupdates (Critical Patch Update) für die betroffenen Versionen.
CVSS: 8.8 EPSS: 0.40% Publiziert: Referenz: NVD -
Schwachstelle in der Console von Oracle WebLogic Server
CVE-2026-35303 HochEine Schwachstelle in der Console-Komponente des WebLogic-Server-Produkts von Oracle Fusion Middleware betrifft die unterstützten Versionen 12.2.1.4.0 und 14.1.1.0.0 und ist laut Beschreibung leicht ausnutzbar. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 8.8 EPSS: 0.40% Publiziert: Referenz: NVD -
Oracle WebLogic Server (Fusion Middleware): Leicht ausnutzbare Schwachstelle in der Core-Komponente
CVE-2026-35311 HochIm Oracle WebLogic Server (Oracle Fusion Middleware, Komponente Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die von Oracle im Critical Patch Update bereitgestellten Fixes einspielen.
CVSS: 8.8 EPSS: 0.40% Publiziert: Referenz: NVD -
Schwachstelle in Oracle WebLogic Server (Oracle Fusion Middleware, Komponente Core)
CVE-2026-60343 HochEine leicht ausnutzbare Schwachstelle in der Kernkomponente (Core) des Produkts Oracle WebLogic Server (Oracle Fusion Middleware) erlaubt einem Angreifer mit niedrigen Rechten über das Netzwerk die Kompromittierung des Produkts. Betroffen sind die Versionen 12.2.1.4.0 und 14.1.1.0.0. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das aktuelle Oracle Critical Patch Update einspielen.
CVSS: 8.8 EPSS: 0.40% Publiziert: Referenz: NVD -
Oracle WebLogic Server – Schwachstelle (Core)
CVE-2026-60207 HochLaut NVD-Quellbeschreibung betrifft die Schwachstelle das Produkt Oracle WebLogic Server von Oracle Fusion Middleware (Komponente: Core); betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Der CVSS-Vektor (AV:N/AC:L/PR:L/UI:N) weist auf eine über das Netzwerk mit niedrigen Rechten ausnutzbare Lücke hin, die Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren kann. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 8.8 EPSS: 0.40% Publiziert: Referenz: NVD -
Oracle WebLogic Server (WLS – Web Services) – Schwachstelle in Oracle Fusion Middleware
CVE-2026-60293 HochLaut Quelle betrifft die Schwachstelle das Produkt Oracle WebLogic Server von Oracle Fusion Middleware (Komponente: WLS – Web Services); als betroffen ausgewiesen sind die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Die Lücke ist laut Beschreibung leicht ausnutzbar und laut Vektor über das Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion angreifbar (AV:N/AC:L/PR:N/UI:N); sie wirkt über die betroffene Komponente hinaus (S:C) auf die Vertraulichkeit. CVSS-Basiswert: 8.6 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das aktuelle Oracle Critical Patch Update einspielen.
CVSS: 8.6 EPSS: 0.40% Publiziert: Referenz: NVD -
Oracle WebCenter Sites – Schwachstelle mit Offenlegung vertraulicher Daten
CVE-2026-60556 HochIn Oracle WebCenter Sites, einem Bestandteil von Oracle Fusion Middleware (Komponente WebCenter Sites), besteht in den unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0 eine laut Quelle leicht ausnutzbare Schwachstelle. Der Angriff erfolgt über das Netzwerk ohne Vorrechte und ohne Benutzerinteraktion (AV:N/AC:L/PR:N/UI:N); eine erfolgreiche Ausnutzung kann die Vertraulichkeit vollständig kompromittieren und wirkt über die betroffene Komponente hinaus (Scope: Changed). CVSS-Basiswert: 8.6 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 8.6 EPSS: 0.40% Publiziert: Referenz: NVD -
Oracle WebCenter Sites (Fusion Middleware): Schwachstelle in WebCenter Sites
CVE-2026-60554 HochIm Produkt Oracle WebCenter Sites (Bestandteil von Oracle Fusion Middleware, Komponente WebCenter Sites) besteht laut NVD eine leicht ausnutzbare Schwachstelle. Betroffen sind gemäss Quelle die Versionen 12.2.1.4.0 und 14.1.2.0.0. Der CVSS-Vektor weist die Lücke als über das Netzwerk, ohne Privilegien und ohne Benutzerinteraktion ausnutzbar aus, mit Auswirkung auf die Vertraulichkeit. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.5 EPSS: 0.40% Publiziert: Referenz: NVD -
AAP-Gateway – Konto-Verknüpfung über Auto-Link-Strategie
CVE-2026-6266 HochIm AAP-Gateway verknüpft die mit AAP 2.6 eingeführte Auto-Link-Strategie eine externe Identity-Provider-Identität automatisch anhand der E-Mail-Adresse mit einem bestehenden AAP-Benutzerkonto. Dadurch kann laut Quelle eine unerwünschte Kontenverknüpfung entstehen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 8.3 EPSS: 0.40% Publiziert: Referenz: NVD -
Oracle Access Manager – Schwachstelle (Authentication Engine)
CVE-2026-60356 HochLaut NVD-Quellbeschreibung betrifft die Schwachstelle das Produkt Oracle Access Manager von Oracle Fusion Middleware (Komponente: Authentication Engine); betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0. Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:N/S:C) weist auf eine leicht und ohne Authentifizierung über das Netzwerk ausnutzbare Lücke mit möglichem Wechsel des Wirkungsbereichs hin, die die Vertraulichkeit vollständig kompromittieren kann. CVSS-Basiswert: 8.6 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 8.6 EPSS: 0.40% Publiziert: Referenz: NVD -
Oracle Unified Directory – Schwachstelle in der OUD-Kernkomponente
CVE-2026-60359 HochIn Oracle Unified Directory, einem Bestandteil von Oracle Fusion Middleware (Komponente OUD Core), besteht in den unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0 eine laut Quelle leicht ausnutzbare Schwachstelle. Der Angriff erfolgt über das Netzwerk ohne Vorrechte und ohne Benutzerinteraktion (AV:N/AC:L/PR:N/UI:N); eine erfolgreiche Ausnutzung kann die Vertraulichkeit vollständig kompromittieren und wirkt über die betroffene Komponente hinaus (Scope: Changed). CVSS-Basiswert: 8.6 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 8.6 EPSS: 0.40% Publiziert: Referenz: NVD -
Oracle Access Manager (Authentication Engine) – Schwachstelle in Oracle Fusion Middleware
CVE-2026-60559 HochLaut Quelle betrifft die Schwachstelle das Produkt Oracle Access Manager von Oracle Fusion Middleware (Komponente: Authentication Engine); als betroffen ausgewiesen sind die Versionen 12.2.1.4.0 und 14.1.2.1.0. Die Lücke ist laut Beschreibung leicht ausnutzbar und laut Vektor über das Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion angreifbar (AV:N/AC:L/PR:N/UI:N); sie wirkt über die betroffene Komponente hinaus (S:C) auf die Vertraulichkeit. CVSS-Basiswert: 8.6 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das aktuelle Oracle Critical Patch Update einspielen.
CVSS: 8.6 EPSS: 0.40% Publiziert: Referenz: NVD -
Oracle Agile PLM (Security) – Schwachstelle für nicht authentifizierte Angreifer
CVE-2026-61170 HochEine Schwachstelle im Produkt Oracle Agile PLM von Oracle Supply Chain betrifft die Komponente Security. Betroffen ist die unterstützte Version 9.3.6. Die Lücke ist laut Quelle schwer ausnutzbar, erlaubt jedoch einen Angriff durch einen nicht authentifizierten Angreifer. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: die von Oracle im Critical Patch Update bereitgestellten Aktualisierungen einspielen.
CVSS: 8.1 EPSS: 0.39% Publiziert: Referenz: NVD -
Oracle PeopleSoft PeopleTools (Deployment Package): leicht ausnutzbare Schwachstelle
CVE-2026-35274 HochEine Schwachstelle in der Komponente Deployment Package des Produkts PeopleSoft Enterprise PT PeopleTools von Oracle PeopleSoft betrifft die unterstützten Versionen 8.61 und 8.62. Die Lücke gilt laut Quelle als leicht ausnutzbar. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Sicherheitsupdate gemäss Oracle Critical Patch Update einspielen.
CVSS: 8.2 EPSS: 0.39% Publiziert: Referenz: NVD -
Oracle PeopleSoft PeopleTools (Performance Monitor): schwer ausnutzbare Schwachstelle
CVE-2026-35279 HochEine Schwachstelle in der Komponente Performance Monitor des Produkts PeopleSoft Enterprise PT PeopleTools von Oracle PeopleSoft betrifft die unterstützten Versionen 8.61 und 8.62. Die Lücke gilt laut Quelle als schwer ausnutzbar. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Sicherheitsupdate gemäss Oracle Critical Patch Update einspielen.
CVSS: 8.1 EPSS: 0.39% Publiziert: Referenz: NVD -
Oracle WebCenter Content: Imaging – Schwachstelle in der Core-Komponente
CVE-2026-60465 HochEine Schwachstelle betrifft das Produkt WebCenter Content: Imaging von Oracle Fusion Middleware, konkret die Komponente Core. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Es handelt sich um eine leicht ausnutzbare Schwachstelle. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD -
Schwachstelle in Oracle SOA Suite (Oracle Fusion Middleware, Komponente Integration Business Insight)
CVE-2026-60539 HochEine leicht ausnutzbare Schwachstelle in der Komponente Integration Business Insight des Produkts Oracle SOA Suite (Oracle Fusion Middleware) erlaubt einem Angreifer mit niedrigen Rechten über das Netzwerk die Kompromittierung des Produkts. Betroffen sind die Versionen 12.2.1.4.0 und 14.1.2.0.0. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das aktuelle Oracle Critical Patch Update einspielen.
CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD -
Oracle Managed File Transfer – Schwachstelle im MFT Runtime Server
CVE-2026-60545 HochEine Schwachstelle betrifft das Produkt Oracle Managed File Transfer von Oracle Fusion Middleware, konkret die Komponente MFT Runtime Server. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Es handelt sich um eine leicht ausnutzbare Schwachstelle. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD -
Oracle Managed File Transfer (MFT Runtime Server) – Schwachstelle
CVE-2026-60549 HochIm Produkt Oracle Managed File Transfer der Oracle Fusion Middleware (Komponente MFT Runtime Server) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.0.0. Der Angriffsvektor erlaubt einem Angreifer mit niedrigen Rechten den Zugriff über das Netzwerk mit hoher Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: betroffene Versionen gemäss Herstellerangaben aktualisieren.
CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD -
Schwachstelle in PeopleSoft Enterprise CS Campus Community (Komponente Integration and Interfaces)
CVE-2026-60594 HochEine leicht ausnutzbare Schwachstelle in der Komponente Integration and Interfaces des Produkts PeopleSoft Enterprise CS Campus Community (Oracle PeopleSoft) erlaubt einem Angreifer mit niedrigen Rechten über das Netzwerk die Kompromittierung des Produkts. Betroffen ist die Version 9.2.38. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das aktuelle Oracle Critical Patch Update einspielen.
CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD -
Oracle PeopleSoft CS Student Records (Australian Features) – Schwachstelle
CVE-2026-60603 HochIm Produkt PeopleSoft Enterprise CS Student Records von Oracle PeopleSoft (Komponente Australian Features) besteht eine leicht ausnutzbare Schwachstelle. Betroffen ist laut Quelle die Version 9.2.38. Der Angriffsvektor erlaubt einem Angreifer mit niedrigen Rechten den Zugriff über das Netzwerk mit hoher Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: betroffene Version gemäss Herstellerangaben aktualisieren.
CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD -
Oracle PeopleSoft – Schwachstelle in CS Student Financials (Billing)
CVE-2026-60602 HochEine Schwachstelle betrifft das Produkt PeopleSoft Enterprise CS Student Financials von Oracle PeopleSoft, konkret die Komponente Billing. Betroffen ist die unterstützte Version 9.2.38. Es handelt sich um eine leicht ausnutzbare Schwachstelle. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD -
Schwachstelle in Oracle WebCenter Content (Oracle Fusion Middleware, Komponente Web Content Management)
CVE-2026-60655 HochEine leicht ausnutzbare Schwachstelle in der Komponente Web Content Management des Produkts Oracle WebCenter Content (Oracle Fusion Middleware) erlaubt einem Angreifer mit niedrigen Rechten über das Netzwerk die Kompromittierung des Produkts. Betroffen sind die Versionen 12.2.1.4.0 und 14.1.2.0.0. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das aktuelle Oracle Critical Patch Update einspielen.
CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD -
Oracle WebCenter Content – Schwachstelle in Web Content Management
CVE-2026-60656 HochEine Schwachstelle betrifft das Produkt Oracle WebCenter Content von Oracle Fusion Middleware, konkret die Komponente Web Content Management. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Es handelt sich um eine leicht ausnutzbare Schwachstelle. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD -
Schwachstelle in Oracle WebCenter Enterprise Capture (Oracle Fusion Middleware, Komponente Client Bundle)
CVE-2026-61099 HochEine leicht ausnutzbare Schwachstelle in der Komponente Client Bundle des Produkts Oracle WebCenter Enterprise Capture (Oracle Fusion Middleware) erlaubt einem Angreifer mit niedrigen Rechten über das Netzwerk die Kompromittierung des Produkts. Betroffen sind die Versionen 12.2.1.4.0 und 14.1.2.0.0. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das aktuelle Oracle Critical Patch Update einspielen.
CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD -
Oracle Database Server (RDBMS) – Schwachstelle im RDBMS-Bauteil
CVE-2026-60175 HochLaut Quelle betrifft die Schwachstelle die RDBMS-Komponente des Oracle Database Server; als betroffen ausgewiesen sind die Versionen 19.3 bis 19.31, 21.3 bis 21.22 und 23.4.0 bis 23.26.2. Die Lücke ist laut Beschreibung leicht ausnutzbar und laut Vektor über das Netzwerk mit niedrigen Rechten und ohne Benutzerinteraktion angreifbar (AV:N/AC:L/PR:L/UI:N), mit vollständiger Kompromittierung von Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das aktuelle Oracle Critical Patch Update einspielen.
CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD -
Oracle Coherence – Schwachstelle (Core)
CVE-2026-60268 HochLaut NVD-Quellbeschreibung betrifft die Schwachstelle das Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente: Core); betroffen sind die unterstützten Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Der CVSS-Vektor (AV:N/AC:L/PR:L/UI:N) weist auf eine über das Netzwerk mit niedrigen Rechten ausnutzbare Lücke hin, die Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren kann. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD -
Oracle WebCenter Content: Imaging – Schwachstelle in der Kernkomponente
CVE-2026-60503 HochIn Oracle WebCenter Content: Imaging, einem Bestandteil von Oracle Fusion Middleware (Komponente Core), besteht in den unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0 eine laut Quelle leicht ausnutzbare Schwachstelle. Der Angriff erfolgt über das Netzwerk und setzt niedrige Vorrechte voraus, jedoch keine Benutzerinteraktion (AV:N/AC:L/PR:L/UI:N); eine erfolgreiche Ausnutzung kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD -
Oracle PeopleSoft FIN Common Objects – Schwachstelle in der Komponente Staffing
CVE-2026-61243 HochIn Oracle PeopleSoft (Produkt PeopleSoft Enterprise FIN Common Objects Argentina, Komponente Staffing) besteht in der unterstützten Version 9.1 eine laut Quelle leicht ausnutzbare Schwachstelle. Der Angriff erfolgt über das Netzwerk und setzt niedrige Vorrechte voraus, jedoch keine Benutzerinteraktion (AV:N/AC:L/PR:L/UI:N); eine erfolgreiche Ausnutzung kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Oracle (CPU/EBS/PeopleSoft/WebLogic), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.