1.6 Aktiv ausgenutzte Lücken
Enterprise-Apps, ERP, HR, SaaS

Oracle (CPU/EBS/PeopleSoft/WebLogic) Seite 8

Enterprise-Apps, ERP, HR, SaaS
946
Reports
63
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

946 Reports

Zeige 351 bis 400 von 946

  1. Oracle Agile PLM (Supply Chain, Security) – Schwachstelle

    CVE-2026-61168 Hoch

    Im Produkt Oracle Agile PLM von Oracle Supply Chain (Komponente Security) besteht eine leicht ausnutzbare Schwachstelle. Betroffen ist laut Quelle die Version 9.3.6. Der Angriffsvektor erlaubt einem Angreifer mit niedrigen Rechten den Zugriff über das Netzwerk mit hoher Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: betroffene Version gemäss Herstellerangaben aktualisieren.

    CVSS: 8.8 EPSS: 0.43% Publiziert: Referenz: NVD
  2. Oracle Identity Manager – Leicht ausnutzbare Schwachstelle in der Komponente Security

    CVE-2026-35265 Hoch

    In der Komponente Security des Produkts Identity Manager (Oracle Fusion Middleware) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind laut Quelle die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.8 EPSS: 0.43% Publiziert: Referenz: NVD
  3. Schwachstelle in Oracle Identity Manager (REST-Webservices)

    CVE-2026-35267 Hoch

    Im Identity Manager von Oracle Fusion Middleware (Komponente REST-Webservices) besteht laut NVD eine leicht ausnutzbare Schwachstelle; betroffen sind die Versionen 12.2.1.4.0 und 14.1.2.1.0. Ein Angreifer mit niedrigen Rechten kann sie über das Netzwerk ausnutzen. CVSS-Basiswert: 8.8 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.8 EPSS: 0.43% Publiziert: Referenz: NVD
  4. Oracle WebLogic Server (Fusion Middleware) – Schwachstelle in der Console

    CVE-2026-60153 Hoch

    Im Bestandteil Console des Produkts Oracle WebLogic Server (Oracle Fusion Middleware) besteht eine Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Der Angriff ist über das Netzwerk leicht durchführbar, setzt jedoch hohe Privilegien voraus; bei erfolgreicher Ausnutzung sind Vertraulichkeit, Integrität und Verfügbarkeit betroffen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 EPSS: 0.43% Publiziert: Referenz: NVD
  5. Oracle JDeveloper (Fusion Middleware) – ADF Shared Components

    CVE-2026-60345 Hoch

    Im Bestandteil ADF Shared Components des Produkts Oracle JDeveloper (Oracle Fusion Middleware) besteht eine Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.0.0. Der Angriff ist über das Netzwerk leicht durchführbar, setzt jedoch hohe Privilegien voraus; bei erfolgreicher Ausnutzung sind Vertraulichkeit, Integrität und Verfügbarkeit betroffen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 EPSS: 0.43% Publiziert: Referenz: NVD
  6. Oracle WebCenter Content: Imaging – Schwachstelle in der Core-Komponente

    CVE-2026-60466 Hoch

    Eine Schwachstelle im Produkt WebCenter Content: Imaging von Oracle Fusion Middleware (Komponente Core) betrifft laut NVD die Versionen 12.2.1.4.0 und 14.1.2.0.0. Die leicht ausnutzbare Lücke setzt hohe Berechtigungen voraus und kann bei erfolgreicher Ausnutzung Vertraulichkeit, Integrität und Verfügbarkeit vollständig beeinträchtigen. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: die von Oracle bereitgestellten Aktualisierungen einspielen.

    CVSS: 7.2 EPSS: 0.43% Publiziert: Referenz: NVD
  7. Oracle SOA Suite – Schwachstelle in Integration Business Insight

    CVE-2026-60546 Hoch

    Eine Schwachstelle im Produkt Oracle SOA Suite von Oracle Fusion Middleware (Komponente Integration Business Insight) betrifft laut NVD die Versionen 12.2.1.4.0 und 14.1.2.0.0. Die leicht ausnutzbare Lücke setzt hohe Berechtigungen voraus und kann bei erfolgreicher Ausnutzung Vertraulichkeit, Integrität und Verfügbarkeit vollständig beeinträchtigen. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: die von Oracle bereitgestellten Aktualisierungen einspielen.

    CVSS: 7.2 EPSS: 0.43% Publiziert: Referenz: NVD
  8. Oracle PeopleSoft FIN Billing Argentina – Schwachstelle in der Komponente Billing

    CVE-2026-61068 Hoch

    Eine Schwachstelle im Produkt PeopleSoft Enterprise FIN Billing Argentina von Oracle PeopleSoft (Komponente Billing) betrifft laut NVD die Version 9.1. Die leicht ausnutzbare Lücke setzt hohe Berechtigungen voraus und kann bei erfolgreicher Ausnutzung Vertraulichkeit, Integrität und Verfügbarkeit vollständig beeinträchtigen. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: die von Oracle bereitgestellten Aktualisierungen einspielen.

    CVSS: 7.2 EPSS: 0.43% Publiziert: Referenz: NVD
  9. CVE-2026-60502 – Oracle WebCenter Content Imaging (Fusion Middleware): Schwachstelle in Core

    CVE-2026-60502 Hoch

    Laut NVD besteht in der Komponente Core des Produkts WebCenter Content: Imaging von Oracle Fusion Middleware eine Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist über das Netzwerk leicht ausnutzbar und erfordert erhöhte Rechte; gelingt die Ausnutzung, sind Vertraulichkeit, Integrität und Verfügbarkeit betroffen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 EPSS: 0.43% Publiziert: Referenz: NVD
  10. Oracle WebCenter Content (Oracle Fusion Middleware, Komponente Web Content Management): Schwachstelle

    CVE-2026-60645 Hoch

    Im Produkt Oracle WebCenter Content der Oracle Fusion Middleware (Komponente Web Content Management) besteht laut NVD eine Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist laut Quelle leicht ausnutzbar und laut CVSS-Vektor über das Netzwerk mit hohen Rechten angreifbar; Vertraulichkeit, Integrität und Verfügbarkeit sind vollständig betroffen. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: die von Oracle bereitgestellten Aktualisierungen einspielen.

    CVSS: 7.2 EPSS: 0.43% Publiziert: Referenz: NVD
  11. Azure Privileged Identity Management – Authorization Bypass

    CVE-2026-35430 Hoch

    In Azure Privileged Identity Management (PIM) ermöglicht ein Authorization Bypass durch einen benutzerkontrollierten Schlüssel autorisierten Angreifern, Rechte über ein Netzwerk auszuweiten. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.8 EPSS: 0.43% Publiziert: Referenz: NVD
  12. CVE-2026-61133 – Oracle Commerce Platform (Dynamo Application Framework)

    CVE-2026-61133 Hoch

    Eine Schwachstelle in der Oracle Commerce Platform (Bestandteil von Oracle Commerce, Komponente Dynamo Application Framework) betrifft die unterstützte Version 11.4.0. Die Lücke gilt als einfach ausnutzbar und kann die Vertraulichkeit beeinträchtigen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: betroffene Version gemäss Oracle-Advisory aktualisieren.

    CVSS: 7.5 EPSS: 0.42% Publiziert: Referenz: NVD
  13. Oracle E-Business Suite: Schwachstelle in Oracle Transportation Execution (Internal Operations)

    CVE-2026-60952 Hoch

    Im Oracle-Transportation-Execution-Produkt der Oracle E-Business Suite (Komponente Internal Operations) besteht laut NVD-Eintrag eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.3 bis 12.2.15. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.8 EPSS: 0.42% Publiziert: Referenz: NVD
  14. Oracle E-Business Suite: Schwachstelle im Labor Distribution-Produkt (Internal Operations)

    CVE-2026-60932 Hoch

    Im Oracle-Labor-Distribution-Produkt der Oracle E-Business Suite (Komponente: Internal Operations) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.3 bis 12.2.15. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.8 EPSS: 0.42% Publiziert: Referenz: NVD
  15. Oracle WebLogic Server: Schwachstelle in der Console-Komponente

    CVE-2026-35259 Hoch

    Eine Schwachstelle in der Console-Komponente des Oracle WebLogic Server (Oracle Fusion Middleware) betrifft die unterstützten Versionen 14.1.2.0.0 und 15.1.1.0.0. Die leicht ausnutzbare Lücke lässt sich laut Quellbeschreibung über das Netzwerk missbrauchen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die betroffenen WebLogic-Server gemäss Oracle-Advisory aktualisieren.

    CVSS: 8.8 EPSS: 0.42% Publiziert: Referenz: NVD
  16. CVE-2026-61172 – Oracle Agile PLM

    CVE-2026-61172 Hoch

    Eine Schwachstelle im Oracle Agile PLM (Bestandteil von Oracle Supply Chain, Komponente Security) betrifft die unterstützte Version 9.3.6. Die Lücke gilt als einfach ausnutzbar und erlaubt einem nicht authentifizierten Angreifer einen Zugriff über das Netzwerk mit Beeinträchtigung der Vertraulichkeit. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: betroffene Version gemäss Oracle-Advisory aktualisieren.

    CVSS: 7.5 EPSS: 0.41% Publiziert: Referenz: NVD
  17. Keycloak – SAML-Response-Bypass bei IdP-initiiertem Login

    CVE-2026-2603 Hoch

    In Keycloak wurde ein Fehler gefunden, durch den ein entfernter Angreifer Sicherheitskontrollen umgehen kann, indem er eine gültige SAML-Antwort eines externen Identity Providers (IdP) an den SAML-Endpunkt von Keycloak für den IdP-initiierten Anmeldeprozess sendet. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.1 EPSS: 0.41% Publiziert: Referenz: NVD
  18. Oracle Coherence (Fusion Middleware) – Schwachstelle in der Komponente Core

    CVE-2026-60223 Hoch

    Im Produkt Oracle Coherence (Oracle Fusion Middleware) besteht eine Schwachstelle in der Kernkomponente (Core). Betroffen sind laut Quelle die unterstützten Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0; die Lücke gilt als leicht ausnutzbar. CVSS-Basiswert: 7.5 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H – der Angriff erfolgt über das Netz ohne Authentifizierung und ohne Benutzerinteraktion und betrifft die Verfügbarkeit. Empfohlene Massnahme: die von Oracle im Rahmen des Critical Patch Update bereitgestellten Fixes einspielen.

    CVSS: 7.5 EPSS: 0.41% Publiziert: Referenz: NVD
  19. Oracle PeopleSoft PeopleTools – Schwachstelle in Deployment Package

    CVE-2026-35289 Hoch

    Eine Schwachstelle im Produkt PeopleSoft Enterprise PT PeopleTools von Oracle PeopleSoft (Komponente: Deployment Package) betrifft die unterstützten Versionen 8.61 und 8.62. Die Lücke ist laut Quelldaten schwierig auszunutzen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die betroffenen Versionen gemäss Oracle Critical Patch Update aktualisieren.

    CVSS: 8.1 EPSS: 0.41% Publiziert: Referenz: NVD
  20. Oracle Fusion Middleware: Schwachstelle in Oracle SOA Suite (B2B Engine)

    CVE-2026-60544 Hoch

    Im Produkt Oracle SOA Suite der Oracle Fusion Middleware (Komponente: B2B Engine) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 EPSS: 0.40% Publiziert: Referenz: NVD
  21. Oracle Unified Directory – Schwachstelle (OUD Core)

    CVE-2026-60430 Hoch

    Laut NVD-Quellbeschreibung betrifft die Schwachstelle das Produkt Oracle Unified Directory von Oracle Fusion Middleware (Komponente: OUD Core); betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0. Der CVSS-Vektor (AV:N/AC:L/PR:L/UI:N) weist auf eine über das Netzwerk mit niedrigen Rechten ausnutzbare Lücke hin, die Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren kann. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 8.8 EPSS: 0.40% Publiziert: Referenz: NVD
  22. Oracle WebLogic Server: Schwachstelle in der Console-Komponente

    CVE-2026-35299 Hoch

    Eine leicht ausnutzbare Schwachstelle im Produkt Oracle WebLogic Server (Komponente: Console) der Oracle Fusion Middleware betrifft laut Quelldaten die unterstützten Versionen 12.2.1.4.0 und 14.1.1.0.0. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Einspielen der Oracle-Sicherheitsupdates (Critical Patch Update) für die betroffenen Versionen.

    CVSS: 8.8 EPSS: 0.40% Publiziert: Referenz: NVD
  23. Schwachstelle in der Console von Oracle WebLogic Server

    CVE-2026-35303 Hoch

    Eine Schwachstelle in der Console-Komponente des WebLogic-Server-Produkts von Oracle Fusion Middleware betrifft die unterstützten Versionen 12.2.1.4.0 und 14.1.1.0.0 und ist laut Beschreibung leicht ausnutzbar. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.8 EPSS: 0.40% Publiziert: Referenz: NVD
  24. Oracle WebLogic Server (Fusion Middleware): Leicht ausnutzbare Schwachstelle in der Core-Komponente

    CVE-2026-35311 Hoch

    Im Oracle WebLogic Server (Oracle Fusion Middleware, Komponente Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die von Oracle im Critical Patch Update bereitgestellten Fixes einspielen.

    CVSS: 8.8 EPSS: 0.40% Publiziert: Referenz: NVD
  25. Schwachstelle in Oracle WebLogic Server (Oracle Fusion Middleware, Komponente Core)

    CVE-2026-60343 Hoch

    Eine leicht ausnutzbare Schwachstelle in der Kernkomponente (Core) des Produkts Oracle WebLogic Server (Oracle Fusion Middleware) erlaubt einem Angreifer mit niedrigen Rechten über das Netzwerk die Kompromittierung des Produkts. Betroffen sind die Versionen 12.2.1.4.0 und 14.1.1.0.0. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das aktuelle Oracle Critical Patch Update einspielen.

    CVSS: 8.8 EPSS: 0.40% Publiziert: Referenz: NVD
  26. Oracle WebLogic Server – Schwachstelle (Core)

    CVE-2026-60207 Hoch

    Laut NVD-Quellbeschreibung betrifft die Schwachstelle das Produkt Oracle WebLogic Server von Oracle Fusion Middleware (Komponente: Core); betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Der CVSS-Vektor (AV:N/AC:L/PR:L/UI:N) weist auf eine über das Netzwerk mit niedrigen Rechten ausnutzbare Lücke hin, die Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren kann. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 8.8 EPSS: 0.40% Publiziert: Referenz: NVD
  27. Oracle WebLogic Server (WLS – Web Services) – Schwachstelle in Oracle Fusion Middleware

    CVE-2026-60293 Hoch

    Laut Quelle betrifft die Schwachstelle das Produkt Oracle WebLogic Server von Oracle Fusion Middleware (Komponente: WLS – Web Services); als betroffen ausgewiesen sind die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Die Lücke ist laut Beschreibung leicht ausnutzbar und laut Vektor über das Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion angreifbar (AV:N/AC:L/PR:N/UI:N); sie wirkt über die betroffene Komponente hinaus (S:C) auf die Vertraulichkeit. CVSS-Basiswert: 8.6 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das aktuelle Oracle Critical Patch Update einspielen.

    CVSS: 8.6 EPSS: 0.40% Publiziert: Referenz: NVD
  28. Oracle WebCenter Sites – Schwachstelle mit Offenlegung vertraulicher Daten

    CVE-2026-60556 Hoch

    In Oracle WebCenter Sites, einem Bestandteil von Oracle Fusion Middleware (Komponente WebCenter Sites), besteht in den unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0 eine laut Quelle leicht ausnutzbare Schwachstelle. Der Angriff erfolgt über das Netzwerk ohne Vorrechte und ohne Benutzerinteraktion (AV:N/AC:L/PR:N/UI:N); eine erfolgreiche Ausnutzung kann die Vertraulichkeit vollständig kompromittieren und wirkt über die betroffene Komponente hinaus (Scope: Changed). CVSS-Basiswert: 8.6 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 8.6 EPSS: 0.40% Publiziert: Referenz: NVD
  29. Oracle WebCenter Sites (Fusion Middleware): Schwachstelle in WebCenter Sites

    CVE-2026-60554 Hoch

    Im Produkt Oracle WebCenter Sites (Bestandteil von Oracle Fusion Middleware, Komponente WebCenter Sites) besteht laut NVD eine leicht ausnutzbare Schwachstelle. Betroffen sind gemäss Quelle die Versionen 12.2.1.4.0 und 14.1.2.0.0. Der CVSS-Vektor weist die Lücke als über das Netzwerk, ohne Privilegien und ohne Benutzerinteraktion ausnutzbar aus, mit Auswirkung auf die Vertraulichkeit. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.5 EPSS: 0.40% Publiziert: Referenz: NVD
  30. AAP-Gateway – Konto-Verknüpfung über Auto-Link-Strategie

    CVE-2026-6266 Hoch

    Im AAP-Gateway verknüpft die mit AAP 2.6 eingeführte Auto-Link-Strategie eine externe Identity-Provider-Identität automatisch anhand der E-Mail-Adresse mit einem bestehenden AAP-Benutzerkonto. Dadurch kann laut Quelle eine unerwünschte Kontenverknüpfung entstehen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.3 EPSS: 0.40% Publiziert: Referenz: NVD
  31. Oracle Access Manager – Schwachstelle (Authentication Engine)

    CVE-2026-60356 Hoch

    Laut NVD-Quellbeschreibung betrifft die Schwachstelle das Produkt Oracle Access Manager von Oracle Fusion Middleware (Komponente: Authentication Engine); betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0. Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:N/S:C) weist auf eine leicht und ohne Authentifizierung über das Netzwerk ausnutzbare Lücke mit möglichem Wechsel des Wirkungsbereichs hin, die die Vertraulichkeit vollständig kompromittieren kann. CVSS-Basiswert: 8.6 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 8.6 EPSS: 0.40% Publiziert: Referenz: NVD
  32. Oracle Unified Directory – Schwachstelle in der OUD-Kernkomponente

    CVE-2026-60359 Hoch

    In Oracle Unified Directory, einem Bestandteil von Oracle Fusion Middleware (Komponente OUD Core), besteht in den unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0 eine laut Quelle leicht ausnutzbare Schwachstelle. Der Angriff erfolgt über das Netzwerk ohne Vorrechte und ohne Benutzerinteraktion (AV:N/AC:L/PR:N/UI:N); eine erfolgreiche Ausnutzung kann die Vertraulichkeit vollständig kompromittieren und wirkt über die betroffene Komponente hinaus (Scope: Changed). CVSS-Basiswert: 8.6 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 8.6 EPSS: 0.40% Publiziert: Referenz: NVD
  33. Oracle Access Manager (Authentication Engine) – Schwachstelle in Oracle Fusion Middleware

    CVE-2026-60559 Hoch

    Laut Quelle betrifft die Schwachstelle das Produkt Oracle Access Manager von Oracle Fusion Middleware (Komponente: Authentication Engine); als betroffen ausgewiesen sind die Versionen 12.2.1.4.0 und 14.1.2.1.0. Die Lücke ist laut Beschreibung leicht ausnutzbar und laut Vektor über das Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion angreifbar (AV:N/AC:L/PR:N/UI:N); sie wirkt über die betroffene Komponente hinaus (S:C) auf die Vertraulichkeit. CVSS-Basiswert: 8.6 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das aktuelle Oracle Critical Patch Update einspielen.

    CVSS: 8.6 EPSS: 0.40% Publiziert: Referenz: NVD
  34. Oracle Agile PLM (Security) – Schwachstelle für nicht authentifizierte Angreifer

    CVE-2026-61170 Hoch

    Eine Schwachstelle im Produkt Oracle Agile PLM von Oracle Supply Chain betrifft die Komponente Security. Betroffen ist die unterstützte Version 9.3.6. Die Lücke ist laut Quelle schwer ausnutzbar, erlaubt jedoch einen Angriff durch einen nicht authentifizierten Angreifer. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: die von Oracle im Critical Patch Update bereitgestellten Aktualisierungen einspielen.

    CVSS: 8.1 EPSS: 0.39% Publiziert: Referenz: NVD
  35. Oracle PeopleSoft PeopleTools (Deployment Package): leicht ausnutzbare Schwachstelle

    CVE-2026-35274 Hoch

    Eine Schwachstelle in der Komponente Deployment Package des Produkts PeopleSoft Enterprise PT PeopleTools von Oracle PeopleSoft betrifft die unterstützten Versionen 8.61 und 8.62. Die Lücke gilt laut Quelle als leicht ausnutzbar. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Sicherheitsupdate gemäss Oracle Critical Patch Update einspielen.

    CVSS: 8.2 EPSS: 0.39% Publiziert: Referenz: NVD
  36. Oracle PeopleSoft PeopleTools (Performance Monitor): schwer ausnutzbare Schwachstelle

    CVE-2026-35279 Hoch

    Eine Schwachstelle in der Komponente Performance Monitor des Produkts PeopleSoft Enterprise PT PeopleTools von Oracle PeopleSoft betrifft die unterstützten Versionen 8.61 und 8.62. Die Lücke gilt laut Quelle als schwer ausnutzbar. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Sicherheitsupdate gemäss Oracle Critical Patch Update einspielen.

    CVSS: 8.1 EPSS: 0.39% Publiziert: Referenz: NVD
  37. Oracle WebCenter Content: Imaging – Schwachstelle in der Core-Komponente

    CVE-2026-60465 Hoch

    Eine Schwachstelle betrifft das Produkt WebCenter Content: Imaging von Oracle Fusion Middleware, konkret die Komponente Core. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Es handelt sich um eine leicht ausnutzbare Schwachstelle. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD
  38. Schwachstelle in Oracle SOA Suite (Oracle Fusion Middleware, Komponente Integration Business Insight)

    CVE-2026-60539 Hoch

    Eine leicht ausnutzbare Schwachstelle in der Komponente Integration Business Insight des Produkts Oracle SOA Suite (Oracle Fusion Middleware) erlaubt einem Angreifer mit niedrigen Rechten über das Netzwerk die Kompromittierung des Produkts. Betroffen sind die Versionen 12.2.1.4.0 und 14.1.2.0.0. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das aktuelle Oracle Critical Patch Update einspielen.

    CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD
  39. Oracle Managed File Transfer – Schwachstelle im MFT Runtime Server

    CVE-2026-60545 Hoch

    Eine Schwachstelle betrifft das Produkt Oracle Managed File Transfer von Oracle Fusion Middleware, konkret die Komponente MFT Runtime Server. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Es handelt sich um eine leicht ausnutzbare Schwachstelle. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD
  40. Oracle Managed File Transfer (MFT Runtime Server) – Schwachstelle

    CVE-2026-60549 Hoch

    Im Produkt Oracle Managed File Transfer der Oracle Fusion Middleware (Komponente MFT Runtime Server) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.0.0. Der Angriffsvektor erlaubt einem Angreifer mit niedrigen Rechten den Zugriff über das Netzwerk mit hoher Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: betroffene Versionen gemäss Herstellerangaben aktualisieren.

    CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD
  41. Schwachstelle in PeopleSoft Enterprise CS Campus Community (Komponente Integration and Interfaces)

    CVE-2026-60594 Hoch

    Eine leicht ausnutzbare Schwachstelle in der Komponente Integration and Interfaces des Produkts PeopleSoft Enterprise CS Campus Community (Oracle PeopleSoft) erlaubt einem Angreifer mit niedrigen Rechten über das Netzwerk die Kompromittierung des Produkts. Betroffen ist die Version 9.2.38. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das aktuelle Oracle Critical Patch Update einspielen.

    CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD
  42. Oracle PeopleSoft CS Student Records (Australian Features) – Schwachstelle

    CVE-2026-60603 Hoch

    Im Produkt PeopleSoft Enterprise CS Student Records von Oracle PeopleSoft (Komponente Australian Features) besteht eine leicht ausnutzbare Schwachstelle. Betroffen ist laut Quelle die Version 9.2.38. Der Angriffsvektor erlaubt einem Angreifer mit niedrigen Rechten den Zugriff über das Netzwerk mit hoher Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: betroffene Version gemäss Herstellerangaben aktualisieren.

    CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD
  43. Oracle PeopleSoft – Schwachstelle in CS Student Financials (Billing)

    CVE-2026-60602 Hoch

    Eine Schwachstelle betrifft das Produkt PeopleSoft Enterprise CS Student Financials von Oracle PeopleSoft, konkret die Komponente Billing. Betroffen ist die unterstützte Version 9.2.38. Es handelt sich um eine leicht ausnutzbare Schwachstelle. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD
  44. Schwachstelle in Oracle WebCenter Content (Oracle Fusion Middleware, Komponente Web Content Management)

    CVE-2026-60655 Hoch

    Eine leicht ausnutzbare Schwachstelle in der Komponente Web Content Management des Produkts Oracle WebCenter Content (Oracle Fusion Middleware) erlaubt einem Angreifer mit niedrigen Rechten über das Netzwerk die Kompromittierung des Produkts. Betroffen sind die Versionen 12.2.1.4.0 und 14.1.2.0.0. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das aktuelle Oracle Critical Patch Update einspielen.

    CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD
  45. Oracle WebCenter Content – Schwachstelle in Web Content Management

    CVE-2026-60656 Hoch

    Eine Schwachstelle betrifft das Produkt Oracle WebCenter Content von Oracle Fusion Middleware, konkret die Komponente Web Content Management. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Es handelt sich um eine leicht ausnutzbare Schwachstelle. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD
  46. Schwachstelle in Oracle WebCenter Enterprise Capture (Oracle Fusion Middleware, Komponente Client Bundle)

    CVE-2026-61099 Hoch

    Eine leicht ausnutzbare Schwachstelle in der Komponente Client Bundle des Produkts Oracle WebCenter Enterprise Capture (Oracle Fusion Middleware) erlaubt einem Angreifer mit niedrigen Rechten über das Netzwerk die Kompromittierung des Produkts. Betroffen sind die Versionen 12.2.1.4.0 und 14.1.2.0.0. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das aktuelle Oracle Critical Patch Update einspielen.

    CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD
  47. Oracle Database Server (RDBMS) – Schwachstelle im RDBMS-Bauteil

    CVE-2026-60175 Hoch

    Laut Quelle betrifft die Schwachstelle die RDBMS-Komponente des Oracle Database Server; als betroffen ausgewiesen sind die Versionen 19.3 bis 19.31, 21.3 bis 21.22 und 23.4.0 bis 23.26.2. Die Lücke ist laut Beschreibung leicht ausnutzbar und laut Vektor über das Netzwerk mit niedrigen Rechten und ohne Benutzerinteraktion angreifbar (AV:N/AC:L/PR:L/UI:N), mit vollständiger Kompromittierung von Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das aktuelle Oracle Critical Patch Update einspielen.

    CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD
  48. Oracle Coherence – Schwachstelle (Core)

    CVE-2026-60268 Hoch

    Laut NVD-Quellbeschreibung betrifft die Schwachstelle das Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente: Core); betroffen sind die unterstützten Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Der CVSS-Vektor (AV:N/AC:L/PR:L/UI:N) weist auf eine über das Netzwerk mit niedrigen Rechten ausnutzbare Lücke hin, die Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren kann. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD
  49. Oracle WebCenter Content: Imaging – Schwachstelle in der Kernkomponente

    CVE-2026-60503 Hoch

    In Oracle WebCenter Content: Imaging, einem Bestandteil von Oracle Fusion Middleware (Komponente Core), besteht in den unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0 eine laut Quelle leicht ausnutzbare Schwachstelle. Der Angriff erfolgt über das Netzwerk und setzt niedrige Vorrechte voraus, jedoch keine Benutzerinteraktion (AV:N/AC:L/PR:L/UI:N); eine erfolgreiche Ausnutzung kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD
  50. Oracle PeopleSoft FIN Common Objects – Schwachstelle in der Komponente Staffing

    CVE-2026-61243 Hoch

    In Oracle PeopleSoft (Produkt PeopleSoft Enterprise FIN Common Objects Argentina, Komponente Staffing) besteht in der unterstützten Version 9.1 eine laut Quelle leicht ausnutzbare Schwachstelle. Der Angriff erfolgt über das Netzwerk und setzt niedrige Vorrechte voraus, jedoch keine Benutzerinteraktion (AV:N/AC:L/PR:L/UI:N); eine erfolgreiche Ausnutzung kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Oracle (CPU/EBS/PeopleSoft/WebLogic), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog