1.6 Aktiv ausgenutzte Lücken
Enterprise-Apps, ERP, HR, SaaS

Oracle (CPU/EBS/PeopleSoft/WebLogic) Seite 9

Enterprise-Apps, ERP, HR, SaaS
946
Reports
63
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

946 Reports

Zeige 401 bis 450 von 946

  1. Oracle WebLogic Server (Core) – Schwachstelle in Oracle Fusion Middleware

    CVE-2026-60203 Hoch

    Eine Schwachstelle im Produkt Oracle WebLogic Server (Komponente: Core) von Oracle Fusion Middleware betrifft die unterstützten Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Die Lücke ist leicht ausnutzbar und kann Vertraulichkeit, Integrität und Verfügbarkeit gefährden. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Das von Oracle im Critical Patch Update bereitgestellte Sicherheitsupdate einspielen.

    CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD
  2. Oracle WebCenter Content (Content Server) – Schwachstelle in Oracle Fusion Middleware

    CVE-2026-60334 Hoch

    Eine Schwachstelle im Produkt Oracle WebCenter Content (Komponente Content Server) von Oracle Fusion Middleware betrifft die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die leicht ausnutzbare Lücke gefährdet laut Quelle Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das jeweils aktuelle Oracle Critical Patch Update einspielen.

    CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD
  3. Oracle WebCenter Enterprise Capture (Client Bundle) – Schwachstelle in Oracle Fusion Middleware

    CVE-2026-61098 Hoch

    Eine Schwachstelle im Produkt Oracle WebCenter Enterprise Capture (Komponente: Client Bundle) von Oracle Fusion Middleware betrifft die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist leicht ausnutzbar und kann die Vertraulichkeit, Integrität und Verfügbarkeit des Systems gefährden. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Das von Oracle im Critical Patch Update bereitgestellte Sicherheitsupdate einspielen.

    CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD
  4. Perl Date::Manip – CPU-Erschöpfung durch quadratisches Backtracking

    CVE-2026-60075 Hoch

    Date::Manip-Versionen bis einschliesslich 6.99 für Perl erlauben eine CPU-Erschöpfung durch quadratisches Backtracking bei der unverankerten Zeit-Substitution in der Funktion _parse_time, die eine Zeitangabe an beliebiger Stelle im String entfernt. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 7.5 EPSS: 0.39% Publiziert: Referenz: NVD
  5. Oracle WebCenter Sites – Schwachstelle (WebCenter Sites)

    CVE-2026-60550 Hoch

    Laut NVD-Quellbeschreibung betrifft die Schwachstelle das Produkt Oracle WebCenter Sites von Oracle Fusion Middleware (Komponente: WebCenter Sites); betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:N/S:C) weist auf eine leicht und ohne Authentifizierung über das Netzwerk ausnutzbare Lücke mit möglichem Wechsel des Wirkungsbereichs hin, die die Vertraulichkeit vollständig kompromittieren kann. CVSS-Basiswert: 8.6 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 8.6 EPSS: 0.38% Publiziert: Referenz: NVD
  6. Oracle Identity Manager Connector – Schwachstelle in der Komponente PeopleSoft Applications

    CVE-2026-60536 Hoch

    Eine Schwachstelle im Produkt Oracle Identity Manager Connector von Oracle Fusion Middleware betrifft die Komponente PeopleSoft Applications. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0. Die Lücke ist laut Quelle leicht ausnutzbar. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: die von Oracle im Critical Patch Update bereitgestellten Aktualisierungen einspielen.

    CVSS: 8.6 EPSS: 0.38% Publiziert: Referenz: NVD
  7. Oracle PeopleSoft CS Student Records – Schwachstelle in der HESA-Komponente

    CVE-2026-60605 Hoch

    Im Produkt PeopleSoft Enterprise CS Student Records von Oracle PeopleSoft (Komponente Higher Ed Statistics Agency – UK HESA) besteht eine Schwachstelle. Betroffen ist laut Quelle die Version 9.2.38. Die Schwachstelle gilt als leicht ausnutzbar. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 EPSS: 0.38% Publiziert: Referenz: NVD
  8. Oracle JDeveloper – Schwachstelle im Security Framework

    CVE-2026-60622 Hoch

    Eine Schwachstelle im Produkt Oracle JDeveloper von Oracle Fusion Middleware (Komponente: Security Framework) betrifft die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Schwachstelle gilt als leicht ausnutzbar. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 EPSS: 0.38% Publiziert: Referenz: NVD
  9. CVE-2026-61073 – Oracle PeopleSoft FIN Common Objects Brazil

    CVE-2026-61073 Hoch

    Eine Schwachstelle im Produkt PeopleSoft Enterprise FIN Common Objects Brazil von Oracle PeopleSoft (Komponente Purchasing) betrifft die unterstützte Version 9.1. Die Lücke gilt als einfach ausnutzbar und kann die Vertraulichkeit beeinträchtigen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: betroffene Version gemäss Oracle-Advisory aktualisieren.

    CVSS: 7.5 EPSS: 0.38% Publiziert: Referenz: NVD
  10. CVE-2026-61087 – Oracle PeopleSoft FIN Payables

    CVE-2026-61087 Hoch

    Eine Schwachstelle im Produkt PeopleSoft Enterprise FIN Payables von Oracle PeopleSoft (Komponente Security) betrifft die unterstützte Version 9.2. Die Lücke gilt als einfach ausnutzbar und erlaubt einem nicht authentifizierten Angreifer einen Zugriff über das Netzwerk mit Beeinträchtigung der Vertraulichkeit. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: betroffene Version gemäss Oracle-Advisory aktualisieren.

    CVSS: 7.5 EPSS: 0.38% Publiziert: Referenz: NVD
  11. Oracle PeopleSoft SCM Manufacturing – Schwachstelle in der Komponente Security

    CVE-2026-61088 Hoch

    Im Produkt PeopleSoft Enterprise SCM Manufacturing von Oracle PeopleSoft (Komponente Security) besteht eine Schwachstelle. Betroffen ist laut Quelle die Version 9.2. Die Schwachstelle gilt als leicht ausnutzbar. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 EPSS: 0.38% Publiziert: Referenz: NVD
  12. Oracle PeopleSoft SCM Inventory – Schwachstelle in Security-Komponente

    CVE-2026-61085 Hoch

    Eine Schwachstelle im Produkt PeopleSoft Enterprise SCM Inventory von Oracle PeopleSoft (Komponente: Security) betrifft die unterstützte Version 9.2. Die Schwachstelle gilt als leicht ausnutzbar. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 EPSS: 0.38% Publiziert: Referenz: NVD
  13. Oracle Coherence (Fusion Middleware): Schwachstelle in der Komponente Core

    CVE-2026-60263 Hoch

    Im Produkt Oracle Coherence (Bestandteil von Oracle Fusion Middleware, Komponente Core) besteht laut NVD eine leicht ausnutzbare Schwachstelle. Betroffen sind gemäss Quelle die Versionen 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Der CVSS-Vektor weist die Lücke als über das Netzwerk, ohne Privilegien und ohne Benutzerinteraktion ausnutzbar aus, mit Auswirkung auf die Vertraulichkeit. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.5 EPSS: 0.38% Publiziert: Referenz: NVD
  14. Oracle PeopleSoft Enterprise SCM Order Management – Schwachstelle in der Komponente Security

    CVE-2026-61086 Hoch

    Im Produkt PeopleSoft Enterprise SCM Order Management (Oracle PeopleSoft) besteht eine Schwachstelle in der Komponente Security. Betroffen ist laut Quelle die unterstützte Version 9.2; die Lücke gilt als leicht ausnutzbar. CVSS-Basiswert: 7.5 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N – der Angriff erfolgt über das Netz ohne Authentifizierung und ohne Benutzerinteraktion und betrifft die Vertraulichkeit. Empfohlene Massnahme: die von Oracle im Rahmen des Critical Patch Update bereitgestellten Fixes einspielen.

    CVSS: 7.5 EPSS: 0.38% Publiziert: Referenz: NVD
  15. Oracle PeopleSoft CS Student Financials – Schwachstelle

    CVE-2026-46849 Hoch

    Eine Schwachstelle im Produkt PeopleSoft Enterprise CS Student Financials von Oracle PeopleSoft (Komponente: Other) betrifft die unterstützte Version 9.2.38. Die Lücke ist laut Quelldaten leicht ausnutzbar. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die betroffene Version gemäss Oracle Critical Patch Update aktualisieren.

    CVSS: 8.1 EPSS: 0.38% Publiziert: Referenz: NVD
  16. Oracle WebCenter Sites – Schwachstelle in Oracle Fusion Middleware

    CVE-2026-60558 Hoch

    Im Produkt Oracle WebCenter Sites von Oracle Fusion Middleware (Komponente: WebCenter Sites) besteht eine Schwachstelle. Betroffen sind laut Quelldaten die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0; die Ausnutzung ist als schwierig eingestuft. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: die von Oracle bereitgestellten Aktualisierungen einspielen.

    CVSS: 8.1 EPSS: 0.37% Publiziert: Referenz: NVD
  17. Oracle E-Business Suite: Schwachstelle im Process Manufacturing Logistics (Internal Operations)

    CVE-2026-61009 Hoch

    Im Produkt Oracle Process Manufacturing Logistics der Oracle E-Business Suite (Komponente Internal Operations) besteht laut NVD eine Schwachstelle, die die unterstützten Versionen 12.2.3 bis 12.2.15 betrifft. Der Angriff ist laut CVSS-Vektor über das Netzwerk möglich, erfordert jedoch hohe Angriffskomplexität sowie hohe Rechte, keine Nutzerinteraktion und wirkt sich bei geändertem Scope auf Vertraulichkeit, Integrität und Verfügbarkeit aus. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.0 EPSS: 0.36% Publiziert: Referenz: NVD
  18. Oracle Coherence (Core) – leicht ausnutzbare Schwachstelle

    CVE-2026-60255 Hoch

    Eine Schwachstelle im Produkt Oracle Coherence von Oracle Fusion Middleware betrifft die Komponente Core. Betroffen sind die unterstützten Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Die Lücke ist laut Quelle leicht ausnutzbar. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: die von Oracle im Critical Patch Update bereitgestellten Aktualisierungen einspielen.

    CVSS: 8.2 EPSS: 0.36% Publiziert: Referenz: NVD
  19. Oracle SOA Suite (Fusion Middleware): Schwachstelle in Integration Business Insight

    CVE-2026-60548 Hoch

    In der Oracle SOA Suite, einem Bestandteil von Oracle Fusion Middleware (Komponente Integration Business Insight), besteht laut Quelle eine Schwachstelle in den unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Sie ist laut Vektor über das Netzwerk mit niedrigen Rechten und ohne Nutzerinteraktion ausnutzbar, wirkt über die Komponentengrenze hinaus (geänderter Scope) und gefährdet die Vertraulichkeit. CVSS-Basiswert: 7.7 (Hoch). Ein fehlerbereinigter Stand sollte gemäss Oracle-Advisory eingespielt werden.

    CVSS: 7.7 EPSS: 0.36% Publiziert: Referenz: NVD
  20. HTTP::Date (Perl) – CPU-Erschöpfung durch Regex-Backtracking

    CVE-2026-14741 Hoch

    Die Perl-Bibliothek HTTP::Date vor Version 6.08 erlaubt eine CPU-Erschöpfung durch polynomiales Regex-Backtracking in parse_date(). Die Funktion prüft die Datumszeichenkette gegen eine Kette alternativer regulärer Ausdrücke, wodurch präparierte Eingaben eine hohe CPU-Last und damit eine Beeinträchtigung der Verfügbarkeit auslösen können. Der Angriff ist über das Netzwerk ohne Authentifizierung leicht durchführbar. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.5 EPSS: 0.35% Publiziert: Referenz: NVD
  21. Oracle Communications Converged Application Server (Core) – Schwachstelle

    CVE-2026-61225 Hoch

    Eine Schwachstelle im Produkt Oracle Communications Converged Application Server (Komponente: Core) von Oracle Communications betrifft die unterstützten Versionen 8.2 und 8.3. Die Lücke ist zwar schwer auszunutzen, kann bei erfolgreicher Ausnutzung jedoch Vertraulichkeit, Integrität und Verfügbarkeit gefährden. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Das von Oracle im Critical Patch Update bereitgestellte Sicherheitsupdate einspielen.

    CVSS: 8.1 EPSS: 0.35% Publiziert: Referenz: NVD
  22. Oracle Fusion Middleware: Schwachstelle in Oracle WebLogic Server

    CVE-2026-60201 Hoch

    Im Produkt Oracle WebLogic Server der Oracle Fusion Middleware (Komponente: Core) besteht eine Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 EPSS: 0.35% Publiziert: Referenz: NVD
  23. Oracle Fusion Middleware: Schwachstelle in Oracle Unified Directory

    CVE-2026-60417 Hoch

    Im Produkt Oracle Unified Directory der Oracle Fusion Middleware (Komponente: OUD Core) besteht eine Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 EPSS: 0.35% Publiziert: Referenz: NVD
  24. Oracle Fusion Middleware: Schwachstelle in Oracle SOA Suite (B2B Engine)

    CVE-2026-60543 Hoch

    Im Produkt Oracle SOA Suite der Oracle Fusion Middleware (Komponente: B2B Engine) besteht eine Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 EPSS: 0.35% Publiziert: Referenz: NVD
  25. Oracle PeopleSoft: Schwachstelle im Modul eProcurement (FIN Common Objects Brazil)

    CVE-2026-61074 Hoch

    Eine Schwachstelle im Produkt PeopleSoft Enterprise FIN Common Objects Brazil von Oracle PeopleSoft betrifft die Komponente eProcurement. Betroffen ist laut Quelldaten die Version 9.1. Die Ausnutzung ist laut NVD schwierig, aber über das Netzwerk ohne vorherige Authentifizierung möglich und wirkt sich auf Vertraulichkeit, Integrität und Verfügbarkeit aus. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung gemäss dem Oracle Critical Patch Update.

    CVSS: 8.1 EPSS: 0.35% Publiziert: Referenz: NVD
  26. Oracle Fusion Middleware: Schwachstelle in WebCenter Enterprise Capture

    CVE-2026-61092 Hoch

    Im Produkt Oracle WebCenter Enterprise Capture der Oracle Fusion Middleware (Komponente: Client Bundle) besteht eine Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 EPSS: 0.35% Publiziert: Referenz: NVD
  27. Oracle Fusion Middleware – Oracle Coherence (Core)

    CVE-2026-60222 Hoch

    Eine Schwachstelle im Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente: Core) betrifft laut Quelldaten die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Die Ausnutzung wird als schwierig eingestuft. CVSS-Basiswert: 8.1 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.

    CVSS: 8.1 EPSS: 0.35% Publiziert: Referenz: NVD
  28. Oracle WebCenter Content (Oracle Fusion Middleware, Komponente Web Content Management): Schwachstelle

    CVE-2026-60647 Hoch

    Im Produkt Oracle WebCenter Content der Oracle Fusion Middleware (Komponente Web Content Management) besteht eine Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist laut Quelle leicht ausnutzbar und laut CVSS-Vektor über das Netzwerk mit niedrigen Rechten und ohne Nutzerinteraktion angreifbar; vor allem die Vertraulichkeit ist betroffen. CVSS-Basiswert: 7.1 (Hoch). Empfohlene Massnahme: die von Oracle bereitgestellten Aktualisierungen gemäss Advisory einspielen.

    CVSS: 7.1 EPSS: 0.35% Publiziert: Referenz: NVD
  29. Oracle E-Business Suite: Schwachstelle im EDI Gateway

    CVE-2026-60756 Hoch

    Im Oracle-EDI-Gateway-Produkt der Oracle E-Business Suite (Komponente: All Miscellaneous EDI Issues) besteht eine Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.3 bis 12.2.15. Laut Quelle ist die Lücke schwer auszunutzen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.1 EPSS: 0.35% Publiziert: Referenz: NVD
  30. Oracle E-Business Suite: Schwachstelle im Produkt Oracle Quality (Internal Operations)

    CVE-2026-60854 Hoch

    Im Produkt Oracle Quality von Oracle E-Business Suite (Komponente Internal Operations) besteht laut NVD eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.3 bis 12.2.15. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.2 EPSS: 0.34% Publiziert: Referenz: NVD
  31. Oracle Agile PLM (Supply Chain): Schwachstelle in der Komponente Security

    CVE-2026-61173 Hoch

    Im Oracle Agile PLM (Oracle Supply Chain, Komponente Security) besteht in der betroffenen Version 9.3.6 eine Schwachstelle, die laut Quelle von nicht authentifizierten Angreifern ausgenutzt werden kann. Der CVSS-Basiswert liegt bei 7.4 (Hoch); die Ausnutzung erfolgt laut Vektor über das Netzwerk ohne Rechte und ohne Nutzerinteraktion, ist jedoch schwierig durchzuführen, und gefährdet Vertraulichkeit und Integrität. Ein fehlerbereinigter Stand sollte eingespielt werden.

    CVSS: 7.4 EPSS: 0.34% Publiziert: Referenz: NVD
  32. Schwachstelle in Oracle PeopleSoft PT PeopleTools (Weblogic)

    CVE-2026-35271 Hoch

    Eine Schwachstelle in der Weblogic-Komponente des Produkts PeopleSoft Enterprise PT PeopleTools von Oracle PeopleSoft betrifft die unterstützten Versionen 8.61 und 8.62 und ist laut Beschreibung schwer auszunutzen. CVSS-Basiswert: 8.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.7 EPSS: 0.34% Publiziert: Referenz: NVD
  33. Oracle Unified Directory: Schwachstelle in der Komponente OUD Core

    CVE-2026-60520 Hoch

    Eine Schwachstelle im Produkt Oracle Unified Directory von Oracle Fusion Middleware betrifft die Komponente OUD Core. Betroffen sind laut Quelldaten die Versionen 12.2.1.4.0 und 14.1.2.1.0. Die Schwachstelle ist laut NVD leicht ausnutzbar und kann sich auf Vertraulichkeit und Integrität auswirken. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung gemäss dem Oracle Critical Patch Update.

    CVSS: 8.1 EPSS: 0.34% Publiziert: Referenz: NVD
  34. Oracle Fusion Middleware: Schwachstelle in Oracle Identity Manager (REST WebServices)

    CVE-2026-60560 Hoch

    Im Produkt Oracle Identity Manager von Oracle Fusion Middleware (Komponente REST WebServices) besteht eine Schwachstelle. Betroffen sind die Versionen 12.2.1.4.0 und 14.1.2.1.0. Die Lücke ist laut Quelle leicht und mit niedrigen Rechten über das Netzwerk ausnutzbar. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung gemäss Oracle-Advisory.

    CVSS: 8.1 EPSS: 0.34% Publiziert: Referenz: NVD
  35. WordPress login-social: Fehlende Validierung von Passwort-Reset-Anfragen

    CVE-2026-16261 Hoch

    Das WordPress-Plugin login-social (bis Version 1.0.4) validiert Passwort-Reset-Anfragen weder gegen einen Reset-Schlüssel noch gegen die Identität des Anfragenden. Zudem stellt es Authentifizierungs-Sessions auf Basis unverifizierter Angaben Dritter aus. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 EPSS: 0.33% Publiziert: Referenz: NVD
  36. Oracle Communications Converged Application Server: Schwachstelle in der Security-Komponente

    CVE-2026-61224 Hoch

    In Oracle Communications Converged Application Server (Oracle Communications) besteht eine Schwachstelle in der Komponente Security. Betroffen ist die unterstützte Version 8.3. Die Lücke ist laut Quelle schwer ausnutzbar. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.0 EPSS: 0.33% Publiziert: Referenz: NVD
  37. Oracle PeopleSoft: Schwachstelle in CS Student Records (Research Tracking)

    CVE-2026-60599 Hoch

    Eine Schwachstelle im Produkt PeopleSoft Enterprise CS Student Records von Oracle PeopleSoft betrifft die Komponente Research Tracking. Betroffen ist laut Quelldaten die Version 9.2.38. Die Schwachstelle ist laut NVD leicht ausnutzbar und kann sich auf Vertraulichkeit und Integrität auswirken. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung gemäss dem Oracle Critical Patch Update.

    CVSS: 8.1 EPSS: 0.33% Publiziert: Referenz: NVD
  38. Oracle E-Business Suite: Schwachstelle in Oracle Contracts Integration (Internal Operations)

    CVE-2026-61338 Hoch

    Im Produkt Oracle Contracts Integration der Oracle E-Business Suite (Komponente: Internal Operations) besteht eine Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.3 bis 12.2.15. Laut Quellbeschreibung ist die Lücke leicht ausnutzbar. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.1 EPSS: 0.33% Publiziert: Referenz: NVD
  39. Oracle E-Business Suite – Schwachstelle in Cost Management (Internal Operations)

    CVE-2026-60741 Hoch

    In der Komponente Internal Operations des Produkts Oracle Cost Management der Oracle E-Business Suite besteht laut NVD eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.3 bis 12.2.15. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.1 EPSS: 0.33% Publiziert: Referenz: NVD
  40. Oracle E-Business Tax: Schwachstelle in der Komponente Internal Operations

    CVE-2026-60974 Hoch

    In der Komponente Internal Operations des Produkts Oracle E-Business Tax der Oracle E-Business Suite besteht laut NVD eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.3 bis 12.2.15. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 8.1 EPSS: 0.33% Publiziert: Referenz: NVD
  41. Oracle E-Business Suite: Schwachstelle im E-Business-Tax-Modul (Internal Operations)

    CVE-2026-60972 Hoch

    Im Oracle-E-Business-Tax-Produkt der Oracle E-Business Suite (Komponente: Internal Operations) besteht laut NVD eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.3 bis 12.2.15. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.33% Publiziert: Referenz: NVD
  42. Oracle E-Business Suite: Schwachstelle in E-Business Intelligence (Definition)

    CVE-2026-60736 Hoch

    Im Bestandteil Definition des Produkts Oracle E-Business Intelligence der Oracle E-Business Suite besteht laut NVD eine leicht ausnutzbare Schwachstelle, von der die unterstützten Versionen 12.2.3 bis 12.2.15 betroffen sind. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.1 EPSS: 0.33% Publiziert: Referenz: NVD
  43. Oracle E-Business Suite – Landed Cost Management: Schwachstelle in Internal Operations

    CVE-2026-61004 Hoch

    Im Produkt Oracle Landed Cost Management der Oracle E-Business Suite (Komponente Internal Operations) besteht laut NVD eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.3 bis 12.2.15; die Quellbeschreibung bricht an dieser Stelle ab. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 8.1 EPSS: 0.33% Publiziert: Referenz: NVD
  44. Oracle E-Business Suite: Schwachstelle im Process Manufacturing Logistics (Internal Operations)

    CVE-2026-61005 Hoch

    Im Produkt Oracle Process Manufacturing Logistics der Oracle E-Business Suite (Komponente: Internal Operations) besteht eine Schwachstelle. Betroffen sind laut NVD die unterstützten Versionen 12.2.3 bis 12.2.15; die Lücke gilt als leicht ausnutzbar. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 8.1 EPSS: 0.33% Publiziert: Referenz: NVD
  45. Oracle E-Business Suite: Schwachstelle in Oracle Financials Common Country (Internal Operations)

    CVE-2026-61031 Hoch

    Im Produkt Oracle Financials Common Country der Oracle E-Business Suite (Komponente Internal Operations) besteht laut NVD eine Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.3 bis 12.2.15. Die Quelle bezeichnet die Lücke als leicht ausnutzbar; die Beschreibung bricht an dieser Stelle ab, weitere Details liegen nicht vor. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 8.1 EPSS: 0.33% Publiziert: Referenz: NVD
  46. Oracle WebLogic Server: Schwachstelle in der Console-Komponente

    CVE-2026-35258 Hoch

    Eine leicht ausnutzbare Schwachstelle im Produkt Oracle WebLogic Server (Komponente: Console) der Oracle Fusion Middleware betrifft laut Quelldaten die unterstützten Versionen 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 8.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Einspielen der Oracle-Sicherheitsupdates (Critical Patch Update) für die betroffenen Versionen.

    CVSS: 8.7 EPSS: 0.33% Publiziert: Referenz: NVD
  47. Oracle PeopleSoft HCM Human Resources – Schwachstelle im Core

    CVE-2026-60667 Hoch

    Im Bestandteil Core des Produkts PeopleSoft Enterprise HCM Human Resources (Oracle PeopleSoft) besteht eine Schwachstelle. Betroffen ist laut Quelle die Version 9.2. Der Angriff erfolgt netzbasiert ohne Authentifizierung, ist jedoch nur schwer ausnutzbar; bei erfolgreicher Ausnutzung sind Integrität und Verfügbarkeit betroffen. CVSS-Basiswert: 7.4 (Hoch).

    CVSS: 7.4 EPSS: 0.33% Publiziert: Referenz: NVD
  48. Oracle Unified Directory (Fusion Middleware): Schwachstelle in der Komponente OUD Core

    CVE-2026-60425 Hoch

    Im Produkt Oracle Unified Directory der Oracle Fusion Middleware (Komponente OUD Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.1.0. Der CVSS-Basiswert liegt bei 7.5 (Hoch); die Ausnutzung erfolgt laut Vektor über das Netzwerk ohne Rechte und ohne Nutzerinteraktion und gefährdet die Verfügbarkeit. Die betroffenen Versionen sollten auf einen fehlerbereinigten Stand aktualisiert werden.

    CVSS: 7.5 EPSS: 0.32% Publiziert: Referenz: NVD
  49. Oracle Unified Directory (Fusion Middleware) – Schwachstelle in OUD Core

    CVE-2026-60436 Hoch

    Im Produkt Oracle Unified Directory (Oracle Fusion Middleware) besteht eine Schwachstelle in der Komponente OUD Core. Betroffen sind laut Quelle die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0; die Lücke gilt als leicht ausnutzbar. CVSS-Basiswert: 7.5 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H – der Angriff erfolgt über das Netz ohne Authentifizierung und ohne Benutzerinteraktion und betrifft die Verfügbarkeit. Empfohlene Massnahme: die von Oracle im Rahmen des Critical Patch Update bereitgestellten Fixes einspielen.

    CVSS: 7.5 EPSS: 0.32% Publiziert: Referenz: NVD
  50. Oracle E-Business Suite (Application Object Library, Komponente Core): über das Netzwerk ausnutzbare Schwachstelle

    CVE-2026-61116 Hoch

    Im Produkt Oracle Application Object Library der Oracle E-Business Suite (Komponente Core) besteht eine Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.3 bis 12.2.15. Die Lücke ist laut Quelle leicht ausnutzbar und laut CVSS-Vektor über das Netzwerk ohne Rechte und ohne Nutzerinteraktion angreifbar; betroffen ist die Vertraulichkeit. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: die von Oracle bereitgestellten Aktualisierungen gemäss Advisory einspielen.

    CVSS: 7.5 EPSS: 0.32% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Oracle (CPU/EBS/PeopleSoft/WebLogic), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog