Oracle (CPU/EBS/PeopleSoft/WebLogic) Seite 9
Schwachstellen-Reports
946 ReportsZeige 401 bis 450 von 946
-
Oracle WebLogic Server (Core) – Schwachstelle in Oracle Fusion Middleware
CVE-2026-60203 HochEine Schwachstelle im Produkt Oracle WebLogic Server (Komponente: Core) von Oracle Fusion Middleware betrifft die unterstützten Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Die Lücke ist leicht ausnutzbar und kann Vertraulichkeit, Integrität und Verfügbarkeit gefährden. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Das von Oracle im Critical Patch Update bereitgestellte Sicherheitsupdate einspielen.
CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD -
Oracle WebCenter Content (Content Server) – Schwachstelle in Oracle Fusion Middleware
CVE-2026-60334 HochEine Schwachstelle im Produkt Oracle WebCenter Content (Komponente Content Server) von Oracle Fusion Middleware betrifft die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die leicht ausnutzbare Lücke gefährdet laut Quelle Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: das jeweils aktuelle Oracle Critical Patch Update einspielen.
CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD -
Oracle WebCenter Enterprise Capture (Client Bundle) – Schwachstelle in Oracle Fusion Middleware
CVE-2026-61098 HochEine Schwachstelle im Produkt Oracle WebCenter Enterprise Capture (Komponente: Client Bundle) von Oracle Fusion Middleware betrifft die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist leicht ausnutzbar und kann die Vertraulichkeit, Integrität und Verfügbarkeit des Systems gefährden. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Das von Oracle im Critical Patch Update bereitgestellte Sicherheitsupdate einspielen.
CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD -
Perl Date::Manip – CPU-Erschöpfung durch quadratisches Backtracking
CVE-2026-60075 HochDate::Manip-Versionen bis einschliesslich 6.99 für Perl erlauben eine CPU-Erschöpfung durch quadratisches Backtracking bei der unverankerten Zeit-Substitution in der Funktion _parse_time, die eine Zeitangabe an beliebiger Stelle im String entfernt. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 7.5 EPSS: 0.39% Publiziert: Referenz: NVD -
Oracle WebCenter Sites – Schwachstelle (WebCenter Sites)
CVE-2026-60550 HochLaut NVD-Quellbeschreibung betrifft die Schwachstelle das Produkt Oracle WebCenter Sites von Oracle Fusion Middleware (Komponente: WebCenter Sites); betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:N/S:C) weist auf eine leicht und ohne Authentifizierung über das Netzwerk ausnutzbare Lücke mit möglichem Wechsel des Wirkungsbereichs hin, die die Vertraulichkeit vollständig kompromittieren kann. CVSS-Basiswert: 8.6 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 8.6 EPSS: 0.38% Publiziert: Referenz: NVD -
Oracle Identity Manager Connector – Schwachstelle in der Komponente PeopleSoft Applications
CVE-2026-60536 HochEine Schwachstelle im Produkt Oracle Identity Manager Connector von Oracle Fusion Middleware betrifft die Komponente PeopleSoft Applications. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0. Die Lücke ist laut Quelle leicht ausnutzbar. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: die von Oracle im Critical Patch Update bereitgestellten Aktualisierungen einspielen.
CVSS: 8.6 EPSS: 0.38% Publiziert: Referenz: NVD -
Oracle PeopleSoft CS Student Records – Schwachstelle in der HESA-Komponente
CVE-2026-60605 HochIm Produkt PeopleSoft Enterprise CS Student Records von Oracle PeopleSoft (Komponente Higher Ed Statistics Agency – UK HESA) besteht eine Schwachstelle. Betroffen ist laut Quelle die Version 9.2.38. Die Schwachstelle gilt als leicht ausnutzbar. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 EPSS: 0.38% Publiziert: Referenz: NVD -
Oracle JDeveloper – Schwachstelle im Security Framework
CVE-2026-60622 HochEine Schwachstelle im Produkt Oracle JDeveloper von Oracle Fusion Middleware (Komponente: Security Framework) betrifft die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Schwachstelle gilt als leicht ausnutzbar. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 EPSS: 0.38% Publiziert: Referenz: NVD -
CVE-2026-61073 – Oracle PeopleSoft FIN Common Objects Brazil
CVE-2026-61073 HochEine Schwachstelle im Produkt PeopleSoft Enterprise FIN Common Objects Brazil von Oracle PeopleSoft (Komponente Purchasing) betrifft die unterstützte Version 9.1. Die Lücke gilt als einfach ausnutzbar und kann die Vertraulichkeit beeinträchtigen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: betroffene Version gemäss Oracle-Advisory aktualisieren.
CVSS: 7.5 EPSS: 0.38% Publiziert: Referenz: NVD -
CVE-2026-61087 – Oracle PeopleSoft FIN Payables
CVE-2026-61087 HochEine Schwachstelle im Produkt PeopleSoft Enterprise FIN Payables von Oracle PeopleSoft (Komponente Security) betrifft die unterstützte Version 9.2. Die Lücke gilt als einfach ausnutzbar und erlaubt einem nicht authentifizierten Angreifer einen Zugriff über das Netzwerk mit Beeinträchtigung der Vertraulichkeit. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: betroffene Version gemäss Oracle-Advisory aktualisieren.
CVSS: 7.5 EPSS: 0.38% Publiziert: Referenz: NVD -
Oracle PeopleSoft SCM Manufacturing – Schwachstelle in der Komponente Security
CVE-2026-61088 HochIm Produkt PeopleSoft Enterprise SCM Manufacturing von Oracle PeopleSoft (Komponente Security) besteht eine Schwachstelle. Betroffen ist laut Quelle die Version 9.2. Die Schwachstelle gilt als leicht ausnutzbar. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 EPSS: 0.38% Publiziert: Referenz: NVD -
Oracle PeopleSoft SCM Inventory – Schwachstelle in Security-Komponente
CVE-2026-61085 HochEine Schwachstelle im Produkt PeopleSoft Enterprise SCM Inventory von Oracle PeopleSoft (Komponente: Security) betrifft die unterstützte Version 9.2. Die Schwachstelle gilt als leicht ausnutzbar. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 EPSS: 0.38% Publiziert: Referenz: NVD -
Oracle Coherence (Fusion Middleware): Schwachstelle in der Komponente Core
CVE-2026-60263 HochIm Produkt Oracle Coherence (Bestandteil von Oracle Fusion Middleware, Komponente Core) besteht laut NVD eine leicht ausnutzbare Schwachstelle. Betroffen sind gemäss Quelle die Versionen 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Der CVSS-Vektor weist die Lücke als über das Netzwerk, ohne Privilegien und ohne Benutzerinteraktion ausnutzbar aus, mit Auswirkung auf die Vertraulichkeit. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.5 EPSS: 0.38% Publiziert: Referenz: NVD -
Oracle PeopleSoft Enterprise SCM Order Management – Schwachstelle in der Komponente Security
CVE-2026-61086 HochIm Produkt PeopleSoft Enterprise SCM Order Management (Oracle PeopleSoft) besteht eine Schwachstelle in der Komponente Security. Betroffen ist laut Quelle die unterstützte Version 9.2; die Lücke gilt als leicht ausnutzbar. CVSS-Basiswert: 7.5 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N – der Angriff erfolgt über das Netz ohne Authentifizierung und ohne Benutzerinteraktion und betrifft die Vertraulichkeit. Empfohlene Massnahme: die von Oracle im Rahmen des Critical Patch Update bereitgestellten Fixes einspielen.
CVSS: 7.5 EPSS: 0.38% Publiziert: Referenz: NVD -
Oracle PeopleSoft CS Student Financials – Schwachstelle
CVE-2026-46849 HochEine Schwachstelle im Produkt PeopleSoft Enterprise CS Student Financials von Oracle PeopleSoft (Komponente: Other) betrifft die unterstützte Version 9.2.38. Die Lücke ist laut Quelldaten leicht ausnutzbar. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die betroffene Version gemäss Oracle Critical Patch Update aktualisieren.
CVSS: 8.1 EPSS: 0.38% Publiziert: Referenz: NVD -
Oracle WebCenter Sites – Schwachstelle in Oracle Fusion Middleware
CVE-2026-60558 HochIm Produkt Oracle WebCenter Sites von Oracle Fusion Middleware (Komponente: WebCenter Sites) besteht eine Schwachstelle. Betroffen sind laut Quelldaten die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0; die Ausnutzung ist als schwierig eingestuft. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: die von Oracle bereitgestellten Aktualisierungen einspielen.
CVSS: 8.1 EPSS: 0.37% Publiziert: Referenz: NVD -
Oracle E-Business Suite: Schwachstelle im Process Manufacturing Logistics (Internal Operations)
CVE-2026-61009 HochIm Produkt Oracle Process Manufacturing Logistics der Oracle E-Business Suite (Komponente Internal Operations) besteht laut NVD eine Schwachstelle, die die unterstützten Versionen 12.2.3 bis 12.2.15 betrifft. Der Angriff ist laut CVSS-Vektor über das Netzwerk möglich, erfordert jedoch hohe Angriffskomplexität sowie hohe Rechte, keine Nutzerinteraktion und wirkt sich bei geändertem Scope auf Vertraulichkeit, Integrität und Verfügbarkeit aus. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 8.0 EPSS: 0.36% Publiziert: Referenz: NVD -
Oracle Coherence (Core) – leicht ausnutzbare Schwachstelle
CVE-2026-60255 HochEine Schwachstelle im Produkt Oracle Coherence von Oracle Fusion Middleware betrifft die Komponente Core. Betroffen sind die unterstützten Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Die Lücke ist laut Quelle leicht ausnutzbar. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: die von Oracle im Critical Patch Update bereitgestellten Aktualisierungen einspielen.
CVSS: 8.2 EPSS: 0.36% Publiziert: Referenz: NVD -
Oracle SOA Suite (Fusion Middleware): Schwachstelle in Integration Business Insight
CVE-2026-60548 HochIn der Oracle SOA Suite, einem Bestandteil von Oracle Fusion Middleware (Komponente Integration Business Insight), besteht laut Quelle eine Schwachstelle in den unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Sie ist laut Vektor über das Netzwerk mit niedrigen Rechten und ohne Nutzerinteraktion ausnutzbar, wirkt über die Komponentengrenze hinaus (geänderter Scope) und gefährdet die Vertraulichkeit. CVSS-Basiswert: 7.7 (Hoch). Ein fehlerbereinigter Stand sollte gemäss Oracle-Advisory eingespielt werden.
CVSS: 7.7 EPSS: 0.36% Publiziert: Referenz: NVD -
HTTP::Date (Perl) – CPU-Erschöpfung durch Regex-Backtracking
CVE-2026-14741 HochDie Perl-Bibliothek HTTP::Date vor Version 6.08 erlaubt eine CPU-Erschöpfung durch polynomiales Regex-Backtracking in parse_date(). Die Funktion prüft die Datumszeichenkette gegen eine Kette alternativer regulärer Ausdrücke, wodurch präparierte Eingaben eine hohe CPU-Last und damit eine Beeinträchtigung der Verfügbarkeit auslösen können. Der Angriff ist über das Netzwerk ohne Authentifizierung leicht durchführbar. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.5 EPSS: 0.35% Publiziert: Referenz: NVD -
Oracle Communications Converged Application Server (Core) – Schwachstelle
CVE-2026-61225 HochEine Schwachstelle im Produkt Oracle Communications Converged Application Server (Komponente: Core) von Oracle Communications betrifft die unterstützten Versionen 8.2 und 8.3. Die Lücke ist zwar schwer auszunutzen, kann bei erfolgreicher Ausnutzung jedoch Vertraulichkeit, Integrität und Verfügbarkeit gefährden. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Das von Oracle im Critical Patch Update bereitgestellte Sicherheitsupdate einspielen.
CVSS: 8.1 EPSS: 0.35% Publiziert: Referenz: NVD -
Oracle Fusion Middleware: Schwachstelle in Oracle WebLogic Server
CVE-2026-60201 HochIm Produkt Oracle WebLogic Server der Oracle Fusion Middleware (Komponente: Core) besteht eine Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 EPSS: 0.35% Publiziert: Referenz: NVD -
Oracle Fusion Middleware: Schwachstelle in Oracle Unified Directory
CVE-2026-60417 HochIm Produkt Oracle Unified Directory der Oracle Fusion Middleware (Komponente: OUD Core) besteht eine Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 EPSS: 0.35% Publiziert: Referenz: NVD -
Oracle Fusion Middleware: Schwachstelle in Oracle SOA Suite (B2B Engine)
CVE-2026-60543 HochIm Produkt Oracle SOA Suite der Oracle Fusion Middleware (Komponente: B2B Engine) besteht eine Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 EPSS: 0.35% Publiziert: Referenz: NVD -
Oracle PeopleSoft: Schwachstelle im Modul eProcurement (FIN Common Objects Brazil)
CVE-2026-61074 HochEine Schwachstelle im Produkt PeopleSoft Enterprise FIN Common Objects Brazil von Oracle PeopleSoft betrifft die Komponente eProcurement. Betroffen ist laut Quelldaten die Version 9.1. Die Ausnutzung ist laut NVD schwierig, aber über das Netzwerk ohne vorherige Authentifizierung möglich und wirkt sich auf Vertraulichkeit, Integrität und Verfügbarkeit aus. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung gemäss dem Oracle Critical Patch Update.
CVSS: 8.1 EPSS: 0.35% Publiziert: Referenz: NVD -
Oracle Fusion Middleware: Schwachstelle in WebCenter Enterprise Capture
CVE-2026-61092 HochIm Produkt Oracle WebCenter Enterprise Capture der Oracle Fusion Middleware (Komponente: Client Bundle) besteht eine Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 EPSS: 0.35% Publiziert: Referenz: NVD -
Oracle Fusion Middleware – Oracle Coherence (Core)
CVE-2026-60222 HochEine Schwachstelle im Produkt Oracle Coherence von Oracle Fusion Middleware (Komponente: Core) betrifft laut Quelldaten die Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0. Die Ausnutzung wird als schwierig eingestuft. CVSS-Basiswert: 8.1 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.
CVSS: 8.1 EPSS: 0.35% Publiziert: Referenz: NVD -
Oracle WebCenter Content (Oracle Fusion Middleware, Komponente Web Content Management): Schwachstelle
CVE-2026-60647 HochIm Produkt Oracle WebCenter Content der Oracle Fusion Middleware (Komponente Web Content Management) besteht eine Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.1.4.0 und 14.1.2.0.0. Die Lücke ist laut Quelle leicht ausnutzbar und laut CVSS-Vektor über das Netzwerk mit niedrigen Rechten und ohne Nutzerinteraktion angreifbar; vor allem die Vertraulichkeit ist betroffen. CVSS-Basiswert: 7.1 (Hoch). Empfohlene Massnahme: die von Oracle bereitgestellten Aktualisierungen gemäss Advisory einspielen.
CVSS: 7.1 EPSS: 0.35% Publiziert: Referenz: NVD -
Oracle E-Business Suite: Schwachstelle im EDI Gateway
CVE-2026-60756 HochIm Oracle-EDI-Gateway-Produkt der Oracle E-Business Suite (Komponente: All Miscellaneous EDI Issues) besteht eine Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.3 bis 12.2.15. Laut Quelle ist die Lücke schwer auszunutzen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.1 EPSS: 0.35% Publiziert: Referenz: NVD -
Oracle E-Business Suite: Schwachstelle im Produkt Oracle Quality (Internal Operations)
CVE-2026-60854 HochIm Produkt Oracle Quality von Oracle E-Business Suite (Komponente Internal Operations) besteht laut NVD eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.3 bis 12.2.15. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.2 EPSS: 0.34% Publiziert: Referenz: NVD -
Oracle Agile PLM (Supply Chain): Schwachstelle in der Komponente Security
CVE-2026-61173 HochIm Oracle Agile PLM (Oracle Supply Chain, Komponente Security) besteht in der betroffenen Version 9.3.6 eine Schwachstelle, die laut Quelle von nicht authentifizierten Angreifern ausgenutzt werden kann. Der CVSS-Basiswert liegt bei 7.4 (Hoch); die Ausnutzung erfolgt laut Vektor über das Netzwerk ohne Rechte und ohne Nutzerinteraktion, ist jedoch schwierig durchzuführen, und gefährdet Vertraulichkeit und Integrität. Ein fehlerbereinigter Stand sollte eingespielt werden.
CVSS: 7.4 EPSS: 0.34% Publiziert: Referenz: NVD -
Schwachstelle in Oracle PeopleSoft PT PeopleTools (Weblogic)
CVE-2026-35271 HochEine Schwachstelle in der Weblogic-Komponente des Produkts PeopleSoft Enterprise PT PeopleTools von Oracle PeopleSoft betrifft die unterstützten Versionen 8.61 und 8.62 und ist laut Beschreibung schwer auszunutzen. CVSS-Basiswert: 8.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.7 EPSS: 0.34% Publiziert: Referenz: NVD -
Oracle Unified Directory: Schwachstelle in der Komponente OUD Core
CVE-2026-60520 HochEine Schwachstelle im Produkt Oracle Unified Directory von Oracle Fusion Middleware betrifft die Komponente OUD Core. Betroffen sind laut Quelldaten die Versionen 12.2.1.4.0 und 14.1.2.1.0. Die Schwachstelle ist laut NVD leicht ausnutzbar und kann sich auf Vertraulichkeit und Integrität auswirken. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung gemäss dem Oracle Critical Patch Update.
CVSS: 8.1 EPSS: 0.34% Publiziert: Referenz: NVD -
Oracle Fusion Middleware: Schwachstelle in Oracle Identity Manager (REST WebServices)
CVE-2026-60560 HochIm Produkt Oracle Identity Manager von Oracle Fusion Middleware (Komponente REST WebServices) besteht eine Schwachstelle. Betroffen sind die Versionen 12.2.1.4.0 und 14.1.2.1.0. Die Lücke ist laut Quelle leicht und mit niedrigen Rechten über das Netzwerk ausnutzbar. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung gemäss Oracle-Advisory.
CVSS: 8.1 EPSS: 0.34% Publiziert: Referenz: NVD -
WordPress login-social: Fehlende Validierung von Passwort-Reset-Anfragen
CVE-2026-16261 HochDas WordPress-Plugin login-social (bis Version 1.0.4) validiert Passwort-Reset-Anfragen weder gegen einen Reset-Schlüssel noch gegen die Identität des Anfragenden. Zudem stellt es Authentifizierungs-Sessions auf Basis unverifizierter Angaben Dritter aus. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 EPSS: 0.33% Publiziert: Referenz: NVD -
Oracle Communications Converged Application Server: Schwachstelle in der Security-Komponente
CVE-2026-61224 HochIn Oracle Communications Converged Application Server (Oracle Communications) besteht eine Schwachstelle in der Komponente Security. Betroffen ist die unterstützte Version 8.3. Die Lücke ist laut Quelle schwer ausnutzbar. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.0 EPSS: 0.33% Publiziert: Referenz: NVD -
Oracle PeopleSoft: Schwachstelle in CS Student Records (Research Tracking)
CVE-2026-60599 HochEine Schwachstelle im Produkt PeopleSoft Enterprise CS Student Records von Oracle PeopleSoft betrifft die Komponente Research Tracking. Betroffen ist laut Quelldaten die Version 9.2.38. Die Schwachstelle ist laut NVD leicht ausnutzbar und kann sich auf Vertraulichkeit und Integrität auswirken. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung gemäss dem Oracle Critical Patch Update.
CVSS: 8.1 EPSS: 0.33% Publiziert: Referenz: NVD -
Oracle E-Business Suite: Schwachstelle in Oracle Contracts Integration (Internal Operations)
CVE-2026-61338 HochIm Produkt Oracle Contracts Integration der Oracle E-Business Suite (Komponente: Internal Operations) besteht eine Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.3 bis 12.2.15. Laut Quellbeschreibung ist die Lücke leicht ausnutzbar. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.1 EPSS: 0.33% Publiziert: Referenz: NVD -
Oracle E-Business Suite – Schwachstelle in Cost Management (Internal Operations)
CVE-2026-60741 HochIn der Komponente Internal Operations des Produkts Oracle Cost Management der Oracle E-Business Suite besteht laut NVD eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.3 bis 12.2.15. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.1 EPSS: 0.33% Publiziert: Referenz: NVD -
Oracle E-Business Tax: Schwachstelle in der Komponente Internal Operations
CVE-2026-60974 HochIn der Komponente Internal Operations des Produkts Oracle E-Business Tax der Oracle E-Business Suite besteht laut NVD eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.3 bis 12.2.15. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 8.1 EPSS: 0.33% Publiziert: Referenz: NVD -
Oracle E-Business Suite: Schwachstelle im E-Business-Tax-Modul (Internal Operations)
CVE-2026-60972 HochIm Oracle-E-Business-Tax-Produkt der Oracle E-Business Suite (Komponente: Internal Operations) besteht laut NVD eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.3 bis 12.2.15. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.33% Publiziert: Referenz: NVD -
Oracle E-Business Suite: Schwachstelle in E-Business Intelligence (Definition)
CVE-2026-60736 HochIm Bestandteil Definition des Produkts Oracle E-Business Intelligence der Oracle E-Business Suite besteht laut NVD eine leicht ausnutzbare Schwachstelle, von der die unterstützten Versionen 12.2.3 bis 12.2.15 betroffen sind. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.1 EPSS: 0.33% Publiziert: Referenz: NVD -
Oracle E-Business Suite – Landed Cost Management: Schwachstelle in Internal Operations
CVE-2026-61004 HochIm Produkt Oracle Landed Cost Management der Oracle E-Business Suite (Komponente Internal Operations) besteht laut NVD eine leicht ausnutzbare Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.3 bis 12.2.15; die Quellbeschreibung bricht an dieser Stelle ab. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 8.1 EPSS: 0.33% Publiziert: Referenz: NVD -
Oracle E-Business Suite: Schwachstelle im Process Manufacturing Logistics (Internal Operations)
CVE-2026-61005 HochIm Produkt Oracle Process Manufacturing Logistics der Oracle E-Business Suite (Komponente: Internal Operations) besteht eine Schwachstelle. Betroffen sind laut NVD die unterstützten Versionen 12.2.3 bis 12.2.15; die Lücke gilt als leicht ausnutzbar. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 8.1 EPSS: 0.33% Publiziert: Referenz: NVD -
Oracle E-Business Suite: Schwachstelle in Oracle Financials Common Country (Internal Operations)
CVE-2026-61031 HochIm Produkt Oracle Financials Common Country der Oracle E-Business Suite (Komponente Internal Operations) besteht laut NVD eine Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.3 bis 12.2.15. Die Quelle bezeichnet die Lücke als leicht ausnutzbar; die Beschreibung bricht an dieser Stelle ab, weitere Details liegen nicht vor. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 8.1 EPSS: 0.33% Publiziert: Referenz: NVD -
Oracle WebLogic Server: Schwachstelle in der Console-Komponente
CVE-2026-35258 HochEine leicht ausnutzbare Schwachstelle im Produkt Oracle WebLogic Server (Komponente: Console) der Oracle Fusion Middleware betrifft laut Quelldaten die unterstützten Versionen 14.1.2.0.0 und 15.1.1.0.0. CVSS-Basiswert: 8.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Einspielen der Oracle-Sicherheitsupdates (Critical Patch Update) für die betroffenen Versionen.
CVSS: 8.7 EPSS: 0.33% Publiziert: Referenz: NVD -
Oracle PeopleSoft HCM Human Resources – Schwachstelle im Core
CVE-2026-60667 HochIm Bestandteil Core des Produkts PeopleSoft Enterprise HCM Human Resources (Oracle PeopleSoft) besteht eine Schwachstelle. Betroffen ist laut Quelle die Version 9.2. Der Angriff erfolgt netzbasiert ohne Authentifizierung, ist jedoch nur schwer ausnutzbar; bei erfolgreicher Ausnutzung sind Integrität und Verfügbarkeit betroffen. CVSS-Basiswert: 7.4 (Hoch).
CVSS: 7.4 EPSS: 0.33% Publiziert: Referenz: NVD -
Oracle Unified Directory (Fusion Middleware): Schwachstelle in der Komponente OUD Core
CVE-2026-60425 HochIm Produkt Oracle Unified Directory der Oracle Fusion Middleware (Komponente OUD Core) besteht eine leicht ausnutzbare Schwachstelle. Betroffen sind laut Quelle die Versionen 12.2.1.4.0 und 14.1.2.1.0. Der CVSS-Basiswert liegt bei 7.5 (Hoch); die Ausnutzung erfolgt laut Vektor über das Netzwerk ohne Rechte und ohne Nutzerinteraktion und gefährdet die Verfügbarkeit. Die betroffenen Versionen sollten auf einen fehlerbereinigten Stand aktualisiert werden.
CVSS: 7.5 EPSS: 0.32% Publiziert: Referenz: NVD -
Oracle Unified Directory (Fusion Middleware) – Schwachstelle in OUD Core
CVE-2026-60436 HochIm Produkt Oracle Unified Directory (Oracle Fusion Middleware) besteht eine Schwachstelle in der Komponente OUD Core. Betroffen sind laut Quelle die unterstützten Versionen 12.2.1.4.0 und 14.1.2.1.0; die Lücke gilt als leicht ausnutzbar. CVSS-Basiswert: 7.5 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H – der Angriff erfolgt über das Netz ohne Authentifizierung und ohne Benutzerinteraktion und betrifft die Verfügbarkeit. Empfohlene Massnahme: die von Oracle im Rahmen des Critical Patch Update bereitgestellten Fixes einspielen.
CVSS: 7.5 EPSS: 0.32% Publiziert: Referenz: NVD -
Oracle E-Business Suite (Application Object Library, Komponente Core): über das Netzwerk ausnutzbare Schwachstelle
CVE-2026-61116 HochIm Produkt Oracle Application Object Library der Oracle E-Business Suite (Komponente Core) besteht eine Schwachstelle. Betroffen sind die unterstützten Versionen 12.2.3 bis 12.2.15. Die Lücke ist laut Quelle leicht ausnutzbar und laut CVSS-Vektor über das Netzwerk ohne Rechte und ohne Nutzerinteraktion angreifbar; betroffen ist die Vertraulichkeit. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: die von Oracle bereitgestellten Aktualisierungen gemäss Advisory einspielen.
CVSS: 7.5 EPSS: 0.32% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Oracle (CPU/EBS/PeopleSoft/WebLogic), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.