CVE-2026-35273
CRITICAL(9.8)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- CVSS 9.8 — Kritisch
- Im CISA KEV-Katalog (aktiv ausgenutzt)
Erwähnungen (letzte 60 Tage)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
9.4%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.8
Technische Schwere
SecBoard-Einordnung
CVE-2026-35273 ist eine kritische Schwachstelle in Oracle PeopleSoft Enterprise PeopleTools, speziell in der Komponente Updates Environment Management. Ein nicht authentifizierter Angreifer kann über HTTP Netzwerkzugriff erlangen und die PeopleSoft Enterprise PeopleTools vollständig kompromittieren, was zu einem vollständigen System-Takeover führt. Dies hat schwerwiegende Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit der betroffenen Systeme.
Die Schwachstelle wird als kritisch eingestuft mit einem CVSS-Score von 9.8 und einer hohen EPSS-Wahrscheinlichkeit von 95% für eine Ausnutzung. Besonders besorgniserregend ist, dass diese CVE in der CISA Known Exploited Vulnerabilities (KEV) Datenbank gelistet ist, was bedeutet, dass sie aktiv ausgenutzt wird. Dies unterstreicht die Dringlichkeit der Bedrohung.
Security-Teams sollten umgehend alle betroffenen Oracle PeopleSoft Enterprise PeopleTools-Installationen der Versionen 8.61 und 8.62 identifizieren und die vom Hersteller bereitgestellten Patches oder Mitigationen anwenden. Aufgrund der aktiven Ausnutzung und der kritischen Auswirkungen ist eine sofortige Priorisierung dieser Maßnahme unerlässlich, um eine Kompromittierung zu verhindern.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Vulnerability in the PeopleSoft Enterprise PeopleTools product of Oracle PeopleSoft (component: Updates Environment Management). Supported versions that are affected are 8.61 and 8.62. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTP to compromise PeopleSoft Enterprise PeopleTools. Successful attacks of this vulnerability can result in takeover of PeopleSoft Enterprise PeopleTools. CVSS 3.1 Base Score 9.8 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).