SecBoard
Zurück zur CVE-Übersicht

CVE-2026-35273

CRITICAL(9.8)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score57/100 — HOCH
  • CVSS 9.8 — Kritisch
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

Erwähnungen (letzte 60 Tage)

Artikel

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

9.4%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.8

Technische Schwere

SecBoard-Einordnung

CVE-2026-35273 ist eine kritische Schwachstelle in Oracle PeopleSoft Enterprise PeopleTools, speziell in der Komponente Updates Environment Management. Ein nicht authentifizierter Angreifer kann über HTTP Netzwerkzugriff erlangen und die PeopleSoft Enterprise PeopleTools vollständig kompromittieren, was zu einem vollständigen System-Takeover führt. Dies hat schwerwiegende Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit der betroffenen Systeme.

Die Schwachstelle wird als kritisch eingestuft mit einem CVSS-Score von 9.8 und einer hohen EPSS-Wahrscheinlichkeit von 95% für eine Ausnutzung. Besonders besorgniserregend ist, dass diese in der () Datenbank gelistet ist, was bedeutet, dass sie aktiv ausgenutzt wird. Dies unterstreicht die Dringlichkeit der Bedrohung.

Security-Teams sollten umgehend alle betroffenen Oracle PeopleSoft Enterprise PeopleTools-Installationen der Versionen 8.61 und 8.62 identifizieren und die vom Hersteller bereitgestellten Patches oder Mitigationen anwenden. Aufgrund der aktiven Ausnutzung und der kritischen Auswirkungen ist eine sofortige Priorisierung dieser Maßnahme unerlässlich, um eine Kompromittierung zu verhindern.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Vulnerability in the PeopleSoft Enterprise PeopleTools product of Oracle PeopleSoft (component: Updates Environment Management). Supported versions that are affected are 8.61 and 8.62. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTP to compromise PeopleSoft Enterprise PeopleTools. Successful attacks of this vulnerability can result in takeover of PeopleSoft Enterprise PeopleTools. CVSS 3.1 Base Score 9.8 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).

In diesen Analysen erwähnt

Referenzen