Attackers Bypass WAFs to Exploit Oracle PeopleSoft Flaw and Deploy Web Shells
Angreifer nutzen aktiv eine kritische Schwachstelle (CVE-2026-35273) in Oracle PeopleSoft aus, um Web-Shells zu installieren und Daten zu stehlen. Die Angreifer umgehen Web Application Firewalls (WAFs) mittels URL-Kodierung. Betroffen sind Organisationen weltweit in Sektoren wie Bildung, Gesundheitswesen und Regierung.
Die Schwachstelle ermöglicht nicht authentifizierte Remote-Code-Ausführung und den Diebstahl von Anmeldeinformationen, was zu weitreichenden Systemkompromittierungen und Datenverlust führen kann. Die Umgehung von WAFs erhöht das Risiko einer erfolgreichen Ausnutzung.
Zur Meldung