#oracle
50 artykułów
CVE-2026-21962: przejęcie Oracle HTTP Server i WebLogic Proxy Plug-in (aktywna eksploatacja, CVSS 10)
Oracle Fusion Middleware 12.2.1.4.0, 14.1.1.0.0 i 14.1.2.0.0 zawiera błąd kontroli dostępu, który pozwala nieuwierzytelnionemu napastnikowi po HTTP przejąć pełny dostęp do danych serwera i systemów za nim...
CVE-2026-73930: Dziesięć krytycznych luk w Oracle Helidon — sierpniowy biuletyn Oracle
Sierpniowy biuletyn Oracle zawiera dziesięć krytycznych luk w komponencie Imperative Web Server frameworka Helidon, obejmujących linie 1.x, 3.x i 4.x...
CVE-2026-60366: kompromitacja produktu bez uwierzytelnienia w Oracle Platform Security for Java (CVSS 10)
Podatność w Oracle Platform Security for Java (Oracle Fusion Middleware, komponent Centralized Thirdparty Jars) pozwala nieuwierzytelnionemu atakującemu z dostępem sieciowym przez HTTP na skompromi...
CVE-2026-60367: przejęcie produktu bez uwierzytelnienia w Oracle Platform Security for Java (CVSS 9.8)
Podatność w Oracle Platform Security for Java (Oracle Fusion Middleware, komponent Centralized Thirdparty Jars) pozwala nieuwierzytelnionemu atakującemu z dostępem sieciowym przez HTTP na skompromi...
CVE-2026-60369: kompromitacja produktu z niskimi uprawnieniami w Oracle Platform Security for Java (CVSS 9.9)
Podatność w Oracle Platform Security for Java (Oracle Fusion Middleware, komponent Centralized Thirdparty Jars) pozwala atakującemu o niskich uprawnieniach z dostępem sieciowym przez HTTP na skompr...
CVE-2026-60372: przejęcie produktu bez uwierzytelnienia w Oracle Platform Security for Java (CVSS 9.8)
Podatność w Oracle Platform Security for Java (Oracle Fusion Middleware, komponent Centralized Thirdparty Jars) pozwala nieuwierzytelnionemu atakującemu z dostępem sieciowym przez HTTP na skompromi...
CVE-2026-16606: zdalne wykonanie kodu przed uwierzytelnieniem w Fujitsu openFT (CVSS 9.8)
Podatność w Fujitsu Software Linux openFT oraz Oracle Solaris openFT przed wersją 12.1D00 pozwala na nieuwierzytelnione zdalne wykonanie kodu...
CVE-2026-61145: przejęcie Oracle Commerce Guided Search bez uwierzytelnienia (CVSS 9.8)
Podatność w Oracle Commerce Guided Search / Experience Manager 11.4.0 (komponent Content Acquisition System) pozwala nieuwierzytelnionemu atakującemu przejąć produkt przez HTTP...
CVE-2026-61146: eskalacja uprawnień w Oracle Commerce Guided Search (CVSS 9.9)
Podatność w Oracle Commerce Guided Search / Experience Manager 11.4.0 pozwala atakującemu z niskimi uprawnieniami skompromitować produkt, a atak może wykroczyć poza sam produkt...
CVE-2026-61153: nieautoryzowana modyfikacja danych w Oracle Commerce Experience Manager (CVSS 9.1)
Podatność w Oracle Commerce Guided Search / Experience Manager 11.4.0 (komponent Experience Manager) pozwala nieuwierzytelnionemu atakującemu tworzyć, usuwać i modyfikować krytyczne dane...
CVE-2026-61154: przejęcie produktu bez uwierzytelnienia w Oracle Commerce Guided Search Platform Services (CVSS 9.8)
Podatność w Oracle Commerce Guided Search Platform Services (Oracle Commerce, komponent Forge) pozwala nieuwierzytelnionemu atakującemu z dostępem sieciowym przez HTTP na skompromitowanie produktu...
CVE-2026-61155: nieautoryzowana modyfikacja danych bez uwierzytelnienia w Oracle Commerce Guided Search Platform Services (CVSS 9.1)
Podatność w Oracle Commerce Guided Search Platform Services (Oracle Commerce, komponent Forge) pozwala nieuwierzytelnionemu atakującemu z dostępem sieciowym przez HTTP na skompromitowanie produktu...
CVE-2026-61156: nieautoryzowana modyfikacja danych przez Forge w Oracle Commerce Platform Services (CVSS 9.1)
Podatność w Oracle Commerce Guided Search Platform Services 11.4.0 (komponent Forge) pozwala nieuwierzytelnionemu atakującemu przez HTTPS modyfikować krytyczne dane...
CVE-2026-61161: przejęcie Oracle Commerce przez Endeca Application Controller (CVSS 9.8)
Podatność w Oracle Commerce Guided Search / Experience Manager 11.4.0 (komponent Endeca Application Controller) pozwala nieuwierzytelnionemu atakującemu przejąć produkt przez HTTP...
CVE-2026-61167: przejęcie produktu bez uwierzytelnienia w Oracle Agile PLM (CVSS 9.8)
Podatność w Oracle Agile PLM (Oracle Supply Chain, komponent Security) pozwala nieuwierzytelnionemu atakującemu z dostępem sieciowym przez HTTP na skompromitowanie produktu...
CVE-2026-61171: nieautoryzowana modyfikacja danych bez uwierzytelnienia w Oracle Agile PLM (CVSS 9.1)
Podatność w Oracle Agile PLM (Oracle Supply Chain, komponent Security) pozwala nieuwierzytelnionemu atakującemu z dostępem sieciowym przez HTTP na skompromitowanie produktu...
CVE-2026-61174: kompromitacja produktu bez uwierzytelnienia w Oracle Product Lifecycle Analytics (CVSS 9)
Podatność w Oracle Product Lifecycle Analytics (Oracle Supply Chain, komponent Installation Issues) pozwala nieuwierzytelnionemu atakującemu z możliwością zalogowania się do infrastruktury, w które...
CVE-2026-61175: kompromitacja produktu bez uwierzytelnienia w Oracle Product Lifecycle Analytics (CVSS 9.3)
Podatność w Oracle Product Lifecycle Analytics (Oracle Supply Chain, komponent Installation Issues) pozwala nieuwierzytelnionemu atakującemu z dostępem sieciowym przez HTTP na skompromitowanie prod...
CVE-2026-61178: przejęcie produktu bez uwierzytelnienia w Oracle Agile Product Lifecycle Management for Process (CVSS 9.8)
Podatność w Oracle Agile Product Lifecycle Management for Process (Oracle Supply Chain, komponent Installation) pozwala nieuwierzytelnionemu atakującemu z dostępem sieciowym przez TCP na skompromit...
CVE-2026-61183: przejęcie produktu bez uwierzytelnienia w Oracle Agile Product Lifecycle Management for Process (CVSS 9.8)
Podatność w Oracle Agile Product Lifecycle Management for Process (Oracle Supply Chain, komponent Reporting) pozwala nieuwierzytelnionemu atakującemu z dostępem sieciowym przez HTTP na skompromitow...
CVE-2026-61184: nieautoryzowana modyfikacja danych bez uwierzytelnienia w Oracle Agile Product Lifecycle Management for Process (CVSS 9.1)
Podatność w Oracle Agile Product Lifecycle Management for Process (Oracle Supply Chain, komponent Product Quality Management) pozwala nieuwierzytelnionemu atakującemu z dostępem sieciowym przez HTT...
CVE-2026-61186: nieautoryzowana modyfikacja danych bez uwierzytelnienia w Oracle Agile Engineering Data Management (CVSS 9.4)
Podatność w Oracle Agile Engineering Data Management (Oracle Supply Chain, komponent Install) pozwala nieuwierzytelnionemu atakującemu z dostępem sieciowym przez HTTP na skompromitowanie produktu...
CVE-2026-61196: przejęcie produktu bez uwierzytelnienia w Oracle Identity Manager (CVSS 9.8)
Podatność w Oracle Identity Manager (Oracle Fusion Middleware, komponent OIM Legacy UI) pozwala nieuwierzytelnionemu atakującemu z dostępem sieciowym przez HTTP na skompromitowanie produktu...
CVE-2026-61197: nieautoryzowana modyfikacja danych bez uwierzytelnienia w Oracle Identity Manager (CVSS 9.1)
Podatność w Oracle Identity Manager (Oracle Fusion Middleware, komponent OIM Legacy UI) pozwala nieuwierzytelnionemu atakującemu z dostępem sieciowym przez HTTP na skompromitowanie produktu...
CVE-2026-61201: kompromitacja produktu bez uwierzytelnienia w PeopleSoft Enterprise CRM Common Objects (CVSS 9)
Podatność w PeopleSoft Enterprise CRM Common Objects (Oracle PeopleSoft, komponent Common Objects) pozwala nieuwierzytelnionemu atakującemu z dostępem sieciowym przez HTTP na skompromitowanie produ...
CVE-2026-61203: nieautoryzowana modyfikacja danych bez uwierzytelnienia w PeopleSoft Enterprise FIN Expenses (CVSS 9.4)
Podatność w PeopleSoft Enterprise FIN Expenses (Oracle PeopleSoft, komponent Expenses) pozwala nieuwierzytelnionemu atakującemu z dostępem sieciowym przez HTTP na skompromitowanie produktu...
CVE-2026-61204: kompromitacja produktu z niskimi uprawnieniami w PeopleSoft Enterprise FIN Program Management (CVSS 9)
Podatność w PeopleSoft Enterprise FIN Program Management (Oracle PeopleSoft, komponent Primavera Integration) pozwala atakującemu o niskich uprawnieniach z dostępem sieciowym przez HTTP na skomprom...
CVE-2026-61207: kompromitacja produktu bez uwierzytelnienia w PeopleSoft Enterprise SCM eProcurement (CVSS 9.3)
Podatność w PeopleSoft Enterprise SCM eProcurement (Oracle PeopleSoft, komponent Manage Requisition Status) pozwala nieuwierzytelnionemu atakującemu z dostępem sieciowym przez HTTP na skompromitowa...
CVE-2026-61209: kompromitacja produktu z niskimi uprawnieniami w PeopleSoft In-Memory Project Discovery (CVSS 9.9)
Podatność w PeopleSoft In-Memory Project Discovery (Oracle PeopleSoft, komponent Project Discovery) pozwala atakującemu o niskich uprawnieniach z dostępem sieciowym przez HTTP na skompromitowanie p...
CVE-2026-61211: przejęcie RDBMS przez uprawnienie DBMS_CLOUD w Oracle Database Server (CVSS 9.9)
Podatność w komponencie RDBMS pozwala atakującemu o niskich uprawnieniach z prawem Execute DBMS_CLOUD i dostępem przez Oracle Net na przejęcie RDBMS...
CVE-2026-61223: kompromitacja produktu bez uwierzytelnienia w Oracle Communications Converged Application Server (CVSS 9)
Podatność w Oracle Communications Converged Application Server (Oracle Communications, komponent Security) pozwala nieuwierzytelnionemu atakującemu z dostępem sieciowym przez TCP/IP na skompromitow...
CVE-2026-61233: przejęcie produktu bez uwierzytelnienia w PeopleSoft Enterprise FIN Common Objects Brazil (CVSS 9.8)
Podatność w PeopleSoft Enterprise FIN Common Objects Brazil (Oracle PeopleSoft, komponent Integration) pozwala nieuwierzytelnionemu atakującemu z dostępem sieciowym przez HTTP na skompromitowanie p...
CVE-2026-61235: kompromitacja produktu z wysokimi uprawnieniami w PeopleSoft Enterprise HCM Global Payroll Switzerland (CVSS 9.1)
Podatność w PeopleSoft Enterprise HCM Global Payroll Switzerland (Oracle PeopleSoft, komponent Global Payroll for Switzerland) pozwala atakującemu o wysokich uprawnieniach z dostępem sieciowym prze...
CVE-2026-61237: kompromitacja produktu bez uwierzytelnienia w PeopleSoft Enterprise FIN Common Objects Argentina (CVSS 9.9)
Podatność w PeopleSoft Enterprise FIN Common Objects Argentina (Oracle PeopleSoft, komponent Integration) pozwala nieuwierzytelnionemu atakującemu z dostępem sieciowym przez HTTP na skompromitowani...
CVE-2026-61238: nieautoryzowana modyfikacja danych bez uwierzytelnienia w PeopleSoft Enterprise FIN Common Objects Argentina (CVSS 9.1)
Podatność w PeopleSoft Enterprise FIN Common Objects Argentina (Oracle PeopleSoft, komponent eProcurement) pozwala nieuwierzytelnionemu atakującemu z dostępem sieciowym przez HTTP na skompromitowan...
CVE-2026-61239: kompromitacja produktu bez uwierzytelnienia w PeopleSoft Enterprise FIN Common Objects Argentina (CVSS 9.9)
Podatność w PeopleSoft Enterprise FIN Common Objects Argentina (Oracle PeopleSoft, komponent eProcurement) pozwala nieuwierzytelnionemu atakującemu z dostępem sieciowym przez HTTP na skompromitowan...
CVE-2026-61242: kompromitacja produktu z niskimi uprawnieniami w PeopleSoft Enterprise FIN Common Objects Argentina (CVSS 9.9)
Podatność w PeopleSoft Enterprise FIN Common Objects Argentina (Oracle PeopleSoft, komponent Staffing) pozwala atakującemu o niskich uprawnieniach z dostępem sieciowym przez HTTP na skompromitowani...
CVE-2026-61244: nieautoryzowana modyfikacja danych bez uwierzytelnienia w PeopleSoft Enterprise FIN Manufacturing Argentina (CVSS 9.1)
Podatność w PeopleSoft Enterprise FIN Manufacturing Argentina (Oracle PeopleSoft, komponent Manufacturing) pozwala nieuwierzytelnionemu atakującemu z dostępem sieciowym przez HTTP na skompromitowan...
CVE-2026-61245: przejęcie produktu bez uwierzytelnienia w PeopleSoft Enterprise FIN Manufacturing Brazil (CVSS 9.8)
Podatność w PeopleSoft Enterprise FIN Manufacturing Brazil (Oracle PeopleSoft, komponent Integration) pozwala nieuwierzytelnionemu atakującemu z dostępem sieciowym przez HTTPS na skompromitowanie p...
CVE-2026-62546: kompromitacja produktu z wysokimi uprawnieniami w Oracle Applications Framework (CVSS 9.1)
Podatność w Oracle Applications Framework (Oracle E-Business Suite, komponent Web Utilities) pozwala atakującemu o wysokich uprawnieniach z dostępem sieciowym przez HTTP na skompromitowanie produkt...
CVE-2026-62549: kompromitacja produktu z niskimi uprawnieniami w Oracle HRMS (UK) (CVSS 9.6)
Podatność w Oracle HRMS (UK) (Oracle E-Business Suite, komponent UK Payroll) pozwala atakującemu o niskich uprawnieniach z dostępem sieciowym przez HTTP na skompromitowanie produktu...
CVE-2026-46817: przejęcie Oracle Payments w Oracle E-Business Suite (CVSS 9.8)
Oracle E-Business Suite zawiera podatność nieprawidłowego zarządzania uprawnieniami, pozwalającą nieuwierzytelnionemu atakującemu z dostępem HTTP przejąć moduł Oracle Payments...
CVE-2026-35273: przejęcie produktu bez uwierzytelnienia w PeopleSoft Enterprise PeopleTools (CVSS 9.8)
Podatność w PeopleSoft Enterprise PeopleTools (Oracle PeopleSoft, komponent Updates Environment Management) pozwala nieuwierzytelnionemu atakującemu z dostępem sieciowym przez HTTP na skompromitowa...
CVE-2024-21182: Podatność z 2024 roku ponownie aktywnie eksploatowana (Oracle)
Oracle WebLogic zawiera nieokreśloną podatność, która może umożliwić nieuwierzytelnionemu atakującemu z dostępem sieciowym przez T3, IIOP przejęcie Oracle WebLogic Server. Udane ataki mogą prowadzić...
CVE-2026-34275: Nieuwierzytelnione przejęcie Oracle Advanced Inbound Telephony (E-Business Suite) — natychmiastowa aktualizacja wymagana
Krytyczna podatność w module Oracle Advanced Inbound Telephony (wersje 12.2.3-12.2.15) pozwala nieuwierzytelnionemu atakującemu z sieci, przez HTTP, przejąć pełną kontrolę nad komponentem. CVSS 9.8...
CVE-2026-34279: Kompromitacja ze zmianą zakresu w Oracle Enterprise Manager (Event Management) — natychmiastowa aktualizacja wymagana
Podatność w Oracle Enterprise Manager Base Platform (wersje 13.5 i 24.1) w komponencie Event Management pozwala atakującemu z wysokimi uprawnieniami, z dostępem sieciowym przez HTTP, na kompromitację wykraczającą poza produkt...
CVE-2026-34285: Nieuwierzytelnione naruszenie danych w Oracle Identity Manager Connector (Fusion Middleware) — natychmiastowa aktualizacja wymagana
Łatwa do wykorzystania podatność w Oracle Identity Manager Connector (Fusion Middleware 12.2.1.4.0) pozwala nieuwierzytelnionemu atakującemu przez HTTPS na modyfikację, usuwanie i odczyt wszystkich danych...
CVE-2026-34286: Nieuwierzytelnione naruszenie danych w Oracle Identity Manager Connector (Fusion Middleware) — natychmiastowa aktualizacja wymagana
Łatwa do wykorzystania podatność w Oracle Identity Manager Connector (Fusion Middleware 12.2.1.4.0) pozwala nieuwierzytelnionemu atakującemu przez HTTPS na modyfikację, usuwanie i odczyt wszystkich danych...
CVE-2026-34287: Nieuwierzytelnione naruszenie danych w Oracle Identity Manager Connector (Fusion Middleware) — natychmiastowa aktualizacja wymagana
Łatwa do wykorzystania podatność w Oracle Identity Manager Connector (Fusion Middleware 12.2.1.4.0) pozwala nieuwierzytelnionemu atakującemu przez HTTPS na modyfikację, usuwanie i odczyt wszystkich danych...
CVE-2026-21992: Krytyczna podatność w Oracle Oracle Identity Manager - natychmiastowa aktualizacja wymagana
Vulnerability in the Oracle Identity Manager product of Oracle Fusion Middleware (component: REST WebServices) and Oracle Web Services Manager product of Oracle Fusion Middleware (component: Web Servi...