Donnerstag · 30.07.2026 Ausgabe 3941 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-35273 In Ransomware-Kampagnen genutzt

PeopleSoft Enterprise PeopleTools

Hersteller: Oracle
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft das Produkt PeopleSoft Enterprise PeopleTools von Oracle PeopleSoft, genauer die Komponente für das Environment Management (Updates Environment Management). Der Defekt lässt sich aus der Ferne und ohne vorherige Anmeldung ausnutzen: Ein nicht authentifizierter Angreifer mit Netzwerkzugang über HTTP kann ihn auf einfache Weise angreifen, ohne dass eine Benutzerinteraktion nötig ist. Gelingt der Angriff, kann der Angreifer die betroffene PeopleTools-Installation vollständig übernehmen. Damit sind die Vertraulichkeit, die Integrität und die Verfügbarkeit des Systems gleichermaßen gefährdet – also das Auslesen und Verändern von Daten ebenso wie das Lahmlegen des Betriebs. Da PeopleTools die technische Grundlage zahlreicher PeopleSoft-Anwendungen bildet und die verwundbare Komponente über das Netz erreichbar ist, eröffnet die Lücke einen unmittelbaren und besonders weitreichenden Angriffsweg auf zentrale Unternehmenssysteme.