PeopleSoft Enterprise PeopleTools
Die Schwachstelle betrifft das Produkt PeopleSoft Enterprise PeopleTools von Oracle PeopleSoft, genauer die Komponente für das Environment Management (Updates Environment Management). Der Defekt lässt sich aus der Ferne und ohne vorherige Anmeldung ausnutzen: Ein nicht authentifizierter Angreifer mit Netzwerkzugang über HTTP kann ihn auf einfache Weise angreifen, ohne dass eine Benutzerinteraktion nötig ist. Gelingt der Angriff, kann der Angreifer die betroffene PeopleTools-Installation vollständig übernehmen. Damit sind die Vertraulichkeit, die Integrität und die Verfügbarkeit des Systems gleichermaßen gefährdet – also das Auslesen und Verändern von Daten ebenso wie das Lahmlegen des Betriebs. Da PeopleTools die technische Grundlage zahlreicher PeopleSoft-Anwendungen bildet und die verwundbare Komponente über das Netz erreichbar ist, eröffnet die Lücke einen unmittelbaren und besonders weitreichenden Angriffsweg auf zentrale Unternehmenssysteme.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Oracle-E-Business-Suite-Lücke CVE-2026-46817 wird bereits aktiv ausgenutzt 30.06.2026
- Artikel Nissan meldet Datenabfluss nach Angriff auf Oracle PeopleSoft 30.06.2026
- Artikel NAIC bestätigt Datenabfluss nach Angriff über Oracle-PeopleSoft-Lücke 29.06.2026
- Artikel Oracle veröffentlicht 245 Sicherheits-Patches im Juni-CSPU 17.06.2026
- Artikel Google schließt aktiv ausgenutzte Chrome-0-Day-Lücke 15.06.2026
- Artikel ShinyHunters nutzte Zero-Day in Oracle PeopleSoft für Datendiebstahl bei mehr als 100 Organisationen 12.06.2026
- Artikel Google bestätigt Ausnutzung einer Oracle-PeopleSoft-Zero-Day-Lücke durch ShinyHunters 12.06.2026
- Artikel ShinyHunters nutzt Zero-Day in Oracle PeopleSoft gegen Hochschulen aus 11.06.2026
- Artikel Oracle warnt vor aktiv ausgenutzter Zero-Day-Lücke in PeopleSoft 11.06.2026
- Artikel Oracle veröffentlicht Gegenmaßnahmen für kritische PeopleSoft-Lücke amid Berichten über Zero-Day-Angriffe 11.06.2026