Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-60379

10 CRITICAL CVSS Basis-Score
Beschreibung

Betroffen ist das Produkt Service Delivery Platform aus der Oracle-Fusion-Middleware-Familie, konkret die Komponente Messaging Enabler. Der Fehler lässt sich über das Netzwerk mittels SOAP-Anfragen ansprechen, also über die Web-Service-Schnittstelle des Produkts. Ein Angreifer benötigt dafür weder Zugangsdaten noch die Mitwirkung eines Benutzers, und die Ausnutzung gilt als technisch unaufwendig. Gelingt der Angriff, kann er die Service Delivery Platform vollständig übernehmen und damit gespeicherte Daten einsehen, verändern und den Betrieb des Dienstes stören. Die Auswirkungen bleiben nicht auf das angegriffene Produkt beschränkt: Da die Schwachstelle einen Wechsel des Berechtigungsbereichs erlaubt, können auch weitere damit verbundene Systeme und Anwendungen erheblich in Mitleidenschaft geraten. Besonders exponiert sind Installationen, deren SOAP-Schnittstelle aus nicht vertrauenswürdigen Netzen erreichbar ist.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln