Release-Überblick
Oracle Critical Patch Update August 2026: Eine aktiv ausgenutzte Schwachstelle in Oracle Identity Manager unter 390 Korrekturen
Das Critical Patch Update von Oracle vom August 2026 umfasst 390 CVEs: 84 kritische und 247 hohe CVEs. CVE-2025-61757 in Oracle Identity Manager wird aktiv ausgenutzt und ist in der CISA KEV gelistet. Beheben Sie diese Schwachstelle zuerst, danach die ohne vorherige Authentifizierung ausnutzbaren Schwachstellen in OID und WebCenter und anschließend das übrige Update.
Das Release im Überblick
Oracle hat den Sicherheitshinweis zum Critical Security Patch Update vom August 2026 veröffentlicht. Er umfasst 390 CVEs. Die Verteilung nach Schweregrad: 84 kritische, 247 hohe, 56 mittlere und 3 niedrige CVEs. Auf Oracle Fusion Middleware entfallen 261 der gelisteten CVEs, gefolgt von Oracle E-Business Suite mit 120, Oracle Database Server mit 5 und Oracle Java SE mit 4.
Eine CVE ist bereits in der CISA KEV gelistet und wird von CISA SSVC als aktiv bewertet: CVE-2025-61757 in der Komponente REST WebServices von Oracle Identity Manager, veröffentlicht am 21. Oktober 2025. Als Frist in der CISA KEV ist der 12. Dezember 2025 angegeben. Keine andere CVE in diesem Update ist als ausgenutzt gelistet.
Was am meisten zählt
Oracle Identity Manager. CVE-2025-61757 hat die höchste Priorität. Es handelt sich um eine ohne vorherige Authentifizierung ausnutzbare HTTP-Schwachstelle in REST WebServices, die die Versionen 12.2.1.4.0 und 14.1.2.1.0 betrifft. Sie hat einen CVSS-Wert von 9,8 und ermöglicht die Übernahme von Identity Manager. Sowohl die CISA KEV als auch CISA SSVC stufen sie als aktiv ein; ihr EPSS-Wert liegt bei 88,6. Die Frist in der CISA KEV ist der 12. Dezember 2025.
Zwei weitere Schwachstellen in Identity Manager gehören in den ersten Durchgang: CVE-2026-60720 und CVE-2026-61066, beide mit CVSS 9,9, betreffen die OIM Legacy UI über HTTP beziehungsweise RMI, erfordern geringe Privilegien und ermöglichen die Übernahme von Identity Manager.
Oracle Internet Directory. CVE-2026-61241 ist eine Schwachstelle mit CVSS 10,0. Ein Angreifer ohne vorherige Authentifizierung mit Netzwerkzugriff über LDAP kann Oracle Internet Directory übernehmen; betroffen sind die Versionen 12.2.1.4.0 und 14.1.2.1.0. CVE-2026-61248 ist eine weitere OID-LDAP-Schwachstelle, die geringe Privilegien erfordert und mit CVSS 9,9 bewertet ist.
Oracle WebLogic Server. CVE-2026-60702 ist eine mit CVSS 9,9 bewertete Schwachstelle, die von einem Angreifer mit geringen Privilegien über T3 oder IIOP erreicht werden kann. Sie ermöglicht in den betroffenen Versionen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 und 15.1.1.0.0 die Übernahme.
Oracle WebCenter Enterprise Capture. CVE-2026-60916 ist ohne vorherige Authentifizierung über HTTP ausnutzbar und ermöglicht unbefugte Datenänderungen, teilweisen Lesezugriff und eine teilweise Dienstverweigerung.
Oracle Managed File Transfer. CVE-2026-61003 ist eine mit CVSS 9,9 bewertete Schwachstelle, die von einem Angreifer mit geringen Privilegien über T3 oder IIOP erreicht werden kann und die Übernahme ermöglicht.
In dieser Reihenfolge patchen
- CVE-2025-61757 — Oracle Identity Manager (REST WebServices). Wenden Sie zuerst den Fix des Herstellers oder die Schutzmaßnahmen an. CISA KEV und CISA SSVC stufen die Schwachstelle als aktiv ein; die Frist in der CISA KEV ist der 12. Dezember 2025. Betroffene Versionen: 12.2.1.4.0, 14.1.2.1.0.
- CVE-2026-61241 — Oracle Internet Directory. Übernahme ohne Authentifizierung über LDAP mit CVSS 10,0. Priorisieren Sie die Behebung für jeden aus dem Internet erreichbaren OID-LDAP-Server. Betroffene Versionen: 12.2.1.4.0, 14.1.2.1.0.
- CVE-2026-60916 — Oracle WebCenter Enterprise Capture. Ohne vorherige Authentifizierung über HTTP ausnutzbar, mit Änderung des Wirkungsbereichs. Priorisieren Sie die Schwachstelle, wenn die Anwendung aus dem Internet erreichbar ist. Betroffene Versionen: 12.2.1.4.0, 14.1.2.0.0.
- CVE-2026-60702 — Oracle WebLogic Server. Übernahme mit geringen Privilegien über T3/IIOP; priorisieren Sie die Schwachstelle besonders, wenn T3/IIOP aus dem Internet erreichbar ist. Betroffene Versionen: 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0, 15.1.1.0.0.
- CVE-2026-61248 — Oracle Internet Directory; CVE-2026-60720 und CVE-2026-61066 — Oracle Identity Manager; CVE-2026-61003 — Oracle Managed File Transfer. Übernahmeschwachstellen mit geringen Privilegien und CVSS 9,9. Beheben Sie diese nach den ohne vorherige Authentifizierung ausnutzbaren Schwachstellen.
- Übriges Critical Patch Update. Spielen Sie anschließend das übrige Update ein: 84 kritische und 247 hohe Bewertungen unter den 390 CVEs. Priorisieren Sie Fusion Middleware und E-Business Suite, danach Database Server und Java SE.
Über den Patch hinaus
Ein Update dieses Umfangs ist im nächsten Monat leichter zu bewältigen, wenn bereits erfasst ist, welche Oracle-Systeme exponiert sind. Mit Virtual CISO Services (vCISO) unterstützen wir Sie dabei, aus dem Internet erreichbare Oracle-Dienste, offene T3/IIOP- oder LDAP-Ports und Middleware zu identifizieren, die nicht erreichbar sein muss. Wo diese Produkte bereits im Einsatz sind, bieten Implementierungs- und Bewertungsleistungen Penetrationstests und Härtungsprüfungen, damit bestätigt wird, dass ein Patch den Angriffsweg tatsächlich schließt und nicht nur eingespielt wurde.
Alle CVEs dieses Releases
| CVE | Produkt | Schweregrad | |
|---|---|---|---|
| CVE-2025-61757 | Identity Manager | Kritisch 9.8 KEV | |
| CVE-2026-61241 | Oracle Internet Directory | Kritisch 10.0 | |
| CVE-2026-60702 | Oracle WebLogic Server | Kritisch 9.9 | |
| CVE-2026-60720 | Oracle Identity Manager | Kritisch 9.9 | |
| CVE-2026-60730 | Oracle WebCenter Portal | Kritisch 9.9 | |
| CVE-2026-60916 | Oracle WebCenter Enterprise Capture | Kritisch 9.9 | |
| CVE-2026-60990 | Oracle Identity Manager Connector | Kritisch 9.9 | |
| CVE-2026-60995 | Oracle Identity Manager Connector | Kritisch 9.9 | |
| CVE-2026-61003 | Oracle Managed File Transfer | Kritisch 9.9 | |
| CVE-2026-61021 | Oracle WebCenter Sites | Kritisch 9.9 | |
| CVE-2026-61066 | Oracle Identity Manager | Kritisch 9.9 | |
| CVE-2026-61248 | Oracle Internet Directory | Kritisch 9.9 | |
| CVE-2026-62608 | Oracle Reports Developer | Kritisch 9.9 | |
| CVE-2026-73930 | Helidon | Kritisch 9.9 | |
| CVE-2026-60672 | Oracle WebLogic Server | Kritisch 9.8 | |
| CVE-2026-60696 | Oracle WebLogic Server | Kritisch 9.8 | |
| CVE-2026-60698 | Oracle WebLogic Server | Kritisch 9.8 | |
| CVE-2026-60721 | Oracle Identity Manager | Kritisch 9.8 | |
| CVE-2026-60727 | Oracle Identity Manager | Kritisch 9.8 | |
| CVE-2026-60782 | Oracle Payments | Kritisch 9.8 | |
| CVE-2026-60921 | Oracle WebCenter Enterprise Capture | Kritisch 9.8 | |
| CVE-2026-60946 | Oracle WebCenter Enterprise Capture | Kritisch 9.8 | |
| CVE-2026-60947 | Oracle WebCenter Enterprise Capture | Kritisch 9.8 | |
| CVE-2026-60958 | Oracle WebCenter Enterprise Capture | Kritisch 9.8 | |
| CVE-2026-60970 | Oracle WebCenter Enterprise Capture | Kritisch 9.8 | |
| CVE-2026-60971 | Oracle WebCenter Enterprise Capture | Kritisch 9.8 | |
| CVE-2026-60977 | Oracle WebLogic Server | Kritisch 9.8 | |
| CVE-2026-61018 | Oracle WebCenter Sites | Kritisch 9.8 | |
| CVE-2026-61258 | Oracle Internet Directory | Kritisch 9.8 | |
| CVE-2026-62609 | Oracle Reports Developer | Kritisch 9.8 | |
| CVE-2026-62611 | Oracle Reports Developer | Kritisch 9.8 | |
| CVE-2026-62614 | Oracle Reports Developer | Kritisch 9.8 | |
| CVE-2026-62617 | Oracle Reports Developer | Kritisch 9.8 | |
| CVE-2026-62621 | Oracle Reports Developer | Kritisch 9.8 | |
| CVE-2026-62622 | Oracle Reports Developer | Kritisch 9.8 | |
| CVE-2026-62624 | Oracle Reports Developer | Kritisch 9.8 | |
| CVE-2026-62626 | Oracle Reports Developer | Kritisch 9.8 | |
| CVE-2026-62630 | Oracle Reports Developer | Kritisch 9.8 | |
| CVE-2026-62632 | Oracle Reports Developer | Kritisch 9.8 | |
| CVE-2026-62633 | Oracle Reports Developer | Kritisch 9.8 |
Alle 390 anzeigen
| CVE | Produkt | Schweregrad | |
|---|---|---|---|
| CVE-2026-62634 | Oracle Reports Developer | Kritisch 9.8 | |
| CVE-2026-62635 | Oracle Reports Developer | Kritisch 9.8 | |
| CVE-2026-62639 | Oracle Reports Developer | Kritisch 9.8 | |
| CVE-2026-62640 | Oracle Reports Developer | Kritisch 9.8 | |
| CVE-2026-70669 | Oracle Reports Developer | Kritisch 9.8 | |
| CVE-2026-70905 | Oracle Access Manager | Kritisch 9.8 | |
| CVE-2026-70926 | Oracle Workflow | Kritisch 9.8 | |
| CVE-2026-70970 | Oracle WebCenter Portal | Kritisch 9.8 | |
| CVE-2026-71074 | Helidon | Kritisch 9.8 | |
| CVE-2026-71152 | Helidon | Kritisch 9.8 | |
| CVE-2026-71164 | Helidon | Kritisch 9.8 | |
| CVE-2026-73905 | Helidon | Kritisch 9.8 | |
| CVE-2026-73912 | Helidon | Kritisch 9.8 | |
| CVE-2026-73921 | Helidon | Kritisch 9.8 | |
| CVE-2026-60861 | Service Delivery Platform | Kritisch 9.6 | |
| CVE-2026-60905 | Oracle WebCenter Content | Kritisch 9.6 | |
| CVE-2026-61001 | Oracle Web Services Manager | Kritisch 9.6 | |
| CVE-2026-70670 | Oracle Reports Developer | Kritisch 9.6 | |
| CVE-2026-71063 | Oracle Database Server | Kritisch 9.6 | |
| CVE-2026-71064 | Oracle Database Server | Kritisch 9.6 | |
| CVE-2026-62629 | Oracle Reports Developer | Kritisch 9.4 | |
| CVE-2026-71166 | Helidon | Kritisch 9.4 | |
| CVE-2026-71167 | Helidon | Kritisch 9.4 | |
| CVE-2026-73920 | Helidon | Kritisch 9.4 | |
| CVE-2026-62613 | Oracle Reports Developer | Kritisch 9.3 | |
| CVE-2026-62618 | Oracle Reports Developer | Kritisch 9.3 | |
| CVE-2026-62637 | Oracle Reports Developer | Kritisch 9.3 | |
| CVE-2026-70673 | Oracle Reports Developer | Kritisch 9.3 | |
| CVE-2026-71065 | Helidon | Kritisch 9.3 | |
| CVE-2026-60728 | Oracle WebCenter Portal | Kritisch 9.1 | |
| CVE-2026-60737 | Oracle Web Services Manager | Kritisch 9.1 | |
| CVE-2026-61008 | Oracle WebCenter Sites | Kritisch 9.1 | |
| CVE-2026-61034 | Oracle WebCenter Sites | Kritisch 9.1 | |
| CVE-2026-62610 | Oracle Reports Developer | Kritisch 9.1 | |
| CVE-2026-62638 | Oracle Reports Developer | Kritisch 9.1 | |
| CVE-2026-70668 | Oracle Reports Developer | Kritisch 9.1 | |
| CVE-2026-71102 | Oracle Database Server | Kritisch 9.1 | |
| CVE-2026-73865 | Helidon | Kritisch 9.1 | |
| CVE-2026-73866 | Helidon | Kritisch 9.1 | |
| CVE-2026-73916 | Helidon | Kritisch 9.1 | |
| CVE-2026-73917 | Helidon | Kritisch 9.1 | |
| CVE-2026-73922 | Helidon | Kritisch 9.1 | |
| CVE-2026-73924 | Helidon | Kritisch 9.1 | |
| CVE-2026-61029 | Oracle WebCenter Sites | Kritisch 9.0 | |
| CVE-2026-60715 | Oracle Identity Manager | Hoch 8.8 | |
| CVE-2026-60716 | Oracle Identity Manager | Hoch 8.8 | |
| CVE-2026-60722 | Oracle Identity Manager | Hoch 8.8 | |
| CVE-2026-60726 | Oracle Access Manager | Hoch 8.8 | |
| CVE-2026-60729 | Oracle WebCenter Portal | Hoch 8.8 | |
| CVE-2026-60731 | Oracle WebCenter Portal | Hoch 8.8 | |
| CVE-2026-60976 | Oracle Scripting | Hoch 8.8 | |
| CVE-2026-61002 | Oracle SOA Suite | Hoch 8.8 | |
| CVE-2026-61017 | Oracle WebCenter Sites | Hoch 8.8 | |
| CVE-2026-61022 | Oracle WebCenter Sites | Hoch 8.8 | |
| CVE-2026-61032 | Oracle WebCenter Sites | Hoch 8.8 | |
| CVE-2026-61040 | Oracle WebCenter Sites | Hoch 8.8 | |
| CVE-2026-61042 | Oracle WebCenter Sites | Hoch 8.8 | |
| CVE-2026-61058 | Oracle WebCenter Sites | Hoch 8.8 | |
| CVE-2026-61118 | Oracle Identity Manager | Hoch 8.8 | |
| CVE-2026-61213 | Oracle WebCenter Portal | Hoch 8.8 | |
| CVE-2026-61231 | Oracle Virtual Directory | Hoch 8.8 | |
| CVE-2026-61319 | Oracle U.S. Federal Financials | Hoch 8.8 | |
| CVE-2026-62450 | Oracle Flow Manufacturing | Hoch 8.8 | |
| CVE-2026-62462 | Oracle Work in Process | Hoch 8.8 | |
| CVE-2026-62612 | Oracle Reports Developer | Hoch 8.8 | |
| CVE-2026-62619 | Oracle Reports Developer | Hoch 8.8 | |
| CVE-2026-62623 | Oracle Reports Developer | Hoch 8.8 | |
| CVE-2026-62631 | Oracle Reports Developer | Hoch 8.8 | |
| CVE-2026-70674 | Oracle Reports Developer | Hoch 8.8 | |
| CVE-2026-70686 | Oracle General Ledger | Hoch 8.8 | |
| CVE-2026-70707 | Oracle Sales for Handhelds | Hoch 8.8 | |
| CVE-2026-70710 | Oracle Sales Foundation | Hoch 8.8 | |
| CVE-2026-70729 | Oracle Teleservice | Hoch 8.8 | |
| CVE-2026-70747 | Oracle Customers Online | Hoch 8.8 | |
| CVE-2026-70761 | Oracle Risk Management | Hoch 8.8 | |
| CVE-2026-70792 | Oracle Yard Management | Hoch 8.8 | |
| CVE-2026-70812 | Oracle Call Center Technology | Hoch 8.8 | |
| CVE-2026-70813 | Oracle Call Center Technology | Hoch 8.8 | |
| CVE-2026-70918 | Oracle Product Hub | Hoch 8.8 | |
| CVE-2026-70948 | Oracle Purchasing | Hoch 8.8 | |
| CVE-2026-70941 | Oracle Payroll | Hoch 8.8 | |
| CVE-2026-60707 | Oracle Identity Manager | Hoch 8.7 | |
| CVE-2026-60860 | Service Delivery Platform | Hoch 8.7 | |
| CVE-2026-60903 | Oracle WebCenter Content | Hoch 8.7 | |
| CVE-2026-60934 | Oracle WebCenter Content | Hoch 8.7 | |
| CVE-2026-60935 | Oracle WebCenter Content | Hoch 8.7 | |
| CVE-2026-60954 | Oracle WebCenter Content | Hoch 8.7 | |
| CVE-2026-60980 | Oracle WebCenter Content | Hoch 8.7 | |
| CVE-2026-60981 | Oracle WebCenter Content | Hoch 8.7 | |
| CVE-2026-60996 | Oracle Identity Manager Connector | Hoch 8.7 | |
| CVE-2026-61193 | Oracle WebCenter Portal | Hoch 8.7 | |
| CVE-2026-61215 | Oracle WebCenter Portal | Hoch 8.7 | |
| CVE-2026-61219 | Oracle WebCenter Portal | Hoch 8.7 | |
| CVE-2026-62607 | Oracle Customer Care | Hoch 8.7 | |
| CVE-2026-70778 | Oracle Customer Care | Hoch 8.7 | |
| CVE-2026-60699 | Oracle WebLogic Server | Hoch 8.6 | |
| CVE-2026-61033 | Oracle WebCenter Sites | Hoch 8.6 | |
| CVE-2026-61045 | Oracle WebCenter Sites | Hoch 8.6 | |
| CVE-2026-61228 | Oracle WebCenter Portal | Hoch 8.6 | |
| CVE-2026-61230 | Oracle WebCenter Portal | Hoch 8.6 | |
| CVE-2026-62599 | Oracle Trading Community | Hoch 8.6 | |
| CVE-2026-62620 | Oracle Reports Developer | Hoch 8.6 | |
| CVE-2026-62625 | Oracle Reports Developer | Hoch 8.6 | |
| CVE-2026-62628 | Oracle Reports Developer | Hoch 8.6 | |
| CVE-2026-62636 | Oracle Reports Developer | Hoch 8.6 | |
| CVE-2026-73939 | Helidon | Hoch 8.6 | |
| CVE-2026-60841 | Oracle Unified Directory | Hoch 8.5 | |
| CVE-2026-60849 | Oracle Unified Directory | Hoch 8.5 | |
| CVE-2026-61212 | Oracle WebCenter Portal | Hoch 8.5 | |
| CVE-2026-62615 | Oracle Reports Developer | Hoch 8.5 | |
| CVE-2026-70718 | Oracle Bills of Material | Hoch 8.5 | |
| CVE-2026-70807 | Oracle Call Center Technology | Hoch 8.5 | |
| CVE-2026-71062 | Oracle Database Server | Hoch 8.5 | |
| CVE-2026-71155 | Helidon | Hoch 8.5 | |
| CVE-2026-60928 | Oracle WebCenter Content | Hoch 8.4 | |
| CVE-2026-70770 | Oracle Warehouse Management | Hoch 8.3 | |
| CVE-2026-73929 | Helidon | Hoch 8.3 | |
| CVE-2026-73931 | Helidon | Hoch 8.3 | |
| CVE-2026-60944 | Oracle WebCenter Content | Hoch 8.2 | |
| CVE-2026-60955 | Oracle WebCenter Content | Hoch 8.2 | |
| CVE-2026-61011 | Oracle WebCenter Sites | Hoch 8.2 | |
| CVE-2026-61016 | Oracle WebCenter Sites | Hoch 8.2 | |
| CVE-2026-61038 | Oracle WebCenter Sites | Hoch 8.2 | |
| CVE-2026-61054 | Oracle WebCenter Sites | Hoch 8.2 | |
| CVE-2026-61222 | Oracle WebCenter Portal | Hoch 8.2 | |
| CVE-2026-61340 | Oracle MES for Process Manufacturing | Hoch 8.2 | |
| CVE-2026-62448 | Oracle Email Center | Hoch 8.2 | |
| CVE-2026-62605 | Oracle Partner Management | Hoch 8.2 | |
| CVE-2026-70702 | Oracle Payments | Hoch 8.2 | |
| CVE-2026-70722 | Oracle Advanced Inbound Telephony | Hoch 8.2 | |
| CVE-2026-70773 | Oracle HCM Common Architecture | Hoch 8.2 | |
| CVE-2026-71159 | Helidon | Hoch 8.2 | |
| CVE-2026-73925 | Helidon | Hoch 8.2 | |
| CVE-2026-73937 | Helidon | Hoch 8.2 | |
| CVE-2026-60415 | Oracle WebLogic Server | Hoch 8.1 | |
| CVE-2026-60680 | Oracle WebLogic Server | Hoch 8.1 | |
| CVE-2026-60992 | Oracle Identity Manager Connector | Hoch 8.1 | |
| CVE-2026-61177 | Oracle WebCenter Portal | Hoch 8.1 | |
| CVE-2026-61229 | Oracle WebCenter Portal | Hoch 8.1 | |
| CVE-2026-62491 | Oracle Purchasing | Hoch 8.1 | |
| CVE-2026-62600 | Oracle Sales | Hoch 8.1 | |
| CVE-2026-70671 | Oracle Reports Developer | Hoch 8.1 | |
| CVE-2026-70675 | Oracle Reports Developer | Hoch 8.1 | |
| CVE-2026-70701 | Oracle Payables | Hoch 8.1 | |
| CVE-2026-70704 | Oracle Trading Community | Hoch 8.1 | |
| CVE-2026-70708 | Oracle Sales Foundation | Hoch 8.1 | |
| CVE-2026-70762 | Oracle Risk Management | Hoch 8.1 | |
| CVE-2026-70782 | Oracle Labor Distribution | Hoch 8.1 | |
| CVE-2026-70795 | Oracle Applications Platform Engineering | Hoch 8.1 | |
| CVE-2026-70805 | Oracle Project Planning and Control | Hoch 8.1 | |
| CVE-2026-70811 | Oracle Purchasing | Hoch 8.1 | |
| CVE-2026-70814 | Oracle Call Center Technology | Hoch 8.1 | |
| CVE-2026-70815 | Oracle Internet Procurement Connector | Hoch 8.1 | |
| CVE-2026-70830 | Oracle Process Manufacturing Systems | Hoch 8.1 | |
| CVE-2026-70835 | Oracle iRecruitment | Hoch 8.1 | |
| CVE-2026-70924 | Oracle Web Services Manager | Hoch 8.1 | |
| CVE-2026-70931 | Oracle Workflow | Hoch 8.1 | |
| CVE-2026-71110 | Helidon | Hoch 8.1 | |
| CVE-2026-60961 | Oracle WebCenter Content | Hoch 8.0 | |
| CVE-2026-60998 | Oracle Identity Manager Connector | Hoch 8.0 | |
| CVE-2026-70690 | Oracle HRMS (US) | Hoch 8.0 | |
| CVE-2026-70802 | Oracle Public Sector Human Resources | Hoch 8.0 | |
| CVE-2026-60392 | Oracle Outside In Technology | Hoch 7.8 | |
| CVE-2026-60412 | Oracle Outside In Technology | Hoch 7.8 | |
| CVE-2026-60413 | Oracle Outside In Technology | Hoch 7.8 | |
| CVE-2026-60414 | Oracle Outside In Technology | Hoch 7.8 | |
| CVE-2026-60991 | Oracle Identity Manager Connector | Hoch 7.8 | |
| CVE-2026-61291 | Oracle WebCenter Content | Hoch 7.8 | |
| CVE-2026-70798 | Oracle Purchasing | Hoch 7.8 | |
| CVE-2026-71101 | Oracle HRMS (US) | Hoch 7.8 | |
| CVE-2026-71111 | Oracle Identity Manager | Hoch 7.8 | |
| CVE-2026-60733 | Oracle WebCenter Portal | Hoch 7.7 | |
| CVE-2026-60969 | Oracle Unified Directory | Hoch 7.7 | |
| CVE-2026-60983 | Oracle WebCenter Content | Hoch 7.7 | |
| CVE-2026-61199 | Oracle WebCenter Portal | Hoch 7.7 | |
| CVE-2026-61331 | Oracle Financials Common Modules | Hoch 7.7 | |
| CVE-2026-70687 | Oracle Marketing | Hoch 7.7 | |
| CVE-2026-70692 | Oracle Marketing Encyclopedia System | Hoch 7.7 | |
| CVE-2026-70694 | Oracle Payments | Hoch 7.7 | |
| CVE-2026-70695 | Oracle Payments | Hoch 7.7 | |
| CVE-2026-70771 | Oracle Warehouse Management | Hoch 7.7 | |
| CVE-2026-70804 | Oracle Public Sector Human Resources | Hoch 7.7 | |
| CVE-2026-70827 | Oracle MES for Process Manufacturing | Hoch 7.7 | |
| CVE-2026-70945 | Oracle Payroll | Hoch 7.7 | |
| CVE-2026-60748 | Oracle General Ledger | Hoch 7.6 | |
| CVE-2026-60909 | Oracle WebCenter Content | Hoch 7.6 | |
| CVE-2026-61208 | Oracle WebCenter Portal | Hoch 7.6 | |
| CVE-2026-61227 | Oracle WebCenter Portal | Hoch 7.6 | |
| CVE-2026-61296 | Oracle Enterprise Asset Management | Hoch 7.6 | |
| CVE-2026-70725 | Oracle Advanced Inbound Telephony | Hoch 7.6 | |
| CVE-2026-70764 | Oracle General Ledger | Hoch 7.6 | |
| CVE-2026-70786 | Oracle Service Fulfillment Manager | Hoch 7.6 | |
| CVE-2026-70791 | Oracle Transportation Execution | Hoch 7.6 | |
| CVE-2026-70803 | Oracle General Ledger | Hoch 7.6 | |
| CVE-2026-60679 | Oracle WebLogic Server | Hoch 7.5 | |
| CVE-2026-60769 | Oracle General Ledger | Hoch 7.5 | |
| CVE-2026-60850 | Oracle Unified Directory | Hoch 7.5 | |
| CVE-2026-60889 | Oracle Unified Directory | Hoch 7.5 | |
| CVE-2026-60906 | Oracle WebCenter Content | Hoch 7.5 | |
| CVE-2026-60914 | Oracle Unified Directory | Hoch 7.5 | |
| CVE-2026-60993 | Oracle Identity Manager Connector | Hoch 7.5 | |
| CVE-2026-61007 | Oracle WebCenter Sites | Hoch 7.5 | |
| CVE-2026-70681 | Oracle Applications DBA | Hoch 7.5 | |
| CVE-2026-70696 | Oracle Payments | Hoch 7.5 | |
| CVE-2026-70700 | Oracle Payables | Hoch 7.5 | |
| CVE-2026-70706 | Oracle Sales | Hoch 7.5 | |
| CVE-2026-70713 | Oracle iSetup | Hoch 7.5 | |
| CVE-2026-70763 | Oracle Operations Intelligence | Hoch 7.5 | |
| CVE-2026-70772 | Oracle Warehouse Management | Hoch 7.5 | |
| CVE-2026-70777 | Oracle iSupplier Portal | Hoch 7.5 | |
| CVE-2026-70799 | Oracle SDP Number Portability | Hoch 7.5 | |
| CVE-2026-70810 | Oracle Scripting | Hoch 7.5 | |
| CVE-2026-70829 | Oracle Process Manufacturing Systems | Hoch 7.5 | |
| CVE-2026-70906 | Oracle Java SE | Hoch 7.5 | |
| CVE-2026-70908 | Helidon | Hoch 7.5 | |
| CVE-2026-70927 | Oracle Workflow | Hoch 7.5 | |
| CVE-2026-70930 | Oracle Order Management | Hoch 7.5 | |
| CVE-2026-70947 | Oracle Purchasing | Hoch 7.5 | |
| CVE-2026-71153 | Helidon | Hoch 7.5 | |
| CVE-2026-71158 | Helidon | Hoch 7.5 | |
| CVE-2026-71160 | Helidon | Hoch 7.5 | |
| CVE-2026-73878 | Helidon | Hoch 7.5 | |
| CVE-2026-73879 | Helidon | Hoch 7.5 | |
| CVE-2026-73882 | Helidon | Hoch 7.5 | |
| CVE-2026-73883 | Helidon | Hoch 7.5 | |
| CVE-2026-73884 | Helidon | Hoch 7.5 | |
| CVE-2026-73887 | Helidon | Hoch 7.5 | |
| CVE-2026-73890 | Helidon | Hoch 7.5 | |
| CVE-2026-73902 | Helidon | Hoch 7.5 | |
| CVE-2026-73903 | Helidon | Hoch 7.5 | |
| CVE-2026-73907 | Helidon | Hoch 7.5 | |
| CVE-2026-73908 | Helidon | Hoch 7.5 | |
| CVE-2026-73915 | Helidon | Hoch 7.5 | |
| CVE-2026-73927 | Helidon | Hoch 7.5 | |
| CVE-2026-73934 | Helidon | Hoch 7.5 | |
| CVE-2026-73935 | Helidon | Hoch 7.5 | |
| CVE-2026-73936 | Helidon | Hoch 7.5 | |
| CVE-2026-73938 | Helidon | Hoch 7.5 | |
| CVE-2026-60759 | Oracle Internet Procurement Connector | Hoch 7.4 | |
| CVE-2026-60915 | Helidon | Hoch 7.4 | |
| CVE-2026-60933 | Oracle WebCenter Content | Hoch 7.4 | |
| CVE-2026-70672 | Oracle Reports Developer | Hoch 7.4 | |
| CVE-2026-70699 | Oracle Payments | Hoch 7.4 | |
| CVE-2026-70779 | Oracle iSupplier Portal | Hoch 7.4 | |
| CVE-2026-70783 | Oracle Service Contracts | Hoch 7.4 | |
| CVE-2026-70790 | Oracle Telecommunications Billing Integrator | Hoch 7.4 | |
| CVE-2026-73891 | Helidon | Hoch 7.3 | |
| CVE-2026-73894 | Helidon | Hoch 7.3 | |
| CVE-2026-73918 | Helidon | Hoch 7.3 | |
| CVE-2026-73933 | Helidon | Hoch 7.3 | |
| CVE-2026-70800 | Oracle SDP Number Portability | Hoch 7.3 | |
| CVE-2026-62540 | Oracle Cost Management | Hoch 7.2 | |
| CVE-2026-62616 | Oracle Reports Developer | Hoch 7.2 | |
| CVE-2026-70781 | Oracle Proposals | Hoch 7.2 | |
| CVE-2026-70797 | Oracle Purchasing | Hoch 7.2 | |
| CVE-2026-70820 | Oracle Call Center Technology | Hoch 7.2 | |
| CVE-2026-71104 | Oracle HRMS (Netherlands) | Hoch 7.2 | |
| CVE-2026-73875 | Helidon | Hoch 7.2 | |
| CVE-2026-73876 | Helidon | Hoch 7.2 | |
| CVE-2026-73885 | Helidon | Hoch 7.2 | |
| CVE-2026-73886 | Helidon | Hoch 7.2 | |
| CVE-2026-73928 | Helidon | Hoch 7.2 | |
| CVE-2026-60994 | Oracle Identity Manager Connector | Hoch 7.2 | |
| CVE-2026-70796 | Oracle General Ledger | Hoch 7.2 | |
| CVE-2026-70932 | Oracle Order Management | Hoch 7.2 | |
| CVE-2026-60693 | Oracle General Ledger | Hoch 7.1 | |
| CVE-2026-60781 | Oracle Payments | Hoch 7.1 | |
| CVE-2026-60949 | Oracle WebCenter Content | Hoch 7.1 | |
| CVE-2026-61124 | Oracle WebCenter Portal | Hoch 7.1 | |
| CVE-2026-61288 | Oracle WebCenter Content | Hoch 7.1 | |
| CVE-2026-61290 | Oracle WebCenter Content | Hoch 7.1 | |
| CVE-2026-61295 | Oracle WebCenter Content | Hoch 7.1 | |
| CVE-2026-61306 | Oracle Complex Maintenance, Repair and Overhaul | Hoch 7.1 | |
| CVE-2026-62458 | Oracle Work in Process | Hoch 7.1 | |
| CVE-2026-62601 | Oracle Sales | Hoch 7.1 | |
| CVE-2026-62627 | Oracle Reports Developer | Hoch 7.1 | |
| CVE-2026-70680 | Oracle Applications DBA | Hoch 7.1 | |
| CVE-2026-70760 | Oracle Order Management | Hoch 7.1 | |
| CVE-2026-70774 | Oracle Warehouse Management | Hoch 7.1 | |
| CVE-2026-70801 | Oracle Flow Manufacturing | Hoch 7.1 | |
| CVE-2026-70808 | Oracle Scripting | Hoch 7.1 | |
| CVE-2026-70809 | Oracle Scripting | Hoch 7.1 | |
| CVE-2026-70816 | Oracle Financials for EMEA | Hoch 7.1 | |
| CVE-2026-70833 | Oracle Landed Cost Management | Hoch 7.1 | |
| CVE-2026-70837 | Oracle Financials for Asia/Pacific | Hoch 7.1 | |
| CVE-2026-70839 | Oracle Financials for EMEA | Hoch 7.1 | |
| CVE-2026-70844 | Oracle Loans | Hoch 7.1 | |
| CVE-2026-70845 | Oracle Loans | Hoch 7.1 | |
| CVE-2026-70858 | Oracle WebCenter Content | Hoch 7.1 | |
| CVE-2026-70806 | Oracle E-Business Tax | Hoch 7.1 | |
| CVE-2026-62449 | Oracle Work in Process | Hoch 7.0 | |
| CVE-2026-60865 | Service Delivery Platform | Mittel 6.8 | |
| CVE-2026-60895 | Oracle Unified Directory | Mittel 6.8 | |
| CVE-2026-61308 | Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition | Mittel 6.8 | |
| CVE-2026-71029 | Helidon | Mittel 6.8 | |
| CVE-2026-62475 | Oracle Shipping Execution | Mittel 6.6 | |
| CVE-2026-60830 | Oracle Workflow | Mittel 6.5 | |
| CVE-2026-60866 | Service Delivery Platform | Mittel 6.5 | |
| CVE-2026-61198 | Oracle Learning Management | Mittel 6.5 | |
| CVE-2026-70720 | Oracle Production Scheduling | Mittel 6.5 | |
| CVE-2026-70732 | Oracle Mobile Application Server | Mittel 6.5 | |
| CVE-2026-71162 | Helidon | Mittel 6.5 | |
| CVE-2026-73867 | Helidon | Mittel 6.5 | |
| CVE-2026-73868 | Helidon | Mittel 6.5 | |
| CVE-2026-73892 | Helidon | Mittel 6.5 | |
| CVE-2026-73893 | Helidon | Mittel 6.5 | |
| CVE-2026-73896 | Helidon | Mittel 6.5 | |
| CVE-2026-73897 | Helidon | Mittel 6.5 | |
| CVE-2026-73904 | Helidon | Mittel 6.5 | |
| CVE-2026-73914 | Helidon | Mittel 6.5 | |
| CVE-2026-61139 | Oracle Public Sector Financials (International) | Mittel 6.3 | |
| CVE-2026-70775 | Oracle Installed Base | Mittel 6.3 | |
| CVE-2026-70923 | Helidon | Mittel 6.1 | |
| CVE-2026-73869 | Helidon | Mittel 6.1 | |
| CVE-2026-73870 | Helidon | Mittel 6.1 | |
| CVE-2026-73898 | Helidon | Mittel 6.1 | |
| CVE-2026-71154 | Helidon | Mittel 6.1 | |
| CVE-2026-70726 | Oracle Cash Management | Mittel 6.0 | |
| CVE-2026-70716 | Helidon | Mittel 5.9 | |
| CVE-2026-73909 | Helidon | Mittel 5.9 | |
| CVE-2026-71165 | Helidon | Mittel 5.4 | |
| CVE-2026-73874 | Helidon | Mittel 5.4 | |
| CVE-2026-73881 | Helidon | Mittel 5.4 | |
| CVE-2026-73911 | Helidon | Mittel 5.4 | |
| CVE-2026-73913 | Helidon | Mittel 5.4 | |
| CVE-2026-73919 | Helidon | Mittel 5.4 | |
| CVE-2026-70727 | Helidon | Mittel 5.3 | |
| CVE-2026-70907 | Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition | Mittel 5.3 | |
| CVE-2026-71100 | Oracle Database Server | Mittel 5.3 | |
| CVE-2026-71156 | Helidon | Mittel 5.3 | |
| CVE-2026-71157 | Helidon | Mittel 5.3 | |
| CVE-2026-71161 | Helidon | Mittel 5.3 | |
| CVE-2026-73871 | Helidon | Mittel 5.3 | |
| CVE-2026-73872 | Helidon | Mittel 5.3 | |
| CVE-2026-73877 | Helidon | Mittel 5.3 | |
| CVE-2026-73888 | Helidon | Mittel 5.3 | |
| CVE-2026-73889 | Helidon | Mittel 5.3 | |
| CVE-2026-73895 | Helidon | Mittel 5.3 | |
| CVE-2026-73899 | Helidon | Mittel 5.3 | |
| CVE-2026-73900 | Helidon | Mittel 5.3 | |
| CVE-2026-73906 | Helidon | Mittel 5.3 | |
| CVE-2026-73910 | Helidon | Mittel 5.3 | |
| CVE-2026-73932 | Helidon | Mittel 5.3 | |
| CVE-2026-73901 | Helidon | Mittel 4.8 | |
| CVE-2026-73880 | Helidon | Mittel 4.4 | |
| CVE-2026-71124 | Oracle Access Manager | Mittel 4.3 | |
| CVE-2026-73873 | Helidon | Mittel 4.2 | |
| CVE-2026-60589 | Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition | Niedrig 3.7 | |
| CVE-2026-60853 | Helidon | Niedrig 3.7 | |
| CVE-2026-73923 | Helidon | Niedrig 3.7 |
Quellen
Sonstige
CVE
- CVE-2025-61757 — cve.org
- CVE-2025-61757 — NVD
- CVE-2026-61241 — cve.org
- CVE-2026-61241 — NVD
- CVE-2026-60702 — cve.org
- CVE-2026-60702 — NVD
- CVE-2026-60720 — cve.org
- CVE-2026-60720 — NVD
- CVE-2026-60730 — cve.org
- CVE-2026-60730 — NVD
- CVE-2026-60916 — cve.org
- CVE-2026-60916 — NVD
- CVE-2026-60990 — cve.org
- CVE-2026-60990 — NVD
- CVE-2026-60995 — cve.org
- CVE-2026-60995 — NVD
- CVE-2026-61003 — cve.org
- CVE-2026-61003 — NVD
- CVE-2026-61021 — cve.org
- CVE-2026-61021 — NVD
- CVE-2026-61066 — cve.org
- CVE-2026-61066 — NVD
- CVE-2026-61248 — cve.org
- CVE-2026-61248 — NVD