Release-Überblick
Oracle-Sicherheitshinweis zum Critical Patch Update vom September 2026: Nicht authentifizierte Fusion-Middleware-Schwachstellen stehen an der Spitze von 330 Korrekturen
Das Critical Patch Update von Oracle vom September 2026 umfasst 330 CVEs: 69 kritische, 234 hohe, 24 mittlere und 3 niedrige. Es sind keine CVEs als aktiv ausgenutzt oder in der CISA KEV verzeichnet. Nicht authentifizierte Fusion-Middleware-Schwachstellen – mehrere mit einer Bewertung von 10,0 – sollten vorrangig behandelt werden.
Das Release im Überblick
Der Oracle-Sicherheitshinweis zum Critical Patch Update vom September 2026 umfasst 330 CVEs in den Oracle-Produkten. Die Schweregrade verteilen sich auf 69 kritische, 234 hohe, 24 mittlere und 3 niedrige Schwachstellen. Auf Oracle E-Business Suite entfallen 159 der CVEs, auf Oracle Fusion Middleware 152, auf Oracle Database Server 11, auf Oracle Java SE 6, auf Oracle Enterprise Manager 1 und auf Oracle Analytics 1. Für keine CVE in dieser Veröffentlichung ist eine aktive Ausnutzung in freier Wildbahn verzeichnet; keine ist in der CISA KEV aufgeführt.
Zu den am höchsten bewerteten Schwachstellen zählen Oracle Access Manager, Oracle Platform Security for Java, Oracle WebLogic Server, Oracle Internet Directory und Oracle Forms. Sie weisen jeweils eine CVSS-3.1-Bewertung von 10,0 auf und sind über das Netzwerk ohne vorherige Authentifizierung angreifbar. Mehrere weitere Schwachstellen in Oracle Access Manager, WebCenter Portal, WebCenter Sites und Service Delivery Platform sind mit 9,9 bewertet und setzen lediglich geringe Berechtigungen voraus.
Was am meisten zählt
Oracle Access Manager weist die schwerwiegendsten Schwachstellen auf. CVE-2026-71133 ist eine HTTP-Schwachstelle in der Authentication Engine, die ohne vorherige Authentifizierung ausgenutzt werden kann; Oracle bewertet sie mit 10,0, mit geändertem Scope und der Möglichkeit, das Produkt zu übernehmen. CVE-2026-73945 ist eine Schwachstelle, die lediglich geringe Berechtigungen voraussetzt, ebenfalls in der Authentication Engine; sie ist mit 9,9 bewertet und ermöglicht die Übernahme des Produkts. CVE-2026-83020 in Oracle Platform Security for Java ist eine HTTP-Schwachstelle in Centralized Thirdparty Jars, die ohne vorherige Authentifizierung ausgenutzt werden kann, und wird mit 10,0 bewertet. CVE-2026-83021 in Oracle WebLogic Server betrifft den Web Container, ist über HTTP ohne vorherige Authentifizierung ausnutzbar, erhält eine Bewertung von 10,0 und ermöglicht die Übernahme des Produkts. CVE-2026-83059 in Oracle Internet Directory ist eine LDAP-Schwachstelle im OID LDAP Server ohne vorherige Authentifizierung und wird ebenfalls mit 10,0 bewertet. CVE-2026-83099 in Oracle Forms ist eine HTTP-Schwachstelle in Forms Services, C/S, Charmode ohne vorherige Authentifizierung und wird ebenfalls mit 10,0 bewertet. CVE-2026-73948 in Oracle WebCenter Portal ist eine HTTP-Schwachstelle in Composer, die geringe Berechtigungen voraussetzt und mit 9,9 bewertet wird. CVE-2026-82997 in Service Delivery Platform ist eine T3/IIOP-Schwachstelle in Messaging Enabler, die geringe Berechtigungen voraussetzt und mit 9,9 bewertet wird. Diese Schwachstellen sind vorrangig, weil sie Netzwerkzugang, keine oder nur geringe Berechtigungen und die Einstufung durch Oracle als „einfach ausnutzbar“ kombinieren.
In dieser Reihenfolge patchen
- Spielen Sie zuerst die Sicherheitsupdates für die aus dem Netzwerk erreichbaren Fusion-Middleware-Komponenten ein, die ohne vorherige Authentifizierung angreifbar sind: Oracle Access Manager CVE-2026-71133, Oracle Platform Security for Java CVE-2026-83020, Oracle WebLogic Server CVE-2026-83021, Oracle Internet Directory CVE-2026-83059 und Oracle Forms CVE-2026-83099. Diese Schwachstellen sind mit 10,0 bewertet, erfordern keine Anmeldedaten und werden von Oracle als einfach ausnutzbar beschrieben.
- Spielen Sie als Nächstes die Sicherheitsupdates für die Fusion-Middleware-Schwachstellen ein, die lediglich geringe Berechtigungen voraussetzen: Oracle Access Manager CVE-2026-71163 und CVE-2026-73945, Oracle WebCenter Portal CVE-2026-73948, Service Delivery Platform CVE-2026-82997, CVE-2026-82998 und CVE-2026-82999 sowie Oracle WebCenter Sites CVE-2026-83031. Diese Schwachstellen sind mit 9,9 bewertet und setzen lediglich geringe Berechtigungen voraus.
- Fahren Sie mit den übrigen Updates für Oracle Fusion Middleware und Oracle E-Business Suite fort und priorisieren Sie dabei aus dem Internet erreichbare E-Business-Suite-Module sowie alle Fusion-Middleware-Komponenten, die aus nicht vertrauenswürdigen Netzen erreichbar sind.
- Behandeln Sie anschließend Oracle Database Server, Oracle Java SE, Oracle Enterprise Manager und Oracle Analytics entsprechend Ihrem regulären Patchzyklus.
Da keine CVE in dieser Veröffentlichung in der CISA KEV enthalten ist, gibt es keine CISA-Frist, die bei der Planung zu berücksichtigen ist. Entscheidend sind die Angriffsfläche und die Bewertung von Oracle.
Über den Patch hinaus
Diese Veröffentlichung ist geprägt von über das Netzwerk erreichbaren Fusion-Middleware-Schwachstellen, die keine oder nur geringe Berechtigungen erfordern. Das spricht für ein kontinuierliches Management der Angriffsfläche statt für hektische Einzelmaßnahmen einmal im Quartal. Mit Virtual CISO Services unterstützen wir Sie dabei, Ihre aus dem Internet erreichbaren Oracle-Dienste sichtbar zu halten und zu priorisieren. Mit Implementierungs- und Bewertungsleistungen lassen sich die Authentifizierungs- und Zugriffskontrollgrenzen in Access Manager, WebLogic Server und verwandten Komponenten testen, bevor das nächste Critical Patch Update erscheint.
Alle CVEs dieses Releases
| CVE | Produkt | Schweregrad | |
|---|---|---|---|
| CVE-2026-71133 | Oracle Access Manager | Kritisch 10.0 | |
| CVE-2026-83020 | Oracle Platform Security for Java | Kritisch 10.0 | |
| CVE-2026-83021 | Oracle WebLogic Server | Kritisch 10.0 | |
| CVE-2026-83059 | Oracle Internet Directory | Kritisch 10.0 | |
| CVE-2026-83099 | Oracle Forms | Kritisch 10.0 | |
| CVE-2026-71163 | Oracle Access Manager | Kritisch 9.9 | |
| CVE-2026-73945 | Oracle Access Manager | Kritisch 9.9 | |
| CVE-2026-73948 | Oracle WebCenter Portal | Kritisch 9.9 | |
| CVE-2026-82997 | Service Delivery Platform | Kritisch 9.9 | |
| CVE-2026-82998 | Service Delivery Platform | Kritisch 9.9 | |
| CVE-2026-82999 | Service Delivery Platform | Kritisch 9.9 | |
| CVE-2026-83031 | Oracle WebCenter Sites | Kritisch 9.9 | |
| CVE-2026-83038 | Oracle WebLogic Server | Kritisch 9.9 | |
| CVE-2026-83039 | Oracle WebCenter Portal | Kritisch 9.9 | |
| CVE-2026-83055 | Oracle Internet Directory | Kritisch 9.9 | |
| CVE-2026-83056 | Oracle Internet Directory | Kritisch 9.9 | |
| CVE-2026-83057 | Oracle Internet Directory | Kritisch 9.9 | |
| CVE-2026-83058 | Oracle Internet Directory | Kritisch 9.9 | |
| CVE-2026-70748 | Oracle WebLogic Server | Kritisch 9.8 | |
| CVE-2026-70756 | Oracle WebLogic Server | Kritisch 9.8 | |
| CVE-2026-70757 | Oracle WebLogic Server | Kritisch 9.8 | |
| CVE-2026-70913 | Oracle Identity Manager | Kritisch 9.8 | |
| CVE-2026-73940 | Oracle Access Manager | Kritisch 9.8 | |
| CVE-2026-73947 | Oracle Access Manager | Kritisch 9.8 | |
| CVE-2026-73950 | Oracle Access Manager | Kritisch 9.8 | |
| CVE-2026-73953 | Oracle WebCenter Portal | Kritisch 9.8 | |
| CVE-2026-73956 | Oracle WebCenter Portal | Kritisch 9.8 | |
| CVE-2026-73961 | Oracle JDeveloper | Kritisch 9.8 | |
| CVE-2026-73963 | Oracle WebCenter Portal | Kritisch 9.8 | |
| CVE-2026-82994 | Oracle Platform Security for Java | Kritisch 9.8 | |
| CVE-2026-82995 | Oracle Platform Security for Java | Kritisch 9.8 | |
| CVE-2026-83000 | Service Delivery Platform | Kritisch 9.8 | |
| CVE-2026-83035 | Oracle WebCenter Sites | Kritisch 9.8 | |
| CVE-2026-83036 | Oracle WebCenter Sites | Kritisch 9.8 | |
| CVE-2026-83037 | Oracle WebCenter Sites | Kritisch 9.8 | |
| CVE-2026-83042 | Oracle Identity Manager | Kritisch 9.8 | |
| CVE-2026-83054 | Oracle Internet Directory | Kritisch 9.8 | |
| CVE-2026-83060 | Oracle Internet Directory | Kritisch 9.8 | |
| CVE-2026-83061 | Oracle Internet Directory | Kritisch 9.8 | |
| CVE-2026-83062 | Oracle Internet Directory | Kritisch 9.8 |
Alle 330 anzeigen
| CVE | Produkt | Schweregrad | |
|---|---|---|---|
| CVE-2026-83066 | Oracle Internet Directory | Kritisch 9.8 | |
| CVE-2026-83094 | Oracle Forms | Kritisch 9.8 | |
| CVE-2026-83095 | Oracle Forms | Kritisch 9.8 | |
| CVE-2026-83098 | Oracle Forms | Kritisch 9.8 | |
| CVE-2026-83100 | Oracle Forms | Kritisch 9.8 | |
| CVE-2026-83108 | Oracle Forms | Kritisch 9.8 | |
| CVE-2026-83151 | Service Delivery Platform | Kritisch 9.8 | |
| CVE-2026-83232 | Oracle Data Integrator | Kritisch 9.8 | |
| CVE-2026-83327 | Oracle Applications Framework | Kritisch 9.8 | |
| CVE-2026-83339 | Oracle WebCenter Enterprise Capture | Kritisch 9.8 | |
| CVE-2026-83355 | Oracle Enterprise Manager for Fusion Middleware | Kritisch 9.8 | |
| CVE-2026-83452 | Oracle Document Management and Collaboration | Kritisch 9.8 | |
| CVE-2026-83462 | Oracle Mobile Application Server | Kritisch 9.8 | |
| CVE-2026-73962 | Oracle Access Manager | Kritisch 9.6 | |
| CVE-2026-83029 | Oracle Managed File Transfer | Kritisch 9.6 | |
| CVE-2026-83040 | Oracle WebCenter Portal | Kritisch 9.6 | |
| CVE-2026-83043 | Oracle WebCenter Portal | Kritisch 9.6 | |
| CVE-2026-73957 | Oracle WebCenter Portal | Kritisch 9.3 | |
| CVE-2026-83027 | Oracle Identity Manager Connector | Kritisch 9.3 | |
| CVE-2026-73944 | Oracle Access Manager | Kritisch 9.1 | |
| CVE-2026-73946 | Oracle Access Manager | Kritisch 9.1 | |
| CVE-2026-73952 | Oracle WebCenter Portal | Kritisch 9.1 | |
| CVE-2026-83001 | Oracle Access Manager | Kritisch 9.1 | |
| CVE-2026-83006 | Oracle WebCenter Enterprise Capture | Kritisch 9.1 | |
| CVE-2026-83064 | Oracle WebCenter Portal | Kritisch 9.1 | |
| CVE-2026-83103 | Oracle Forms | Kritisch 9.1 | |
| CVE-2026-83104 | Oracle Forms | Kritisch 9.1 | |
| CVE-2026-83107 | Oracle Forms | Kritisch 9.1 | |
| CVE-2026-83105 | Oracle Forms | Kritisch 9.0 | |
| CVE-2026-70915 | Oracle Identity Manager | Hoch 8.8 | |
| CVE-2026-71047 | Oracle Identity Manager | Hoch 8.8 | |
| CVE-2026-73942 | Oracle Identity Manager | Hoch 8.8 | |
| CVE-2026-73949 | Oracle WebCenter Portal | Hoch 8.8 | |
| CVE-2026-73959 | Oracle WebCenter Portal | Hoch 8.8 | |
| CVE-2026-83005 | Oracle WebCenter Enterprise Capture | Hoch 8.8 | |
| CVE-2026-83008 | Oracle WebCenter Enterprise Capture | Hoch 8.8 | |
| CVE-2026-83009 | Oracle WebCenter Enterprise Capture | Hoch 8.8 | |
| CVE-2026-83013 | Oracle WebCenter Enterprise Capture | Hoch 8.8 | |
| CVE-2026-83032 | Oracle WebCenter Sites | Hoch 8.8 | |
| CVE-2026-83033 | Oracle WebCenter Sites | Hoch 8.8 | |
| CVE-2026-83053 | Oracle WebCenter Portal | Hoch 8.8 | |
| CVE-2026-83069 | Oracle Fusion Middleware Control | Hoch 8.8 | |
| CVE-2026-83090 | Oracle Spares Management | Hoch 8.8 | |
| CVE-2026-83119 | Oracle User Management | Hoch 8.8 | |
| CVE-2026-83120 | Oracle Alert | Hoch 8.8 | |
| CVE-2026-83121 | Oracle Marketing | Hoch 8.8 | |
| CVE-2026-83122 | Oracle Report Manager | Hoch 8.8 | |
| CVE-2026-83124 | Oracle Sales Online | Hoch 8.8 | |
| CVE-2026-83125 | Oracle Report Manager | Hoch 8.8 | |
| CVE-2026-83136 | Oracle Spares Management | Hoch 8.8 | |
| CVE-2026-83137 | Oracle Spares Management | Hoch 8.8 | |
| CVE-2026-83160 | Oracle Database Server | Hoch 8.8 | |
| CVE-2026-83163 | Oracle Application Object Library | Hoch 8.8 | |
| CVE-2026-83164 | Oracle Customer Interaction History | Hoch 8.8 | |
| CVE-2026-83165 | Oracle Customer Interaction History | Hoch 8.8 | |
| CVE-2026-83168 | Oracle Applications Manager | Hoch 8.8 | |
| CVE-2026-83189 | Oracle User Management | Hoch 8.8 | |
| CVE-2026-83194 | Oracle Depot Repair | Hoch 8.8 | |
| CVE-2026-83205 | Oracle Applications Framework | Hoch 8.8 | |
| CVE-2026-83271 | Oracle Database Server | Hoch 8.8 | |
| CVE-2026-83306 | Oracle JDeveloper | Hoch 8.8 | |
| CVE-2026-83329 | Oracle Applications Framework | Hoch 8.8 | |
| CVE-2026-83331 | Oracle Applications Framework | Hoch 8.8 | |
| CVE-2026-83338 | Oracle Applications Manager | Hoch 8.8 | |
| CVE-2026-83340 | Oracle Identity Manager | Hoch 8.8 | |
| CVE-2026-83348 | Oracle Database Server | Hoch 8.8 | |
| CVE-2026-83410 | Oracle Coherence | Hoch 8.8 | |
| CVE-2026-83411 | Oracle Coherence | Hoch 8.8 | |
| CVE-2026-83423 | Oracle JDeveloper | Hoch 8.8 | |
| CVE-2026-83444 | Oracle Product Hub | Hoch 8.8 | |
| CVE-2026-83445 | Oracle Complex Maintenance, Repair and Overhaul | Hoch 8.8 | |
| CVE-2026-83454 | Oracle Document Management and Collaboration | Hoch 8.8 | |
| CVE-2026-83456 | Oracle Demand Signal Repository | Hoch 8.8 | |
| CVE-2026-83479 | Oracle Contracts | Hoch 8.8 | |
| CVE-2026-87150 | Oracle Bills of Material | Hoch 8.8 | |
| CVE-2026-87155 | Oracle Product Hub | Hoch 8.8 | |
| CVE-2026-87162 | Oracle Contract Lifecycle Management for Public Sector | Hoch 8.8 | |
| CVE-2026-87163 | Oracle Purchasing | Hoch 8.8 | |
| CVE-2026-87165 | Oracle Contract Lifecycle Management for Public Sector | Hoch 8.8 | |
| CVE-2026-73926 | Oracle Access Manager | Hoch 8.7 | |
| CVE-2026-83025 | Oracle Identity Manager Connector | Hoch 8.7 | |
| CVE-2026-83135 | Oracle iStore | Hoch 8.7 | |
| CVE-2026-73941 | Oracle Access Manager | Hoch 8.6 | |
| CVE-2026-83023 | Oracle Identity Manager Connector | Hoch 8.6 | |
| CVE-2026-83093 | Oracle Forms | Hoch 8.6 | |
| CVE-2026-83002 | Oracle Access Manager | Hoch 8.5 | |
| CVE-2026-83003 | Oracle WebCenter Enterprise Capture | Hoch 8.5 | |
| CVE-2026-83007 | Oracle WebCenter Enterprise Capture | Hoch 8.5 | |
| CVE-2026-83045 | Oracle WebCenter Portal | Hoch 8.5 | |
| CVE-2026-83049 | Oracle WebCenter Portal | Hoch 8.5 | |
| CVE-2026-83083 | Oracle Marketing | Hoch 8.5 | |
| CVE-2026-83172 | Oracle Sales Online | Hoch 8.5 | |
| CVE-2026-83272 | Oracle Database Server | Hoch 8.5 | |
| CVE-2026-83425 | Oracle Complex Maintenance, Repair and Overhaul | Hoch 8.5 | |
| CVE-2026-83449 | Oracle Bills of Material | Hoch 8.5 | |
| CVE-2026-83451 | Oracle Product Workbench | Hoch 8.5 | |
| CVE-2026-83490 | Oracle iRecruitment | Hoch 8.5 | |
| CVE-2026-87161 | Oracle HRMS (India) | Hoch 8.5 | |
| CVE-2026-83026 | Oracle Identity Manager Connector | Hoch 8.3 | |
| CVE-2026-83030 | Oracle Managed File Transfer | Hoch 8.3 | |
| CVE-2026-87125 | Oracle Financials for Asia/Pacific | Hoch 8.3 | |
| CVE-2026-83047 | Oracle WebCenter Portal | Hoch 8.2 | |
| CVE-2026-83265 | Oracle Web Services Manager | Hoch 8.2 | |
| CVE-2026-83266 | Oracle JDeveloper | Hoch 8.2 | |
| CVE-2026-83435 | Oracle Bills of Material | Hoch 8.2 | |
| CVE-2026-83438 | Oracle Engineering | Hoch 8.2 | |
| CVE-2026-83461 | Oracle Mobile Application Server | Hoch 8.2 | |
| CVE-2026-83465 | Oracle Mobile Application Server | Hoch 8.2 | |
| CVE-2026-83357 | Oracle GraalVM for JDK, Oracle GraalVM | Hoch 8.1 | |
| CVE-2026-83408 | Oracle GraalVM for JDK, Oracle GraalVM | Hoch 8.1 | |
| CVE-2026-73951 | Oracle WebCenter Portal | Hoch 8.1 | |
| CVE-2026-73958 | Oracle Access Manager | Hoch 8.1 | |
| CVE-2026-83010 | Oracle WebCenter Enterprise Capture | Hoch 8.1 | |
| CVE-2026-83011 | Oracle Platform Security for Java | Hoch 8.1 | |
| CVE-2026-83067 | Oracle JDeveloper | Hoch 8.1 | |
| CVE-2026-83072 | Oracle Applications Framework | Hoch 8.1 | |
| CVE-2026-83089 | Oracle Alert | Hoch 8.1 | |
| CVE-2026-83101 | Oracle Forms | Hoch 8.1 | |
| CVE-2026-83132 | Oracle iStore | Hoch 8.1 | |
| CVE-2026-83152 | Oracle Project Intelligence | Hoch 8.1 | |
| CVE-2026-83169 | Oracle One-to-One Fulfillment | Hoch 8.1 | |
| CVE-2026-83174 | Oracle CRM Technical Foundation | Hoch 8.1 | |
| CVE-2026-83177 | Oracle One-to-One Fulfillment | Hoch 8.1 | |
| CVE-2026-83351 | Oracle Database Server | Hoch 8.1 | |
| CVE-2026-83412 | Oracle Coherence | Hoch 8.1 | |
| CVE-2026-83422 | Oracle Identity Manager | Hoch 8.1 | |
| CVE-2026-83428 | Oracle Demand Signal Repository | Hoch 8.1 | |
| CVE-2026-83429 | Oracle Demand Signal Repository | Hoch 8.1 | |
| CVE-2026-83430 | Oracle Product Workbench | Hoch 8.1 | |
| CVE-2026-83432 | Oracle Depot Repair | Hoch 8.1 | |
| CVE-2026-83434 | Oracle Product Workbench | Hoch 8.1 | |
| CVE-2026-83439 | Helidon | Hoch 8.1 | |
| CVE-2026-83446 | Oracle Financials Common Modules | Hoch 8.1 | |
| CVE-2026-83447 | Oracle Bills of Material | Hoch 8.1 | |
| CVE-2026-83448 | Oracle Bills of Material | Hoch 8.1 | |
| CVE-2026-83455 | Oracle Demand Signal Repository | Hoch 8.1 | |
| CVE-2026-83457 | Oracle Demand Signal Repository | Hoch 8.1 | |
| CVE-2026-83464 | Oracle Mobile Application Server | Hoch 8.1 | |
| CVE-2026-87152 | Oracle Installed Base | Hoch 8.1 | |
| CVE-2026-87153 | Oracle Product Hub | Hoch 8.1 | |
| CVE-2026-87154 | Oracle Product Hub | Hoch 8.1 | |
| CVE-2026-87157 | Oracle Order Management | Hoch 8.1 | |
| CVE-2026-87159 | Oracle HRMS (India) | Hoch 8.1 | |
| CVE-2026-87166 | Oracle Purchasing | Hoch 8.1 | |
| CVE-2026-87167 | Oracle Purchasing | Hoch 8.1 | |
| CVE-2026-87168 | Oracle Purchasing | Hoch 8.1 | |
| CVE-2026-87265 | Oracle Purchasing | Hoch 8.1 | |
| CVE-2026-87286 | Oracle GraalVM | Hoch 8.1 | |
| CVE-2026-87287 | Oracle GraalVM | Hoch 8.1 | |
| CVE-2026-87288 | Oracle GraalVM | Hoch 8.1 | |
| CVE-2026-83477 | Oracle Work in Process | Hoch 8.1 | |
| CVE-2026-83138 | Oracle Spares Management | Hoch 8.0 | |
| CVE-2026-83157 | Oracle Applications Manager | Hoch 8.0 | |
| CVE-2026-83178 | Oracle Application Object Library | Hoch 8.0 | |
| CVE-2026-83450 | Oracle Bills of Material | Hoch 8.0 | |
| CVE-2026-83483 | Oracle Advanced Benefits | Hoch 8.0 | |
| CVE-2026-83170 | Oracle One-to-One Fulfillment | Hoch 8.0 | |
| CVE-2026-83022 | Oracle WebCenter Enterprise Capture | Hoch 7.9 | |
| CVE-2026-83096 | Oracle Forms | Hoch 7.9 | |
| CVE-2026-82996 | Oracle Platform Security for Java | Hoch 7.8 | |
| CVE-2026-83024 | Oracle Identity Manager Connector | Hoch 7.8 | |
| CVE-2026-83118 | Applications DBA | Hoch 7.8 | |
| CVE-2026-83159 | Applications DBA | Hoch 7.8 | |
| CVE-2026-83337 | Oracle Middleware Common Libraries and Tools | Hoch 7.8 | |
| CVE-2026-83353 | Oracle WebCenter Content | Hoch 7.8 | |
| CVE-2026-83012 | Oracle WebCenter Enterprise Capture | Hoch 7.7 | |
| CVE-2026-83041 | Oracle WebCenter Portal | Hoch 7.7 | |
| CVE-2026-83048 | Oracle WebCenter Portal | Hoch 7.7 | |
| CVE-2026-83084 | Oracle Marketing | Hoch 7.7 | |
| CVE-2026-83088 | Oracle Database Server | Hoch 7.7 | |
| CVE-2026-83116 | Oracle Order Management | Hoch 7.7 | |
| CVE-2026-83127 | Oracle Sales Offline | Hoch 7.7 | |
| CVE-2026-83129 | Oracle Sales | Hoch 7.7 | |
| CVE-2026-83131 | Oracle Web Applications Desktop Integrator | Hoch 7.7 | |
| CVE-2026-83134 | Oracle iStore | Hoch 7.7 | |
| CVE-2026-83141 | Oracle Field Service | Hoch 7.7 | |
| CVE-2026-83142 | Oracle Proposals | Hoch 7.7 | |
| CVE-2026-83166 | Oracle Customer Interaction History | Hoch 7.7 | |
| CVE-2026-83312 | Oracle BI Publisher | Hoch 7.7 | |
| CVE-2026-83356 | Enterprise Command Center Framework | Hoch 7.7 | |
| CVE-2026-83437 | Oracle Engineering | Hoch 7.7 | |
| CVE-2026-83485 | Oracle Product Hub | Hoch 7.7 | |
| CVE-2026-83486 | Oracle Product Hub | Hoch 7.7 | |
| CVE-2026-83487 | Oracle Product Hub | Hoch 7.7 | |
| CVE-2026-87124 | Oracle iRecruitment | Hoch 7.7 | |
| CVE-2026-87127 | Oracle Purchasing | Hoch 7.7 | |
| CVE-2026-87151 | Oracle Bills of Material | Hoch 7.7 | |
| CVE-2026-73943 | Oracle Identity Manager | Hoch 7.6 | |
| CVE-2026-83052 | Oracle WebCenter Portal | Hoch 7.6 | |
| CVE-2026-83091 | Oracle Field Service | Hoch 7.6 | |
| CVE-2026-83126 | Oracle Sales Online | Hoch 7.6 | |
| CVE-2026-83028 | Oracle Identity Manager Connector | Hoch 7.5 | |
| CVE-2026-83034 | Oracle WebCenter Sites | Hoch 7.5 | |
| CVE-2026-83051 | Oracle WebCenter Portal | Hoch 7.5 | |
| CVE-2026-83106 | Oracle Forms | Hoch 7.5 | |
| CVE-2026-83110 | Oracle Marketing | Hoch 7.5 | |
| CVE-2026-83114 | Oracle Quality | Hoch 7.5 | |
| CVE-2026-83115 | Oracle Applications Manager | Hoch 7.5 | |
| CVE-2026-83128 | Oracle Sales Offline | Hoch 7.5 | |
| CVE-2026-83133 | Oracle iStore | Hoch 7.5 | |
| CVE-2026-83156 | Oracle Database Server | Hoch 7.5 | |
| CVE-2026-83167 | Oracle Application Object Library | Hoch 7.5 | |
| CVE-2026-83204 | Oracle Sourcing | Hoch 7.5 | |
| CVE-2026-83276 | Helidon | Hoch 7.5 | |
| CVE-2026-83280 | Helidon | Hoch 7.5 | |
| CVE-2026-83281 | Helidon | Hoch 7.5 | |
| CVE-2026-83330 | Helidon | Hoch 7.5 | |
| CVE-2026-83333 | Oracle Database Server | Hoch 7.5 | |
| CVE-2026-83341 | Oracle Applications Manager | Hoch 7.5 | |
| CVE-2026-83349 | Oracle Database Server | Hoch 7.5 | |
| CVE-2026-83350 | Oracle Database Server | Hoch 7.5 | |
| CVE-2026-83415 | Oracle Coherence | Hoch 7.5 | |
| CVE-2026-83424 | Oracle JDeveloper | Hoch 7.5 | |
| CVE-2026-87289 | Helidon | Hoch 7.5 | |
| CVE-2026-83065 | Oracle WebCenter Portal | Hoch 7.5 | |
| CVE-2026-83463 | Oracle Mobile Application Server | Hoch 7.5 | |
| CVE-2026-83102 | Oracle Forms | Hoch 7.4 | |
| CVE-2026-83162 | Oracle Application Object Library | Hoch 7.4 | |
| CVE-2026-83184 | Oracle Application Object Library | Hoch 7.4 | |
| CVE-2026-83334 | Oracle Web Services Manager | Hoch 7.4 | |
| CVE-2026-83185 | Oracle Common Applications | Hoch 7.3 | |
| CVE-2026-83063 | Oracle Internet Directory | Hoch 7.2 | |
| CVE-2026-83082 | Oracle Marketing | Hoch 7.2 | |
| CVE-2026-83112 | Oracle Lease and Finance Management | Hoch 7.2 | |
| CVE-2026-83117 | Applications DBA | Hoch 7.2 | |
| CVE-2026-83176 | Oracle Common Applications | Hoch 7.2 | |
| CVE-2026-83188 | Oracle Depot Repair | Hoch 7.2 | |
| CVE-2026-83328 | Oracle Applications Framework | Hoch 7.2 | |
| CVE-2026-83344 | Oracle Identity Manager Connector | Hoch 7.2 | |
| CVE-2026-83440 | Oracle Product Hub | Hoch 7.2 | |
| CVE-2026-83442 | Oracle Product Hub | Hoch 7.2 | |
| CVE-2026-83453 | Oracle Document Management and Collaboration | Hoch 7.2 | |
| CVE-2026-83481 | Oracle Contracts | Hoch 7.2 | |
| CVE-2026-83482 | Oracle Contracts | Hoch 7.2 | |
| CVE-2026-83004 | Oracle WebCenter Enterprise Capture | Hoch 7.2 | |
| CVE-2026-83044 | Oracle XML Gateway | Hoch 7.1 | |
| CVE-2026-83046 | Oracle WebCenter Portal | Hoch 7.1 | |
| CVE-2026-83050 | Oracle WebCenter Portal | Hoch 7.1 | |
| CVE-2026-83092 | Oracle Field Service | Hoch 7.1 | |
| CVE-2026-83113 | Oracle Quality | Hoch 7.1 | |
| CVE-2026-83123 | Oracle Report Manager | Hoch 7.1 | |
| CVE-2026-83171 | Oracle One-to-One Fulfillment | Hoch 7.1 | |
| CVE-2026-83173 | Oracle One-to-One Fulfillment | Hoch 7.1 | |
| CVE-2026-83179 | Oracle Common Applications Calendar | Hoch 7.1 | |
| CVE-2026-83186 | Oracle Common Applications Calendar | Hoch 7.1 | |
| CVE-2026-83300 | Oracle XML Gateway | Hoch 7.1 | |
| CVE-2026-83332 | Oracle Applications Framework | Hoch 7.1 | |
| CVE-2026-83345 | Oracle XML Gateway | Hoch 7.1 | |
| CVE-2026-83352 | Oracle XML Gateway | Hoch 7.1 | |
| CVE-2026-83436 | Oracle Depot Repair | Hoch 7.1 | |
| CVE-2026-83484 | Oracle US Federal Human Resources | Hoch 7.1 | |
| CVE-2026-87126 | Oracle Report Manager | Hoch 7.1 | |
| CVE-2026-87149 | Oracle Contract Lifecycle Management for Public Sector | Hoch 7.1 | |
| CVE-2026-87156 | Oracle Product Hub | Hoch 7.1 | |
| CVE-2026-87158 | Oracle Order Management | Hoch 7.1 | |
| CVE-2026-87160 | Oracle HRMS (India) | Hoch 7.1 | |
| CVE-2026-83111 | Oracle Partner Management | Hoch 7.1 | |
| CVE-2026-83130 | Oracle Site Hub | Hoch 7.1 | |
| CVE-2026-83158 | Oracle Applications Manager | Hoch 7.1 | |
| CVE-2026-83161 | Oracle Project Intelligence | Hoch 7.1 | |
| CVE-2026-83187 | Oracle Common Applications Calendar | Hoch 7.1 | |
| CVE-2026-83368 | Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition, Oracle GraalVM | Hoch 7.0 | |
| CVE-2026-83231 | Helidon | Hoch 7.0 | |
| CVE-2026-83076 | Oracle HR Intelligence | Mittel 6.8 | |
| CVE-2026-83441 | Oracle Product Hub | Mittel 6.8 | |
| CVE-2026-83491 | Oracle iRecruitment | Mittel 6.8 | |
| CVE-2026-83278 | Helidon | Mittel 6.8 | |
| CVE-2026-70755 | Oracle Web Applications Desktop Integrator | Mittel 6.5 | |
| CVE-2026-83097 | Oracle Forms | Mittel 6.5 | |
| CVE-2026-83140 | Oracle Field Service | Mittel 6.5 | |
| CVE-2026-83175 | Oracle Application Object Library | Mittel 6.5 | |
| CVE-2026-83200 | Oracle Process Manufacturing Intelligence | Mittel 6.5 | |
| CVE-2026-83347 | Oracle Database Server | Mittel 6.5 | |
| CVE-2026-83433 | Oracle Depot Repair | Mittel 6.5 | |
| CVE-2026-83443 | Oracle Assets | Mittel 6.5 | |
| CVE-2026-83460 | Helidon | Mittel 6.5 | |
| CVE-2026-83354 | Oracle Coherence | Mittel 6.3 | |
| CVE-2026-87169 | Oracle Contract Lifecycle Management for Public Sector | Mittel 6.1 | |
| CVE-2026-83198 | Oracle Field Service | Mittel 5.4 | |
| CVE-2026-83346 | Oracle Fusion Middleware Control | Mittel 5.4 | |
| CVE-2026-83431 | Oracle Product Workbench | Mittel 5.4 | |
| CVE-2026-83488 | Helidon | Mittel 5.4 | |
| CVE-2026-83109 | Oracle Forms | Mittel 5.3 | |
| CVE-2026-83458 | Helidon | Mittel 5.3 | |
| CVE-2026-83459 | Helidon | Mittel 5.3 | |
| CVE-2026-83480 | Helidon | Mittel 5.3 | |
| CVE-2026-83416 | Oracle Coherence | Mittel 4.3 | |
| CVE-2026-83369 | Oracle Access Manager | Niedrig 3.1 | |
| CVE-2026-83414 | Oracle Coherence | Niedrig 2.5 | |
| CVE-2026-83413 | Oracle Coherence | Niedrig 1.9 |
Quellen
Herstellerhinweis
CVE
- CVE-2026-71133 — cve.org
- CVE-2026-71133 — NVD
- CVE-2026-83020 — cve.org
- CVE-2026-83020 — NVD
- CVE-2026-83021 — cve.org
- CVE-2026-83021 — NVD
- CVE-2026-83059 — cve.org
- CVE-2026-83059 — NVD
- CVE-2026-83099 — cve.org
- CVE-2026-83099 — NVD
- CVE-2026-71163 — cve.org
- CVE-2026-71163 — NVD
- CVE-2026-73945 — cve.org
- CVE-2026-73945 — NVD
- CVE-2026-73948 — cve.org
- CVE-2026-73948 — NVD
- CVE-2026-82997 — cve.org
- CVE-2026-82997 — NVD
- CVE-2026-82998 — cve.org
- CVE-2026-82998 — NVD
- CVE-2026-82999 — cve.org
- CVE-2026-82999 — NVD
- CVE-2026-83031 — cve.org
- CVE-2026-83031 — NVD