Zum Inhalt springen

Release-Überblick

Oracle-Sicherheitshinweis zum Critical Patch Update vom September 2026: Nicht authentifizierte Fusion-Middleware-Schwachstellen stehen an der Spitze von 330 Korrekturen

Kritisch 10.0 Hersteller: Oracle 330 relevante CVEs Veröffentlicht

Das Critical Patch Update von Oracle vom September 2026 umfasst 330 CVEs: 69 kritische, 234 hohe, 24 mittlere und 3 niedrige. Es sind keine CVEs als aktiv ausgenutzt oder in der CISA KEV verzeichnet. Nicht authentifizierte Fusion-Middleware-Schwachstellen – mehrere mit einer Bewertung von 10,0 – sollten vorrangig behandelt werden.

Das Release im Überblick

Der Oracle-Sicherheitshinweis zum Critical Patch Update vom September 2026 umfasst 330 CVEs in den Oracle-Produkten. Die Schweregrade verteilen sich auf 69 kritische, 234 hohe, 24 mittlere und 3 niedrige Schwachstellen. Auf Oracle E-Business Suite entfallen 159 der CVEs, auf Oracle Fusion Middleware 152, auf Oracle Database Server 11, auf Oracle Java SE 6, auf Oracle Enterprise Manager 1 und auf Oracle Analytics 1. Für keine CVE in dieser Veröffentlichung ist eine aktive Ausnutzung in freier Wildbahn verzeichnet; keine ist in der CISA KEV aufgeführt.

Zu den am höchsten bewerteten Schwachstellen zählen Oracle Access Manager, Oracle Platform Security for Java, Oracle WebLogic Server, Oracle Internet Directory und Oracle Forms. Sie weisen jeweils eine CVSS-3.1-Bewertung von 10,0 auf und sind über das Netzwerk ohne vorherige Authentifizierung angreifbar. Mehrere weitere Schwachstellen in Oracle Access Manager, WebCenter Portal, WebCenter Sites und Service Delivery Platform sind mit 9,9 bewertet und setzen lediglich geringe Berechtigungen voraus.

Was am meisten zählt

Oracle Access Manager weist die schwerwiegendsten Schwachstellen auf. CVE-2026-71133 ist eine HTTP-Schwachstelle in der Authentication Engine, die ohne vorherige Authentifizierung ausgenutzt werden kann; Oracle bewertet sie mit 10,0, mit geändertem Scope und der Möglichkeit, das Produkt zu übernehmen. CVE-2026-73945 ist eine Schwachstelle, die lediglich geringe Berechtigungen voraussetzt, ebenfalls in der Authentication Engine; sie ist mit 9,9 bewertet und ermöglicht die Übernahme des Produkts. CVE-2026-83020 in Oracle Platform Security for Java ist eine HTTP-Schwachstelle in Centralized Thirdparty Jars, die ohne vorherige Authentifizierung ausgenutzt werden kann, und wird mit 10,0 bewertet. CVE-2026-83021 in Oracle WebLogic Server betrifft den Web Container, ist über HTTP ohne vorherige Authentifizierung ausnutzbar, erhält eine Bewertung von 10,0 und ermöglicht die Übernahme des Produkts. CVE-2026-83059 in Oracle Internet Directory ist eine LDAP-Schwachstelle im OID LDAP Server ohne vorherige Authentifizierung und wird ebenfalls mit 10,0 bewertet. CVE-2026-83099 in Oracle Forms ist eine HTTP-Schwachstelle in Forms Services, C/S, Charmode ohne vorherige Authentifizierung und wird ebenfalls mit 10,0 bewertet. CVE-2026-73948 in Oracle WebCenter Portal ist eine HTTP-Schwachstelle in Composer, die geringe Berechtigungen voraussetzt und mit 9,9 bewertet wird. CVE-2026-82997 in Service Delivery Platform ist eine T3/IIOP-Schwachstelle in Messaging Enabler, die geringe Berechtigungen voraussetzt und mit 9,9 bewertet wird. Diese Schwachstellen sind vorrangig, weil sie Netzwerkzugang, keine oder nur geringe Berechtigungen und die Einstufung durch Oracle als „einfach ausnutzbar“ kombinieren.

In dieser Reihenfolge patchen

  1. Spielen Sie zuerst die Sicherheitsupdates für die aus dem Netzwerk erreichbaren Fusion-Middleware-Komponenten ein, die ohne vorherige Authentifizierung angreifbar sind: Oracle Access Manager CVE-2026-71133, Oracle Platform Security for Java CVE-2026-83020, Oracle WebLogic Server CVE-2026-83021, Oracle Internet Directory CVE-2026-83059 und Oracle Forms CVE-2026-83099. Diese Schwachstellen sind mit 10,0 bewertet, erfordern keine Anmeldedaten und werden von Oracle als einfach ausnutzbar beschrieben.
  2. Spielen Sie als Nächstes die Sicherheitsupdates für die Fusion-Middleware-Schwachstellen ein, die lediglich geringe Berechtigungen voraussetzen: Oracle Access Manager CVE-2026-71163 und CVE-2026-73945, Oracle WebCenter Portal CVE-2026-73948, Service Delivery Platform CVE-2026-82997, CVE-2026-82998 und CVE-2026-82999 sowie Oracle WebCenter Sites CVE-2026-83031. Diese Schwachstellen sind mit 9,9 bewertet und setzen lediglich geringe Berechtigungen voraus.
  3. Fahren Sie mit den übrigen Updates für Oracle Fusion Middleware und Oracle E-Business Suite fort und priorisieren Sie dabei aus dem Internet erreichbare E-Business-Suite-Module sowie alle Fusion-Middleware-Komponenten, die aus nicht vertrauenswürdigen Netzen erreichbar sind.
  4. Behandeln Sie anschließend Oracle Database Server, Oracle Java SE, Oracle Enterprise Manager und Oracle Analytics entsprechend Ihrem regulären Patchzyklus.

Da keine CVE in dieser Veröffentlichung in der CISA KEV enthalten ist, gibt es keine CISA-Frist, die bei der Planung zu berücksichtigen ist. Entscheidend sind die Angriffsfläche und die Bewertung von Oracle.

Über den Patch hinaus

Diese Veröffentlichung ist geprägt von über das Netzwerk erreichbaren Fusion-Middleware-Schwachstellen, die keine oder nur geringe Berechtigungen erfordern. Das spricht für ein kontinuierliches Management der Angriffsfläche statt für hektische Einzelmaßnahmen einmal im Quartal. Mit Virtual CISO Services unterstützen wir Sie dabei, Ihre aus dem Internet erreichbaren Oracle-Dienste sichtbar zu halten und zu priorisieren. Mit Implementierungs- und Bewertungsleistungen lassen sich die Authentifizierungs- und Zugriffskontrollgrenzen in Access Manager, WebLogic Server und verwandten Komponenten testen, bevor das nächste Critical Patch Update erscheint.

Alle CVEs dieses Releases

CVEProduktSchweregrad
CVE-2026-71133Oracle Access ManagerKritisch 10.0
CVE-2026-83020Oracle Platform Security for JavaKritisch 10.0
CVE-2026-83021Oracle WebLogic ServerKritisch 10.0
CVE-2026-83059Oracle Internet DirectoryKritisch 10.0
CVE-2026-83099Oracle FormsKritisch 10.0
CVE-2026-71163Oracle Access ManagerKritisch 9.9
CVE-2026-73945Oracle Access ManagerKritisch 9.9
CVE-2026-73948Oracle WebCenter PortalKritisch 9.9
CVE-2026-82997Service Delivery PlatformKritisch 9.9
CVE-2026-82998Service Delivery PlatformKritisch 9.9
CVE-2026-82999Service Delivery PlatformKritisch 9.9
CVE-2026-83031Oracle WebCenter SitesKritisch 9.9
CVE-2026-83038Oracle WebLogic ServerKritisch 9.9
CVE-2026-83039Oracle WebCenter PortalKritisch 9.9
CVE-2026-83055Oracle Internet DirectoryKritisch 9.9
CVE-2026-83056Oracle Internet DirectoryKritisch 9.9
CVE-2026-83057Oracle Internet DirectoryKritisch 9.9
CVE-2026-83058Oracle Internet DirectoryKritisch 9.9
CVE-2026-70748Oracle WebLogic ServerKritisch 9.8
CVE-2026-70756Oracle WebLogic ServerKritisch 9.8
CVE-2026-70757Oracle WebLogic ServerKritisch 9.8
CVE-2026-70913Oracle Identity ManagerKritisch 9.8
CVE-2026-73940Oracle Access ManagerKritisch 9.8
CVE-2026-73947Oracle Access ManagerKritisch 9.8
CVE-2026-73950Oracle Access ManagerKritisch 9.8
CVE-2026-73953Oracle WebCenter PortalKritisch 9.8
CVE-2026-73956Oracle WebCenter PortalKritisch 9.8
CVE-2026-73961Oracle JDeveloperKritisch 9.8
CVE-2026-73963Oracle WebCenter PortalKritisch 9.8
CVE-2026-82994Oracle Platform Security for JavaKritisch 9.8
CVE-2026-82995Oracle Platform Security for JavaKritisch 9.8
CVE-2026-83000Service Delivery PlatformKritisch 9.8
CVE-2026-83035Oracle WebCenter SitesKritisch 9.8
CVE-2026-83036Oracle WebCenter SitesKritisch 9.8
CVE-2026-83037Oracle WebCenter SitesKritisch 9.8
CVE-2026-83042Oracle Identity ManagerKritisch 9.8
CVE-2026-83054Oracle Internet DirectoryKritisch 9.8
CVE-2026-83060Oracle Internet DirectoryKritisch 9.8
CVE-2026-83061Oracle Internet DirectoryKritisch 9.8
CVE-2026-83062Oracle Internet DirectoryKritisch 9.8
Alle 330 anzeigen
CVEProduktSchweregrad
CVE-2026-83066Oracle Internet DirectoryKritisch 9.8
CVE-2026-83094Oracle FormsKritisch 9.8
CVE-2026-83095Oracle FormsKritisch 9.8
CVE-2026-83098Oracle FormsKritisch 9.8
CVE-2026-83100Oracle FormsKritisch 9.8
CVE-2026-83108Oracle FormsKritisch 9.8
CVE-2026-83151Service Delivery PlatformKritisch 9.8
CVE-2026-83232Oracle Data IntegratorKritisch 9.8
CVE-2026-83327Oracle Applications FrameworkKritisch 9.8
CVE-2026-83339Oracle WebCenter Enterprise CaptureKritisch 9.8
CVE-2026-83355Oracle Enterprise Manager for Fusion MiddlewareKritisch 9.8
CVE-2026-83452Oracle Document Management and CollaborationKritisch 9.8
CVE-2026-83462Oracle Mobile Application ServerKritisch 9.8
CVE-2026-73962Oracle Access ManagerKritisch 9.6
CVE-2026-83029Oracle Managed File TransferKritisch 9.6
CVE-2026-83040Oracle WebCenter PortalKritisch 9.6
CVE-2026-83043Oracle WebCenter PortalKritisch 9.6
CVE-2026-73957Oracle WebCenter PortalKritisch 9.3
CVE-2026-83027Oracle Identity Manager ConnectorKritisch 9.3
CVE-2026-73944Oracle Access ManagerKritisch 9.1
CVE-2026-73946Oracle Access ManagerKritisch 9.1
CVE-2026-73952Oracle WebCenter PortalKritisch 9.1
CVE-2026-83001Oracle Access ManagerKritisch 9.1
CVE-2026-83006Oracle WebCenter Enterprise CaptureKritisch 9.1
CVE-2026-83064Oracle WebCenter PortalKritisch 9.1
CVE-2026-83103Oracle FormsKritisch 9.1
CVE-2026-83104Oracle FormsKritisch 9.1
CVE-2026-83107Oracle FormsKritisch 9.1
CVE-2026-83105Oracle FormsKritisch 9.0
CVE-2026-70915Oracle Identity ManagerHoch 8.8
CVE-2026-71047Oracle Identity ManagerHoch 8.8
CVE-2026-73942Oracle Identity ManagerHoch 8.8
CVE-2026-73949Oracle WebCenter PortalHoch 8.8
CVE-2026-73959Oracle WebCenter PortalHoch 8.8
CVE-2026-83005Oracle WebCenter Enterprise CaptureHoch 8.8
CVE-2026-83008Oracle WebCenter Enterprise CaptureHoch 8.8
CVE-2026-83009Oracle WebCenter Enterprise CaptureHoch 8.8
CVE-2026-83013Oracle WebCenter Enterprise CaptureHoch 8.8
CVE-2026-83032Oracle WebCenter SitesHoch 8.8
CVE-2026-83033Oracle WebCenter SitesHoch 8.8
CVE-2026-83053Oracle WebCenter PortalHoch 8.8
CVE-2026-83069Oracle Fusion Middleware ControlHoch 8.8
CVE-2026-83090Oracle Spares ManagementHoch 8.8
CVE-2026-83119Oracle User ManagementHoch 8.8
CVE-2026-83120Oracle AlertHoch 8.8
CVE-2026-83121Oracle MarketingHoch 8.8
CVE-2026-83122Oracle Report ManagerHoch 8.8
CVE-2026-83124Oracle Sales OnlineHoch 8.8
CVE-2026-83125Oracle Report ManagerHoch 8.8
CVE-2026-83136Oracle Spares ManagementHoch 8.8
CVE-2026-83137Oracle Spares ManagementHoch 8.8
CVE-2026-83160Oracle Database ServerHoch 8.8
CVE-2026-83163Oracle Application Object LibraryHoch 8.8
CVE-2026-83164Oracle Customer Interaction HistoryHoch 8.8
CVE-2026-83165Oracle Customer Interaction HistoryHoch 8.8
CVE-2026-83168Oracle Applications ManagerHoch 8.8
CVE-2026-83189Oracle User ManagementHoch 8.8
CVE-2026-83194Oracle Depot RepairHoch 8.8
CVE-2026-83205Oracle Applications FrameworkHoch 8.8
CVE-2026-83271Oracle Database ServerHoch 8.8
CVE-2026-83306Oracle JDeveloperHoch 8.8
CVE-2026-83329Oracle Applications FrameworkHoch 8.8
CVE-2026-83331Oracle Applications FrameworkHoch 8.8
CVE-2026-83338Oracle Applications ManagerHoch 8.8
CVE-2026-83340Oracle Identity ManagerHoch 8.8
CVE-2026-83348Oracle Database ServerHoch 8.8
CVE-2026-83410Oracle CoherenceHoch 8.8
CVE-2026-83411Oracle CoherenceHoch 8.8
CVE-2026-83423Oracle JDeveloperHoch 8.8
CVE-2026-83444Oracle Product HubHoch 8.8
CVE-2026-83445Oracle Complex Maintenance, Repair and OverhaulHoch 8.8
CVE-2026-83454Oracle Document Management and CollaborationHoch 8.8
CVE-2026-83456Oracle Demand Signal RepositoryHoch 8.8
CVE-2026-83479Oracle ContractsHoch 8.8
CVE-2026-87150Oracle Bills of MaterialHoch 8.8
CVE-2026-87155Oracle Product HubHoch 8.8
CVE-2026-87162Oracle Contract Lifecycle Management for Public SectorHoch 8.8
CVE-2026-87163Oracle PurchasingHoch 8.8
CVE-2026-87165Oracle Contract Lifecycle Management for Public SectorHoch 8.8
CVE-2026-73926Oracle Access ManagerHoch 8.7
CVE-2026-83025Oracle Identity Manager ConnectorHoch 8.7
CVE-2026-83135Oracle iStoreHoch 8.7
CVE-2026-73941Oracle Access ManagerHoch 8.6
CVE-2026-83023Oracle Identity Manager ConnectorHoch 8.6
CVE-2026-83093Oracle FormsHoch 8.6
CVE-2026-83002Oracle Access ManagerHoch 8.5
CVE-2026-83003Oracle WebCenter Enterprise CaptureHoch 8.5
CVE-2026-83007Oracle WebCenter Enterprise CaptureHoch 8.5
CVE-2026-83045Oracle WebCenter PortalHoch 8.5
CVE-2026-83049Oracle WebCenter PortalHoch 8.5
CVE-2026-83083Oracle MarketingHoch 8.5
CVE-2026-83172Oracle Sales OnlineHoch 8.5
CVE-2026-83272Oracle Database ServerHoch 8.5
CVE-2026-83425Oracle Complex Maintenance, Repair and OverhaulHoch 8.5
CVE-2026-83449Oracle Bills of MaterialHoch 8.5
CVE-2026-83451Oracle Product WorkbenchHoch 8.5
CVE-2026-83490Oracle iRecruitmentHoch 8.5
CVE-2026-87161Oracle HRMS (India)Hoch 8.5
CVE-2026-83026Oracle Identity Manager ConnectorHoch 8.3
CVE-2026-83030Oracle Managed File TransferHoch 8.3
CVE-2026-87125Oracle Financials for Asia/PacificHoch 8.3
CVE-2026-83047Oracle WebCenter PortalHoch 8.2
CVE-2026-83265Oracle Web Services ManagerHoch 8.2
CVE-2026-83266Oracle JDeveloperHoch 8.2
CVE-2026-83435Oracle Bills of MaterialHoch 8.2
CVE-2026-83438Oracle EngineeringHoch 8.2
CVE-2026-83461Oracle Mobile Application ServerHoch 8.2
CVE-2026-83465Oracle Mobile Application ServerHoch 8.2
CVE-2026-83357Oracle GraalVM for JDK, Oracle GraalVMHoch 8.1
CVE-2026-83408Oracle GraalVM for JDK, Oracle GraalVMHoch 8.1
CVE-2026-73951Oracle WebCenter PortalHoch 8.1
CVE-2026-73958Oracle Access ManagerHoch 8.1
CVE-2026-83010Oracle WebCenter Enterprise CaptureHoch 8.1
CVE-2026-83011Oracle Platform Security for JavaHoch 8.1
CVE-2026-83067Oracle JDeveloperHoch 8.1
CVE-2026-83072Oracle Applications FrameworkHoch 8.1
CVE-2026-83089Oracle AlertHoch 8.1
CVE-2026-83101Oracle FormsHoch 8.1
CVE-2026-83132Oracle iStoreHoch 8.1
CVE-2026-83152Oracle Project IntelligenceHoch 8.1
CVE-2026-83169Oracle One-to-One FulfillmentHoch 8.1
CVE-2026-83174Oracle CRM Technical FoundationHoch 8.1
CVE-2026-83177Oracle One-to-One FulfillmentHoch 8.1
CVE-2026-83351Oracle Database ServerHoch 8.1
CVE-2026-83412Oracle CoherenceHoch 8.1
CVE-2026-83422Oracle Identity ManagerHoch 8.1
CVE-2026-83428Oracle Demand Signal RepositoryHoch 8.1
CVE-2026-83429Oracle Demand Signal RepositoryHoch 8.1
CVE-2026-83430Oracle Product WorkbenchHoch 8.1
CVE-2026-83432Oracle Depot RepairHoch 8.1
CVE-2026-83434Oracle Product WorkbenchHoch 8.1
CVE-2026-83439HelidonHoch 8.1
CVE-2026-83446Oracle Financials Common ModulesHoch 8.1
CVE-2026-83447Oracle Bills of MaterialHoch 8.1
CVE-2026-83448Oracle Bills of MaterialHoch 8.1
CVE-2026-83455Oracle Demand Signal RepositoryHoch 8.1
CVE-2026-83457Oracle Demand Signal RepositoryHoch 8.1
CVE-2026-83464Oracle Mobile Application ServerHoch 8.1
CVE-2026-87152Oracle Installed BaseHoch 8.1
CVE-2026-87153Oracle Product HubHoch 8.1
CVE-2026-87154Oracle Product HubHoch 8.1
CVE-2026-87157Oracle Order ManagementHoch 8.1
CVE-2026-87159Oracle HRMS (India)Hoch 8.1
CVE-2026-87166Oracle PurchasingHoch 8.1
CVE-2026-87167Oracle PurchasingHoch 8.1
CVE-2026-87168Oracle PurchasingHoch 8.1
CVE-2026-87265Oracle PurchasingHoch 8.1
CVE-2026-87286Oracle GraalVMHoch 8.1
CVE-2026-87287Oracle GraalVMHoch 8.1
CVE-2026-87288Oracle GraalVMHoch 8.1
CVE-2026-83477Oracle Work in ProcessHoch 8.1
CVE-2026-83138Oracle Spares ManagementHoch 8.0
CVE-2026-83157Oracle Applications ManagerHoch 8.0
CVE-2026-83178Oracle Application Object LibraryHoch 8.0
CVE-2026-83450Oracle Bills of MaterialHoch 8.0
CVE-2026-83483Oracle Advanced BenefitsHoch 8.0
CVE-2026-83170Oracle One-to-One FulfillmentHoch 8.0
CVE-2026-83022Oracle WebCenter Enterprise CaptureHoch 7.9
CVE-2026-83096Oracle FormsHoch 7.9
CVE-2026-82996Oracle Platform Security for JavaHoch 7.8
CVE-2026-83024Oracle Identity Manager ConnectorHoch 7.8
CVE-2026-83118Applications DBAHoch 7.8
CVE-2026-83159Applications DBAHoch 7.8
CVE-2026-83337Oracle Middleware Common Libraries and ToolsHoch 7.8
CVE-2026-83353Oracle WebCenter ContentHoch 7.8
CVE-2026-83012Oracle WebCenter Enterprise CaptureHoch 7.7
CVE-2026-83041Oracle WebCenter PortalHoch 7.7
CVE-2026-83048Oracle WebCenter PortalHoch 7.7
CVE-2026-83084Oracle MarketingHoch 7.7
CVE-2026-83088Oracle Database ServerHoch 7.7
CVE-2026-83116Oracle Order ManagementHoch 7.7
CVE-2026-83127Oracle Sales OfflineHoch 7.7
CVE-2026-83129Oracle SalesHoch 7.7
CVE-2026-83131Oracle Web Applications Desktop IntegratorHoch 7.7
CVE-2026-83134Oracle iStoreHoch 7.7
CVE-2026-83141Oracle Field ServiceHoch 7.7
CVE-2026-83142Oracle ProposalsHoch 7.7
CVE-2026-83166Oracle Customer Interaction HistoryHoch 7.7
CVE-2026-83312Oracle BI PublisherHoch 7.7
CVE-2026-83356Enterprise Command Center FrameworkHoch 7.7
CVE-2026-83437Oracle EngineeringHoch 7.7
CVE-2026-83485Oracle Product HubHoch 7.7
CVE-2026-83486Oracle Product HubHoch 7.7
CVE-2026-83487Oracle Product HubHoch 7.7
CVE-2026-87124Oracle iRecruitmentHoch 7.7
CVE-2026-87127Oracle PurchasingHoch 7.7
CVE-2026-87151Oracle Bills of MaterialHoch 7.7
CVE-2026-73943Oracle Identity ManagerHoch 7.6
CVE-2026-83052Oracle WebCenter PortalHoch 7.6
CVE-2026-83091Oracle Field ServiceHoch 7.6
CVE-2026-83126Oracle Sales OnlineHoch 7.6
CVE-2026-83028Oracle Identity Manager ConnectorHoch 7.5
CVE-2026-83034Oracle WebCenter SitesHoch 7.5
CVE-2026-83051Oracle WebCenter PortalHoch 7.5
CVE-2026-83106Oracle FormsHoch 7.5
CVE-2026-83110Oracle MarketingHoch 7.5
CVE-2026-83114Oracle QualityHoch 7.5
CVE-2026-83115Oracle Applications ManagerHoch 7.5
CVE-2026-83128Oracle Sales OfflineHoch 7.5
CVE-2026-83133Oracle iStoreHoch 7.5
CVE-2026-83156Oracle Database ServerHoch 7.5
CVE-2026-83167Oracle Application Object LibraryHoch 7.5
CVE-2026-83204Oracle SourcingHoch 7.5
CVE-2026-83276HelidonHoch 7.5
CVE-2026-83280HelidonHoch 7.5
CVE-2026-83281HelidonHoch 7.5
CVE-2026-83330HelidonHoch 7.5
CVE-2026-83333Oracle Database ServerHoch 7.5
CVE-2026-83341Oracle Applications ManagerHoch 7.5
CVE-2026-83349Oracle Database ServerHoch 7.5
CVE-2026-83350Oracle Database ServerHoch 7.5
CVE-2026-83415Oracle CoherenceHoch 7.5
CVE-2026-83424Oracle JDeveloperHoch 7.5
CVE-2026-87289HelidonHoch 7.5
CVE-2026-83065Oracle WebCenter PortalHoch 7.5
CVE-2026-83463Oracle Mobile Application ServerHoch 7.5
CVE-2026-83102Oracle FormsHoch 7.4
CVE-2026-83162Oracle Application Object LibraryHoch 7.4
CVE-2026-83184Oracle Application Object LibraryHoch 7.4
CVE-2026-83334Oracle Web Services ManagerHoch 7.4
CVE-2026-83185Oracle Common ApplicationsHoch 7.3
CVE-2026-83063Oracle Internet DirectoryHoch 7.2
CVE-2026-83082Oracle MarketingHoch 7.2
CVE-2026-83112Oracle Lease and Finance ManagementHoch 7.2
CVE-2026-83117Applications DBAHoch 7.2
CVE-2026-83176Oracle Common ApplicationsHoch 7.2
CVE-2026-83188Oracle Depot RepairHoch 7.2
CVE-2026-83328Oracle Applications FrameworkHoch 7.2
CVE-2026-83344Oracle Identity Manager ConnectorHoch 7.2
CVE-2026-83440Oracle Product HubHoch 7.2
CVE-2026-83442Oracle Product HubHoch 7.2
CVE-2026-83453Oracle Document Management and CollaborationHoch 7.2
CVE-2026-83481Oracle ContractsHoch 7.2
CVE-2026-83482Oracle ContractsHoch 7.2
CVE-2026-83004Oracle WebCenter Enterprise CaptureHoch 7.2
CVE-2026-83044Oracle XML GatewayHoch 7.1
CVE-2026-83046Oracle WebCenter PortalHoch 7.1
CVE-2026-83050Oracle WebCenter PortalHoch 7.1
CVE-2026-83092Oracle Field ServiceHoch 7.1
CVE-2026-83113Oracle QualityHoch 7.1
CVE-2026-83123Oracle Report ManagerHoch 7.1
CVE-2026-83171Oracle One-to-One FulfillmentHoch 7.1
CVE-2026-83173Oracle One-to-One FulfillmentHoch 7.1
CVE-2026-83179Oracle Common Applications CalendarHoch 7.1
CVE-2026-83186Oracle Common Applications CalendarHoch 7.1
CVE-2026-83300Oracle XML GatewayHoch 7.1
CVE-2026-83332Oracle Applications FrameworkHoch 7.1
CVE-2026-83345Oracle XML GatewayHoch 7.1
CVE-2026-83352Oracle XML GatewayHoch 7.1
CVE-2026-83436Oracle Depot RepairHoch 7.1
CVE-2026-83484Oracle US Federal Human ResourcesHoch 7.1
CVE-2026-87126Oracle Report ManagerHoch 7.1
CVE-2026-87149Oracle Contract Lifecycle Management for Public SectorHoch 7.1
CVE-2026-87156Oracle Product HubHoch 7.1
CVE-2026-87158Oracle Order ManagementHoch 7.1
CVE-2026-87160Oracle HRMS (India)Hoch 7.1
CVE-2026-83111Oracle Partner ManagementHoch 7.1
CVE-2026-83130Oracle Site HubHoch 7.1
CVE-2026-83158Oracle Applications ManagerHoch 7.1
CVE-2026-83161Oracle Project IntelligenceHoch 7.1
CVE-2026-83187Oracle Common Applications CalendarHoch 7.1
CVE-2026-83368Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition, Oracle GraalVMHoch 7.0
CVE-2026-83231HelidonHoch 7.0
CVE-2026-83076Oracle HR IntelligenceMittel 6.8
CVE-2026-83441Oracle Product HubMittel 6.8
CVE-2026-83491Oracle iRecruitmentMittel 6.8
CVE-2026-83278HelidonMittel 6.8
CVE-2026-70755Oracle Web Applications Desktop IntegratorMittel 6.5
CVE-2026-83097Oracle FormsMittel 6.5
CVE-2026-83140Oracle Field ServiceMittel 6.5
CVE-2026-83175Oracle Application Object LibraryMittel 6.5
CVE-2026-83200Oracle Process Manufacturing IntelligenceMittel 6.5
CVE-2026-83347Oracle Database ServerMittel 6.5
CVE-2026-83433Oracle Depot RepairMittel 6.5
CVE-2026-83443Oracle AssetsMittel 6.5
CVE-2026-83460HelidonMittel 6.5
CVE-2026-83354Oracle CoherenceMittel 6.3
CVE-2026-87169Oracle Contract Lifecycle Management for Public SectorMittel 6.1
CVE-2026-83198Oracle Field ServiceMittel 5.4
CVE-2026-83346Oracle Fusion Middleware ControlMittel 5.4
CVE-2026-83431Oracle Product WorkbenchMittel 5.4
CVE-2026-83488HelidonMittel 5.4
CVE-2026-83109Oracle FormsMittel 5.3
CVE-2026-83458HelidonMittel 5.3
CVE-2026-83459HelidonMittel 5.3
CVE-2026-83480HelidonMittel 5.3
CVE-2026-83416Oracle CoherenceMittel 4.3
CVE-2026-83369Oracle Access ManagerNiedrig 3.1
CVE-2026-83414Oracle CoherenceNiedrig 2.5
CVE-2026-83413Oracle CoherenceNiedrig 1.9

Quellen

Quellen: der CVE-Eintrag (MITRE), NVD, CISA KEV und SSVC, FIRST EPSS und der Hinweis des Herstellers. Werte und Daten wie von diesen Quellen veröffentlicht.

Mit KI-Unterstützung aus den obigen Quellen verfasst und vor der Veröffentlichung automatisch gegen sie geprüft.