CVE-2026-22019
ثغرة أمنية في منتج PeopleSoft Enterprise HCM Shared Components التابع لشركة Oracle PeopleSoft (المكوّن: Person Search). الإصدار المدعوم المتأثر هو 9.2. ثغرة...
- تم النشر
- 21/04/2026
- محدث
- 22/04/2026
- تخصيص CNA
- oracle
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 4.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة أمنية في منتج PeopleSoft Enterprise HCM Shared Components التابع لشركة Oracle PeopleSoft (المكوّن: Person Search). الإصدار المدعوم المتأثر هو 9.2. ثغرة قابلة للاستغلال بسهولة تسمح لمهاجم منخفض الامتيازات يملك وصولاً إلى الشبكة عبر HTTP باختراق PeopleSoft Enterprise HCM Shared Components. تتطلب الهجمات الناجحة تفاعلاً بشرياً من شخص آخر غير المهاجم، وبينما تقع الثغرة في PeopleSoft Enterprise HCM Shared Components، قد تؤثر الهجمات بشكل كبير على منتجات إضافية (تغيير النطاق). يمكن أن تؤدي الهجمات الناجحة على هذه الثغرة إلى تحديث أو إدراج أو حذف غير مصرح به لبعض البيانات التي يمكن الوصول إليها في PeopleSoft Enterprise HCM Shared Components، بالإضافة إلى وصول قراءة غير مصرح به إلى مجموعة فرعية من البيانات التي يمكن الوصول إليها في PeopleSoft Enterprise HCM Shared Components. درجة CVSS 3.1 الأساسية 5.4 (تأثيرات على السرية والنزاهة). متجه CVSS: (CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N).
المصادر
1يحاكي CVE-2026-22019، وهو خلل في عزل تدفقات نفق CONNECT لـ HTTP/2 في libcurl، يُظهر حقن البيانات عبر التدفقات وتهريب الاستجابات في أنفاق الوكيل.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.