CVE-2026-22019
Vulnerabilidad en el producto PeopleSoft Enterprise HCM Shared Components de Oracle PeopleSoft (componente: Person Search). La versión compatible afectada...
- Publicado
- 21 abr 2026
- Actualizado
- 22 abr 2026
- Asignación de CNA
- oracle
- Evidencia observada
- 4 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:NBajo · próximos 30 días
- Percentil
- 4,7 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Vulnerabilidad en el producto PeopleSoft Enterprise HCM Shared Components de Oracle PeopleSoft (componente: Person Search). La versión compatible afectada es la 9.2. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios bajos y acceso a la red a través de HTTP comprometer PeopleSoft Enterprise HCM Shared Components. Los ataques exitosos requieren la interacción humana de una persona distinta del atacante y, aunque la vulnerabilidad se encuentra en PeopleSoft Enterprise HCM Shared Components, los ataques pueden afectar significativamente a productos adicionales (cambio de alcance). Los ataques exitosos de esta vulnerabilidad pueden resultar en una actualización, inserción o eliminación no autorizada de algunos de los datos accesibles de PeopleSoft Enterprise HCM Shared Components, así como en un acceso de lectura no autorizado a un subconjunto de los datos accesibles de PeopleSoft Enterprise HCM Shared Components. Puntuación base CVSS 3.1: 5.4 (impactos de confidencialidad e integridad). Vector CVSS: (CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N).
Fuentes
1Simula CVE-2026-22019, una falla de aislamiento de flujo en el túnel CONNECT HTTP/2 de libcurl, demostrando inyección de datos entre flujos y contrabando de respuestas en túneles proxy.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.