Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-35273 — CVE-2026-35273 | Kitploit
Herramientas/GitHubGitHub/0xblackash/cve-2026-35273
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónRed Teaming
GitHub0xblackash/cve-2026-35273

CVE-2026-35273

CVE-2026-35273

Ver Repositorio
23hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚨 CVE-2026-35273 - Ejecución Remota de Código Sin Autenticación en Oracle PeopleSoft PeopleTools

ChatGPT Image Jun 12, 2026, 10_20_02 AM

Severity CVSS Vendor Product CWE


⚠️ RCE Crítica Sin Autenticación en Oracle PeopleSoft PeopleTools

Una vulnerabilidad que afecta a Oracle PeopleSoft Enterprise PeopleTools y permite a atacantes remotos comprometer sistemas vulnerables sin autenticación.


📖 Resumen

CVE-2026-35273 es una vulnerabilidad crítica que afecta al componente Updates Environment Management de Oracle PeopleSoft Enterprise PeopleTools.

La vulnerabilidad puede explotarse de forma remota a través de la red sin necesidad de autenticación, pudiendo resultar en:

Descargar herramienta
  • Ejecución remota de código (RCE)
  • Compromiso completo del sistema
  • Acceso no autorizado a datos empresariales
  • Manipulación de la configuración
  • Interrupción del servicio

🎯 Información de la Vulnerabilidad

PropiedadValor
CVECVE-2026-35273
ProveedorOracle
ProductoPeopleSoft Enterprise PeopleTools
GravedadCrítica
CVSS v3.19.8
CWECWE-306
Vector de AtaqueRed
AutenticaciónNo requerida
Interacción del UsuarioNinguna
ImpactoEjecución Remota de Código

🔥 Versiones Afectadas

ProductoVersión
Oracle PeopleTools8.61
Oracle PeopleTools8.62

⚡ Características del Ataque

root@kitploit:~
Vector de Ataque      : Red
Complejidad de Ataque : Baja
Privilegios Requeridos: Ninguno
Interacción del Usuario: Ninguna
Alcance              : No cambia
Confidencialidad    : Alta
Integridad          : Alta
Disponibilidad      : Alta

📊 Vector CVSS

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

🏹 Impacto Potencial

Una explotación exitosa puede permitir a los atacantes:

  • Ejecutar comandos arbitrarios
  • Desplegar shells web
  • Acceder a información empresarial sensible
  • Modificar configuraciones de PeopleSoft
  • Crear cuentas administrativas privilegiadas
  • Moverse lateralmente en el entorno
  • Provocar cortes de servicio

📸 Demo

CVE-2026-35273

🔍 Oportunidades de Detección

Los equipos de seguridad deben monitorear:

Solicitudes HTTP Sospechosas

root@kitploit:~
Solicitudes inesperadas dirigidas a:
- Endpoints de Gestión de Entorno
- Servicios de actualización
- Interfaces administrativas

Monitoreo de Procesos

root@kitploit:~
cmd.exe
powershell.exe
bash
sh
python
perl

Monitoreo de Archivos

root@kitploit:~
.jsp
.php
.asp
.aspx
.war
.jar

Indicadores de Red

root@kitploit:~
Conexiones salientes inesperadas
Comportamiento de shell inversa
Actividad de beaconing

🛡️ Mitigación

Acciones Inmediatas

1. Aplicar Actualizaciones de Seguridad de Oracle

Actualice PeopleTools a la versión corregida de Oracle.

2. Restringir el Acceso

root@kitploit:~
✓ Limitar el acceso a las interfaces de gestión
✓ Restringir a IPs de administradores confiables
✓ Usar acceso VPN cuando sea posible

3. Habilitar la Monitorización

root@kitploit:~
✓ Registros del servidor web
✓ Registros de creación de procesos
✓ Registros de autenticación
✓ Telemetría de red

4. Realizar Caza de Amenazas

Busque:

root@kitploit:~
Nuevas cuentas de administrador
Tareas programadas desconocidas
Archivos web sospechosos
Tráfico saliente inusual

🔬 Resumen Técnico

CategoríaDetalles
Tipo de VulnerabilidadFalta de Autenticación
CWECWE-306
ExposiciónRemota
ExplotabilidadAlta
Autenticación RequeridaNo
Privilegios RequeridosNo
Interacción del UsuarioNo

📚 Referencias

  • Alerta de Seguridad de Oracle
  • Entrada NVD del NIST
  • Aviso de Parche Crítico de Oracle

⚠️ Aviso Legal

Este repositorio se proporciona para:

  • Concienciación sobre seguridad
  • Investigación defensiva
  • Ingeniería de detección
  • Preparación para respuesta a incidentes

No está destinado a facilitar el acceso no autorizado o la explotación de sistemas.


🔴 Gravedad Crítica - CVSS 9.8

Parche Inmediatamente

Oracle PeopleSoft PeopleTools — CVE-2026-35273