Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-35273 — CVE-2026-35273 | Kitploit
Herramientas/GitHubGitHub/0xblackash/cve-2026-35273
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónRed Teaming
GitHub0xblackash/cve-2026-35273

CVE-2026-35273

CVE-2026-35273

Ver Repositorio
2311hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚨 CVE-2026-35273 - Ejecución Remota de Código Sin Autenticación en Oracle PeopleSoft PeopleTools

ChatGPT Image Jun 12, 2026, 10_20_02 AM

Severity CVSS Vendor Product CWE


⚠️ RCE Crítica Sin Autenticación en Oracle PeopleSoft PeopleTools

Una vulnerabilidad que afecta a Oracle PeopleSoft Enterprise PeopleTools y permite a atacantes remotos comprometer sistemas vulnerables sin autenticación.


📖 Resumen

CVE-2026-35273 es una vulnerabilidad crítica que afecta al componente Updates Environment Management de Oracle PeopleSoft Enterprise PeopleTools.

La vulnerabilidad puede explotarse de forma remota a través de la red sin necesidad de autenticación, pudiendo resultar en:

  • Ejecución remota de código (RCE)
  • Compromiso completo del sistema
  • Acceso no autorizado a datos empresariales
  • Manipulación de la configuración
  • Interrupción del servicio

🎯 Información de la Vulnerabilidad

PropiedadValor
CVECVE-2026-35273
ProveedorOracle
ProductoPeopleSoft Enterprise PeopleTools
GravedadCrítica
CVSS v3.19.8
CWECWE-306
Vector de AtaqueRed
AutenticaciónNo requerida
Interacción del UsuarioNinguna
ImpactoEjecución Remota de Código

🔥 Versiones Afectadas

ProductoVersión
Oracle PeopleTools8.61
Oracle PeopleTools8.62

⚡ Características del Ataque

Vector de Ataque      : Red
Complejidad de Ataque : Baja
Privilegios Requeridos: Ninguno
Interacción del Usuario: Ninguna
Alcance              : No cambia
Confidencialidad    : Alta
Integridad          : Alta
Disponibilidad      : Alta

📊 Vector CVSS

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

🏹 Impacto Potencial

Una explotación exitosa puede permitir a los atacantes:

  • Ejecutar comandos arbitrarios
  • Desplegar shells web
  • Acceder a información empresarial sensible
  • Modificar configuraciones de PeopleSoft
  • Crear cuentas administrativas privilegiadas
  • Moverse lateralmente en el entorno
  • Provocar cortes de servicio

📸 Demo

CVE-2026-35273

🔍 Oportunidades de Detección

Los equipos de seguridad deben monitorear:

Solicitudes HTTP Sospechosas

Solicitudes inesperadas dirigidas a:
- Endpoints de Gestión de Entorno
- Servicios de actualización
- Interfaces administrativas

Monitoreo de Procesos

cmd.exe
powershell.exe
bash
sh
python
perl

Monitoreo de Archivos

.jsp
.php
.asp
.aspx
.war
.jar

Indicadores de Red

Conexiones salientes inesperadas
Comportamiento de shell inversa
Actividad de beaconing

🛡️ Mitigación

Acciones Inmediatas

1. Aplicar Actualizaciones de Seguridad de Oracle

Actualice PeopleTools a la versión corregida de Oracle.

2. Restringir el Acceso

✓ Limitar el acceso a las interfaces de gestión
✓ Restringir a IPs de administradores confiables
✓ Usar acceso VPN cuando sea posible

3. Habilitar la Monitorización

✓ Registros del servidor web
✓ Registros de creación de procesos
✓ Registros de autenticación
✓ Telemetría de red

4. Realizar Caza de Amenazas

Busque:

Nuevas cuentas de administrador
Tareas programadas desconocidas
Archivos web sospechosos
Tráfico saliente inusual

🔬 Resumen Técnico

CategoríaDetalles
Tipo de VulnerabilidadFalta de Autenticación
CWECWE-306
ExposiciónRemota
ExplotabilidadAlta
Autenticación RequeridaNo
Privilegios RequeridosNo
Interacción del UsuarioNo

📚 Referencias

  • Alerta de Seguridad de Oracle
  • Entrada NVD del NIST
  • Aviso de Parche Crítico de Oracle

⚠️ Aviso Legal

Este repositorio se proporciona para:

  • Concienciación sobre seguridad
  • Investigación defensiva
  • Ingeniería de detección
  • Preparación para respuesta a incidentes

No está destinado a facilitar el acceso no autorizado o la explotación de sistemas.


🔴 Gravedad Crítica - CVSS 9.8

Parche Inmediatamente

Oracle PeopleSoft PeopleTools — CVE-2026-35273

Descargar herramienta