
CVE-2026-35273
Una vulnerabilidad que afecta a Oracle PeopleSoft Enterprise PeopleTools y permite a atacantes remotos comprometer sistemas vulnerables sin autenticación.
CVE-2026-35273 es una vulnerabilidad crítica que afecta al componente Updates Environment Management de Oracle PeopleSoft Enterprise PeopleTools.
La vulnerabilidad puede explotarse de forma remota a través de la red sin necesidad de autenticación, pudiendo resultar en:
| Propiedad | Valor |
|---|---|
| CVE | CVE-2026-35273 |
| Proveedor | Oracle |
| Producto | PeopleSoft Enterprise PeopleTools |
| Gravedad | Crítica |
| CVSS v3.1 | 9.8 |
| CWE | CWE-306 |
| Vector de Ataque | Red |
| Autenticación | No requerida |
| Interacción del Usuario | Ninguna |
| Impacto | Ejecución Remota de Código |
| Producto | Versión |
|---|---|
| Oracle PeopleTools | 8.61 |
| Oracle PeopleTools | 8.62 |
Vector de Ataque : Red
Complejidad de Ataque : Baja
Privilegios Requeridos: Ninguno
Interacción del Usuario: Ninguna
Alcance : No cambia
Confidencialidad : Alta
Integridad : Alta
Disponibilidad : Alta
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Una explotación exitosa puede permitir a los atacantes:

Los equipos de seguridad deben monitorear:
Solicitudes inesperadas dirigidas a:
- Endpoints de Gestión de Entorno
- Servicios de actualización
- Interfaces administrativas
cmd.exe
powershell.exe
bash
sh
python
perl
.jsp
.php
.asp
.aspx
.war
.jar
Conexiones salientes inesperadas
Comportamiento de shell inversa
Actividad de beaconing
Actualice PeopleTools a la versión corregida de Oracle.
✓ Limitar el acceso a las interfaces de gestión
✓ Restringir a IPs de administradores confiables
✓ Usar acceso VPN cuando sea posible
✓ Registros del servidor web
✓ Registros de creación de procesos
✓ Registros de autenticación
✓ Telemetría de red
Busque:
Nuevas cuentas de administrador
Tareas programadas desconocidas
Archivos web sospechosos
Tráfico saliente inusual
| Categoría | Detalles |
|---|---|
| Tipo de Vulnerabilidad | Falta de Autenticación |
| CWE | CWE-306 |
| Exposición | Remota |
| Explotabilidad | Alta |
| Autenticación Requerida | No |
| Privilegios Requeridos | No |
| Interacción del Usuario | No |
Este repositorio se proporciona para:
No está destinado a facilitar el acceso no autorizado o la explotación de sistemas.
Oracle PeopleSoft PeopleTools — CVE-2026-35273