CVE-2026-22019
Vulnerabilidade no produto PeopleSoft Enterprise HCM Shared Components da Oracle PeopleSoft (componente: Person Search). A versão suportada afetada é a 9.2....
- Publicado
- 21 de abr. de 2026
- Atualizado
- 22 de abr. de 2026
- Atribuindo CNA
- oracle
- Evidência observada
- 4 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:NBaixo · próximos 30 dias
- Percentil
- 4,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Vulnerabilidade no produto PeopleSoft Enterprise HCM Shared Components da Oracle PeopleSoft (componente: Person Search). A versão suportada afetada é a 9.2. Vulnerabilidade facilmente explorável permite que um atacante com privilégios baixos e acesso à rede via HTTP comprometa o PeopleSoft Enterprise HCM Shared Components. Ataques bem-sucedidos exigem interação humana de uma pessoa que não seja o atacante e, embora a vulnerabilidade esteja no PeopleSoft Enterprise HCM Shared Components, os ataques podem impactar significativamente produtos adicionais (mudança de escopo). Ataques bem-sucedidos desta vulnerabilidade podem resultar em acesso não autorizado de atualização, inserção ou exclusão de alguns dados acessíveis do PeopleSoft Enterprise HCM Shared Components, bem como acesso de leitura não autorizado a um subconjunto de dados acessíveis do PeopleSoft Enterprise HCM Shared Components. Pontuação Base CVSS 3.1: 5.4 (impactos na Confidencialidade e Integridade). Vetor CVSS: (CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N).
Fontes
1Simula a CVE-2026-22019, uma falha de isolamento de fluxo no túnel CONNECT HTTP/2 do libcurl, demonstrando injeção de dados entre fluxos e contrabando de respostas em túneis de proxy.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.