
CVE-2026-35273
Uma vulnerabilidade que afeta o Oracle PeopleSoft Enterprise PeopleTools e permite que atacantes remotos comprometam sistemas vulneráveis sem autenticação.
CVE-2026-35273 é uma vulnerabilidade crítica que afeta o componente Updates Environment Management do Oracle PeopleSoft Enterprise PeopleTools.
A vulnerabilidade pode ser explorada remotamente pela rede sem autenticação, potencialmente resultando em:
| Produto | Versão |
|---|---|
| Oracle PeopleTools | 8.61 |
| Oracle PeopleTools | 8.62 |
Attack Vector : Network
Attack Complexity : Low
Privileges Required: None
User Interaction : None
Scope : Unchanged
Confidentiality : High
Integrity : High
Availability : High
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
A exploração bem-sucedida pode permitir que atacantes:
As equipes de segurança devem monitorar:
Unexpected requests targeting:
- Environment Management endpoints
- Update services
- Administrative interfaces
cmd.exe
powershell.exe
bash
sh
python
perl
.jsp
.php
.asp
.aspx
.war
.jar
Unexpected outbound connections
Reverse shell behavior
Beaconing activity
Atualize o PeopleTools para a versão corrigida da Oracle.
✓ Limit access to management interfaces
✓ Restrict trusted administrator IPs
✓ Use VPN access where possible
✓ Web server logs
✓ Process creation logs
✓ Authentication logs
✓ Network telemetry
Pesquise por:
New administrator accounts
Unknown scheduled tasks
Suspicious web files
Unusual outbound traffic
Este repositório é fornecido para:
Não tem a intenção de facilitar acesso não autorizado ou exploração de sistemas.
Oracle PeopleSoft PeopleTools — CVE-2026-35273
| Propriedade | Valor |
|---|
| CVE | CVE-2026-35273 |
| Fornecedor | Oracle |
| Produto | PeopleSoft Enterprise PeopleTools |
| Gravidade | Crítica |
| CVSS v3.1 | 9.8 |
| CWE | CWE-306 |
| Vetor de Ataque | Rede |
| Autenticação | Não Requerida |
| Interação do Usuário | Nenhuma |
| Impacto | Execução Remota de Código |
| Categoria | Detalhes |
|---|
| Tipo de Vulnerabilidade | Autenticação Ausente |
| CWE | CWE-306 |
| Exposição | Remota |
| Exploração | Alta |
| Autenticação Necessária | Não |
| Privilégios Necessários | Não |
| Interação do Usuário | Não |