SPOJENO PŘES CVE KEV ✓ · ransomware EPSS 0.09
Skupina ShinyHunters masivně zneužívá zranitelnost CVE-2026-35273 v Oracle PeopleSoft
Útočníci ze skupiny ShinyHunters zneužívají kritickou chybu vzdáleného spuštění kódu CVE-2026-35273 v komponentě Environment Management systému Oracle PeopleSoft, původně využitou jako zero-day. Po vlně útoků na vzdělávací sektor upravili exploit k obcházení WAF pravidel pomocí URL kódování cesty a rozšířili cílení na desítky organizací v dalších odvětvích.
Oracle Google Microsoft školství zdravotnictví doprava veřejná správa US
CVE v události 1
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-35273 | 9.8 3.1 · oracle | KEV ✓ | 0.09 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.8.
Jak se o tom psalo 5
-
· Mandiant / Google TI US
Skupina ShinyHunters masivně zneužívá Oracle PeopleSoft obcházením WAF
Podle Mandiantu a GTIG zahájila skupina UNC6240 (ShinyHunters) novou vlnu masivního zneužívání zranitelnosti CVE-2026-35273 v Oracle PeopleSoft. Útočníci upravili exploit tak, že URL kódováním cesty na /%50SEMHUB/ obcházejí pravidla WAF a nasazují web shelly v desítkách systémů napříč školstvím, zdravotnictvím, dopravou i veřejnou správou.
originál: ShinyHunters Renewed Mass Exploitation Campaign Targeting Oracle PeopleSoft
-
· Zero Day Initiative US
Zranitelnost typu Server-Side Request Forgery v Oracle PeopleSoft
Zdroj uvádí, že v Oracle PeopleSoft existuje zranitelnost typu Server-Side Request Forgery v HttpListeningConnector, kterou mohou bez autentizace zneužít vzdálení útočníci k provádění libovolných požadavků ze serveru. Vydavatel přiřadil zranitelnosti CVSS skóre 9,3.
originál: ZDI-26-387: Oracle PeopleSoft HttpListeningConnector Server-Side Request Forgery Vulnerability
-
· Zero Day Initiative US
Zranitelnost v Oracle PeopleSoft umožňuje vzdálené spuštění kódu
Zdroj uvádí zranitelnost v Oracle PeopleSoft, která umožňuje vzdáleným útočníkům spustit libovolný kód na postiženém systému. Přestože zranitelnost vyžaduje autentizaci, lze existující mechanismus autentizace obejít; zdroj jí přiřazuje CVSS skóre 7,5 a CVE identifikátor CVE-2026-35273.
-
· Zero Day Initiative US
Zranitelnost v Oracle PeopleSoft umožňující vzdálené spuštění kódu
Zdroj uvádí zranitelnost v Oracle PeopleSoft, kterou mohou vzdálení útočníci zneužít k provedení libovolného kódu. Přestože je vyžadováno ověření, lze stávající autentizační mechanismus obejít. Zdroj přiřadil CVSS rating 8.8 a identifikátor CVE-2026-35273.
-
· Mandiant / Google TI US
ShinyHunters útočí na vysoké školy pomocí zranitelnosti Oracle PeopleSoft
Mandiant a Google Threat Intelligence Group zdokumentovaly aktivní útok skupiny UNC6240 (ShinyHunters) na infrastrukturu Oracle PeopleSoft mezi květnem a červnem 2026. Útočníci zneužili kritickou zranitelnost CVE-2026-35273 v komponentě Environment Management jako zero-day, přičemž 68 procent z více než 100 zasažených organizací operuje v sektoru vysokého školství. Zdroj popisuje detaily infrastruktury, včetně přizpůsobených MeshCentral agentů maskovaných jako služby Microsoft Azure, a…
originál: ShinyHunters Targets Education Sector with Oracle PeopleSoft Exploit
Nadpis a shrnutí nahoře složeny strojově z 5 zpráv (gemini-3.8-flash) za 0,0047 USD.
Překlady 5 zpráv v časové ose generovány strojově (gemini-3.8-flash) za 0,0143 USD.