PT-2026-77410 · Oracle · Peoplesoft Enterprise Peopletools

CVE-2026-60873

·

Publicado

2026-08-18

·

Atualizado

2026-08-20

CVSS v3.1

7.2

Alta

VetorAV:L/AC:H/PR:H/UI:R/S:C/C:H/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas Oracle PeopleSoft PeopleSoft Enterprise PeopleTools versões 8.61 a 8.63
Descrição Uma falha no componente Data Mover permite que um invasor com altos privilégios e acesso à infraestrutura de execução comprometa o sistema. A exploração requer interação humana e pode levar ao acesso, criação, exclusão ou modificação não autorizada de dados críticos. Além disso, o problema pode resultar em uma negação de serviço (DOS) parcial e impactar outros produtos devido a uma alteração de escopo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-60873

Produtos afetados

Peoplesoft Enterprise Peopletools