Vulnerabilidad · Publicado 12/06/2026 · Actualizado 13/06/2026
CISA confirma explotación activa de una vulnerabilidad en Oracle PeopleSoft Enterprise PeopleTools. Esta vulnerabilidad ha sido utilizada en campañas de ransomware activas. Fecha límite para aplicar parche según directiva CISA: 2026-06-15.
Oracle PeopleSoft Enterprise PeopleTools contains a missing authentication for critical function vulnerability which could allow an unauthenticated attacker to obtain takeover of PeopleSoft Enterprise PeopleTools.
PeopleSoft Enterprise PeopleTools — Oracle
⚠️ Explotación activa confirmada — incluida en el catálogo CISA KEV desde el 2026-06-12.
🔴 Asociada a campañas de ransomware activas.
Oracle PeopleSoft Enterprise PeopleTools Missing Authentication for Critical Function Vulnerability