CVE-2026-35273
PeopleSoft Enterprise PeopleTools possui uma falha crítica que permite que qualquer pessoa na rede assuma controle total do sistema sem precisar de senha. Esta é uma vulnerabilidade grave porque atacantes podem acessar, modificar ou destruir todos os dados gerenciados pelo PeopleSoft.
Vulnerabilidade CWE-306 (Autenticação Ausente) no PeopleSoft Enterprise PeopleTools versões 8.61 e 8.62 permite que atacantes remotos não autenticados comprometam completamente o sistema através de requisições HTTP ao componente Updates Environment Management. Sem necessidade de credenciais ou interação do usuário; exploração bem-sucedida resulta em violação total de confidencialidade, integridade e disponibilidade (CVSS 9.8).
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →