Una falla critica in PeopleSoft PeopleTools è stata inserita nell'elenco delle vulnerabilità sfruttate da CISA, trasformando un componente di amministrazione enterprise in un problema di esposizione attiva.
Un guasto critico dell'autenticazione in PeopleTools ha trasformato un affidabile livello di gestione enterprise in una possibile via di takeover, con gli addetti alla difesa avvertiti di trattare i sistemi esposti come casi urgenti di patch e contenimento.
Google afferma che ShinyHunters ha sfruttato un zero-day di Oracle PeopleSoft per rubare dati da oltre 100 organizzazioni, con le università che rappresentano la maggior parte delle vittime.
Una falla critica di PeopleSoft collegata a ShinyHunters ha spinto oltre 100 organizzazioni in modalità di notifica, mostrando come un solo servizio di gestione esposto possa creare un rischio sproporzionato per i campus e per altre istituzioni ad alta intensità di dati.
Una vulnerabilità pre-autenticazione nel layer di gestione di PeopleSoft ha trasformato una piattaforma aziendale in un punto di ingresso ad alto rischio, con le università a sopportare gran parte dell'impatto.
Una vulnerabilità critica nella superficie di gestione di Oracle PeopleSoft mostra perché i servizi amministrativi, non solo le app rivolte agli utenti, debbano essere in cima agli elenchi di patch e di esposizione.
Google attribuisce a ShinyHunters una campagna zero-day contro Oracle PeopleSoft, mentre Oracle ha mitigato CVE-2026-35273 senza confermare pubblicamente un sfruttamento sul campo.
Un zero-day critico nel livello Environment Management di PeopleSoft mostra come un piano di controllo raggiungibile via web possa diventare il percorso più breve verso un sistema aziendale.
Una falla critica nel livello di gestione di Oracle PeopleSoft mostra come gli aggressori possano concentrarsi sul piano amministrativo, dove l'esposizione può contare più dell'applicazione aziendale stessa.
Un problema critico di PeopleSoft ha spinto Oracle a passare in modalità mitigazione, ma il quadro pubblico non prova ancora un utilizzo sul campo né collega la falla a un gruppo specifico.
Una vulnerabilità appena identificata nel livello PeopleTools è importante perché si colloca sotto le applicazioni su cui molte organizzazioni fanno affidamento per risorse umane, finanza e amministrazione.