CERTFR-2026-AVI-0749_Vulnérabilité dans Oracle PeopleSoft

AVIS CERT
CERT-FR

Publié le 12 juin 2026 à 18h26

Objet

Vulnérabilité dans Oracle PeopleSoft

Référence

CERTFR-2026-AVI-0749

Risque

  • Exécution de code arbitraire à distance

Systèmes affectés

  • PeopleSoft versions 8.61 et 8.62

Résumé

Une vulnérabilité a été découverte dans Oracle PeopleSoft. Elle permet à un attaquant non authentifié de provoquer une exécution de code arbitraire à distance.

Mandiant indique que la vulnérabilité CVE-2026-35273 est activement exploitée au moins depuis le 27 mai 2026.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0749/