ORACLE has issued an out-of-band advisory for a critical vulnerability in its PeopleSoft software, allowing unauthenticated remote code execution. The vulnerability, tracked as CVE-2026-35273, affects PeopleSoft Enterprise PeopleTools versions 8.61 and 8.62, with reports indicating that the ShinyHunters hacker group is exploiting this flaw to target organizations. Although Oracle did not confirm any active exploits, they emphasize immediate action on their recommended mitigations as a high priority. Confirmed targets include the University of Nottingham, which experienced a significant data breach following these attacks.
Oracle issues urgent patch for PeopleSoft CVE-2026-35273 flaw
CyberSIXT Evidence Panel
Article by CyberSIXT
Timeline Coverage
Swipe to explore timeline
-
Ivanti Deploys AI to Uncover Hidden Flaws Like CVE-2026-10520
cybersixt.com
-
Oracle PeopleSoft flaw lets attackers bypass auth, CVE-2026-35273
cybersixt.com
-
Codex Rate Limit Reset: OpenAI Introduces Flexible Limits
cybersixt.com
-
CISA warns of active exploits in Ivanti, Cisco, Oracle and Chrome
cybersixt.com
-
CVE-2026-35273 flaw lets attackers wipe Wazuh logs via PeopleSoft
cybersixt.com
-
UEFI shim bug CVE-2026-35273 enables Secure Boot bypass
cybersixt.com
-
CISA warns of Oracle PeopleSoft zero day exploit CVE-2026-35273
cybersixt.com
-
CISA Adds Oracle PeopleSoft Flaw CVE-2026-35273 to KEV Catalog
cybersixt.com
-
ShinyHunters Uses Oracle Zero-Day to Rampage Higher Ed
cybersixt.com
-
CISA Flags CVE-2026-35273 in PeopleSoft, Orders Patch by June 15
cybersixt.com
-
CISA urges immediate patch for Ivanti Sentry CVE-2026-10520 flaw
cybersixt.com
-
ShinyHunters exploit PeopleSoft flaw CVE-2026-35273, hit 100 unis
cybersixt.com
-
CISA flags Oracle PeopleSoft bug CVE-2026-35273 in KEV catalog
cybersixt.com
-
ShinyHunters Exploits Oracle PeopleSoft Flaw Leaks Data Worldwide
cybersixt.com
-
Active Exploitation of Oracle PeopleSoft Zero-Day (CVE-2026-35273)
cybersixt.com
-
CVE-2026-35273 flaw used in ShinyHunters attack on universities
cybersixt.com
-
Ivanti Sentry Exploitation Attempts Hitting Honeypots
cybersixt.com
-
Spring Framework Patches Critical Flaws, Urges Immediate Upgrade
cybersixt.com
-
ShinyHunters hits education via Oracle PeopleSoft CVE-2026-35273
cybersixt.com
-
Ubiquiti UniFi OS flaws let attackers run commands on devices
cybersixt.com
-
New Patches Fix Broad AMD Security Vulnerabilities
cybersixt.com
-
ShinyHunters Exploits Oracle PeopleSoft Zero-Day (CVE-2026-35273) to Breach Universities
cybersixt.com
-
CISA Adds Ivanti Sentry Command Injection Flaw to KEV Catalogue
cybersixt.com
-
ShinyHunters hits Oracle PeopleSoft via CVE-2026-35273 flaw
cybersixt.com
-
CISA warns of Ivanti Sentry flaw granting remote root access
cybersixt.com
-
Critical Ivanti Sentry flaw exploited 24 hours after disclosure
cybersixt.com
-
Ivanti Sentry gateways compromised by CVE-2026-10520 injection bug
cybersixt.com
-
Oracle issues urgent patch for PeopleSoft CVE-2026-35273 flaw
www.securityweek.com
-
Oracle warns of critical PeopleSoft RCE flaw CVE-2026-35273
cybersixt.com
-
CVE-2026-10520 lets hackers run root on Ivanti Sentry
cybersixt.com
-
CVE-2026-10520, CVE-2026-10523 - Multiple critical vulnerabilities affecting Ivanti Sentry
cybersixt.com
-
Critical Vulnerabilities Patched in Fortinet, Ivanti Products
cybersixt.com
-
Ivanti patches CVE-2026-10520 gateway flaw after urgent alert
cybersixt.com