CISA advierte sobre la vulnerabilidad de día 0 de Oracle PeopleSoft explotada en ataques de ransomware
Resumen Informativo
De acuerdo a la publicación titulada CISA advierte sobre la vulnerabilidad de día 0 de Oracle PeopleSoft explotada en ataques de ransomware, difundida en fecha 17/06/2026 11:55, por el medio Cybersecuritynews (Autor: Abinaya):
CISA ha agregado una vulnerabilidad crítica de Oracle PeopleSoft, rastreada como CVE-2026-35273, a su catálogo de vulnerabilidades explotadas conocidas (KEV), lo que confirma la exploit activa. La falla afecta a Oracle PeopleSoft Enterprise PeopleTools y permite a atacantes no autenticados obtener control total sobre los sistemas afectados.
Exploit de vulnerabilidad de día 0 de Oracle PeopleSoft
Según CISA, la vulnerabilidad ya ha sido explotada en campañas de ransomware, lo que genera importantes preocupaciones para las organizaciones que dependen de entornos PeopleSoft. Si bien los métodos técnicos detallados de exploit siguen siendo limitados, la naturaleza de la falla sugiere que los atacantes pueden acceder de forma remota a las funcionalidades administrativas expuestas a través de Internet. Una exploit exitosa podría permitir a los atacantes acceder a datos operativos, financieros y de recursos humanos confidenciales, implementar cargas útiles de ransomware y establecer un acceso persistente dentro de las redes empresariales. La directiva enfatiza la priorización de las actualizaciones de seguridad en función del riesgo, particularmente para las vulnerabilidades explotadas activamente en los ataques.
La rápida exploit de CVE-2026-35273 pone de relieve la tendencia actual de los actores de amenazas a atacar las vulnerabilidades del software empresarial para obtener acceso inicial.
| Fuente: | Cybersecuritynews |
| Título original: | CISA advierte sobre la vulnerabilidad de día 0 de Oracle PeopleSoft explotada en ataques de ransomware |
| Publicado: | 17/06/2026 11:55 |
| Enlace: | https://cybersecuritynews.com/oracle-peoplesoft-0-day-vulnerability-exploit |
| Consultado: | 17/06/2026 |