Actualidad ISAC

 
Noticia

CISA advierte sobre la vulnerabilidad de día 0 de Oracle PeopleSoft explotada en ataques de ransomware

Resumen Informativo

🏷 Tags:RANSOMWAREZERO-DAYEXPLOITVULNERABILIDADCREDENCIALESRCEPARCHEFINANCIEROCVE
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2026-35273

De acuerdo a la publicación titulada CISA advierte sobre la vulnerabilidad de día 0 de Oracle PeopleSoft explotada en ataques de ransomware, difundida en fecha 17/06/2026 11:55, por el medio Cybersecuritynews (Autor: Abinaya):

CISA ha agregado una vulnerabilidad crítica de Oracle PeopleSoft, rastreada como CVE-2026-35273, a su catálogo de vulnerabilidades explotadas conocidas (KEV), lo que confirma la exploit activa. La falla afecta a Oracle PeopleSoft Enterprise PeopleTools y permite a atacantes no autenticados obtener control total sobre los sistemas afectados.

Exploit de vulnerabilidad de día 0 de Oracle PeopleSoft

Según CISA, la vulnerabilidad ya ha sido explotada en campañas de ransomware, lo que genera importantes preocupaciones para las organizaciones que dependen de entornos PeopleSoft. Si bien los métodos técnicos detallados de exploit siguen siendo limitados, la naturaleza de la falla sugiere que los atacantes pueden acceder de forma remota a las funcionalidades administrativas expuestas a través de Internet. Una exploit exitosa podría permitir a los atacantes acceder a datos operativos, financieros y de recursos humanos confidenciales, implementar cargas útiles de ransomware y establecer un acceso persistente dentro de las redes empresariales. La directiva enfatiza la priorización de las actualizaciones de seguridad en función del riesgo, particularmente para las vulnerabilidades explotadas activamente en los ataques.

La rápida exploit de CVE-2026-35273 pone de relieve la tendencia actual de los actores de amenazas a atacar las vulnerabilidades del software empresarial para obtener acceso inicial.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-35273

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: CISA advierte sobre la vulnerabilidad de día 0 de Oracle PeopleSoft explotada en ataques de ransomware
Publicado: 17/06/2026 11:55
Enlace: https://cybersecuritynews.com/oracle-peoplesoft-0-day-vulnerability-exploit
Consultado: 17/06/2026

Consultar publicación original ↗

Anterior
Siguiente