Curated Cyber Threat Intelligence

Threat Feed

Daily intelligence on vulnerabilities, threat actors and geopolitical context — distilled from primary sources.

scheduleUpdated 2026-09-04 · 02:17 UTC
articleTotal: 1172 reports

Filtered Reports

13 / 13 results
Active filter:tag: #oracle✕ clear
Oracle critical vulnerability under active exploitation, patching urgentcriticalbug_reportVulnerability
bug_reportVulnerability

Oracle critical vulnerability under active exploitation, patching urgent

Multiple Oracle products affected. Specific product names, versions, and CVE identifiers not disclosed in available advisory. CERT.BE warning indicates at least one critical-severity vulnerability among multiple flaws.

Oracle25 Aug · 11:51 UTC
Oracle WebLogic & HTTP Server CVE-2026-21962 actively exploited (CVSS 10.0)criticalbug_reportVulnerability
bug_reportVulnerability

Oracle WebLogic & HTTP Server CVE-2026-21962 actively exploited (CVSS 10.0)

Oracle HTTP Server and Oracle WebLogic Server Proxy Plug-in (all versions prior to January 2026 patch). Affects unauthenticated attackers with network access via HTTP.

CVE-2026-2196225 Aug · 04:12 UTC
CERT.BE warns of critical Oracle vulnerabilities requiring urgent patchinghighbug_reportVulnerability
bug_reportVulnerability

CERT.BE warns of critical Oracle vulnerabilities requiring urgent patching

Multiple Oracle products affected. Specific product names, versions, and CVE identifiers not provided in advisory. Scope appears broad across Oracle product portfolio based on CERT.BE warning classification.

Oracle19 Aug · 11:01 UTC
Oracle SQL injection exploited to deploy khunt toolkit inside databasehighbug_reportVulnerability
bug_reportVulnerability

Oracle SQL injection exploited to deploy khunt toolkit inside database

Oracle databases with Java Virtual Machine enabled, particularly those connected to public-facing Java applications (Apache Tomcat observed). Specific Oracle versions not disclosed.

Oracle5 Aug · 17:55 UTC
900+ Oracle E-Business Suite instances exposed, under active attackcriticalbug_reportVulnerability
bug_reportVulnerability

900+ Oracle E-Business Suite instances exposed, under active attack

Oracle E-Business Suite instances exposed to the internet (900+ confirmed). Specific vulnerable versions not disclosed; critical severity vulnerability being exploited.

Oracle1 Jul · 10:30 UTC
ShinyHunters Exploits Oracle PeopleSoft Zero-Day in Nissan Breachhighperson_alertThreat Actor
person_alertThreat Actor

ShinyHunters Exploits Oracle PeopleSoft Zero-Day in Nissan Breach

ShinyHunters is a financially motivated cybercrime group known for large-scale data theft and extortion operations. The group has established a pattern of exploiting vulnerabilities in enterprise applications to exfiltrate sensitive data, which is th…

Oracle29 Jun · 18:40 UTC
ShinyHunters Exploits Oracle PeopleSoft Zero-Day at NAIChighperson_alertThreat Actor
person_alertThreat Actor

ShinyHunters Exploits Oracle PeopleSoft Zero-Day at NAIC

ShinyHunters is a financially motivated cybercrime group known for large-scale data theft and extortion operations. The group has historically targeted organizations to exfiltrate sensitive data, which is then leveraged for extortion or sold on under…

Oracle29 Jun · 18:30 UTC
Oracle E-Business Suite under active exploit via CVE-2026-46817criticalbug_reportVulnerability
bug_reportVulnerability

Oracle E-Business Suite under active exploit via CVE-2026-46817

Oracle E-Business Suite (EBS) financial application. Specific affected versions not disclosed in available intelligence.

CVE-2026-4681729 Jun · 11:46 UTC
Oracle PeopleSoft RCE actively exploited, immediate patching requiredcriticalbug_reportVulnerability
bug_reportVulnerability

Oracle PeopleSoft RCE actively exploited, immediate patching required

Oracle PeopleSoft (specific versions not disclosed in alert). Remote code execution vulnerability affecting internet-facing PeopleSoft instances.

Oracle12 Jun · 12:39 UTC
Oracle PeopleSoft zero-day CVE-2026-35273 exploited by ShinyHunterscriticalbug_reportVulnerability
bug_reportVulnerability

Oracle PeopleSoft zero-day CVE-2026-35273 exploited by ShinyHunters

Oracle PeopleSoft (all versions prior to June 10 patch). Confirmed exploitation targeting enterprise systems and universities. Vulnerability was unpatched during active exploitation window (May 27 - June 9).

CVE-2026-3527311 Jun · 18:29 UTC
Oracle PeopleSoft zero-day CVE-2026-35273 exploited for RCE by ShinyHuntercriticalbug_reportVulnerability
bug_reportVulnerability

Oracle PeopleSoft zero-day CVE-2026-35273 exploited for RCE by ShinyHunter

Oracle PeopleSoft Suite, all versions (specific affected versions not disclosed). Unauthenticated remote code execution vulnerability affecting internet-facing PeopleSoft instances.

CVE-2026-3527311 Jun · 17:39 UTC
ShinyHunters Targets Oracle PeopleSoft Servers in Mass Data Thefthighperson_alertThreat Actor
person_alertThreat Actor

ShinyHunters Targets Oracle PeopleSoft Servers in Mass Data Theft

ShinyHunters is a financially motivated cybercrime group known for large-scale data theft and extortion operations. The group has gained notoriety for breaching numerous organizations and exfiltrating sensitive data, which is then used for extortion…

Oracle10 Jun · 16:31 UTC
Oracle releases critical security patches for multiple productshighbug_reportVulnerability
bug_reportVulnerability

Oracle releases critical security patches for multiple products

Multiple Oracle products affected by high-severity vulnerabilities. Specific product names, versions, and CVE identifiers not provided in CERT.BE advisory. Likely part of Oracle's quarterly Critical Patch Update (CPU).

Oracle29 May · 12:43 UTC