Vulnérabilité Critique de PeopleSoft Menace de Vol de Données pour de Nombreuses Organisations

Une faille grave dans le logiciel PeopleSoft d'Oracle a été exploitée par un groupe de ransomware, touchant environ 100 organisations et entraînant un vol de données significatif.

3 min readSécurité

Un groupe de ransomware majeur a profité d'une vulnérabilité sérieuse dans le logiciel PeopleSoft d'Oracle, affectant près de 100 organisations. Cette faille, identifiée comme CVE-2026-35273, a une note de gravité critique de 9,8 sur 10, en faisant l'une des vulnérabilités les plus significatives de l'année. Le groupe, connu sous le nom de ShinyHunters, aurait exploité cette faiblesse pendant plus de deux semaines avant que Oracle ne l'admette. La vulnérabilité est classée comme une falsification de requête côté serveur (SSRF), permettant aux attaquants d'envoyer des requêtes depuis un serveur compromis vers d'autres systèmes au sein de l'organisation ciblée. Bien qu'Oracle ait publié une mesure d'atténuation temporaire, un correctif complet pour le problème est encore en attente. Des rapports indiquent que certaines victimes ont déjà reçu des demandes d'extorsion, soulignant l'urgence pour les organisations utilisant PeopleSoft de résoudre cette vulnérabilité rapidement.

Sécurité