Oracle PeopleSoftのCVE-2026-35273、WAF回避で大規模悪用が再開 ShinyHunters関連の活動でWebシェル設置
Googleによると、Oracle PeopleSoftのCVE-2026-35273(CVSS 9.8)への大規模な悪用が再び始まりました。認証なしでリモートコード実行が可能な欠陥で、当初はゼロデイとして悪用されていました。ShinyHuntersはURLエンコードを使ってWAFの緩和ルールをすり抜け、Webシェルを設置しています。WAFのルールだけで守っているPeopleSoft環境は、この攻撃を防げない可能性があります。







