Veille réglementaire
Alertes de sécurité critiques : multiples vulnérabilités affectant Oracle PeopleSoft
ANSSI / CERT-FR — Alertes & avis
Le Centre d’Expertise gouvernemental de Réponse et de Traitement des Attaques informatiques (CERT-FR) a publié un avis d’urgence relatif à la découverte de plusieurs vulnérabilités affectant les solutions Oracle PeopleSoft. Ces failles, documentées dans le bulletin de sécurité cpujul2026 de l’éditeur, exposent les systèmes concernés à des risques majeurs pour la sécurité des données et la disponibilité des services.
Impacts identifiés
Les vulnérabilités en question permettent à un attaquant distant de compromettre l’intégrité des données traitées, de porter atteinte à leur confidentialité ou encore de provoquer un déni de service affectant la disponibilité des applications. Ces risques, s’ils ne sont pas maîtrisés, peuvent entraîner des perturbations opérationnelles significatives et des fuites d’informations sensibles.
Systèmes concernés
Les versions impactées couvrent un large périmètre fonctionnel au sein de l’écosystème Oracle PeopleSoft, notamment :
- PeopleSoft Enterprise CC Common Application Objects (version 9.2)
- PeopleSoft Enterprise CRM Common Objects (version 9.2.23)
- PeopleSoft Enterprise CS Campus Community (version 9.2.38)
- PeopleSoft Enterprise FIN Cash Management (version 9.2)
- PeopleSoft Enterprise HCM Human Resources (version 9.2)
- PeopleSoft Enterprise PeopleTools (versions 8.61 et 8.62)
- PeopleSoft Enterprise SCM Order Management (version 9.2)
Une liste exhaustive des modules et versions affectés est disponible dans le bulletin de sécurité de l’éditeur.
Recommandations et actions prioritaires
Face à ces vulnérabilités, le CERT-FR recommande aux organisations utilisant Oracle PeopleSoft de :
- Appliquer sans délai les correctifs publiés par Oracle, en se référant au bulletin cpujul2026.
- Évaluer l’exposition de leur environnement et prioriser les mises à jour en fonction des risques identifiés.
- Renforcer les mesures de surveillance et de détection des tentatives d’exploitation de ces failles.
Les correctifs doivent être testés en environnement contrôlé avant déploiement en production pour éviter tout impact sur les opérations critiques.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.