GRACES.community
← Média

Veille réglementaire

Alertes de sécurité critiques : multiples vulnérabilités affectant Oracle PeopleSoft

ANSSI / CERT-FR — Alertes & avis

Le Centre d’Expertise gouvernemental de Réponse et de Traitement des Attaques informatiques (CERT-FR) a publié un avis d’urgence relatif à la découverte de plusieurs vulnérabilités affectant les solutions Oracle PeopleSoft. Ces failles, documentées dans le bulletin de sécurité cpujul2026 de l’éditeur, exposent les systèmes concernés à des risques majeurs pour la sécurité des données et la disponibilité des services.

Impacts identifiés

Les vulnérabilités en question permettent à un attaquant distant de compromettre l’intégrité des données traitées, de porter atteinte à leur confidentialité ou encore de provoquer un déni de service affectant la disponibilité des applications. Ces risques, s’ils ne sont pas maîtrisés, peuvent entraîner des perturbations opérationnelles significatives et des fuites d’informations sensibles.

Systèmes concernés

Les versions impactées couvrent un large périmètre fonctionnel au sein de l’écosystème Oracle PeopleSoft, notamment :

  • PeopleSoft Enterprise CC Common Application Objects (version 9.2)
  • PeopleSoft Enterprise CRM Common Objects (version 9.2.23)
  • PeopleSoft Enterprise CS Campus Community (version 9.2.38)
  • PeopleSoft Enterprise FIN Cash Management (version 9.2)
  • PeopleSoft Enterprise HCM Human Resources (version 9.2)
  • PeopleSoft Enterprise PeopleTools (versions 8.61 et 8.62)
  • PeopleSoft Enterprise SCM Order Management (version 9.2)

Une liste exhaustive des modules et versions affectés est disponible dans le bulletin de sécurité de l’éditeur.

Recommandations et actions prioritaires

Face à ces vulnérabilités, le CERT-FR recommande aux organisations utilisant Oracle PeopleSoft de :

  • Appliquer sans délai les correctifs publiés par Oracle, en se référant au bulletin cpujul2026.
  • Évaluer l’exposition de leur environnement et prioriser les mises à jour en fonction des risques identifiés.
  • Renforcer les mesures de surveillance et de détection des tentatives d’exploitation de ces failles.

Les correctifs doivent être testés en environnement contrôlé avant déploiement en production pour éviter tout impact sur les opérations critiques.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

INTELLIGENCE ARTIFICIELLE et CRIMINALITE ORGANISEE - COLLOQUE DE LA JUNALCOEUROPOL Annual Report 2023Les RDV Transformations du DroitSANCTIONS IN EUROPE

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres