
Atacantes estão explorando a vulnerabilidade CVE-2026-35273 em ambientes Oracle PeopleSoft para comprometer servidores e instalar web shells, ferramentas que permitem manter acesso remoto aos sistemas invadidos.
Um dos pontos que chama atenção é a capacidade dos invasores de contornar firewalls de aplicações web (WAFs). Com isso, organizações que dependiam dessas ferramentas como camada adicional de proteção ainda poderiam permanecer vulneráveis à exploração.
Depois do comprometimento, os web shells podem oferecer aos invasores uma forma persistente de executar comandos e continuar operando dentro do ambiente. Isso aumenta o risco de movimentação lateral, acesso a informações e comprometimento de outros sistemas corporativos.
A Mandiant associou a campanha ao grupo rastreado como UNC6240. Organizações que utilizam Oracle PeopleSoft devem priorizar as atualizações de segurança disponíveis e investigar seus ambientes em busca de sinais de exploração e arquivos suspeitos.



