Google a avertizat asupra unei noi campanii de exploatare a vulnerabilității CVE-2026-35273 din Oracle PeopleSoft, asociată cu ShinyHunters. Defectul, descris ca fiind critic și evaluat la 9,8 pe scala CVSS, este exploatat prin cereri modificate pentru a ocoli protecțiile firewall-urilor pentru aplicații web (WAF). O tehnică menționată este codificarea URL, care poate eluda regulile WAF și permite reluarea exploatării pe scară largă a serverelor vulnerabile. Relatările descriu activitatea ca fiind îndreptată împotriva mai multor sectoare la nivel global și menționează instalarea unor web shell-uri. Grupul ar fi modificat exploitul pentru noile atacuri, iar schimbarea cererii de atac poate redeschide expunerea pe care administratorii o considerau limitată.