ShinyHunters ha ripreso lo sfruttamento di CVE-2026-35273 su Oracle PeopleSoft, aggirando molte regole WAF con un semplice cambio nel path.