جهة بحثية أمنية حذرت من أسلوب تجاوز WAF وأوصت بتثبيت التحديث وفحص السجلات.
استخدمت مجموعة ShinyHunters ترميزاً خاصاً لعناوين URL لتجاوز قواعد جدران حماية تطبيقات الويب التي تحجب المسار المتأثر بثغرة Oracle PeopleSoft CVE-2026-35273. وتحذر Mandiant من أن الحماية المؤقتة لا تغني عن تثبيت التحديث الأمني وفحص السجلات بحثاً عن مؤشرات الاستغلال.