Skip to main content

Recently Exploited Oracle CVEs

Affected Products

17 products
ProductCVEsKEVLatest
WebLogic Server12122026-06-01
Java SE772022-03-28
Fusion Middleware662025-11-21
E-Business Suite442026-07-15
Java Runtime Environment (JRE)442022-05-25
Agile Product Lifecycle Management (PLM)222025-02-24
PeopleSoft Enterprise PeopleTools112026-06-12
ADF Faces112024-09-18
BI Publisher (Formerly XML Publisher)112022-03-25
HTTP Server and Oracle Weblogic Server Proxy Plug-in112026-08-24
Intelligence Enterprise Edition112022-01-18
Java SE and JRockit112023-05-12
Java SE JDK and JRE112022-03-03
Multiple Products112021-11-03
Solaris112022-05-25
Solaris and Zettabyte File System (ZFS)112021-11-03
VirtualBox112022-03-03

Security Advisories

Oracle Critical Patch Updates, Security Alerts and Bulletins
https://www.oracle.com/security-alerts/

All Oracle CVEs

46 records
CVETitleVendorCVSSEPSSKEVPublished
CVE-2026-21962
Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in Improper Access Control Vulnerability
Oracle Corporation10.073.2%KEV2026-01-20
CVE-2026-46817
Oracle E-Business Suite Improper Privilege Management Vulnerability
Oracle Corporation9.80.8%KEV2026-05-28
CVE-2026-35273
Oracle PeopleSoft Enterprise PeopleTools Missing Authentication for Critical Function Vulnerability
Oracle Corporation9.89.4%KEV2026-06-11
CVE-2024-21182
Oracle WebLogic Server Unspecified Vulnerability
Oracle Corporation7.574.2%KEV2024-07-16
CVE-2025-61757
Oracle Fusion Middleware Missing Authentication for Critical Function Vulnerability
Oracle Corporation9.888.6%KEV2025-10-21
CVE-2025-61884
Oracle E-Business Suite Server-Side Request Forgery (SSRF) Vulnerability
Oracle Corporation7.595.9%KEV2025-10-12
CVE-2025-61882
Oracle E-Business Suite Unspecified Vulnerability
Oracle Corporation9.899.7%KEV2025-10-05
CVE-2024-20953
Oracle Agile Product Lifecycle Management (PLM) Deserialization Vulnerability
Oracle Corporation8.83.9%KEV2024-02-17
CVE-2020-2883
Oracle WebLogic Server Unspecified Vulnerability
Oracle Corporation9.894.9%KEV2020-04-15
CVE-2024-21287
Oracle Agile Product Lifecycle Management (PLM) Incorrect Authorization Vulnerability
Oracle Corporation7.51.7%KEV2024-11-18
CVE-2020-14644
Oracle WebLogic Server Remote Code Execution Vulnerability
Oracle Corporation9.894.5%KEV2020-07-15
CVE-2022-21445
Oracle ADF Faces Deserialization of Untrusted Data Vulnerability
Oracle Corporation9.862.5%KEV2022-04-19
CVE-2017-3506
Oracle WebLogic Server OS Command Injection Vulnerability
Oracle Corporation7.496.3%KEV2017-04-24
CVE-2020-2551
Oracle Fusion Middleware Unspecified Vulnerability
Oracle Corporation9.893.2%KEV2020-01-15
CVE-2016-3427
Oracle Java SE and JRockit Unspecified Vulnerability
-9.892.3%KEV2016-04-21
CVE-2023-21839
Oracle WebLogic Server Unspecified Vulnerability
Oracle Corporation7.599.9%KEV2023-01-17
CVE-2022-21587
Oracle E-Business Suite Unspecified Vulnerability
Oracle Corporation9.898.3%KEV2022-10-18
CVE-2021-35587
Oracle Fusion Middleware Unspecified Vulnerability
Oracle Corporation9.896.3%KEV2022-01-19
CVE-2018-2628
Oracle WebLogic Server Unspecified Vulnerability
Oracle Corporation9.8100.0%KEV2018-04-19
CVE-2013-0422
Oracle JRE Remote Code Execution Vulnerability
-9.897.0%KEV2013-01-10
CVE-2010-0840
Oracle JRE Unspecified Vulnerability
-9.896.3%KEV2010-04-01
CVE-2013-0431
Oracle JRE Sandbox Bypass Vulnerability
-3.790.1%KEV2013-01-31
CVE-2013-2423
Oracle JRE Unspecified Vulnerability
-3.785.2%KEV2013-04-17
CVE-2019-3010
Oracle Solaris Privilege Escalation Vulnerability
Oracle Corporation8.813.4%KEV2019-10-16
CVE-2012-1710
Oracle Fusion Middleware Unspecified Vulnerability
-9.87.8%KEV2012-05-03
CVE-2013-2465
Oracle Java SE Unspecified Vulnerability
-9.898.8%KEV2013-06-18
CVE-2012-5076
Oracle Java SE Sandbox Bypass Vulnerability
-9.891.3%KEV2012-10-16
CVE-2012-0518
Oracle Fusion Middleware Unspecified Vulnerability
-4.74.7%KEV2012-10-16
CVE-2019-2616
Oracle BI Publisher Unauthorized Access Vulnerability
Oracle Corporation7.292.2%KEV2019-04-23
CVE-2012-4681
Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability
-9.898.5%KEV2012-08-28
CVE-2012-0507
Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability
-9.898.1%KEV2012-06-07
CVE-2011-3544
Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability
-9.896.7%KEV2011-10-19
CVE-2012-1723
Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability
-9.893.7%KEV2012-06-16
CVE-2015-2590
Oracle Java SE and Java SE Embedded Remote Code Execution Vulnerability
-9.825.5%KEV2015-07-16
CVE-2015-4902
Oracle Java SE Integrity Check Vulnerability
-5.313.6%KEV2015-10-21
CVE-2008-3431
Oracle VirtualBox Insufficient Input Validation Vulnerability
-8.86.9%KEV2008-08-05
CVE-2017-10271
Oracle Corporation WebLogic Server Remote Code Execution Vulnerability
Oracle Corporation7.5100.0%KEV2017-10-19
CVE-2020-14864
Oracle Business Intelligence Enterprise Edition Path Transversal
Oracle Corporation7.597.2%KEV2020-10-21
CVE-2019-2725
Oracle WebLogic Server, Injection
Oracle Corporation7.5100.0%KEV2019-04-26
CVE-2020-14882
Oracle WebLogic Server Remote Code Execution Vulnerability
Oracle Corporation9.8100.0%KEV2020-10-21
CVE-2020-14750
Oracle WebLogic Server Remote Code Execution Vulnerability
Oracle Corporation9.899.3%KEV2020-11-01
CVE-2012-3152
Oracle Fusion Middleware Unspecified Vulnerability
-9.198.8%KEV2012-10-16
CVE-2020-14883
Oracle WebLogic Server Unspecified Vulnerability
Oracle Corporation7.297.9%KEV2020-10-21
CVE-2020-2555
Oracle Multiple Products Remote Code Execution Vulnerability
Oracle Corporation9.897.1%KEV2020-01-15
CVE-2015-4852
Oracle WebLogic Server Deserialization of Untrusted Data Vulnerability
-9.896.0%KEV2015-11-18
CVE-2020-14871
Oracle Solaris and Zettabyte File System (ZFS) Unspecified Vulnerability
Oracle Corporation10.080.2%KEV2020-10-21

Frequently Asked Questions

How many Oracle vulnerabilities are actively exploited?→

46 Oracle CVEs are in the CISA Known Exploited Vulnerabilities catalog as of 2026-10-09. The latest was added on 2026-08-24.

Which Oracle vulnerabilities are used in ransomware attacks?→

CISA marks 13 Oracle KEV entries as known to be used in ransomware campaigns, including CVE-2026-35273, CVE-2025-61884, CVE-2025-61882, CVE-2022-21587, CVE-2013-0422.

Which Oracle products have the most exploited vulnerabilities?→
  • +WebLogic Server: 12 CVEs (12 in KEV)
  • +Java SE: 7 CVEs (7 in KEV)
  • +Fusion Middleware: 6 CVEs (6 in KEV)
  • +E-Business Suite: 4 CVEs (4 in KEV)
  • +Java Runtime Environment (JRE): 4 CVEs (4 in KEV)
Where does Oracle publish security advisories?→

Oracle publishes security advisories at https://www.oracle.com/security-alerts/. Check the vendor advisory for fixed versions and workarounds before applying updates.

Sources

CVE record data © The MITRE Corporation, used under the CVE Terms of Use. Vendor and product names for exploited CVEs follow the CISA Known Exploited Vulnerabilities catalog (CC0). Exploit prediction scores by FIRST EPSS (first.org/epss). This site is not affiliated with or endorsed by Oracle, MITRE, CISA, or FIRST.