Known vulnerabilities in Oracle WebLogic Server 12.2.1.4.0

Vendor: Oracle
Version: 12.2.1.4.0
Software CPE: cpe:2.3:a:oracle:oracle_weblogic_server:*:*:*:*:*:*:*:*
Total vulnerabilities: 211
Public exploits: 28
Known exploited (KEV): 10
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Oracle WebLogic Server version 12.2.1.4.0 Oracle WebLogic Server 12.2.1.4.0 is affected by 211 vulnerabilities: 2 critical, 47 high, 140 medium, 22 low Critical High Medium Low

Vulnerabilities (211)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU126742 - Improper input validation
CVE-2026-34305
CWE-20 Medium
No
No
- 22.04.2026 SB20260422134
#VU126743 - Improper input validation
CVE-2026-34292
CWE-20 Medium
No
No
- 22.04.2026 SB20260422134
#VU126744 - Improper input validation
CVE-2026-34315
CWE-20 Medium
No
No
- 22.04.2026 SB20260422134
#VU120231 - Improper Validation of Certificate with Host Mismatch
CVE-2025-68161
CWE-297 Medium
No
No
- 22.12.2025 SB2025122245
SB2026012084
SB2026012087
and 101 more
#VU118675 - Improper Control of Generation of Code ('Code Injection')
CVE-2025-35036
CWE-94 High
No
No
- 21.11.2025 SB2025112119
SB2025112459
SB20260422134
and 1 more
#VU117476 - Improper input validation
CVE-2025-61764
CWE-20 Medium
No
No
- 22.10.2025 SB2025102285
#VU117436 - Allocation of Resources Without Limits or Throttling
CVE-2025-8916
CWE-770 Medium
No
No
- 21.10.2025 SB2025102223
SB2025102241
SB2025102248
and 36 more
#VU116142 - Uncontrolled Recursion
CVE-2025-53864
CWE-674 Medium
No
No
- 26.09.2025 SB2025092630
SB2025092631
SB2025100301
and 27 more
#VU115573 - Protection Mechanism Failure
CVE-2025-41249
CWE-693 Medium
No
No
- 16.09.2025 SB20250916314
SB2025100741
SB20251008143
and 62 more
#VU113607 - Uncontrolled Recursion
CVE-2025-48924
CWE-674 Medium
No
No
- 04.08.2025 SB2025080422
SB2025080423
SB2025080427
and 182 more
#VU112927 - Improper input validation
CVE-2025-30762
CWE-20 Medium
No
No
- 16.07.2025 SB2025071676
SB2025081495
#VU112928 - Improper input validation
CVE-2025-30753
CWE-20 Medium
No
No
- 16.07.2025 SB2025071676
SB2025081495
#VU112930 - Improper input validation
CVE-2025-50073
CWE-20 Medium
No
No
- 16.07.2025 SB2025071676
SB2025081495
#VU112931 - Improper input validation
CVE-2025-50064
CWE-20 Medium
No
No
- 16.07.2025 SB2025071676
SB2025081495
#VU112932 - Improper input validation
CVE-2025-50072
CWE-20 Low
No
No
- 16.07.2025 SB2025071676
SB2025081495
#VU111162 - Resource exhaustion
CVE-2025-48976
CWE-400 Medium
Public exploit available
No
- 16.06.2025 SB2025061634
SB2025061635
SB2025061927
and 157 more
#VU108843 - Resource exhaustion
CVE-2025-46392
CWE-400 Medium
No
No
- 09.05.2025 SB2025050949
SB2025081124
SB2025091517
and 7 more
#VU106926 - Resource Management Errors
CVE-2024-57699
CWE-399 Medium
No
No
- 03.04.2025 SB2025040317
SB2025040325
SB2025040326
and 64 more
#VU98796 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2024-38819
CWE-22 Medium
Public exploit available
No
- 17.10.2024 SB2024101781
SB2024112849
SB2024120331
and 54 more
#VU49330 - Insecure Temporary File
CVE-2020-15250
CWE-377 Low
No
No
- 12.10.2020 SB2020101219
SB2021010712
SB2020110317
and 25 more


Showing elements 1 - 20 out of 211