Known vulnerabilities in Oracle WebLogic Server 12.1.3.0.0 - page 5

Vendor: Oracle
Version: 12.1.3.0.0
Software CPE: cpe:2.3:a:oracle:oracle_weblogic_server:*:*:*:*:*:*:*:*
Total vulnerabilities: 92
Public exploits: 20
Known exploited (KEV): 11
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Oracle WebLogic Server version 12.1.3.0.0 Oracle WebLogic Server 12.1.3.0.0 is affected by 92 vulnerabilities: 2 critical, 30 high, 40 medium, 20 low Critical High Medium Low

Vulnerabilities (92)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU109736 - Improper input validation
CVE-2019-2824
CWE-20 Medium
No
No
- 16.07.2019 SB2019071657
#VU109737 - Improper input validation
CVE-2019-2827
CWE-20 Medium
No
No
- 16.07.2019 SB2019071657
#VU18848 - Deserialization of Untrusted Data
CVE-2019-2729
CWE-502 Critical
Public exploit available
Exploited
- 20.06.2019 SB2019062001
SB2020042107
SB2020042370
and 6 more
#VU18354 - Deserialization of Untrusted Data
CVE-2019-2725
CWE-502 High
Public exploit available
Exploited
- 26.04.2019 SB2019042604
SB20200114132
SB20190716150
and 2 more
#VU15467 - Improper input validation
CVE-2018-15756
CWE-20 Low
No
No
- 22.10.2018 SB2018102305
SB2020012203
SB2020032701
and 28 more
#VU13906 - Permissions, Privileges, and Access Controls
CVE-2018-2894
CWE-264 Low
Public exploit available
No
- 17.07.2018 SB2018071719
#VU10055 - Deserialization of Untrusted Data
CVE-2018-2628
CWE-502 High
Public exploit available
Exploited
- 17.01.2018 SB2018041912
#VU10034 - Exposure of sensitive information to an unauthorized actor
CVE-2018-2625
CWE-200 Low
No
No
- 17.01.2018 SB2018011804
#VU9816 - Deserialization of Untrusted Data
CVE-2017-3506
CWE-502 Critical
Public exploit available
Exploited
- 28.12.2017 SB2017042406
#VU9815 - Improper Access Control
CVE-2017-10271
CWE-284 Low
Public exploit available
Exploited
- 28.12.2017 SB2017101943
#VU7277 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2016-7103
CWE-79 Low
No
No
- 10.12.2016 SB2016072302
SB2017011903
SB2016120801
and 19 more
#VU47859 - Deserialization of Untrusted Data
CVE-2015-4852
CWE-502 High
No
Exploited
12.2.1.1 18.11.2015 SB2015111012
SB2024060516
SB2024080102
and 1 more


Showing elements 81 - 100 out of 92