Known vulnerabilities in Oracle WebLogic Server 12.2.1.4.0 - page 5

Vendor: Oracle
Version: 12.2.1.4.0
Software CPE: cpe:2.3:a:oracle:oracle_weblogic_server:*:*:*:*:*:*:*:*
Total vulnerabilities: 211
Public exploits: 28
Known exploited (KEV): 10
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Oracle WebLogic Server version 12.2.1.4.0 Oracle WebLogic Server 12.2.1.4.0 is affected by 211 vulnerabilities: 2 critical, 47 high, 140 medium, 22 low Critical High Medium Low

Vulnerabilities (211)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU72427 - Allocation of Resources Without Limits or Throttling
CVE-2023-24998
CWE-770 Medium
Public exploit available
No
- 20.02.2023 SB2023022046
SB2023022047
SB2023030917
and 203 more
#VU71586 - Out-of-bounds write
CVE-2022-40152
CWE-787 Medium
No
No
- 26.01.2023 SB2023012669
SB2023012670
SB2023013124
and 52 more
#VU71316 - Improper input validation
CVE-2023-21837
CWE-20 Medium
No
No
- 18.01.2023 SB2023011841
SB2023021764
#VU71317 - Improper Control of Generation of Code ('Code Injection')
CVE-2023-21838
CWE-94 Critical
No
No
- 18.01.2023 SB2023011841
SB2023021764
#VU71318 - Improper input validation
CVE-2023-21839
CWE-20 Medium
Public exploit available
Exploited
- 18.01.2023 SB2023011841
SB2023021764
#VU71319 - Improper input validation
CVE-2023-21841
CWE-20 Medium
No
No
- 18.01.2023 SB2023011841
SB2023021764
#VU71314 - Improper input validation
CVE-2022-40153
CWE-20 Medium
No
No
- 18.01.2023 SB2023011841
SB2023012670
SB2023021321
and 21 more
#VU71315 - Improper input validation
CVE-2023-21842
CWE-20 Medium
No
No
- 18.01.2023 SB2023011841
SB2023021764
#VU69674 - Resource exhaustion
CVE-2022-40150
CWE-400 Medium
No
No
- 29.11.2022 SB2022112909
SB2022112941
SB2022121101
and 46 more
#VU68536 - Out-of-bounds read
CVE-2022-21616
CWE-125 Low
No
No
- 20.10.2022 SB2022102031
SB2022112865
#VU65491 - Improper input validation
CVE-2022-21560
CWE-20 Medium
No
No
- 20.07.2022 SB2022072038
SB2022100348
SB2022081555
#VU65492 - Improper input validation
CVE-2022-21564
CWE-20 Medium
No
No
- 20.07.2022 SB2022072038
SB2022100348
SB2022081555
#VU64152 - Deserialization of Untrusted Data
CVE-2022-25647
CWE-502 Medium
No
No
- 10.06.2022 SB2021120221
SB2022061003
SB2022061421
and 94 more
#VU63085 - Improper input validation
CVE-2022-22971
CWE-20 Medium
Public exploit available
No
- 12.05.2022 SB2022051201
SB2022060620
SB2022062223
and 52 more
#VU62314 - Security Features
CVE-2022-22968
CWE-254 Medium
Public exploit available
No
- 14.04.2022 SB2022041405
SB2022042903
SB2022060324
and 31 more
#VU59965 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2022-23437
CWE-835 Medium
No
No
- 25.01.2022 SB2022012503
SB2022041946
SB2022042249
and 92 more
#VU52252 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2021-29425
CWE-22 Low
No
No
- 15.04.2021 SB2021041510
SB2021081922
SB2021093016
and 121 more
#VU49086 - Comparison using wrong factors
CVE-2020-28052
CWE-1025 High
Public exploit available
No
- 18.12.2020 SB2020121801
SB2021031707
SB2021042112
and 16 more
#VU48792 - Incorrect Default Permissions
CVE-2020-17521
CWE-276 Low
No
No
- 06.12.2020 SB2020120601
SB2021012082
SB2021012083
and 31 more
#VU11268 - Deserialization of Untrusted Data
CVE-2018-7489
CWE-502 High
No
No
- 26.03.2018 SB2018021604
SB2018041910
SB2018050306
and 28 more


Showing elements 81 - 100 out of 211