Known vulnerabilities in Oracle WebLogic Server 12.2.1.4.0 - page 7

Vendor: Oracle
Version: 12.2.1.4.0
Software CPE: cpe:2.3:a:oracle:oracle_weblogic_server:*:*:*:*:*:*:*:*
Total vulnerabilities: 211
Public exploits: 28
Known exploited (KEV): 10
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Oracle WebLogic Server version 12.2.1.4.0 Oracle WebLogic Server 12.2.1.4.0 is affected by 211 vulnerabilities: 2 critical, 47 high, 140 medium, 22 low Critical High Medium Low

Vulnerabilities (211)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU59712 - Improper input validation
CVE-2022-21259
CWE-20 Medium
No
No
- 18.01.2022 SB2022011837
#VU59713 - Improper input validation
CVE-2022-21260
CWE-20 Medium
No
No
- 18.01.2022 SB2022011837
#VU59714 - Improper input validation
CVE-2022-21261
CWE-20 Medium
No
No
- 18.01.2022 SB2022011837
#VU59715 - Improper input validation
CVE-2022-21262
CWE-20 Medium
No
No
- 18.01.2022 SB2022011837
#VU59700 - Improper input validation
CVE-2022-21306
CWE-20 High
No
No
- 18.01.2022 SB2022011837
#VU59703 - Improper input validation
CVE-2022-21292
CWE-20 Medium
No
No
- 18.01.2022 SB2022011837
#VU59704 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2022-21371
CWE-22 Medium
Public exploit available
No
- 18.01.2022 SB2022011837
#VU59705 - Improper input validation
CVE-2022-21252
CWE-20 Medium
No
No
- 18.01.2022 SB2022011837
#VU59706 - Improper input validation
CVE-2022-21347
CWE-20 Medium
No
No
- 18.01.2022 SB2022011837
#VU59707 - Improper input validation
CVE-2022-21350
CWE-20 Medium
No
No
- 18.01.2022 SB2022011837
#VU59708 - Improper input validation
CVE-2022-21353
CWE-20 Medium
No
No
- 18.01.2022 SB2022011837
#VU59709 - Improper input validation
CVE-2022-21361
CWE-20 Medium
No
No
- 18.01.2022 SB2022011837
#VU59710 - Improper input validation
CVE-2022-21257
CWE-20 Medium
No
No
- 18.01.2022 SB2022011837
#VU59098 - Improper Control of Generation of Code ('Code Injection')
CVE-2021-44832
CWE-94 Medium
No
No
- 28.12.2021 SB2021122816
SB2021123002
SB2022010601
and 197 more
#VU58977 - Deserialization of Untrusted Data
CVE-2021-4104
CWE-502 Medium
No
No
- 15.12.2021 SB2021121507
SB2021121647
SB2021121720
and 119 more
#VU57483 - Improper input validation
CVE-2021-35552
CWE-20 Medium
No
No
- 19.10.2021 SB2021101936
#VU55372 - Improper input validation
CVE-2021-27568
CWE-20 High
No
No
- 27.07.2021 SB2021072765
SB2021081922
SB2022011837
and 11 more
#VU30113 - Improper input validation
CVE-2020-5258
CWE-20 Low
No
No
- 16.07.2020 SB2020071699
SB2021072124
SB2021072134
and 17 more
#VU27519 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-11023
CWE-79 Low
Public exploit available
Exploited
- 05.05.2020 SB2020042126
SB2020052033
SB2020052103
and 180 more
#VU26918 - Improper input validation
CVE-2020-2934
CWE-20 Medium
No
No
- 15.04.2020 SB2020041904
SB2020061502
SB2021052616
and 6 more


Showing elements 121 - 140 out of 211