Known vulnerabilities in Oracle WebLogic Server - page 13

Vendor: Oracle
Software CPE: cpe:2.3:a:oracle:oracle_weblogic_server:*:*:*:*:*:*:*:*
Total vulnerabilities: 273
Public exploits: 38
Known exploited (KEV): 17
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Oracle WebLogic Server Oracle WebLogic Server is affected by 273 known vulnerabilities: 4 critical, 63 high, 166 medium, 40 low Critical High Medium Low

Vulnerabilities (273)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU28674 - Improper input validation
CVE-2019-2889
CWE-20 Medium
No
No
- 05.06.2020 SB2019101557
#VU28676 - Improper input validation
CVE-2019-2888
CWE-20 Medium
No
No
- 05.06.2020 SB2019101557
#VU28678 - Improper input validation
CVE-2019-2887
CWE-20 Low
No
No
- 05.06.2020 SB2019101557
#VU28661 - Improper input validation
CVE-2019-2891
CWE-20 High
No
No
- 05.06.2020 SB2019101557
#VU28670 - Improper input validation
CVE-2019-2890
CWE-20 Medium
Available
No
- 05.06.2020 SB2019101557
#VU25049 - Improper input validation
CVE-2020-2551
CWE-20 High
Available
Exploited
- 07.02.2020 SB2020011478
#VU25050 - Improper input validation
CVE-2020-2546
CWE-20 High
Available
No
- 07.02.2020 SB2020011478
#VU25052 - Improper input validation
CVE-2020-6950
CWE-20 Medium
No
No
- 07.02.2020 SB2020011478
SB2022012646
SB2022042221
and 8 more
#VU25054 - Improper input validation
CVE-2020-2549
CWE-20 Medium
No
No
- 07.02.2020 SB2020011478
#VU24469 - Improper input validation
CVE-2019-17091
CWE-20 Medium
No
No
- 21.01.2020 SB2020012203
SB2020012405
SB2020042311
and 13 more
#VU22272 - Missing release of memory after effective lifetime
CVE-2019-17359
CWE-401 Medium
No
No
- 24.10.2019 SB2019102418
SB2020011478
SB2020042338
and 14 more
#VU109730 - Improper input validation
CVE-2019-2856
CWE-20 High
No
No
- 16.07.2019 SB2019071657
#VU109736 - Improper input validation
CVE-2019-2824
CWE-20 Medium
No
No
- 16.07.2019 SB2019071657
#VU109737 - Improper input validation
CVE-2019-2827
CWE-20 Medium
No
No
- 16.07.2019 SB2019071657
#VU18848 - Deserialization of Untrusted Data
CVE-2019-2729
CWE-502 Critical
Available
Exploited
- 20.06.2019 SB2019062001
SB2020042107
SB2020042370
and 6 more
#VU18354 - Deserialization of Untrusted Data
CVE-2019-2725
CWE-502 High
Available
Exploited
- 26.04.2019 SB2019042604
SB20200114132
SB20190716150
and 2 more
#VU18092 - Improperly Controlled Modification of Object Prototype Attributes (\'Prototype Pollution\')
CVE-2019-11358
CWE-1321 Low
Available
No
- 28.03.2019 SB2019032804
SB2019041026
SB2019041801
and 155 more
#VU15467 - Improper input validation
CVE-2018-15756
CWE-20 Low
No
No
- 22.10.2018 SB2018102305
SB2020012203
SB2020032701
and 28 more
#VU14150 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2015-9251
CWE-79 Low
No
No
- 31.07.2018 SB2018080106
SB2019011705
SB2019100301
and 63 more
#VU7277 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2016-7103
CWE-79 Low
No
No
- 10.12.2016 SB2016072302
SB2017011903
SB2016120801
and 19 more


Showing elements 241 - 260 out of 273