Known vulnerabilities in Oracle WebLogic Server - page 3

Vendor: Oracle
Software CPE: cpe:2.3:a:oracle:oracle_weblogic_server:*:*:*:*:*:*:*:*
Total vulnerabilities: 273
Public exploits: 38
Known exploited (KEV): 17
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Oracle WebLogic Server Oracle WebLogic Server is affected by 273 known vulnerabilities: 4 critical, 63 high, 166 medium, 40 low Critical High Medium Low

Vulnerabilities (273)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU88637 - Improper input validation
CVE-2024-21006
CWE-20 Medium
No
No
- 17.04.2024 SB2024041739
SB2024051469
#VU88638 - Improper input validation
CVE-2024-21007
CWE-20 Medium
No
No
- 17.04.2024 SB2024041739
SB2024051469
#VU87615 - Resource exhaustion
CVE-2023-52428
CWE-400 Medium
No
No
- 19.03.2024 SB2024031924
SB2024040107
SB2024041643
and 43 more
#VU86736 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-23635
CWE-79 Low
No
No
- 22.02.2024 SB2024022233
SB2024041739
SB2024041754
and 6 more
#VU86625 - Resource exhaustion
CVE-2024-26308
CWE-400 Medium
No
No
- 20.02.2024 SB2024022033
SB2024022937
SB2024031520
and 138 more
#VU85460 - Improper input validation
CVE-2024-20927
CWE-20 High
No
No
- 16.01.2024 SB2024011682
SB2024051362
#VU85461 - Improper Control of Generation of Code ('Code Injection')
CVE-2024-20931
CWE-94 High
Available
No
- 16.01.2024 SB2024011682
SB2024051362
#VU85465 - Improper input validation
CVE-2023-43643
CWE-20 Medium
No
No
- 16.01.2024 SB2024011682
SB2024031417
SB2024031420
#VU85466 - Improper input validation
CVE-2024-20986
CWE-20 Medium
No
No
- 16.01.2024 SB2024011682
SB2024051362
#VU83625 - XML Injection
CVE-2023-49093
CWE-91 Medium
No
No
- 03.12.2023 SB2023120301
SB2024011682
SB2024082012
#VU83241 - Information Exposure Through Log Files
CVE-2023-44483
CWE-532 Medium
No
No
- 17.11.2023 SB2023111724
SB2023111747
SB2023120143
and 76 more
#VU82276 - Allocation of Resources Without Limits or Throttling
CVE-2023-5072
CWE-770 Medium
No
No
- 20.10.2023 SB2023102017
SB2023102018
SB2023113056
and 97 more
#VU82122 - Improper input validation
CVE-2023-35116
CWE-20 Low
No
No
- 17.10.2023 SB2023101771
SB20231018117
SB2023101925
and 45 more
#VU81728 - Resource exhaustion
CVE-2023-44487
CWE-400 High
Available
Exploited
- 10.10.2023 SB2023101023
SB2023101024
SB2023101037
and 651 more
#VU80788 - Resource exhaustion
CVE-2023-42503
CWE-400 Medium
No
No
- 14.09.2023 SB2023091434
SB2023111725
SB2023112014
and 30 more
#VU80018 - Server-Side Request Forgery (SSRF)
CVE-2022-44729
CWE-918 Medium
No
No
- 25.08.2023 SB2023082528
SB2023100208
SB2023100306
and 25 more
#VU78328 - Improper Neutralization of Special Elements used in an LDAP Query ('LDAP Injection')
CVE-2023-33201
CWE-90 Medium
No
No
- 17.07.2023 SB2023071740
SB2023071742
SB2023071902
and 91 more
#VU77107 - Incorrect Default Permissions
CVE-2023-2976
CWE-276 Low
No
No
- 08.06.2023 SB2023060849
SB2023071712
SB2023072512
and 157 more
#VU54856 - Resource exhaustion
CVE-2021-36374
CWE-400 Medium
No
No
- 14.07.2021 SB2021071409
SB2021072011
SB2021101927
and 43 more
#VU50896 - Improper Control of Generation of Code ('Code Injection')
CVE-2021-23369
CWE-94 High
No
No
- 23.02.2021 SB2021022320
SB2021022321
SB2021070402
and 10 more


Showing elements 41 - 60 out of 273