Known vulnerabilities in Oracle WebLogic Server - page 5

Vendor: Oracle
Software CPE: cpe:2.3:a:oracle:oracle_weblogic_server:*:*:*:*:*:*:*:*
Total vulnerabilities: 273
Public exploits: 38
Known exploited (KEV): 17
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Oracle WebLogic Server Oracle WebLogic Server is affected by 273 known vulnerabilities: 4 critical, 63 high, 166 medium, 40 low Critical High Medium Low

Vulnerabilities (273)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU75241 - Improper input validation
CVE-2023-21996
CWE-20 Medium
No
No
- 18.04.2023 SB2023041865
SB2023051161
#VU75242 - Improper input validation
CVE-2023-21931
CWE-20 Medium
Available
No
- 18.04.2023 SB2023041865
SB2023051161
#VU75243 - Improper input validation
CVE-2023-21964
CWE-20 Medium
No
No
- 18.04.2023 SB2023041865
SB2023051161
#VU75244 - Improper input validation
CVE-2023-21979
CWE-20 Medium
Available
No
- 18.04.2023 SB2023041865
SB2023051161
#VU75245 - Improper input validation
CVE-2023-21956
CWE-20 Medium
No
No
- 18.04.2023 SB2023041865
SB2023051161
#VU75246 - Improper input validation
CVE-2023-21960
CWE-20 Medium
No
No
- 18.04.2023 SB2023041865
SB2023051161
#VU72427 - Allocation of Resources Without Limits or Throttling
CVE-2023-24998
CWE-770 Medium
Available
No
- 20.02.2023 SB2023022046
SB2023022047
SB2023030917
and 202 more
#VU71586 - Out-of-bounds write
CVE-2022-40152
CWE-787 Medium
No
No
- 26.01.2023 SB2023012669
SB2023012670
SB2023013124
and 52 more
#VU71316 - Improper input validation
CVE-2023-21837
CWE-20 Medium
No
No
- 18.01.2023 SB2023011841
SB2023021764
#VU71317 - Improper Control of Generation of Code ('Code Injection')
CVE-2023-21838
CWE-94 Critical
No
No
- 18.01.2023 SB2023011841
SB2023021764
#VU71318 - Improper input validation
CVE-2023-21839
CWE-20 Medium
Available
Exploited
- 18.01.2023 SB2023011841
SB2023021764
#VU71319 - Improper input validation
CVE-2023-21841
CWE-20 Medium
No
No
- 18.01.2023 SB2023011841
SB2023021764
#VU71315 - Improper input validation
CVE-2023-21842
CWE-20 Medium
No
No
- 18.01.2023 SB2023011841
SB2023021764
#VU71108 - Out-of-bounds write
CVE-2022-45685
CWE-787 Medium
No
No
- 11.01.2023 SB2023011159
SB2023011160
SB2023030328
and 29 more
#VU65834 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-31160
CWE-79 Low
No
No
- 27.07.2022 SB2022072727
SB2022100608
SB2022121119
and 44 more
#VU65499 - Improper input validation
CVE-2021-31684
CWE-20 Medium
No
No
- 20.07.2022 SB2022072048
SB2022072056
SB2022112850
and 20 more
#VU64152 - Deserialization of Untrusted Data
CVE-2022-25647
CWE-502 Medium
No
No
- 10.06.2022 SB2021120221
SB2022061003
SB2022061421
and 94 more
#VU60181 - Resource Management Errors
CVE-2021-22569
CWE-399 Medium
Available
No
- 31.01.2022 SB2022013106
SB2022013107
SB2022041933
and 42 more
#VU54853 - Resource exhaustion
CVE-2021-36090
CWE-400 Medium
No
No
- 14.07.2021 SB2021071408
SB2021080809
SB2021100411
and 70 more
#VU48543 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2020-25638
CWE-89 High
No
No
- 19.11.2020 SB2020111901
SB2021050201
SB2021063003
and 8 more


Showing elements 81 - 100 out of 273