Known vulnerabilities in Oracle WebLogic Server - page 6

Vendor: Oracle
Software CPE: cpe:2.3:a:oracle:oracle_weblogic_server:*:*:*:*:*:*:*:*
Total vulnerabilities: 273
Public exploits: 38
Known exploited (KEV): 17
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Oracle WebLogic Server Oracle WebLogic Server is affected by 273 known vulnerabilities: 4 critical, 63 high, 166 medium, 40 low Critical High Medium Low

Vulnerabilities (273)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU71314 - Improper input validation
CVE-2022-40153
CWE-20 Medium
No
No
- 18.01.2023 SB2023011841
SB2023012670
SB2023021321
and 21 more
#VU69674 - Resource exhaustion
CVE-2022-40150
CWE-400 Medium
No
No
- 29.11.2022 SB2022112909
SB2022112941
SB2022121101
and 46 more
#VU68536 - Out-of-bounds read
CVE-2022-21616
CWE-125 Low
No
No
- 20.10.2022 SB2022102031
SB2022112865
#VU65491 - Improper input validation
CVE-2022-21560
CWE-20 Medium
No
No
- 20.07.2022 SB2022072038
SB2022100348
SB2022081555
#VU65492 - Improper input validation
CVE-2022-21564
CWE-20 Medium
No
No
- 20.07.2022 SB2022072038
SB2022100348
SB2022081555
#VU65488 - Improper input validation
CVE-2022-21548
CWE-20 Medium
No
No
- 20.07.2022 SB2022072038
SB2022100348
SB2022081555
#VU65490 - Improper input validation
CVE-2022-21557
CWE-20 Low
No
No
- 20.07.2022 SB2022072038
SB2022100348
SB2022081555
#VU65486 - Improper input validation
CVE-2022-24839
CWE-20 Medium
No
No
- 20.07.2022 SB2022072038
SB2022102803
SB2022102807
and 31 more
#VU65469 - Improper input validation
CVE-2022-29577
CWE-20 Medium
No
No
- 19.07.2022 SB2022071969
SB2022072038
SB20221018125
and 10 more
#VU63085 - Improper input validation
CVE-2022-22971
CWE-20 Medium
Available
No
- 12.05.2022 SB2022051201
SB2022060620
SB2022062223
and 52 more
#VU62314 - Security Features
CVE-2022-22968
CWE-254 Medium
Available
No
- 14.04.2022 SB2022041405
SB2022042903
SB2022060324
and 31 more
#VU61799 - Out-of-bounds write
CVE-2020-36518
CWE-787 Medium
No
No
- 01.04.2022 SB2022040113
SB2022040114
SB2022040115
and 147 more
#VU60986 - Improper input validation
CVE-2020-28491
CWE-20 Medium
No
No
- 03.03.2022 SB2022030316
SB2022030322
SB2022062413
and 12 more
#VU59965 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2022-23437
CWE-835 Medium
No
No
- 25.01.2022 SB2022012503
SB2022041946
SB2022042249
and 92 more
#VU58198 - Exposure of sensitive information to an unauthorized actor
CVE-2021-40690
CWE-200 Medium
No
No
- 16.11.2021 SB2021111622
SB2021111712
SB2022012032
and 37 more
#VU52501 - Server-Side Request Forgery (SSRF)
CVE-2020-11987
CWE-918 Medium
No
No
- 23.04.2021 SB2021042315
SB2021042316
SB2021042514
and 32 more
#VU52252 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2021-29425
CWE-22 Low
No
No
- 15.04.2021 SB2021041510
SB2021081922
SB2021093016
and 121 more
#VU49086 - Comparison using wrong factors
CVE-2020-28052
CWE-1025 High
Available
No
- 18.12.2020 SB2020121801
SB2021031707
SB2021042112
and 16 more
#VU48792 - Incorrect Default Permissions
CVE-2020-17521
CWE-276 Low
No
No
- 06.12.2020 SB2020120601
SB2021012082
SB2021012083
and 31 more
#VU11268 - Deserialization of Untrusted Data
CVE-2018-7489
CWE-502 High
No
No
- 26.03.2018 SB2018021604
SB2018041910
SB2018050306
and 28 more


Showing elements 101 - 120 out of 273