Known vulnerabilities in Oracle WebLogic Server - page 8

Vendor: Oracle
Software CPE: cpe:2.3:a:oracle:oracle_weblogic_server:*:*:*:*:*:*:*:*
Total vulnerabilities: 273
Public exploits: 38
Known exploited (KEV): 17
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Oracle WebLogic Server Oracle WebLogic Server is affected by 273 known vulnerabilities: 4 critical, 63 high, 166 medium, 40 low Critical High Medium Low

Vulnerabilities (273)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU59700 - Improper input validation
CVE-2022-21306
CWE-20 High
No
No
- 18.01.2022 SB2022011837
#VU59703 - Improper input validation
CVE-2022-21292
CWE-20 Medium
No
No
- 18.01.2022 SB2022011837
#VU59704 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2022-21371
CWE-22 Medium
Available
No
- 18.01.2022 SB2022011837
#VU59705 - Improper input validation
CVE-2022-21252
CWE-20 Medium
No
No
- 18.01.2022 SB2022011837
#VU59706 - Improper input validation
CVE-2022-21347
CWE-20 Medium
No
No
- 18.01.2022 SB2022011837
#VU59707 - Improper input validation
CVE-2022-21350
CWE-20 Medium
No
No
- 18.01.2022 SB2022011837
#VU59708 - Improper input validation
CVE-2022-21353
CWE-20 Medium
No
No
- 18.01.2022 SB2022011837
#VU59709 - Improper input validation
CVE-2022-21361
CWE-20 Medium
No
No
- 18.01.2022 SB2022011837
#VU59710 - Improper input validation
CVE-2022-21257
CWE-20 Medium
No
No
- 18.01.2022 SB2022011837
#VU59098 - Improper Control of Generation of Code ('Code Injection')
CVE-2021-44832
CWE-94 Medium
No
No
- 28.12.2021 SB2021122816
SB2021123002
SB2022010601
and 197 more
#VU58977 - Deserialization of Untrusted Data
CVE-2021-4104
CWE-502 Medium
No
No
- 15.12.2021 SB2021121507
SB2021121647
SB2021121720
and 119 more
#VU57483 - Improper input validation
CVE-2021-35552
CWE-20 Medium
No
No
- 19.10.2021 SB2021101936
#VU57470 - Improper input validation
CVE-2021-35617
CWE-20 High
No
No
- 19.10.2021 SB2021101936
SB2021111518
#VU57481 - Improper input validation
CVE-2021-35620
CWE-20 Medium
No
No
- 19.10.2021 SB2021101936
SB2021111518
#VU55372 - Improper input validation
CVE-2021-27568
CWE-20 High
No
No
- 27.07.2021 SB2021072765
SB2021081922
SB2022011837
and 11 more
#VU30113 - Improper input validation
CVE-2020-5258
CWE-20 Low
No
No
- 16.07.2020 SB2020071699
SB2021072124
SB2021072134
and 17 more
#VU27702 - Resource exhaustion
CVE-2020-7226
CWE-400 Medium
No
No
- 12.05.2020 SB2020012423
SB2021101936
SB2021120219
and 4 more
#VU27519 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-11023
CWE-79 Low
Available
Exploited
- 05.05.2020 SB2020042126
SB2020052033
SB2020052103
and 180 more
#VU26918 - Improper input validation
CVE-2020-2934
CWE-20 Medium
No
No
- 15.04.2020 SB2020041904
SB2020061502
SB2021052616
and 6 more
#VU20401 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2019-12400
CWE-611 Medium
No
No
- 26.08.2019 SB2019082712
SB2020031305
SB2021101936
and 1 more


Showing elements 141 - 160 out of 273