Marque
Oracle : les failles réellement exploitées
46 failles de produits Oracle (WebLogic Server, Java SE (JRE / JDK), E-Business Suite…) figurent au catalogue CISA des failles exploitées, dont 2 ajoutées ces 90 derniers jours. Dernier ajout : 24 août 2026.
Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Critical Patch Updates et alertes de sécurité Oracle, adresse vérifiée le 28 septembre 2026).
-
7 failles ajoutées ces 12 derniers mois
-
46 failles exploitées au catalogue, au total
-
0 ajoutée ces 30 derniers jours
Par catégorie
Ajoutez seulement une catégorie de Oracle à votre radar, ou ouvrez sa page.
- Serveurs web et applicatifs 17 failles
- Frameworks et bibliothèques 14 failles
- ERP, métier et bases de données 9 failles
- Identité et accès 3 failles
- Systèmes d'exploitation 2 failles
- Virtualisation, VDI et cloud 1 faille
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Produits concernés
Suivez un seul produit de Oracle (WebLogic Server, Java SE (JRE / JDK)…) plutôt que toute la marque.
- WebLogic Server14 failles, Serveurs web
- Java SE (JRE / JDK)13 failles, Frameworks
- E-Business Suite4 failles, Métier et données
- Identity and Access Management (OIM / OAM)3 failles, Identité et accès
- Agile PLM2 failles, Métier et données
- Business Intelligence (OBIEE / BI Publisher)2 failles, Métier et données
- Fusion Middleware2 failles, Serveurs web
- Solaris2 failles, Systèmes d'exploitation
- ADF Faces1 faille, Frameworks
- Coherence1 faille, Serveurs web
- PeopleSoft1 faille, Métier et données
- VirtualBox1 faille, Virtualisation et VDI
Nom utilisé par la CISA : Oracle. Familles de produits : classement indicatif du site.
Le rythme des ajouts
| Période | Failles ajoutées |
|---|---|
| du 09/09/2025 au 08/10/2025 | 1 |
| du 09/10/2025 au 07/11/2025 | 1 |
| du 08/11/2025 au 07/12/2025 | 1 |
| du 08/12/2025 au 06/01/2026 | 0 |
| du 07/01/2026 au 05/02/2026 | 0 |
| du 06/02/2026 au 07/03/2026 | 0 |
| du 08/03/2026 au 06/04/2026 | 0 |
| du 07/04/2026 au 06/05/2026 | 0 |
| du 07/05/2026 au 05/06/2026 | 1 |
| du 06/06/2026 au 05/07/2026 | 1 |
| du 06/07/2026 au 04/08/2026 | 1 |
| du 05/08/2026 au 03/09/2026 | 1 |
| du 04/09/2026 au 03/10/2026 (en cours) | 0 |
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de Oracle.
- Rang 1
Oracle WebLogic ServerCVE-2026-21962
Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in Improper Access Control Vulnerability
Compromission à rechercher (CISA)
Gravité CVSS 10,0critique
Ajoutée le 24 août 2026
- Rang 2
Oracle E-Business SuiteCVE-2026-46817
Oracle E-Business Suite Improper Privilege Management Vulnerability
Compromission à rechercher (CISA)
Gravité CVSS 9,8critique
Ajoutée le 15 juil. 2026
- Rang 3
Oracle PeopleSoftCVE-2026-35273
Oracle PeopleSoft Enterprise PeopleTools Missing Authentication for Critical Function Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 12 juin 2026
- Rang 4
Oracle Identity and Access Management (OIM / OAM)CVE-2025-61757
Oracle Fusion Middleware Missing Authentication for Critical Function Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 21 nov. 2025
- Rang 5
Oracle E-Business SuiteCVE-2025-61882
Oracle E-Business Suite Unspecified Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 6 oct. 2025
- Rang 6
Oracle WebLogic ServerCVE-2024-21182
Oracle WebLogic Server Unspecified Vulnerability
Faille de 2024, ajoutée en 2026
Gravité CVSS 7,5élevée
Ajoutée le 1er juin 2026
- Rang 7
Oracle E-Business SuiteCVE-2025-61884
Oracle E-Business Suite Server-Side Request Forgery (SSRF) Vulnerability
Rançongiciel
Gravité CVSS 7,5élevée
Ajoutée le 20 oct. 2025
- Rang 8
Oracle SolarisCVE-2020-14871
Oracle Solaris and Zettabyte File System (ZFS) Unspecified Vulnerability
Gravité CVSS 10,0critique
Ajoutée le 3 nov. 2021
- Rang 9
Oracle WebLogic ServerCVE-2020-2883
Oracle WebLogic Server Unspecified Vulnerability
Faille de 2020, ajoutée en 2025
Gravité CVSS 9,8critique
Ajoutée le 7 janv. 2025
- Rang 10
Oracle WebLogic ServerCVE-2020-14644
Oracle WebLogic Server Remote Code Execution Vulnerability
Faille de 2020, ajoutée en 2024
Gravité CVSS 9,8critique
Ajoutée le 18 sept. 2024
Voir les 36 autres failles
- Rang 11
Oracle ADF FacesCVE-2022-21445
Oracle ADF Faces Deserialization of Untrusted Data Vulnerability
Faille de 2022, ajoutée en 2024
Gravité CVSS 9,8critique
Ajoutée le 18 sept. 2024
- Rang 12
Oracle WebLogic ServerCVE-2020-2551
Oracle Fusion Middleware Unspecified Vulnerability
Faille de 2020, ajoutée en 2023
Gravité CVSS 9,8critique
Ajoutée le 16 nov. 2023
- Rang 13
Oracle Java SE (JRE / JDK)CVE-2016-3427
Oracle Java SE and JRockit Unspecified Vulnerability
Faille de 2016, ajoutée en 2023
Gravité CVSS 9,8critique
Ajoutée le 12 mai 2023
- Rang 14
Oracle E-Business SuiteCVE-2022-21587
Oracle E-Business Suite Unspecified Vulnerability
Rançongiciel
Gravité CVSS 9,8critique
Ajoutée le 2 févr. 2023
- Rang 15
Oracle Identity and Access Management (OIM / OAM)CVE-2021-35587
Oracle Fusion Middleware Unspecified Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 28 nov. 2022
- Rang 16
Oracle WebLogic ServerCVE-2018-2628
Oracle WebLogic Server Unspecified Vulnerability
Faille de 2018, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 8 sept. 2022
- Rang 17
Oracle Java SE (JRE / JDK)CVE-2010-0840
Oracle JRE Unspecified Vulnerability
Faille de 2010, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 25 mai 2022
- Rang 18
Oracle Fusion MiddlewareCVE-2012-1710
Oracle Fusion Middleware Unspecified Vulnerability
RançongicielFaille de 2012, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 25 mai 2022
- Rang 19
Oracle Java SE (JRE / JDK)CVE-2013-0422
Oracle JRE Remote Code Execution Vulnerability
RançongicielFaille de 2013, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 25 mai 2022
- Rang 20
Oracle Java SE (JRE / JDK)CVE-2012-5076
Oracle Java SE Sandbox Bypass Vulnerability
Faille de 2012, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 28 mars 2022
- Rang 21
Oracle Java SE (JRE / JDK)CVE-2013-2465
Oracle Java SE Unspecified Vulnerability
RançongicielFaille de 2013, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 28 mars 2022
- Rang 22
Oracle Java SE (JRE / JDK)CVE-2011-3544
Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability
Faille de 2011, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 3 mars 2022
- Rang 23
Oracle Java SE (JRE / JDK)CVE-2012-0507
Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability
RançongicielFaille de 2012, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 3 mars 2022
- Rang 24
Oracle Java SE (JRE / JDK)CVE-2012-1723
Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability
RançongicielFaille de 2012, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 3 mars 2022
- Rang 25
Oracle Java SE (JRE / JDK)CVE-2012-4681
Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability
RançongicielFaille de 2012, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 3 mars 2022
- Rang 26
Oracle Java SE (JRE / JDK)CVE-2015-2590
Oracle Java SE and Java SE Embedded Remote Code Execution Vulnerability
Faille de 2015, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 3 mars 2022
- Rang 27
Oracle WebLogic ServerCVE-2019-2725
Oracle WebLogic Server, Injection
RançongicielFaille de 2019, ajoutée en 2022
Gravité CVSS 9,8critique
Ajoutée le 10 janv. 2022
- Rang 28
Oracle WebLogic ServerCVE-2015-4852
Oracle WebLogic Server Deserialization of Untrusted Data Vulnerability
Faille de 2015, ajoutée en 2021
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 29
Oracle WebLogic ServerCVE-2020-14750
Oracle WebLogic Server Remote Code Execution Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 30
Oracle WebLogic ServerCVE-2020-14882
Oracle WebLogic Server Remote Code Execution Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 31
Oracle CoherenceCVE-2020-2555
Oracle Multiple Products Remote Code Execution Vulnerability
Gravité CVSS 9,8critique
Ajoutée le 3 nov. 2021
- Rang 32
Oracle Fusion MiddlewareCVE-2012-3152
Oracle Fusion Middleware Unspecified Vulnerability
Faille de 2012, ajoutée en 2021
Gravité CVSS 9,1critique
Ajoutée le 3 nov. 2021
- Rang 33
Oracle Agile PLMCVE-2024-20953
Oracle Agile Product Lifecycle Management (PLM) Deserialization Vulnerability
Gravité CVSS 8,8élevée
Ajoutée le 24 févr. 2025
- Rang 34
Oracle SolarisCVE-2019-3010
Oracle Solaris Privilege Escalation Vulnerability
Faille de 2019, ajoutée en 2022
Gravité CVSS 8,8élevée
Ajoutée le 25 mai 2022
- Rang 35
Oracle VirtualBoxCVE-2008-3431
Oracle VirtualBox Insufficient Input Validation Vulnerability
Faille de 2008, ajoutée en 2022
Gravité CVSS 8,8élevée
Ajoutée le 3 mars 2022
- Rang 36
Oracle Agile PLMCVE-2024-21287
Oracle Agile Product Lifecycle Management (PLM) Incorrect Authorization Vulnerability
Gravité CVSS 7,5élevée
Ajoutée le 21 nov. 2024
- Rang 37
Oracle WebLogic ServerCVE-2023-21839
Oracle WebLogic Server Unspecified Vulnerability
Gravité CVSS 7,5élevée
Ajoutée le 1er mai 2023
- Rang 38
Oracle WebLogic ServerCVE-2017-10271
Oracle Corporation WebLogic Server Remote Code Execution Vulnerability
RançongicielFaille de 2017, ajoutée en 2022
Gravité CVSS 7,5élevée
Ajoutée le 10 févr. 2022
- Rang 39
Oracle Business Intelligence (OBIEE / BI Publisher)CVE-2020-14864
Oracle Business Intelligence Enterprise Edition Path Transversal
Faille de 2020, ajoutée en 2022
Gravité CVSS 7,5élevée
Ajoutée le 18 janv. 2022
- Rang 40
Oracle WebLogic ServerCVE-2017-3506
Oracle WebLogic Server OS Command Injection Vulnerability
Faille de 2017, ajoutée en 2024
Gravité CVSS 7,4élevée
Ajoutée le 3 juin 2024
- Rang 41
Oracle Business Intelligence (OBIEE / BI Publisher)CVE-2019-2616
Oracle BI Publisher Unauthorized Access Vulnerability
Faille de 2019, ajoutée en 2022
Gravité CVSS 7,2élevée
Ajoutée le 25 mars 2022
- Rang 42
Oracle WebLogic ServerCVE-2020-14883
Oracle WebLogic Server Unspecified Vulnerability
Gravité CVSS 7,2élevée
Ajoutée le 3 nov. 2021
- Rang 43
Oracle Java SE (JRE / JDK)CVE-2015-4902
Oracle Java SE Integrity Check Vulnerability
Faille de 2015, ajoutée en 2022
Gravité CVSS 5,3moyenne
Ajoutée le 3 mars 2022
- Rang 44
Oracle Identity and Access Management (OIM / OAM)CVE-2012-0518
Oracle Fusion Middleware Unspecified Vulnerability
Faille de 2012, ajoutée en 2022
Gravité CVSS 4,7moyenne
Ajoutée le 28 mars 2022
- Rang 45
Oracle Java SE (JRE / JDK)CVE-2013-0431
Oracle JRE Sandbox Bypass Vulnerability
RançongicielFaille de 2013, ajoutée en 2022
Gravité CVSS 3,7faible
Ajoutée le 25 mai 2022
- Rang 46
Oracle Java SE (JRE / JDK)CVE-2013-2423
Oracle JRE Unspecified Vulnerability
Faille de 2013, ajoutée en 2022
Gravité CVSS 3,7faible
Ajoutée le 25 mai 2022
Suivre et vérifier
Recevoir les nouvelles failles de Oracle : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.