Aller au contenu

Produits › Marques

Marque

Oracle : les failles réellement exploitées

46 failles de produits Oracle (WebLogic Server, Java SE (JRE / JDK), E-Business Suite…) figurent au catalogue CISA des failles exploitées, dont 2 ajoutées ces 90 derniers jours. Dernier ajout : 24 août 2026.

Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Critical Patch Updates et alertes de sécurité Oracle, adresse vérifiée le 28 septembre 2026).

Par catégorie

Ajoutez seulement une catégorie de Oracle à votre radar, ou ouvrez sa page.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Produits concernés

Suivez un seul produit de Oracle (WebLogic Server, Java SE (JRE / JDK)…) plutôt que toute la marque.

  • WebLogic Server14 failles, Serveurs web
  • Java SE (JRE / JDK)13 failles, Frameworks
  • E-Business Suite4 failles, Métier et données
  • Identity and Access Management (OIM / OAM)3 failles, Identité et accès
  • Agile PLM2 failles, Métier et données
  • Business Intelligence (OBIEE / BI Publisher)2 failles, Métier et données
  • Fusion Middleware2 failles, Serveurs web
  • Solaris2 failles, Systèmes d'exploitation
  • ADF Faces1 faille, Frameworks
  • Coherence1 faille, Serveurs web
  • PeopleSoft1 faille, Métier et données
  • VirtualBox1 faille, Virtualisation et VDI

Nom utilisé par la CISA : Oracle. Familles de produits : classement indicatif du site.

Le rythme des ajouts

Nombre de failles Oracle ajoutées au catalogue KEV de la CISA, par période de 30 jours (la dernière, en cours, s’arrête au 3 octobre 2026). Source : catalogue KEV de la CISA.
Ajouts au catalogue par période de 30 jours
PériodeFailles ajoutées
du 09/09/2025 au 08/10/20251
du 09/10/2025 au 07/11/20251
du 08/11/2025 au 07/12/20251
du 08/12/2025 au 06/01/20260
du 07/01/2026 au 05/02/20260
du 06/02/2026 au 07/03/20260
du 08/03/2026 au 06/04/20260
du 07/04/2026 au 06/05/20260
du 07/05/2026 au 05/06/20261
du 06/06/2026 au 05/07/20261
du 06/07/2026 au 04/08/20261
du 05/08/2026 au 03/09/20261
du 04/09/2026 au 03/10/2026 (en cours)0

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de Oracle.

  1. Rang 1

    Oracle WebLogic ServerCVE-2026-21962

    Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in Improper Access Control Vulnerability

    Compromission à rechercher (CISA)

    Gravité CVSS 10,0critique

    Ajoutée le 24 août 2026

  2. Rang 2

    Oracle E-Business SuiteCVE-2026-46817

    Oracle E-Business Suite Improper Privilege Management Vulnerability

    Compromission à rechercher (CISA)

    Gravité CVSS 9,8critique

    Ajoutée le 15 juil. 2026

  3. Rang 3

    Oracle PeopleSoftCVE-2026-35273

    Oracle PeopleSoft Enterprise PeopleTools Missing Authentication for Critical Function Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 12 juin 2026

  4. Rang 4

    Oracle Identity and Access Management (OIM / OAM)CVE-2025-61757

    Oracle Fusion Middleware Missing Authentication for Critical Function Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 21 nov. 2025

  5. Rang 5

    Oracle E-Business SuiteCVE-2025-61882

    Oracle E-Business Suite Unspecified Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 6 oct. 2025

  6. Rang 6

    Oracle WebLogic ServerCVE-2024-21182

    Oracle WebLogic Server Unspecified Vulnerability

    Faille de 2024, ajoutée en 2026

    Gravité CVSS 7,5élevée

    Ajoutée le 1er juin 2026

  7. Rang 7

    Oracle E-Business SuiteCVE-2025-61884

    Oracle E-Business Suite Server-Side Request Forgery (SSRF) Vulnerability

    Rançongiciel

    Gravité CVSS 7,5élevée

    Ajoutée le 20 oct. 2025

  8. Rang 8

    Oracle SolarisCVE-2020-14871

    Oracle Solaris and Zettabyte File System (ZFS) Unspecified Vulnerability

    Gravité CVSS 10,0critique

    Ajoutée le 3 nov. 2021

  9. Rang 9

    Oracle WebLogic ServerCVE-2020-2883

    Oracle WebLogic Server Unspecified Vulnerability

    Faille de 2020, ajoutée en 2025

    Gravité CVSS 9,8critique

    Ajoutée le 7 janv. 2025

  10. Rang 10

    Oracle WebLogic ServerCVE-2020-14644

    Oracle WebLogic Server Remote Code Execution Vulnerability

    Faille de 2020, ajoutée en 2024

    Gravité CVSS 9,8critique

    Ajoutée le 18 sept. 2024

Voir les 36 autres failles
  1. Rang 11

    Oracle ADF FacesCVE-2022-21445

    Oracle ADF Faces Deserialization of Untrusted Data Vulnerability

    Faille de 2022, ajoutée en 2024

    Gravité CVSS 9,8critique

    Ajoutée le 18 sept. 2024

  2. Rang 12

    Oracle WebLogic ServerCVE-2020-2551

    Oracle Fusion Middleware Unspecified Vulnerability

    Faille de 2020, ajoutée en 2023

    Gravité CVSS 9,8critique

    Ajoutée le 16 nov. 2023

  3. Rang 13

    Oracle Java SE (JRE / JDK)CVE-2016-3427

    Oracle Java SE and JRockit Unspecified Vulnerability

    Faille de 2016, ajoutée en 2023

    Gravité CVSS 9,8critique

    Ajoutée le 12 mai 2023

  4. Rang 14

    Oracle E-Business SuiteCVE-2022-21587

    Oracle E-Business Suite Unspecified Vulnerability

    Rançongiciel

    Gravité CVSS 9,8critique

    Ajoutée le 2 févr. 2023

  5. Rang 15

    Oracle Identity and Access Management (OIM / OAM)CVE-2021-35587

    Oracle Fusion Middleware Unspecified Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 28 nov. 2022

  6. Rang 16

    Oracle WebLogic ServerCVE-2018-2628

    Oracle WebLogic Server Unspecified Vulnerability

    Faille de 2018, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 8 sept. 2022

  7. Rang 17

    Oracle Java SE (JRE / JDK)CVE-2010-0840

    Oracle JRE Unspecified Vulnerability

    Faille de 2010, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 25 mai 2022

  8. Rang 18

    Oracle Fusion MiddlewareCVE-2012-1710

    Oracle Fusion Middleware Unspecified Vulnerability

    RançongicielFaille de 2012, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 25 mai 2022

  9. Rang 19

    Oracle Java SE (JRE / JDK)CVE-2013-0422

    Oracle JRE Remote Code Execution Vulnerability

    RançongicielFaille de 2013, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 25 mai 2022

  10. Rang 20

    Oracle Java SE (JRE / JDK)CVE-2012-5076

    Oracle Java SE Sandbox Bypass Vulnerability

    Faille de 2012, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 28 mars 2022

  11. Rang 21

    Oracle Java SE (JRE / JDK)CVE-2013-2465

    Oracle Java SE Unspecified Vulnerability

    RançongicielFaille de 2013, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 28 mars 2022

  12. Rang 22

    Oracle Java SE (JRE / JDK)CVE-2011-3544

    Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability

    Faille de 2011, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 3 mars 2022

  13. Rang 23

    Oracle Java SE (JRE / JDK)CVE-2012-0507

    Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability

    RançongicielFaille de 2012, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 3 mars 2022

  14. Rang 24

    Oracle Java SE (JRE / JDK)CVE-2012-1723

    Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability

    RançongicielFaille de 2012, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 3 mars 2022

  15. Rang 25

    Oracle Java SE (JRE / JDK)CVE-2012-4681

    Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability

    RançongicielFaille de 2012, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 3 mars 2022

  16. Rang 26

    Oracle Java SE (JRE / JDK)CVE-2015-2590

    Oracle Java SE and Java SE Embedded Remote Code Execution Vulnerability

    Faille de 2015, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 3 mars 2022

  17. Rang 27

    Oracle WebLogic ServerCVE-2019-2725

    Oracle WebLogic Server, Injection

    RançongicielFaille de 2019, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 10 janv. 2022

  18. Rang 28

    Oracle WebLogic ServerCVE-2015-4852

    Oracle WebLogic Server Deserialization of Untrusted Data Vulnerability

    Faille de 2015, ajoutée en 2021

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  19. Rang 29

    Oracle WebLogic ServerCVE-2020-14750

    Oracle WebLogic Server Remote Code Execution Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  20. Rang 30

    Oracle WebLogic ServerCVE-2020-14882

    Oracle WebLogic Server Remote Code Execution Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  21. Rang 31

    Oracle CoherenceCVE-2020-2555

    Oracle Multiple Products Remote Code Execution Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  22. Rang 32

    Oracle Fusion MiddlewareCVE-2012-3152

    Oracle Fusion Middleware Unspecified Vulnerability

    Faille de 2012, ajoutée en 2021

    Gravité CVSS 9,1critique

    Ajoutée le 3 nov. 2021

  23. Rang 33

    Oracle Agile PLMCVE-2024-20953

    Oracle Agile Product Lifecycle Management (PLM) Deserialization Vulnerability

    Gravité CVSS 8,8élevée

    Ajoutée le 24 févr. 2025

  24. Rang 34

    Oracle SolarisCVE-2019-3010

    Oracle Solaris Privilege Escalation Vulnerability

    Faille de 2019, ajoutée en 2022

    Gravité CVSS 8,8élevée

    Ajoutée le 25 mai 2022

  25. Rang 35

    Oracle VirtualBoxCVE-2008-3431

    Oracle VirtualBox Insufficient Input Validation Vulnerability

    Faille de 2008, ajoutée en 2022

    Gravité CVSS 8,8élevée

    Ajoutée le 3 mars 2022

  26. Rang 36

    Oracle Agile PLMCVE-2024-21287

    Oracle Agile Product Lifecycle Management (PLM) Incorrect Authorization Vulnerability

    Gravité CVSS 7,5élevée

    Ajoutée le 21 nov. 2024

  27. Rang 37

    Oracle WebLogic ServerCVE-2023-21839

    Oracle WebLogic Server Unspecified Vulnerability

    Gravité CVSS 7,5élevée

    Ajoutée le 1er mai 2023

  28. Rang 38

    Oracle WebLogic ServerCVE-2017-10271

    Oracle Corporation WebLogic Server Remote Code Execution Vulnerability

    RançongicielFaille de 2017, ajoutée en 2022

    Gravité CVSS 7,5élevée

    Ajoutée le 10 févr. 2022

  29. Rang 39

    Oracle Business Intelligence (OBIEE / BI Publisher)CVE-2020-14864

    Oracle Business Intelligence Enterprise Edition Path Transversal

    Faille de 2020, ajoutée en 2022

    Gravité CVSS 7,5élevée

    Ajoutée le 18 janv. 2022

  30. Rang 40

    Oracle WebLogic ServerCVE-2017-3506

    Oracle WebLogic Server OS Command Injection Vulnerability

    Faille de 2017, ajoutée en 2024

    Gravité CVSS 7,4élevée

    Ajoutée le 3 juin 2024

  31. Rang 41

    Oracle Business Intelligence (OBIEE / BI Publisher)CVE-2019-2616

    Oracle BI Publisher Unauthorized Access Vulnerability

    Faille de 2019, ajoutée en 2022

    Gravité CVSS 7,2élevée

    Ajoutée le 25 mars 2022

  32. Rang 42

    Oracle WebLogic ServerCVE-2020-14883

    Oracle WebLogic Server Unspecified Vulnerability

    Gravité CVSS 7,2élevée

    Ajoutée le 3 nov. 2021

  33. Rang 43

    Oracle Java SE (JRE / JDK)CVE-2015-4902

    Oracle Java SE Integrity Check Vulnerability

    Faille de 2015, ajoutée en 2022

    Gravité CVSS 5,3moyenne

    Ajoutée le 3 mars 2022

  34. Rang 44

    Oracle Identity and Access Management (OIM / OAM)CVE-2012-0518

    Oracle Fusion Middleware Unspecified Vulnerability

    Faille de 2012, ajoutée en 2022

    Gravité CVSS 4,7moyenne

    Ajoutée le 28 mars 2022

  35. Rang 45

    Oracle Java SE (JRE / JDK)CVE-2013-0431

    Oracle JRE Sandbox Bypass Vulnerability

    RançongicielFaille de 2013, ajoutée en 2022

    Gravité CVSS 3,7faible

    Ajoutée le 25 mai 2022

  36. Rang 46

    Oracle Java SE (JRE / JDK)CVE-2013-2423

    Oracle JRE Unspecified Vulnerability

    Faille de 2013, ajoutée en 2022

    Gravité CVSS 3,7faible

    Ajoutée le 25 mai 2022

Suivre et vérifier

Recevoir les nouvelles failles de Oracle : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.