Aller au contenu

Produits › Marques

Marque

Oracle : les failles réellement exploitées

46 failles de produits Oracle (WebLogic Server, Java SE (JRE / JDK), E-Business Suite…) figurent au catalogue CISA des failles exploitées, dont 2 ajoutées ces 90 derniers jours. Dernier ajout : 24 août 2026.

Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Critical Patch Updates et alertes de sécurité Oracle, adresse vérifiée le 28 septembre 2026).

Par catégorie

Ajoutez seulement une catégorie de Oracle à votre radar, ou ouvrez sa page.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Produits concernés

  • WebLogic Server 14 failles · Serveurs web
  • Java SE (JRE / JDK) 13 failles · Frameworks
  • E-Business Suite 4 failles · Métier et données
  • Identity and Access Management (OIM / OAM) 3 failles · Identité et accès
  • Agile PLM 2 failles · Métier et données
  • Business Intelligence (OBIEE / BI Publisher) 2 failles · Métier et données
  • Fusion Middleware 2 failles · Serveurs web
  • Solaris 2 failles · Systèmes d'exploitation
  • ADF Faces 1 faille · Frameworks
  • Coherence 1 faille · Serveurs web
  • PeopleSoft 1 faille · Métier et données
  • VirtualBox 1 faille · Virtualisation et VDI

Nom utilisé par la CISA : Oracle. Familles de produits : classement indicatif du site.

Le rythme des ajouts

Nombre de failles Oracle ajoutées au catalogue KEV de la CISA, par période de 30 jours (la dernière, en cours, s’arrête au 28 septembre 2026). Source : catalogue KEV de la CISA.
Ajouts au catalogue par période de 30 jours
PériodeFailles ajoutées
du 04/09/2025 au 03/10/20250
du 04/10/2025 au 02/11/20252
du 03/11/2025 au 02/12/20251
du 03/12/2025 au 01/01/20260
du 02/01/2026 au 31/01/20260
du 01/02/2026 au 02/03/20260
du 03/03/2026 au 01/04/20260
du 02/04/2026 au 01/05/20260
du 02/05/2026 au 31/05/20260
du 01/06/2026 au 30/06/20262
du 01/07/2026 au 30/07/20261
du 31/07/2026 au 29/08/20261
du 30/08/2026 au 28/09/2026 (en cours)0

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de Oracle.

  1. Rang 1Oracle WebLogic Server

    CVE-2026-21962

    Compromission à rechercher (CISA)

    Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in Improper Access Control Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    24/08/2026
    Délai CISA
    3 jours
    Gravité CVSS
    10,0 (critique)
  2. Rang 2Oracle E-Business Suite

    CVE-2026-46817

    Compromission à rechercher (CISA)

    Oracle E-Business Suite Improper Privilege Management Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    15/07/2026
    Délai CISA
    3 jours
    Gravité CVSS
    9,8 (critique)
  3. Rang 3Oracle PeopleSoft

    CVE-2026-35273

    Rançongiciel

    Oracle PeopleSoft Enterprise PeopleTools Missing Authentication for Critical Function Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    12/06/2026
    Délai CISA
    3 jours
    Gravité CVSS
    9,8 (critique)
  4. Rang 4Oracle Identity and Access Management (OIM / OAM)

    CVE-2025-61757

    Oracle Fusion Middleware Missing Authentication for Critical Function Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    21/11/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  5. Rang 5Oracle E-Business Suite

    CVE-2025-61882

    Rançongiciel

    Oracle E-Business Suite Unspecified Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    06/10/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  6. Rang 6Oracle WebLogic Server

    CVE-2024-21182

    Faille de 2024, ajoutée en 2026

    Oracle WebLogic Server Unspecified Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    01/06/2026
    Délai CISA
    3 jours
    Gravité CVSS
    7,5 (élevée)
  7. Rang 7Oracle E-Business Suite

    CVE-2025-61884

    Rançongiciel

    Oracle E-Business Suite Server-Side Request Forgery (SSRF) Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    20/10/2025
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  8. Rang 8Oracle Solaris

    CVE-2020-14871

    Oracle Solaris and Zettabyte File System (ZFS) Unspecified Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    10,0 (critique)
  9. Rang 9Oracle WebLogic Server

    CVE-2020-2883

    Faille de 2020, ajoutée en 2025

    Oracle WebLogic Server Unspecified Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    07/01/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  10. Rang 10Oracle WebLogic Server

    CVE-2020-14644

    Faille de 2020, ajoutée en 2024

    Oracle WebLogic Server Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    18/09/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
Voir les 36 autres failles
  1. Rang 11Oracle ADF Faces

    CVE-2022-21445

    Faille de 2022, ajoutée en 2024

    Oracle ADF Faces Deserialization of Untrusted Data Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    18/09/2024
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  2. Rang 12Oracle WebLogic Server

    CVE-2020-2551

    Faille de 2020, ajoutée en 2023

    Oracle Fusion Middleware Unspecified Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    16/11/2023
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  3. Rang 13Oracle Java SE (JRE / JDK)

    CVE-2016-3427

    Faille de 2016, ajoutée en 2023

    Oracle Java SE and JRockit Unspecified Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    12/05/2023
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  4. Rang 14Oracle E-Business Suite

    CVE-2022-21587

    Rançongiciel

    Oracle E-Business Suite Unspecified Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    02/02/2023
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  5. Rang 15Oracle Identity and Access Management (OIM / OAM)

    CVE-2021-35587

    Oracle Fusion Middleware Unspecified Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    28/11/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  6. Rang 16Oracle WebLogic Server

    CVE-2018-2628

    Faille de 2018, ajoutée en 2022

    Oracle WebLogic Server Unspecified Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    08/09/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  7. Rang 17Oracle Java SE (JRE / JDK)

    CVE-2010-0840

    Faille de 2010, ajoutée en 2022

    Oracle JRE Unspecified Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/05/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  8. Rang 18Oracle Fusion Middleware

    CVE-2012-1710

    RançongicielFaille de 2012, ajoutée en 2022

    Oracle Fusion Middleware Unspecified Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/05/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  9. Rang 19Oracle Java SE (JRE / JDK)

    CVE-2013-0422

    RançongicielFaille de 2013, ajoutée en 2022

    Oracle JRE Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/05/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  10. Rang 20Oracle Java SE (JRE / JDK)

    CVE-2012-5076

    Faille de 2012, ajoutée en 2022

    Oracle Java SE Sandbox Bypass Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    28/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  11. Rang 21Oracle Java SE (JRE / JDK)

    CVE-2013-2465

    RançongicielFaille de 2013, ajoutée en 2022

    Oracle Java SE Unspecified Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    28/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  12. Rang 22Oracle Java SE (JRE / JDK)

    CVE-2011-3544

    Faille de 2011, ajoutée en 2022

    Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  13. Rang 23Oracle Java SE (JRE / JDK)

    CVE-2012-0507

    RançongicielFaille de 2012, ajoutée en 2022

    Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  14. Rang 24Oracle Java SE (JRE / JDK)

    CVE-2012-1723

    RançongicielFaille de 2012, ajoutée en 2022

    Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  15. Rang 25Oracle Java SE (JRE / JDK)

    CVE-2012-4681

    RançongicielFaille de 2012, ajoutée en 2022

    Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  16. Rang 26Oracle Java SE (JRE / JDK)

    CVE-2015-2590

    Faille de 2015, ajoutée en 2022

    Oracle Java SE and Java SE Embedded Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  17. Rang 27Oracle WebLogic Server

    CVE-2019-2725

    RançongicielFaille de 2019, ajoutée en 2022

    Oracle WebLogic Server, Injection

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    10/01/2022
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  18. Rang 28Oracle WebLogic Server

    CVE-2015-4852

    Faille de 2015, ajoutée en 2021

    Oracle WebLogic Server Deserialization of Untrusted Data Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  19. Rang 29Oracle WebLogic Server

    CVE-2020-14750

    Oracle WebLogic Server Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  20. Rang 30Oracle WebLogic Server

    CVE-2020-14882

    Oracle WebLogic Server Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  21. Rang 31Oracle Coherence

    CVE-2020-2555

    Oracle Multiple Products Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  22. Rang 32Oracle Fusion Middleware

    CVE-2012-3152

    Faille de 2012, ajoutée en 2021

    Oracle Fusion Middleware Unspecified Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,1 (critique)
  23. Rang 33Oracle Agile PLM

    CVE-2024-20953

    Oracle Agile Product Lifecycle Management (PLM) Deserialization Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    24/02/2025
    Délai CISA
    21 jours
    Gravité CVSS
    8,8 (élevée)
  24. Rang 34Oracle Solaris

    CVE-2019-3010

    Faille de 2019, ajoutée en 2022

    Oracle Solaris Privilege Escalation Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/05/2022
    Délai CISA
    21 jours
    Gravité CVSS
    8,8 (élevée)
  25. Rang 35Oracle VirtualBox

    CVE-2008-3431

    Faille de 2008, ajoutée en 2022

    Oracle VirtualBox Insufficient Input Validation Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    8,8 (élevée)
  26. Rang 36Oracle Agile PLM

    CVE-2024-21287

    Oracle Agile Product Lifecycle Management (PLM) Incorrect Authorization Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    21/11/2024
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  27. Rang 37Oracle WebLogic Server

    CVE-2023-21839

    Oracle WebLogic Server Unspecified Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    01/05/2023
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  28. Rang 38Oracle WebLogic Server

    CVE-2017-10271

    RançongicielFaille de 2017, ajoutée en 2022

    Oracle Corporation WebLogic Server Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    10/02/2022
    Délai CISA
    181 jours
    Gravité CVSS
    7,5 (élevée)
  29. Rang 39Oracle Business Intelligence (OBIEE / BI Publisher)

    CVE-2020-14864

    Faille de 2020, ajoutée en 2022

    Oracle Business Intelligence Enterprise Edition Path Transversal

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    18/01/2022
    Délai CISA
    181 jours
    Gravité CVSS
    7,5 (élevée)
  30. Rang 40Oracle WebLogic Server

    CVE-2017-3506

    Faille de 2017, ajoutée en 2024

    Oracle WebLogic Server OS Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/06/2024
    Délai CISA
    21 jours
    Gravité CVSS
    7,4 (élevée)
  31. Rang 41Oracle Business Intelligence (OBIEE / BI Publisher)

    CVE-2019-2616

    Faille de 2019, ajoutée en 2022

    Oracle BI Publisher Unauthorized Access Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    7,2 (élevée)
  32. Rang 42Oracle WebLogic Server

    CVE-2020-14883

    Oracle WebLogic Server Unspecified Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    7,2 (élevée)
  33. Rang 43Oracle Java SE (JRE / JDK)

    CVE-2013-0431

    RançongicielFaille de 2013, ajoutée en 2022

    Oracle JRE Sandbox Bypass Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/05/2022
    Délai CISA
    21 jours
    Gravité CVSS
    5,3 (moyenne)
  34. Rang 44Oracle Java SE (JRE / JDK)

    CVE-2015-4902

    Faille de 2015, ajoutée en 2022

    Oracle Java SE Integrity Check Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    5,3 (moyenne)
  35. Rang 45Oracle Identity and Access Management (OIM / OAM)

    CVE-2012-0518

    Faille de 2012, ajoutée en 2022

    Oracle Fusion Middleware Unspecified Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    28/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    4,7 (moyenne)
  36. Rang 46Oracle Java SE (JRE / JDK)

    CVE-2013-2423

    Faille de 2013, ajoutée en 2022

    Oracle JRE Unspecified Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/05/2022
    Délai CISA
    21 jours
    Gravité CVSS
    3,7 (faible)

Suivre et vérifier

Recevoir les nouvelles failles de Oracle : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.