Marque
Oracle : les failles réellement exploitées
46 failles de produits Oracle (WebLogic Server, Java SE (JRE / JDK), E-Business Suite…) figurent au catalogue CISA des failles exploitées, dont 2 ajoutées ces 90 derniers jours. Dernier ajout : 24 août 2026.
Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Critical Patch Updates et alertes de sécurité Oracle, adresse vérifiée le 28 septembre 2026).
-
7 failles ajoutées ces 12 derniers mois
-
46 failles exploitées au catalogue, au total
-
0 ajoutée ces 30 derniers jours
Par catégorie
Ajoutez seulement une catégorie de Oracle à votre radar, ou ouvrez sa page.
- Serveurs web et applicatifs 17 failles
- Frameworks et bibliothèques 14 failles
- ERP, métier et bases de données 9 failles
- Identité et accès 3 failles
- Systèmes d'exploitation 2 failles
- Virtualisation, VDI et cloud 1 faille
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Produits concernés
- WebLogic Server 14 failles · Serveurs web
- Java SE (JRE / JDK) 13 failles · Frameworks
- E-Business Suite 4 failles · Métier et données
- Identity and Access Management (OIM / OAM) 3 failles · Identité et accès
- Agile PLM 2 failles · Métier et données
- Business Intelligence (OBIEE / BI Publisher) 2 failles · Métier et données
- Fusion Middleware 2 failles · Serveurs web
- Solaris 2 failles · Systèmes d'exploitation
- ADF Faces 1 faille · Frameworks
- Coherence 1 faille · Serveurs web
- PeopleSoft 1 faille · Métier et données
- VirtualBox 1 faille · Virtualisation et VDI
Nom utilisé par la CISA : Oracle. Familles de produits : classement indicatif du site.
Le rythme des ajouts
| Période | Failles ajoutées |
|---|---|
| du 04/09/2025 au 03/10/2025 | 0 |
| du 04/10/2025 au 02/11/2025 | 2 |
| du 03/11/2025 au 02/12/2025 | 1 |
| du 03/12/2025 au 01/01/2026 | 0 |
| du 02/01/2026 au 31/01/2026 | 0 |
| du 01/02/2026 au 02/03/2026 | 0 |
| du 03/03/2026 au 01/04/2026 | 0 |
| du 02/04/2026 au 01/05/2026 | 0 |
| du 02/05/2026 au 31/05/2026 | 0 |
| du 01/06/2026 au 30/06/2026 | 2 |
| du 01/07/2026 au 30/07/2026 | 1 |
| du 31/07/2026 au 29/08/2026 | 1 |
| du 30/08/2026 au 28/09/2026 (en cours) | 0 |
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de Oracle.
Rang 1Oracle WebLogic Server
CVE-2026-21962Compromission à rechercher (CISA)
Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in Improper Access Control Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 24/08/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 10,0 (critique)
Rang 2Oracle E-Business Suite
CVE-2026-46817Compromission à rechercher (CISA)
Oracle E-Business Suite Improper Privilege Management Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 15/07/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,8 (critique)
Rang 3Oracle PeopleSoft
CVE-2026-35273Rançongiciel
Oracle PeopleSoft Enterprise PeopleTools Missing Authentication for Critical Function Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 12/06/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,8 (critique)
Rang 4Oracle Identity and Access Management (OIM / OAM)
CVE-2025-61757Oracle Fusion Middleware Missing Authentication for Critical Function Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 21/11/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 5Oracle E-Business Suite
CVE-2025-61882Rançongiciel
Oracle E-Business Suite Unspecified Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 06/10/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 6Oracle WebLogic Server
CVE-2024-21182Faille de 2024, ajoutée en 2026
Oracle WebLogic Server Unspecified Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 01/06/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 7Oracle E-Business Suite
CVE-2025-61884Rançongiciel
Oracle E-Business Suite Server-Side Request Forgery (SSRF) Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 20/10/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 8Oracle Solaris
CVE-2020-14871Oracle Solaris and Zettabyte File System (ZFS) Unspecified Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 10,0 (critique)
Rang 9Oracle WebLogic Server
CVE-2020-2883Faille de 2020, ajoutée en 2025
Oracle WebLogic Server Unspecified Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 07/01/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 10Oracle WebLogic Server
CVE-2020-14644Faille de 2020, ajoutée en 2024
Oracle WebLogic Server Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 18/09/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Voir les 36 autres failles
Rang 11Oracle ADF Faces
CVE-2022-21445Faille de 2022, ajoutée en 2024
Oracle ADF Faces Deserialization of Untrusted Data Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 18/09/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 12Oracle WebLogic Server
CVE-2020-2551Faille de 2020, ajoutée en 2023
Oracle Fusion Middleware Unspecified Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 16/11/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 13Oracle Java SE (JRE / JDK)
CVE-2016-3427Faille de 2016, ajoutée en 2023
Oracle Java SE and JRockit Unspecified Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 12/05/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 14Oracle E-Business Suite
CVE-2022-21587Rançongiciel
Oracle E-Business Suite Unspecified Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 02/02/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 15Oracle Identity and Access Management (OIM / OAM)
CVE-2021-35587Oracle Fusion Middleware Unspecified Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 28/11/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 16Oracle WebLogic Server
CVE-2018-2628Faille de 2018, ajoutée en 2022
Oracle WebLogic Server Unspecified Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 08/09/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 17Oracle Java SE (JRE / JDK)
CVE-2010-0840Faille de 2010, ajoutée en 2022
Oracle JRE Unspecified Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/05/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 18Oracle Fusion Middleware
CVE-2012-1710RançongicielFaille de 2012, ajoutée en 2022
Oracle Fusion Middleware Unspecified Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/05/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 19Oracle Java SE (JRE / JDK)
CVE-2013-0422RançongicielFaille de 2013, ajoutée en 2022
Oracle JRE Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/05/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 20Oracle Java SE (JRE / JDK)
CVE-2012-5076Faille de 2012, ajoutée en 2022
Oracle Java SE Sandbox Bypass Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 28/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 21Oracle Java SE (JRE / JDK)
CVE-2013-2465RançongicielFaille de 2013, ajoutée en 2022
Oracle Java SE Unspecified Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 28/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 22Oracle Java SE (JRE / JDK)
CVE-2011-3544Faille de 2011, ajoutée en 2022
Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 23Oracle Java SE (JRE / JDK)
CVE-2012-0507RançongicielFaille de 2012, ajoutée en 2022
Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 24Oracle Java SE (JRE / JDK)
CVE-2012-1723RançongicielFaille de 2012, ajoutée en 2022
Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 25Oracle Java SE (JRE / JDK)
CVE-2012-4681RançongicielFaille de 2012, ajoutée en 2022
Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 26Oracle Java SE (JRE / JDK)
CVE-2015-2590Faille de 2015, ajoutée en 2022
Oracle Java SE and Java SE Embedded Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 27Oracle WebLogic Server
CVE-2019-2725RançongicielFaille de 2019, ajoutée en 2022
Oracle WebLogic Server, Injection
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 10/01/2022
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 28Oracle WebLogic Server
CVE-2015-4852Faille de 2015, ajoutée en 2021
Oracle WebLogic Server Deserialization of Untrusted Data Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 29Oracle WebLogic Server
CVE-2020-14750Oracle WebLogic Server Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 30Oracle WebLogic Server
CVE-2020-14882Oracle WebLogic Server Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 31Oracle Coherence
CVE-2020-2555Oracle Multiple Products Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 32Oracle Fusion Middleware
CVE-2012-3152Faille de 2012, ajoutée en 2021
Oracle Fusion Middleware Unspecified Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,1 (critique)
Rang 33Oracle Agile PLM
CVE-2024-20953Oracle Agile Product Lifecycle Management (PLM) Deserialization Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 24/02/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 34Oracle Solaris
CVE-2019-3010Faille de 2019, ajoutée en 2022
Oracle Solaris Privilege Escalation Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/05/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 35Oracle VirtualBox
CVE-2008-3431Faille de 2008, ajoutée en 2022
Oracle VirtualBox Insufficient Input Validation Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 36Oracle Agile PLM
CVE-2024-21287Oracle Agile Product Lifecycle Management (PLM) Incorrect Authorization Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 21/11/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 37Oracle WebLogic Server
CVE-2023-21839Oracle WebLogic Server Unspecified Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 01/05/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 38Oracle WebLogic Server
CVE-2017-10271RançongicielFaille de 2017, ajoutée en 2022
Oracle Corporation WebLogic Server Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 10/02/2022
- Délai CISA
- 181 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 39Oracle Business Intelligence (OBIEE / BI Publisher)
CVE-2020-14864Faille de 2020, ajoutée en 2022
Oracle Business Intelligence Enterprise Edition Path Transversal
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 18/01/2022
- Délai CISA
- 181 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 40Oracle WebLogic Server
CVE-2017-3506Faille de 2017, ajoutée en 2024
Oracle WebLogic Server OS Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/06/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,4 (élevée)
Rang 41Oracle Business Intelligence (OBIEE / BI Publisher)
CVE-2019-2616Faille de 2019, ajoutée en 2022
Oracle BI Publisher Unauthorized Access Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,2 (élevée)
Rang 42Oracle WebLogic Server
CVE-2020-14883Oracle WebLogic Server Unspecified Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 7,2 (élevée)
Rang 43Oracle Java SE (JRE / JDK)
CVE-2013-0431RançongicielFaille de 2013, ajoutée en 2022
Oracle JRE Sandbox Bypass Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/05/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 5,3 (moyenne)
Rang 44Oracle Java SE (JRE / JDK)
CVE-2015-4902Faille de 2015, ajoutée en 2022
Oracle Java SE Integrity Check Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 5,3 (moyenne)
Rang 45Oracle Identity and Access Management (OIM / OAM)
CVE-2012-0518Faille de 2012, ajoutée en 2022
Oracle Fusion Middleware Unspecified Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 28/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 4,7 (moyenne)
Rang 46Oracle Java SE (JRE / JDK)
CVE-2013-2423Faille de 2013, ajoutée en 2022
Oracle JRE Unspecified Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/05/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 3,7 (faible)
Suivre et vérifier
Recevoir les nouvelles failles de Oracle : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.