Vendor Exploitation Record

Oracle — Known Exploited Vulnerabilities

46 in CISA KEV · 13 ransomware-linked · as of 2026-08-31
In CISA KEV46 confirmed exploited
Ransomware-linked13 (28% of KEV, per CISA)
First KEV addition2021-11-03
Most recent2026-08-24

How we count

Every figure on this page is a direct count of entries in CISA’s Known Exploited Vulnerabilities catalog attributed by CISA to Oracle (KEV field vendorProject), refreshed daily. “Ransomware-linked” counts entries CISA marks as known to be used in ransomware campaigns; the remainder are “unknown” to CISA, not confirmed ransomware-free. A KEV listing means the vulnerability has been observed exploited in the wild. Snapshot as of 2026-08-31.

Exploited Oracle vulnerabilities (CISA KEV)

CVEProductVulnerabilityAdded
CVE-2026-21962HTTP Server and Oracle Weblogic Server Proxy Plug-inOracle HTTP Server and Oracle Weblogic Server Proxy Plug-in Improper Access Control Vulnerability2026-08-24
CVE-2026-46817E-Business SuiteOracle E-Business Suite Improper Privilege Management Vulnerability2026-07-15
CVE-2026-35273 PeopleSoft Enterprise PeopleToolsOracle PeopleSoft Enterprise PeopleTools Missing Authentication for Critical Function Vulnerability2026-06-12ransomware
CVE-2024-21182WebLogic ServerOracle WebLogic Server Unspecified Vulnerability2026-06-01
CVE-2025-61757Fusion MiddlewareOracle Fusion Middleware Missing Authentication for Critical Function Vulnerability2025-11-21
CVE-2025-61884E-Business SuiteOracle E-Business Suite Server-Side Request Forgery (SSRF) Vulnerability2025-10-20ransomware
CVE-2025-61882E-Business SuiteOracle E-Business Suite Unspecified Vulnerability2025-10-06ransomware
CVE-2024-20953Agile Product Lifecycle Management (PLM)Oracle Agile Product Lifecycle Management (PLM) Deserialization Vulnerability2025-02-24
CVE-2020-2883WebLogic ServerOracle WebLogic Server Unspecified Vulnerability2025-01-07
CVE-2024-21287Agile Product Lifecycle Management (PLM)Oracle Agile Product Lifecycle Management (PLM) Incorrect Authorization Vulnerability2024-11-21
CVE-2020-14644WebLogic ServerOracle WebLogic Server Remote Code Execution Vulnerability2024-09-18
CVE-2022-21445ADF FacesOracle ADF Faces Deserialization of Untrusted Data Vulnerability2024-09-18
CVE-2017-3506WebLogic ServerOracle WebLogic Server OS Command Injection Vulnerability2024-06-03
CVE-2020-2551Fusion MiddlewareOracle Fusion Middleware Unspecified Vulnerability2023-11-16
CVE-2016-3427Java SE and JRockitOracle Java SE and JRockit Unspecified Vulnerability2023-05-12
CVE-2023-21839WebLogic ServerOracle WebLogic Server Unspecified Vulnerability2023-05-01
CVE-2022-21587E-Business SuiteOracle E-Business Suite Unspecified Vulnerability2023-02-02ransomware
CVE-2021-35587Fusion MiddlewareOracle Fusion Middleware Unspecified Vulnerability2022-11-28
CVE-2018-2628WebLogic ServerOracle WebLogic Server Unspecified Vulnerability2022-09-08
CVE-2019-3010SolarisOracle Solaris Privilege Escalation Vulnerability2022-05-25
CVE-2013-2423Java Runtime Environment (JRE)Oracle JRE Unspecified Vulnerability2022-05-25
CVE-2013-0431Java Runtime Environment (JRE)Oracle JRE Sandbox Bypass Vulnerability2022-05-25ransomware
CVE-2013-0422Java Runtime Environment (JRE)Oracle JRE Remote Code Execution Vulnerability2022-05-25ransomware
CVE-2012-1710Fusion MiddlewareOracle Fusion Middleware Unspecified Vulnerability2022-05-25ransomware
CVE-2010-0840Java Runtime Environment (JRE)Oracle JRE Unspecified Vulnerability2022-05-25
CVE-2013-2465Java SEOracle Java SE Unspecified Vulnerability2022-03-28ransomware
CVE-2012-5076Java SEOracle Java SE Sandbox Bypass Vulnerability2022-03-28
CVE-2012-0518Fusion MiddlewareOracle Fusion Middleware Unspecified Vulnerability2022-03-28
CVE-2019-2616BI Publisher (Formerly XML Publisher)Oracle BI Publisher Unauthorized Access Vulnerability2022-03-25
CVE-2015-4902Java SEOracle Java SE Integrity Check Vulnerability2022-03-03
CVE-2015-2590Java SEOracle Java SE and Java SE Embedded Remote Code Execution Vulnerability2022-03-03
CVE-2012-4681Java SEOracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability2022-03-03ransomware
CVE-2012-1723Java SEOracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability2022-03-03ransomware
CVE-2012-0507Java SEOracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability2022-03-03ransomware
CVE-2011-3544Java SE JDK and JREOracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability2022-03-03
CVE-2008-3431VirtualBoxOracle VirtualBox Insufficient Input Validation Vulnerability2022-03-03
CVE-2017-10271WebLogic ServerOracle Corporation WebLogic Server Remote Code Execution Vulnerability2022-02-10ransomware
CVE-2020-14864Intelligence Enterprise EditionOracle Business Intelligence Enterprise Edition Path Transversal2022-01-18
CVE-2019-2725WebLogic ServerOracle WebLogic Server, Injection2022-01-10ransomware
CVE-2020-2555Multiple ProductsOracle Multiple Products Remote Code Execution Vulnerability2021-11-03
CVE-2012-3152Fusion MiddlewareOracle Fusion Middleware Unspecified Vulnerability2021-11-03
CVE-2020-14871Solaris and Zettabyte File System (ZFS)Oracle Solaris and Zettabyte File System (ZFS) Unspecified Vulnerability2021-11-03
CVE-2015-4852WebLogic ServerOracle WebLogic Server Deserialization of Untrusted Data Vulnerability2021-11-03
CVE-2020-14750WebLogic ServerOracle WebLogic Server Remote Code Execution Vulnerability2021-11-03
CVE-2020-14882WebLogic ServerOracle WebLogic Server Remote Code Execution Vulnerability2021-11-03
CVE-2020-14883WebLogic ServerOracle WebLogic Server Unspecified Vulnerability2021-11-03

← All vendors by exploited-vulnerability count

🤖 Generated by defend.network from the CISA KEV catalog. Counts are deterministic aggregates of official CISA data; verify individual advisories at the linked sources.

Track newly exploited vulnerabilities

Free daily briefing on CVEs added to CISA KEV and exploited in the wild.