oracle kayıtları
oracle üreticisine ait 12.967 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 84 · %0,6
- Silahlaştırılmış
- 174 · %1,3
- Pre-auth RCE
- 269
- Düzeltme kaydı olan
- %22,9
- Yayından KEV’e ortanca
- 1551 gün
Tekrar eden sınıflar
- CWE-284 Improper Access Control1.925
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor334
- CWE-269 Improper Privilege Management310
- CWE-306 Missing Authentication for Critical Function282
- CWE-400 Uncontrolled Resource Consumption281
- CWE-20 Improper Input Validation141
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
10.000+ kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
99Hemen | CVE-2017-5638Silahlaştırılmış | The Jakarta Multipart parser in Apache Struts 2 2.3.x before 2.3.32 and 2.5.x before 2.5.10.1 has incorrect exception handling and error-mesapache · struts · CWE-755 | Kritik9,8 | KEV | %100,0 | 10 Mar 2017 |
99Hemen | CVE-2017-9841Silahlaştırılmış | Util/PHP/eval-stdin.php in PHPUnit before 4.8.28 and 5.x before 5.6.3 allows remote attackers to execute arbitrary PHP code via HTTP POST daphpunit project · phpunit · CWE-94 | Kritik9,8 | KEV | %100,0 | 27 Haz 2017 |
99Hemen | CVE-2014-6271Silahlaştırılmış | GNU Bash through 4.3 processes trailing strings after function definitions in the values of environment variables, which allows remote attacgnu · bash · CWE-78 | Kritik9,8 | KEV | %100,0 | 24 Eyl 2014 |
99Hemen | CVE-2013-2251Silahlaştırılmış | Apache Struts 2.0.0 through 2.3.15 allows remote attackers to execute arbitrary OGNL expressions via a parameter with a crafted (1) action:,apache · archiva · CWE-74 | Kritik9,8 | KEV | %100,0 | 19 Tem 2013 |
99Hemen | CVE-2020-14882Silahlaştırılmış | Vulnerability in the Oracle WebLogic Server product of Oracle Fusion Middleware (component: Console).oracle · weblogic server | Kritik9,8 | KEV | %100,0 | 21 Eki 2020 |
99Hemen | CVE-2021-41773Silahlaştırılmış | Path traversal and file disclosure vulnerability in Apache HTTP Server 2.4.49apache · http server · CWE-22 | Kritik9,8 | KEV | %100,0 | 5 Eki 2021 |
99Hemen | CVE-2021-42013Silahlaştırılmış | Path Traversal and Remote Code Execution in Apache HTTP Server 2.4.49 and 2.4.50 (incomplete fix of CVE-2021-41773)apache · http server · CWE-22 | Kritik9,8 | KEV | %100,0 | 7 Eki 2021 |
99Hemen | CVE-2019-2725Silahlaştırılmış | Vulnerability in the Oracle WebLogic Server component of Oracle Fusion Middleware (subcomponent: Web Services).oracle · agile product lifecycle management · CWE-74 | Kritik9,8 | KEV | %100,0 | 26 Nis 2019 |
99Hemen | CVE-2018-2628Silahlaştırılmış | Vulnerability in the Oracle WebLogic Server component of Oracle Fusion Middleware (subcomponent: WLS Core Components).oracle · weblogic server · CWE-502 | Kritik9,8 | KEV | %100,0 | 18 Nis 2018 |
99Hemen | CVE-2014-7169Silahlaştırılmış | GNU Bash through 4.3 bash43-025 processes trailing strings after certain malformed function definitions in the values of environment variablgnu · bash · CWE-78 | Kritik9,8 | KEV | %99,9 | 24 Eyl 2014 |
99Hemen | CVE-2022-22963Silahlaştırılmış | In Spring Cloud Function versions 3.1.6, 3.2.2 and older unsupported versions, when using routing functionality it is possible for a user tovmware · spring cloud function · CWE-94 | Kritik9,8 | KEV | %99,9 | 1 Nis 2022 |
99Hemen | CVE-2025-61882Silahlaştırılmış | Vulnerability in the Oracle Concurrent Processing product of Oracle E-Business Suite (component: BI Publisher Integration).oracle · concurrent processing · CWE-287 | Kritik9,8 | KEV | %99,7 | 5 Eki 2025 |
99Hemen | CVE-2017-1000353Silahlaştırılmış | Jenkins versions 2.56 and earlier as well as 2.46.1 LTS and earlier are vulnerable to an unauthenticated remote code execution.jenkins · jenkins · CWE-502 | Kritik9,8 | KEV | %99,7 | 29 Oca 2018 |
99Hemen | CVE-2022-22965Silahlaştırılmış | A Spring MVC or Spring WebFlux application running on JDK 9+ may be vulnerable to remote code execution (RCE) via data binding.vmware · spring framework · CWE-94 | Kritik9,8 | KEV | %99,6 | 1 Nis 2022 |
99Hemen | CVE-2020-1938Silahlaştırılmış | When using the Apache JServ Protocol (AJP), care must be taken when trusting incoming connections to Apache Tomcat.apache · geode | Kritik9,8 | KEV | %99,3 | 24 Şub 2020 |
99Hemen | CVE-2020-14750Silahlaştırılmış | Vulnerability in the Oracle WebLogic Server product of Oracle Fusion Middleware (component: Console).oracle · weblogic server | Kritik9,8 | KEV | %99,3 | 2 Kas 2020 |
99Hemen | CVE-2013-2465Silahlaştırılmış | Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 21 and earlier, 6 Update 45 and earlieroracle · jre · CWE-693 | Kritik9,8 | KEV | %98,8 | 18 Haz 2013 |
99Hemen | CVE-2012-4681Silahlaştırılmış | Multiple vulnerabilities in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 6 and earlier allow remote attackers to oracle · jdk · CWE-284 | Kritik9,8 | KEV | %98,5 | 27 Ağu 2012 |
99Hemen | CVE-2022-21587Silahlaştırılmış | Vulnerability in the Oracle Web Applications Desktop Integrator product of Oracle E-Business Suite (component: Upload).oracle · e-business suite · CWE-306 | Kritik9,8 | KEV | %98,3 | 18 Eki 2022 |
99Hemen | CVE-2022-22947Silahlaştırılmış | In spring cloud gateway versions prior to 3.1.1+ and 3.0.7+ , applications are vulnerable to a code injection attack when the Gateway Actuatvmware · spring cloud gateway · CWE-94 | Kritik10,0 | KEV | %98,3 | 3 Mar 2022 |
98Hemen | CVE-2012-0507Silahlaştırılmış | Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 2 and earlier, 6 Update 30 and earlier,oracle · jre · CWE-843 | Kritik9,8 | KEV | %98,1 | 7 Haz 2012 |
98Hemen | CVE-2020-2555Silahlaştırılmış | Vulnerability in the Oracle Coherence product of Oracle Fusion Middleware (component: Caching,CacheStore,Invocation).oracle · access manager · CWE-502 | Kritik9,8 | KEV | %97,1 | 15 Oca 2020 |
98Hemen | CVE-2013-0422Silahlaştırılmış | Multiple vulnerabilities in Oracle Java 7 before Update 11 allow remote attackers to execute arbitrary code by (1) using the public getMBeanoracle · jdk · CWE-284 | Kritik9,8 | KEV | %97,0 | 10 Oca 2013 |
98Hemen | CVE-2018-1273Silahlaştırılmış | Spring Data Commons, versions prior to 1.13 to 1.13.10, 2.0 to 2.0.5, and older unsupported versions, contain a property binder vulnerabilitbroadcom · spring data commons · CWE-94 | Kritik9,8 | KEV | %97,0 | 11 Nis 2018 |
98Hemen | CVE-2011-3544Silahlaştırılmış | Unspecified vulnerability in the Java Runtime Environment component in Oracle Java SE JDK and JRE 7 and 6 Update 27 and earlier allows remotoracle · jdk · CWE-284 | Kritik9,8 | KEV | %96,7 | 19 Eki 2011 |
- CVE-2017-563899Hemen
The Jakarta Multipart parser in Apache Struts 2 2.3.x before 2.3.32 and 2.5.x before 2.5.10.1 has incorrect exception handling and error-mes
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100apache · struts10 Mar 2017
- CVE-2017-984199Hemen
Util/PHP/eval-stdin.php in PHPUnit before 4.8.28 and 5.x before 5.6.3 allows remote attackers to execute arbitrary PHP code via HTTP POST da
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100phpunit project · phpunit27 Haz 2017
- CVE-2014-627199Hemen
GNU Bash through 4.3 processes trailing strings after function definitions in the values of environment variables, which allows remote attac
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100gnu · bash24 Eyl 2014
- CVE-2013-225199Hemen
Apache Struts 2.0.0 through 2.3.15 allows remote attackers to execute arbitrary OGNL expressions via a parameter with a crafted (1) action:,
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100apache · archiva19 Tem 2013
- CVE-2020-1488299Hemen
Vulnerability in the Oracle WebLogic Server product of Oracle Fusion Middleware (component: Console).
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100oracle · weblogic server21 Eki 2020
- CVE-2021-4177399Hemen
Path traversal and file disclosure vulnerability in Apache HTTP Server 2.4.49
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100apache · http server5 Eki 2021
- CVE-2021-4201399Hemen
Path Traversal and Remote Code Execution in Apache HTTP Server 2.4.49 and 2.4.50 (incomplete fix of CVE-2021-41773)
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100apache · http server7 Eki 2021
- CVE-2019-272599Hemen
Vulnerability in the Oracle WebLogic Server component of Oracle Fusion Middleware (subcomponent: Web Services).
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100oracle · agile product lifecycle management26 Nis 2019
- CVE-2018-262899Hemen
Vulnerability in the Oracle WebLogic Server component of Oracle Fusion Middleware (subcomponent: WLS Core Components).
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100oracle · weblogic server18 Nis 2018
- CVE-2014-716999Hemen
GNU Bash through 4.3 bash43-025 processes trailing strings after certain malformed function definitions in the values of environment variabl
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100gnu · bash24 Eyl 2014
- CVE-2022-2296399Hemen
In Spring Cloud Function versions 3.1.6, 3.2.2 and older unsupported versions, when using routing functionality it is possible for a user to
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100vmware · spring cloud function1 Nis 2022
- CVE-2025-6188299Hemen
Vulnerability in the Oracle Concurrent Processing product of Oracle E-Business Suite (component: BI Publisher Integration).
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100oracle · concurrent processing5 Eki 2025
- CVE-2017-100035399Hemen
Jenkins versions 2.56 and earlier as well as 2.46.1 LTS and earlier are vulnerable to an unauthenticated remote code execution.
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100jenkins · jenkins29 Oca 2018
- CVE-2022-2296599Hemen
A Spring MVC or Spring WebFlux application running on JDK 9+ may be vulnerable to remote code execution (RCE) via data binding.
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100vmware · spring framework1 Nis 2022
- CVE-2020-193899Hemen
When using the Apache JServ Protocol (AJP), care must be taken when trusting incoming connections to Apache Tomcat.
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %99apache · geode24 Şub 2020
- CVE-2020-1475099Hemen
Vulnerability in the Oracle WebLogic Server product of Oracle Fusion Middleware (component: Console).
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %99oracle · weblogic server2 Kas 2020
- CVE-2013-246599Hemen
Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 21 and earlier, 6 Update 45 and earlier
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %99oracle · jre18 Haz 2013
- CVE-2012-468199Hemen
Multiple vulnerabilities in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 6 and earlier allow remote attackers to
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %99oracle · jdk27 Ağu 2012
- CVE-2022-2158799Hemen
Vulnerability in the Oracle Web Applications Desktop Integrator product of Oracle E-Business Suite (component: Upload).
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %98oracle · e-business suite18 Eki 2022
- CVE-2022-2294799Hemen
In spring cloud gateway versions prior to 3.1.1+ and 3.0.7+ , applications are vulnerable to a code injection attack when the Gateway Actuat
KritikCVSS 10,0KEVSilahlaştırılmışEPSS %98vmware · spring cloud gateway3 Mar 2022
- CVE-2012-050798Hemen
Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 2 and earlier, 6 Update 30 and earlier,
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %98oracle · jre7 Haz 2012
- CVE-2020-255598Hemen
Vulnerability in the Oracle Coherence product of Oracle Fusion Middleware (component: Caching,CacheStore,Invocation).
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %97oracle · access manager15 Oca 2020
- CVE-2013-042298Hemen
Multiple vulnerabilities in Oracle Java 7 before Update 11 allow remote attackers to execute arbitrary code by (1) using the public getMBean
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %97oracle · jdk10 Oca 2013
- CVE-2018-127398Hemen
Spring Data Commons, versions prior to 1.13 to 1.13.10, 2.0 to 2.0.5, and older unsupported versions, contain a property binder vulnerabilit
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %97broadcom · spring data commons11 Nis 2018
- CVE-2011-354498Hemen
Unspecified vulnerability in the Java Runtime Environment component in Oracle Java SE JDK and JRE 7 and 6 Update 27 and earlier allows remot
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %97oracle · jdk19 Eki 2011