Catalogue CISA KEV · mis à jour le 2026-08-24
Failles Oracle activement exploitées
Toutes les vulnérabilités Oracle dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.
- 46failles exploitées
- 13utilisées par des rançongiciels
- 17produits concernés
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Oracle Fusion Middleware : vulnérabilité de nature non précisée
CVE-2012-3152 Répandu ici |
Fusion Middleware | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Oracle Solaris et Zettabyte File System (ZFS) : vulnérabilité de nature non précisée
CVE-2020-14871 Répandu ici |
Solaris et Zettabyte File System (ZFS) | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Oracle WebLogic Server : désérialisation de données non fiables
CVE-2015-4852 Répandu ici |
WebLogic Server | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Oracle WebLogic Server : exécution de code à distance
CVE-2020-14750 Répandu ici |
WebLogic Server | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Oracle WebLogic Server : exécution de code à distance
CVE-2020-14882 Répandu ici |
WebLogic Server | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Oracle WebLogic Server : vulnérabilité de nature non précisée
CVE-2020-14883 Répandu ici |
WebLogic Server | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
Questions fréquentes
Combien de failles Oracle sont activement exploitées ?
Le catalogue CISA KEV recense 46 vulnérabilités Oracle exploitées, réparties sur 17 produits.
Quelle est la dernière faille Oracle ajoutée au catalogue ?
Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in Improper Access Control Vulnerability (CVE-2026-21962), ajoutée le 24 août 2026.
Quel produit Oracle est le plus touché ?
WebLogic Server, avec 12 faille(s) exploitée(s).
Des failles Oracle sont-elles utilisées par des rançongiciels ?
Oui : la CISA en signale 13 utilisée(s) dans des campagnes de rançongiciel.
Produits Oracle concernés
- WebLogic Server (12)
- Java SE (7)
- Fusion Middleware (6)
- E-Business Suite (4)
- Java Runtime Environment (JRE) (4)
- Agile Product Lifecycle Management (PLM) (2)
- HTTP Server and Oracle Weblogic Server Proxy Plug-in (1)
- PeopleSoft Enterprise PeopleTools (1)
- ADF Faces (1)
- Java SE and JRockit (1)
- Solaris (1)
- BI Publisher (Formerly XML Publisher) (1)
- Java SE JDK and JRE (1)
- VirtualBox (1)
- Intelligence Enterprise Edition (1)
- Multiple Products (1)
- Solaris and Zettabyte File System (ZFS) (1)
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.