Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-08-24

Failles Oracle activement exploitées

Toutes les vulnérabilités Oracle dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Oracle Fusion Middleware : vulnérabilité de nature non précisée
CVE-2012-3152 Répandu ici
Fusion Middleware Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Oracle Solaris et Zettabyte File System (ZFS) : vulnérabilité de nature non précisée
CVE-2020-14871 Répandu ici
Solaris et Zettabyte File System (ZFS) Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Oracle WebLogic Server : désérialisation de données non fiables
CVE-2015-4852 Répandu ici
WebLogic Server Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Oracle WebLogic Server : exécution de code à distance
CVE-2020-14750 Répandu ici
WebLogic Server Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Oracle WebLogic Server : exécution de code à distance
CVE-2020-14882 Répandu ici
WebLogic Server Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Oracle WebLogic Server : vulnérabilité de nature non précisée
CVE-2020-14883 Répandu ici
WebLogic Server Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour

Questions fréquentes

Combien de failles Oracle sont activement exploitées ?

Le catalogue CISA KEV recense 46 vulnérabilités Oracle exploitées, réparties sur 17 produits.

Quelle est la dernière faille Oracle ajoutée au catalogue ?

Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in Improper Access Control Vulnerability (CVE-2026-21962), ajoutée le 24 août 2026.

Quel produit Oracle est le plus touché ?

WebLogic Server, avec 12 faille(s) exploitée(s).

Des failles Oracle sont-elles utilisées par des rançongiciels ?

Oui : la CISA en signale 13 utilisée(s) dans des campagnes de rançongiciel.

Produits Oracle concernés

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.