63 exploited vulnerabilities in Oracle Weblogic Server
- Vendors
- Oracle, Centos, Linux Mint, Apache, Red Hat, Suse
- With known exploits
- 63
- Affected Oracle Weblogic Server versions
- = 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0, 14.1.1.0.0, 12.2.1.0.0, 10.3, 14.1.2.0.0, 15.1.1.0.0, 12.2.1.1.0, 12.2.1.2.0, 12.2.1.3, 12.1.2.0.0
- Affected Apache log4j versions
- β€ 1.2.17
- Affected Oracle Communications Diameter Signaling Router versions
- = 8.0, 8.1, 8.2, 8.2.1
- Affected Oracle Communications Network Integrity versions
- β€ 7.3.6
- Affected Oracle Hyperion Infrastructure Technology versions
- = 11.1.2.4, 11.2.5.0
- Affected Oracle Identity Manager versions
- = 11.1.2.3.0, 12.2.1.3.0
- Affected Oracle Peoplesoft Enterprise Peopletools versions
- = 8.56, 8.57, 8.58
- Affected Oracle Rapid Planning versions
- = 12.1, 12.2
Vulnerabilities with exploits
Highest CVSS first β 38 of these already have exploit code on Sploitus
CVE-2021-2394 3 exploits
CVE-2020-14882 42 exploits
CVE-2020-14750 9 exploits
Exploit for CVE-2020-14882Exploit for Authentication Bypass Using an Alternate Path or Channel in Solarwinds Orion_Platform
CVE-2020-14645 3 exploits
CVE-2020-2883 12 exploits
π Oracle Access Manager Unauthenticated Remote Code ExecutionVulmap - Web Vulnerability Scanning And Verification Tools
CVE-2020-2551 19 exploits
CVE-2019-17571 3 exploits
Exploit for Uncontrolled Resource Consumption in Siemens 6Bk1602-0Aa12-0Tp0_FirmwareExploit for Deserialization of Untrusted Data in Apache Log4J
CVE-2019-2729 11 exploits
Exploit for Improper Access Control in Oracle Communications_Diameter_Signaling_RouterExploit for Improper Access Control in Oracle Communications_Diameter_Signaling_Router
CVE-2016-3510 7 exploits
Exploit for Deserialization of Untrusted Data in Ibm Sterling_B2B_IntegratorExploit for Code Injection in Microsoft
CVE-2008-3257 10 exploits
Oracle Weblogic Apache Connector POST Request Buffer OverflowOracle Weblogic Apache Connector - POST Buffer Overflow (Metasploit)
CVE-2019-2725 35 exploits
CVE-2018-3252
CVE-2018-3245 3 exploits
Oracle Weblogic Server - Deserialization Remote Command Execution (Patch Bypass) ExploitOracle Weblogic Server Deserialization Remote Command Execution
CVE-2018-3191
CVE-2026-60206 1 exploit
CVE-2017-10352
CVE-2021-1994
CVE-2020-9546
CVE-2020-2546 1 exploit
CVE-2018-2628 69 exploits
CVE-2017-3248 16 exploits
CVE-2016-0638 3 exploits
CVE-2015-4852 18 exploits
CVE-2009-3555 15 exploits
metasploitable-vulnerability-mapping-with-nmapExploit for Improper Certificate Validation in Apache Http_Server
CVE-2018-2894 8 exploits
CVE-2018-2893 15 exploits
CVE-2021-2109 6 exploits
CVE-2020-14883 8 exploits
CVE-2017-10147
CVE-2019-2618 2 exploits
CVE-2024-20931 2 exploits
Exploit for Improper Access Control in Oracle Weblogic_ServerExploit for Improper Access Control in Oracle Weblogic_Server
CVE-2024-21182 3 exploits
CVE-2024-21006 1 exploit
CVE-2023-21931 3 exploits
Exploit for Cross-site Scripting in Helpsystems Cobalt_StrikeOracle Weblogic PreAuth Remote Command Execution Exploit
CVE-2023-21839 10 exploits
Vulhub-vulnerability-reproduction-reportsExploit for Improper Access Control in Oracle Weblogic_Server
CVE-2022-29546
CVE-2022-21371 5 exploits
Exploit for Path Traversal in Oracle Weblogic_ServerExploit for Path Traversal in Oracle Weblogic_Server
CVE-2019-2615
CVE-2018-3213
CVE-2020-5258
CVE-2017-10271 47 exploits
Exploit for Missing Authentication for Critical Function in Oracle Weblogic_Serverπ Oracle WebLogic WLS-WSAT XMLDecoder Remote Code Execution
CVE-2016-8610 1 exploit
CVE-2014-0114 5 exploits
OSCAR EMR 15.21beta361 XSS / Disclosure / CSRF / Insecure Direct Object ReferenceApache Struts < 1.3.10 / < 2.3.16.2 - ClassLoader Manipulation Remote Code Execution Exploit
CVE-2013-2186
CVE-2018-1000180
CVE-2017-3506 10 exploits
Exploit for Improper Input Validation in Joomla Joomla\!Vulmap - Web Vulnerability Scanning And Verification Tools
CVE-2019-2890 9 exploits
CVE-2020-11022 6 exploits
CVE-2020-11023 5 exploits
CVE-2009-1975 1 exploit