Oracle: CISA KEV History
Every Oracle vulnerability in the CISA Known Exploited Vulnerabilities catalog: confirmed in-the-wild exploitation, addition timeline, and ransomware linkage. Rebuilt automatically on every site deploy.
Snapshot: 2026-09-08 · Source: CISA KEV Catalog · Full KEV dashboard
KEV entries
46
Added, last 12 months
7
Ransomware-linked
13
Latest addition
2026-08-24
Oracle KEV additions per month, last 24 months
Most-listed products: WebLogic Server, Java SE, Fusion Middleware, E-Business Suite, Java Runtime Environment (JRE).
Latest 46 of 46 Oracle KEV entries
| CVE | Vulnerability | Added | Ransomware |
|---|---|---|---|
| CVE-2026-21962 | Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in Improper Access Control Vulner | 2026-08-24 | No |
| CVE-2026-46817 | Oracle E-Business Suite Improper Privilege Management Vulnerability | 2026-07-15 | No |
| CVE-2026-35273 | Oracle PeopleSoft Enterprise PeopleTools Missing Authentication for Critical Function Vuln | 2026-06-12 | Yes |
| CVE-2024-21182 | Oracle WebLogic Server Unspecified Vulnerability | 2026-06-01 | No |
| CVE-2025-61757 | Oracle Fusion Middleware Missing Authentication for Critical Function Vulnerability | 2025-11-21 | No |
| CVE-2025-61884 | Oracle E-Business Suite Server-Side Request Forgery (SSRF) Vulnerability | 2025-10-20 | Yes |
| CVE-2025-61882 | Oracle E-Business Suite Unspecified Vulnerability | 2025-10-06 | Yes |
| CVE-2024-20953 | Oracle Agile Product Lifecycle Management (PLM) Deserialization Vulnerability | 2025-02-24 | No |
| CVE-2020-2883 | Oracle WebLogic Server Unspecified Vulnerability | 2025-01-07 | No |
| CVE-2024-21287 | Oracle Agile Product Lifecycle Management (PLM) Incorrect Authorization Vulnerability | 2024-11-21 | No |
| CVE-2020-14644 | Oracle WebLogic Server Remote Code Execution Vulnerability | 2024-09-18 | No |
| CVE-2022-21445 | Oracle ADF Faces Deserialization of Untrusted Data Vulnerability | 2024-09-18 | No |
| CVE-2017-3506 | Oracle WebLogic Server OS Command Injection Vulnerability | 2024-06-03 | No |
| CVE-2020-2551 | Oracle Fusion Middleware Unspecified Vulnerability | 2023-11-16 | No |
| CVE-2016-3427 | Oracle Java SE and JRockit Unspecified Vulnerability | 2023-05-12 | No |
| CVE-2023-21839 | Oracle WebLogic Server Unspecified Vulnerability | 2023-05-01 | No |
| CVE-2022-21587 | Oracle E-Business Suite Unspecified Vulnerability | 2023-02-02 | Yes |
| CVE-2021-35587 | Oracle Fusion Middleware Unspecified Vulnerability | 2022-11-28 | No |
| CVE-2018-2628 | Oracle WebLogic Server Unspecified Vulnerability | 2022-09-08 | No |
| CVE-2019-3010 | Oracle Solaris Privilege Escalation Vulnerability | 2022-05-25 | No |
| CVE-2013-2423 | Oracle JRE Unspecified Vulnerability | 2022-05-25 | No |
| CVE-2013-0431 | Oracle JRE Sandbox Bypass Vulnerability | 2022-05-25 | Yes |
| CVE-2013-0422 | Oracle JRE Remote Code Execution Vulnerability | 2022-05-25 | Yes |
| CVE-2012-1710 | Oracle Fusion Middleware Unspecified Vulnerability | 2022-05-25 | Yes |
| CVE-2010-0840 | Oracle JRE Unspecified Vulnerability | 2022-05-25 | No |
| CVE-2013-2465 | Oracle Java SE Unspecified Vulnerability | 2022-03-28 | Yes |
| CVE-2012-5076 | Oracle Java SE Sandbox Bypass Vulnerability | 2022-03-28 | No |
| CVE-2012-0518 | Oracle Fusion Middleware Unspecified Vulnerability | 2022-03-28 | No |
| CVE-2019-2616 | Oracle BI Publisher Unauthorized Access Vulnerability | 2022-03-25 | No |
| CVE-2015-4902 | Oracle Java SE Integrity Check Vulnerability | 2022-03-03 | No |
| CVE-2015-2590 | Oracle Java SE and Java SE Embedded Remote Code Execution Vulnerability | 2022-03-03 | No |
| CVE-2012-4681 | Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability | 2022-03-03 | Yes |
| CVE-2012-1723 | Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability | 2022-03-03 | Yes |
| CVE-2012-0507 | Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability | 2022-03-03 | Yes |
| CVE-2011-3544 | Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability | 2022-03-03 | No |
| CVE-2008-3431 | Oracle VirtualBox Insufficient Input Validation Vulnerability | 2022-03-03 | No |
| CVE-2017-10271 | Oracle Corporation WebLogic Server Remote Code Execution Vulnerability | 2022-02-10 | Yes |
| CVE-2020-14864 | Oracle Business Intelligence Enterprise Edition Path Transversal | 2022-01-18 | No |
| CVE-2019-2725 | Oracle WebLogic Server, Injection | 2022-01-10 | Yes |
| CVE-2020-2555 | Oracle Multiple Products Remote Code Execution Vulnerability | 2021-11-03 | No |
| CVE-2012-3152 | Oracle Fusion Middleware Unspecified Vulnerability | 2021-11-03 | No |
| CVE-2020-14871 | Oracle Solaris and Zettabyte File System (ZFS) Unspecified Vulnerability | 2021-11-03 | No |
| CVE-2015-4852 | Oracle WebLogic Server Deserialization of Untrusted Data Vulnerability | 2021-11-03 | No |
| CVE-2020-14750 | Oracle WebLogic Server Remote Code Execution Vulnerability | 2021-11-03 | No |
| CVE-2020-14882 | Oracle WebLogic Server Remote Code Execution Vulnerability | 2021-11-03 | No |
| CVE-2020-14883 | Oracle WebLogic Server Unspecified Vulnerability | 2021-11-03 | No |
CVE links go to our explainer when one exists, otherwise to the NVD record.
Data: official CISA KEV catalog, fetched at build time. Figures may be reused with attribution to East Bay Cyber and CISA. See also the KEV Velocity Dashboard and all tracked vendors.