VENDOR

Oracle vulnerabilities: CVEs, exploitation and patches

Every Oracle CVE reviewed by Diras Labs analysts, newest first, with exploitation status and fixes.

  1. CVE-2026-70757
    Oracle WebLogic Server unauthenticated remote code execution via T3/IIOP Oracle Oracle WebLogic Server ·
    CRITICAL 9.8
  2. CVE-2026-70748
    Oracle WebLogic Server unauthenticated remote takeover via T3/IIOP Oracle Oracle WebLogic Server ·
    CRITICAL 9.8
  3. CVE-2026-70756
    Oracle WebLogic Server unauthenticated remote takeover via T3/IIOP Oracle Oracle WebLogic Server ·
    CRITICAL 9.8
  4. CVE-2026-83021
    Oracle WebLogic Server unauthenticated HTTP remote takeover Oracle Oracle WebLogic Server ·
    CRITICAL 10
  5. CVE-2026-46817
    Oracle E-Business Suite Payments unauthenticated takeover Oracle E-Business Suite ·
    • CISA KEV
    • EXPLOITED
    • PoC PUBLIC
    CRITICAL 9.8
5 CVEs · page 1 of 1