CVEs documentées
8 vulnérabilités répertoriées dans le référentiel de renseignement Hermes.
| Paramètre | Spécification technique |
|---|---|
| Nom officiel | Oracle Database Server |
| Éditeur / Projet | oracle |
| Identifiant canonique | oracle:database_server |
| Schéma de versionnage | generic |
| Identifiants CPE | cpe:2.3:a:oracle:database_server:*:*:*:*:*:*:*:* |
| Posture globale | CRITIQUE |
| Version recommandée | 23.8 |
CVEs documentées
8 vulnérabilités répertoriées dans le référentiel de renseignement Hermes.
Inscriptions CISA KEV
2 failles avec preuve d’exploitation active confirmée en conditions réelles.
Exploits armés
7 vulnérabilités disposant de PoC fonctionnels ou d’armes offensives publiques.
Cible de remédiation
Montée conseillée vers 23.8 pour neutraliser les failles connues.
Évolution de la posture Hermes Threat Score (HTS) et de la probabilité maximale EPSS sur les 30 derniers jours :
0 / 100
= Stable sur 30j
99.9 %
= Stable sur 30j
2
Exploitation active confirmée
| CVE | Score CVSS | Indice EPSS | CISA KEV | Versions affectées | Version corrigée | Dossier Hermes |
|---|---|---|---|---|---|---|
| CVE-2018-3110 | 9.8 (CRITICAL) | 2.5 % | CISA KEV | < v11.2.0.4.181016, < v12.1.0.2.181016, < v12.2.0.1.181016, < v18.4 | 11.2.0.4.181016, 12.1.0.2.181016, 12.2.0.1.181016, 18.4 | - |
| CVE-2026-21800 | 8.8 (HIGH) | 6.5 % | Non | < v19.27, < v21.18, < v23.8 | 19.27, 21.18, 23.8 | - |
| CVE-2020-2512 | 8.8 (HIGH) | 1.5 % | Non | < v11.2.0.4.200114, < v12.1.0.2.200114, < v12.2.0.1.200114, < v18.9, < v19.6 | 18.9, 19.6 | - |
| CVE-2022-21500 | 7.8 (HIGH) | 71.7 % | Non | < v12.1.0.2.220719, < v19.16, < v21.7 | 19.16, 21.7 | - |
| CVE-2023-21839 | 7.5 (HIGH) | 99.9 % | CISA KEV | < v19.18, < v21.9 | 19.18, 21.9 | - |
| CVE-2021-2351 | 7.5 (HIGH) | 2.4 % | Non | < v12.1.0.2.210720, < v12.2.0.1.210720, < v19.12, < v21.3 | 19.12, 21.3 | - |
| CVE-2025-30733 | 6.5 (MEDIUM) | 0.4 % | Non | v19.3 à v19.26, v21.3 à v21.17, v23.4 à v23.7 | 19.27, 21.18, 23.8 | Analyse → |
| CVE-2024-21006 | 6.5 (MEDIUM) | 7.9 % | Non | < v19.23, < v21.14 | 19.23, 21.14 | - |
Les vulnérabilités affectant Oracle Database Server font l’objet d’une exploitation documentée par des acteurs malveillants :
Vous exploitez Oracle Database Server dans votre infrastructure ? Testez directement votre version exacte pour obtenir le verdict d’applicabilité, le score de confiance et le delta de sécurité :