CVEs documentées
2 vulnérabilités répertoriées dans le référentiel de renseignement Hermes.
| Paramètre | Spécification technique |
|---|---|
| Nom officiel | Oracle WebLogic Server |
| Éditeur / Projet | oracle |
| Identifiant canonique | oracle:weblogic |
| Schéma de versionnage | generic |
| Identifiants CPE | cpe:2.3:a:oracle:weblogic_server:*:*:*:*:*:*:*:* |
| Posture globale | CRITIQUE |
| Version recommandée | 14.1.2.0.0-Patch |
CVEs documentées
2 vulnérabilités répertoriées dans le référentiel de renseignement Hermes.
Inscriptions CISA KEV
1 failles avec preuve d’exploitation active confirmée en conditions réelles.
Exploits armés
2 vulnérabilités disposant de PoC fonctionnels ou d’armes offensives publiques.
Cible de remédiation
Montée conseillée vers 14.1.2.0.0-Patch pour neutraliser les failles connues.
Évolution de la posture Hermes Threat Score (HTS) et de la probabilité maximale EPSS sur les 30 derniers jours :
0 / 100
= Stable sur 30j
42.5 %
= Stable sur 30j
1
Exploitation active confirmée
| CVE | Score CVSS | Indice EPSS | CISA KEV | Versions affectées | Version corrigée | Dossier Hermes |
|---|---|---|---|---|---|---|
| CVE-2026-83021 | 10 (CRITICAL) | 0.4 % | Non | vAll supported production branches à v14.1.2.0.0 | - | Analyse → |
| CVE-2026-21962 | 9.8 (CRITICAL) | 42.5 % | CISA KEV | ≤ v14.1.2.0.0 | 14.1.2.0.0-Patch | Analyse → |
Les vulnérabilités affectant Oracle WebLogic Server font l’objet d’une exploitation documentée par des acteurs malveillants :
Vous exploitez Oracle WebLogic Server dans votre infrastructure ? Testez directement votre version exacte pour obtenir le verdict d’applicabilité, le score de confiance et le delta de sécurité :