CVE-2024-21182: Oracle WebLogic Server
EPSS74.1%No. 684 of 1739 in KEV
CVE year2024~2 yrs before listing
Same vendor in KEV46
Same product12
| Field | Value |
|---|---|
| Vendor | Oracle |
| Product | WebLogic Server |
| Name | Oracle WebLogic Server Unspecified Vulnerability |
| Added to KEV | 2026-06-01 |
| US federal due date | 2026-06-04 |
| Ransomware use | Unknown |
| CWE | – |
CISA description
Oracle WebLogic contains an unspecified vulnerability that could allow an unauthenticated attacker with network access via T3, IIOP to compromise Oracle WebLogic Server. Successful attacks of this vulnerability can result in unauthorized access to critical data or complete access to all Oracle WebLogic Server accessible data.
Other entries for this product
| CVE | Vendor / product | Added | EPSS | Ransomware |
|---|---|---|---|---|
| CVE-2020-2883 | Oracle WebLogic Server | 2025-01-07 | 94.9% | Unknown |
| CVE-2020-14644 | Oracle WebLogic Server | 2024-09-18 | 94.5% | Unknown |
| CVE-2017-3506 | Oracle WebLogic Server | 2024-06-03 | 96.2% | Unknown |
| CVE-2023-21839 | Oracle WebLogic Server | 2023-05-01 | 99.9% | Unknown |
| CVE-2018-2628 | Oracle WebLogic Server | 2022-09-08 | 99.9% | Unknown |
| CVE-2017-10271 | Oracle WebLogic Server | 2022-02-10 | 99.9% | Known |
| CVE-2019-2725 | Oracle WebLogic Server | 2022-01-10 | 99.9% | Known |
| CVE-2020-14883 | Oracle WebLogic Server | 2021-11-03 | 97.9% | Unknown |
| CVE-2020-14882 | Oracle WebLogic Server | 2021-11-03 | 99.9% | Unknown |
| CVE-2020-14750 | Oracle WebLogic Server | 2021-11-03 | 99.2% | Unknown |
| CVE-2015-4852 | Oracle WebLogic Server | 2021-11-03 | 96.0% | Unknown |
Data from CISA's Known Exploited Vulnerabilities (KEV) catalog. EPSS is FIRST's estimated probability of exploitation activity in the next 30 days, refreshed weekly. Always follow the vendor's official guidance.
About this page
A Oracle WebLogic Server vulnerability added to CISA's Known Exploited Vulnerabilities catalog on 2026-06-01.