CVE-2024-21182: Oracle WebLogic Server
EPSS74.1%KEV 1739件中684位
CVEの年2024追加まで約2年
同じベンダーの登録46
同じ製品の登録12
| 項目 | 内容 |
|---|---|
| ベンダー | Oracle |
| 製品 | WebLogic Server |
| 脆弱性の名前 | Oracle WebLogic Server Unspecified Vulnerability |
| KEVへの追加日 | 2026年6月1日 |
| 米政府機関の対応期限 | 2026年6月4日 |
| ランサムウェアでの悪用 | 不明 |
| CWE | – |
CISAの説明(英語)
Oracle WebLogic contains an unspecified vulnerability that could allow an unauthenticated attacker with network access via T3, IIOP to compromise Oracle WebLogic Server. Successful attacks of this vulnerability can result in unauthorized access to critical data or complete access to all Oracle WebLogic Server accessible data.
同じ製品のほかの登録
| CVE | ベンダー・製品 | 追加日 | EPSS | ランサムウェア |
|---|---|---|---|---|
| CVE-2020-2883 | Oracle WebLogic Server | 2025年1月7日 | 94.9% | 不明 |
| CVE-2020-14644 | Oracle WebLogic Server | 2024年9月18日 | 94.5% | 不明 |
| CVE-2017-3506 | Oracle WebLogic Server | 2024年6月3日 | 96.2% | 不明 |
| CVE-2023-21839 | Oracle WebLogic Server | 2023年5月1日 | 99.9% | 不明 |
| CVE-2018-2628 | Oracle WebLogic Server | 2022年9月8日 | 99.9% | 不明 |
| CVE-2017-10271 | Oracle WebLogic Server | 2022年2月10日 | 99.9% | 確認あり |
| CVE-2019-2725 | Oracle WebLogic Server | 2022年1月10日 | 99.9% | 確認あり |
| CVE-2020-14883 | Oracle WebLogic Server | 2021年11月3日 | 97.9% | 不明 |
| CVE-2020-14882 | Oracle WebLogic Server | 2021年11月3日 | 99.9% | 不明 |
| CVE-2020-14750 | Oracle WebLogic Server | 2021年11月3日 | 99.2% | 不明 |
| CVE-2015-4852 | Oracle WebLogic Server | 2021年11月3日 | 96.0% | 不明 |
CISAの既知の悪用された脆弱性カタログ(KEV)のデータです。EPSSはFIRSTが公表する「今後30日以内に悪用が観測される確率」の推定値で、週1回更新しています。対応は必ず各ベンダーの公式情報に従ってください。
このページについて
2026年6月1日にCISAの既知の悪用された脆弱性カタログ(KEV)に追加された、OracleのWebLogic Serverの脆弱性です。