Vulnerability in Oracle WebLogic Server from Oracle Fusion Middleware
CVE-2026-83021

10CRITICAL

Key Information:

Vendor

Oracle

Vendor
CVE Published:
15 September 2026

What is CVE-2026-83021?

An easily exploitable vulnerability exists in the Oracle WebLogic Server, located within the Web Container of Oracle Fusion Middleware. Affected versions include 12.2.1.4.0, 14.1.1.0.0, and 14.1.2.0.0. An unauthenticated attacker with network access via HTTP can compromise the Oracle WebLogic Server, potentially leading to a full system takeover. This vulnerability may also impact other connected products, resulting in significant security risks relating to confidentiality, integrity, and availability.

Affected Version(s)

Oracle WebLogic Server 12.2.1.4.0

Oracle WebLogic Server 14.1.1.0.0

Oracle WebLogic Server 14.1.2.0.0

References

CVSS V3.1

Score:
10
Severity:
CRITICAL
Confidentiality:
High
Integrity:
High
Availability:
High
Attack Vector:
Network
Attack Complexity:
Low
Privileges Required:
None
User Interaction:
None
Scope:
Changed

Timeline

  • Vulnerability published

  • Vulnerability Reserved

.