target entity

Fusion Middleware

6 source-linked records in the current knowledge graph.

high

CVE-2025-61757: Oracle Fusion Middleware Missing Authentication for Critical Function Vulnerability

Oracle Fusion Middleware contains a missing authentication for critical function vulnerability, allowing unauthenticated remote attackers to take over Identity Manager. Required action: Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

CVE-2025-61757EPSS 88.3%Fusion MiddlewareOracle
CISA KEV ↗ · unattributed attribution
high

CVE-2020-2551: Oracle Fusion Middleware Unspecified Vulnerability

Oracle Fusion Middleware contains an unspecified vulnerability in the WLS Core Components that allows an unauthenticated attacker with network access via IIOP to compromise the WebLogic Server. Required action: Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

CVE-2020-2551EPSS 93.2%Fusion MiddlewareOracle
CISA KEV ↗ · unattributed attribution
high

CVE-2012-1710: Oracle Fusion Middleware Unspecified Vulnerability

Unspecified vulnerability in the Oracle WebCenter Forms Recognition component in Oracle Fusion Middleware allows remote attackers to affect confidentiality, integrity, and availability via Unknown vectors related to Designer. Required action: Apply updates per vendor instructions.

CVE-2012-1710EPSS 11.6%Fusion MiddlewareOracle
CISA KEV ↗ · unattributed attribution
high

CVE-2012-0518: Oracle Fusion Middleware Unspecified Vulnerability

Unspecified vulnerability in the Oracle Application Server Single Sign-On component in Oracle Fusion Middleware allows remote attackers to affect integrity via Unknown vectors Required action: Apply updates per vendor instructions.

CVE-2012-0518EPSS 4.7%Fusion MiddlewareOracle
CISA KEV ↗ · unattributed attribution
high

CVE-2012-3152: Oracle Fusion Middleware Unspecified Vulnerability

Oracle Fusion Middleware Reports Developer contains an unspecified vulnerability that allows remote attackers to affect confidentiality and integrity of affected systems. Required action: Apply updates per vendor instructions.

CVE-2012-3152EPSS 98.7%Fusion MiddlewareOracle
CISA KEV ↗ · unattributed attribution