Browse all 7157 CVE security advisories affecting Oracle Corporation. AI-powered Chinese analysis, POCs, and references for each vulnerability.
Oracle Corporation primarily develops enterprise software, databases, and cloud computing services, serving as critical infrastructure for global businesses. Its extensive codebase has historically been associated with a high volume of vulnerabilities, including remote code execution, cross-site scripting, and privilege escalation flaws. These issues often stem from complex legacy systems and third-party integrations within its vast product suite. Notable incidents include critical zero-day exploits affecting Java and WebLogic Server, which frequently require immediate patching to prevent unauthorized access or data exfiltration. The sheer number of recorded CVEs reflects the breadth of its offerings rather than inherent insecurity, yet it underscores the necessity for rigorous vulnerability management. Organizations relying on Oracle technologies must prioritize regular updates and strict access controls to mitigate risks associated with these historically common attack vectors.
| CVE ID | Title | CVSS | Severity | Published |
|---|---|---|---|---|
| CVE-2026-71038 | Oracle Commerce Experience Manager 11.4.0 未授权访问漏洞 — Oracle Commerce Guided Search / Oracle Commerce Experience Manager | 7.5 | High | 2026-08-18 |
| CVE-2026-71035 | Oracle Commerce 11.4.0远程代码执行漏洞 — Oracle Commerce Guided Search / Oracle Commerce Experience Manager | 8.1 | High | 2026-08-18 |
| CVE-2026-71036 | Oracle Commerce Experience Manager 11.4.0 远程代码执行漏洞 — Oracle Commerce Guided Search / Oracle Commerce Experience Manager | 9.1 | Critical | 2026-08-18 |
| CVE-2026-71037 | CVE-2026-71037 — Oracle Commerce Guided Search / Oracle Commerce Experience Manager | 9.3 | Critical | 2026-08-18 |
| CVE-2026-71032 | Oracle Commerce 11.4.0目录遍历漏洞 — Oracle Commerce Guided Search / Oracle Commerce Experience Manager | 7.2 | High | 2026-08-18 |
| CVE-2026-71033 | Oracle Commerce 11.4.0存在低权限注入致数据泄露漏洞 — Oracle Commerce Guided Search / Oracle Commerce Experience Manager | 5.5 | Medium | 2026-08-18 |
| CVE-2026-71034 | Oracle Commerce Guided Search 11.4.0 SOAP未认证访问漏洞 — Oracle Commerce Guided Search / Oracle Commerce Experience Manager | 7.5 | High | 2026-08-18 |
| CVE-2026-71031 | CVE-2026-71031 — Oracle Commerce Guided Search / Oracle Commerce Experience Manager | 6.1 | Medium | 2026-08-18 |
| CVE-2026-71030 | Oracle Commerce 11.4.0 未授权数据访问漏洞 — Oracle Commerce Guided Search / Oracle Commerce Experience Manager | 7.2 | High | 2026-08-18 |
| CVE-2026-71026 | Oracle Commerce 11.4.0存在HTTP未授权访问漏洞 — Oracle Commerce Guided Search / Oracle Commerce Experience Manager | 9.1 | Critical | 2026-08-18 |
| CVE-2026-71028 | Oracle Commerce Experience Manager 11.4.0提权漏洞 — Oracle Commerce Guided Search / Oracle Commerce Experience Manager | 7.8 | High | 2026-08-18 |
| CVE-2026-71027 | CVE-2026-71027 — Oracle Commerce Guided Search / Oracle Commerce Experience Manager | 7.6 | High | 2026-08-18 |
| CVE-2026-71023 | Oracle Commerce Guided Search/Experience Manager 11.4.0 数据破坏漏洞 — Oracle Commerce Guided Search / Oracle Commerce Experience Manager | 7.5 | High | 2026-08-18 |
| CVE-2026-71025 | CVE-2026-71025 — Oracle Commerce Guided Search / Oracle Commerce Experience Manager | 6.1 | Medium | 2026-08-18 |
| CVE-2026-71024 | Oracle Commerce 11.4.0 HTTP未授权访问漏洞 — Oracle Commerce Guided Search / Oracle Commerce Experience Manager | 8.2 | High | 2026-08-18 |
| CVE-2026-71022 | CVE-2026-71022 — Oracle Commerce Guided Search / Oracle Commerce Experience Manager | 7.6 | High | 2026-08-18 |
| CVE-2026-71021 | CVE-2026-71021 — Oracle Commerce Guided Search / Oracle Commerce Experience Manager | 7.6 | High | 2026-08-18 |
| CVE-2026-71019 | CVE-2026-71019 — Oracle Commerce Guided Search / Oracle Commerce Experience Manager | 6.1 | Medium | 2026-08-18 |
| CVE-2026-71020 | CVE-2026-71020 — Oracle Commerce Guided Search / Oracle Commerce Experience Manager | 7.6 | High | 2026-08-18 |
| CVE-2026-71018 | CVE-2026-71018 — Oracle Commerce Guided Search / Oracle Commerce Experience Manager | 8.2 | High | 2026-08-18 |
| CVE-2026-71017 | Oracle Commerce Guided Search 11.4.0 HTTP未授权访问漏洞 — Oracle Commerce Guided Search / Oracle Commerce Experience Manager | 6.5 | Medium | 2026-08-18 |
| CVE-2026-71015 | Oracle Commerce 11.4.0 远程代码执行漏洞 — Oracle Commerce Guided Search / Oracle Commerce Experience Manager | 9.1 | Critical | 2026-08-18 |
| CVE-2026-71016 | CVE-2026-71016 — Oracle Commerce Guided Search / Oracle Commerce Experience Manager | 8.2 | High | 2026-08-18 |
| CVE-2026-71014 | Oracle Commerce Guided Search 11.4.0存在未授权远程代码执行漏洞 — Oracle Commerce Guided Search / Oracle Commerce Experience Manager | 9.1 | Critical | 2026-08-18 |
| CVE-2026-71012 | Oracle Commerce 11.4.0权限提升致数据泄露 — Oracle Commerce Guided Search / Oracle Commerce Experience Manager | 7.1 | High | 2026-08-18 |
| CVE-2026-71009 | Oracle Commerce Experience Manager 11.4.0 远程数据破坏漏洞 — Oracle Commerce Guided Search / Oracle Commerce Experience Manager | 7.4 | High | 2026-08-18 |
| CVE-2026-71011 | CVE-2026-71011 — Oracle Commerce Guided Search / Oracle Commerce Experience Manager | 6.1 | Medium | 2026-08-18 |
| CVE-2026-71010 | Oracle Commerce Experience Manager 11.4.0 允许提权漏洞 — Oracle Commerce Guided Search / Oracle Commerce Experience Manager | 7.8 | High | 2026-08-18 |
| CVE-2026-71007 | Oracle Commerce 11.4.0未授权访问漏洞 — Oracle Commerce Guided Search / Oracle Commerce Experience Manager | 6.8 | Medium | 2026-08-18 |
| CVE-2026-71008 | Oracle Commerce Experience Manager 11.4.0 HTTP漏洞 — Oracle Commerce Guided Search / Oracle Commerce Experience Manager | 6.8 | Medium | 2026-08-18 |
This page lists every published CVE security advisory associated with Oracle Corporation. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.