cbcvebase.

Oracle Jre vulnerabilities

799 known vulnerabilities affecting oracle/jre.

Total CVEs
799
CISA KEV
14
actively exploited
Public exploits
33
Exploited in wild
24
Severity breakdown
CRITICAL205HIGH121MEDIUM349LOW122

Vulnerabilities

Page 24 of 40
CVE-2013-1485P4MEDIUMCVSS 5.0v1.7.02013-02-20
CVE-2013-1485 [MEDIUM] CVE-2013-1485: Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 13 and earlier allows remote attackers to affect integrity via unknown vectors related to Libraries.
nvd
CVE-2012-1724P4MEDIUMCVSS 5.0≤ 1.7.0v1.7.0+2 more2012-06-16
CVE-2012-1724 [MEDIUM] CVE-2012-1724: Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 update Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 update 4 and earlier, and 6 update 32 and earlier, allows remote attackers to affect availability, related to JAXP.
nvd
CVE-2014-0368P4MEDIUMCVSS 5.0v1.5.0v1.6.0+1 more2014-01-15
CVE-2014-0368 [MEDIUM] CVE-2014-0368: Unspecified vulnerability in Oracle Java SE 5.0u55, 6u65, and 7u45, and Java SE Embedded 7u45, allow Unspecified vulnerability in Oracle Java SE 5.0u55, 6u65, and 7u45, and Java SE Embedded 7u45, allows remote attackers to affect confidentiality via unknown vectors related to Networking. NOTE: the previous information is from the January 2014 CPU. Oracle has not commented on third-party claims that the issue is related to incorrect permission checks when lis
nvd
CVE-2022-21291P4MEDIUMCVSS 5.3v1.7.0v1.8.0+2 more2022-01-19
CVE-2022-21291 [MEDIUM] CWE-284 CVE-2022-21291: Vulnerability in the Oracle Java SE, Oracle GraalVM Enterprise Edition product of Oracle Java SE (co Vulnerability in the Oracle Java SE, Oracle GraalVM Enterprise Edition product of Oracle Java SE (component: Hotspot). Supported versions that are affected are Oracle Java SE: 7u321, 8u311, 11.0.13, 17.0.1; Oracle GraalVM Enterprise Edition: 20.3.4 and 21.3.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via m
nvd
CVE-2022-21282P4MEDIUMCVSS 5.3v1.7.0v1.8.0+2 more2022-01-19
CVE-2022-21282 [MEDIUM] CWE-611 CVE-2022-21282: Vulnerability in the Oracle Java SE, Oracle GraalVM Enterprise Edition product of Oracle Java SE (co Vulnerability in the Oracle Java SE, Oracle GraalVM Enterprise Edition product of Oracle Java SE (component: JAXP). Supported versions that are affected are Oracle Java SE: 7u321, 8u311, 11.0.13, 17.0.1; Oracle GraalVM Enterprise Edition: 20.3.4 and 21.3.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via mult
nvd
CVE-2022-21296P4MEDIUMCVSS 5.3v1.7.0v1.8.0+2 more2022-01-19
CVE-2022-21296 [MEDIUM] CWE-200 CVE-2022-21296: Vulnerability in the Oracle Java SE, Oracle GraalVM Enterprise Edition product of Oracle Java SE (co Vulnerability in the Oracle Java SE, Oracle GraalVM Enterprise Edition product of Oracle Java SE (component: JAXP). Supported versions that are affected are Oracle Java SE: 7u321, 8u311, 11.0.13, 17.0.1; Oracle GraalVM Enterprise Edition: 20.3.4 and 21.3.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via mult
nvd
CVE-2022-21305P4MEDIUMCVSS 5.3v1.7.0v1.8.0+2 more2022-01-19
CVE-2022-21305 [MEDIUM] CWE-284 CVE-2022-21305: Vulnerability in the Oracle Java SE, Oracle GraalVM Enterprise Edition product of Oracle Java SE (co Vulnerability in the Oracle Java SE, Oracle GraalVM Enterprise Edition product of Oracle Java SE (component: Hotspot). Supported versions that are affected are Oracle Java SE: 7u321, 8u311, 11.0.13, 17.0.1; Oracle GraalVM Enterprise Edition: 20.3.4 and 21.3.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via m
nvd
CVE-2012-5072P4MEDIUMCVSS 5.0≤ 1.7.0v1.7.0+2 more2012-10-16
CVE-2012-5072 [MEDIUM] CVE-2012-5072: Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 7 and earlier, and 6 Update 35 and earlier, allows remote attackers to affect confidentiality via unknown vectors related to Security.
nvd
CVE-2023-22043P4MEDIUMCVSS 5.9v1.8.02023-07-18
CVE-2023-22043 [MEDIUM] CVE-2023-22043: Vulnerability in Oracle Java SE (component: JavaFX). The supported version that is affected is Ora Vulnerability in Oracle Java SE (component: JavaFX). The supported version that is affected is Oracle Java SE: 8u371. Difficult to exploit vulnerability allows unauthenticated attacker with network access via multiple protocols to compromise Oracle Java SE. Successful attacks of this vulnerability can result in unauthorized creation, deletion or modification
nvd
CVE-2013-5801P4MEDIUMCVSS 5.0≤ 1.6.0v1.6.0+4 more2013-10-16
CVE-2013-5801 [MEDIUM] CVE-2013-5801: Unspecified vulnerability in Oracle Java SE 7u40 and earlier, Java SE 6u60 and earlier, Java SE 5.0u Unspecified vulnerability in Oracle Java SE 7u40 and earlier, Java SE 6u60 and earlier, Java SE 5.0u51 and earlier, and Java SE Embedded 7u40 and earlier allows remote attackers to affect confidentiality via unknown vectors related to 2D.
nvd
CVE-2013-4578P4MEDIUMCVSS 5.3v1.7.0≤ 1.7.02017-12-29
CVE-2013-4578 [MEDIUM] CWE-74 CVE-2013-4578: jarsigner in OpenJDK and Oracle Java SE before 7u51 allows remote attackers to bypass a code-signing jarsigner in OpenJDK and Oracle Java SE before 7u51 allows remote attackers to bypass a code-signing protection mechanism and inject unsigned bytecode into a signed JAR file by leveraging improper file validation.
nvd
CVE-2013-5848P4MEDIUMCVSS 5.0≤ 1.7.0v1.7.02013-10-16
CVE-2013-5848 [MEDIUM] CVE-2013-5848: Unspecified vulnerability in Oracle Java SE 7u40 and earlier, Java SE 6u60 and earlier, and JavaFX 2 Unspecified vulnerability in Oracle Java SE 7u40 and earlier, Java SE 6u60 and earlier, and JavaFX 2.2.40 and earlier allows remote attackers to affect integrity via unknown vectors related to Deployment.
nvd
CVE-2012-5070P4MEDIUMCVSS 5.0≤ 1.7.0v1.7.02012-10-16
CVE-2012-5070 [MEDIUM] CVE-2012-5070: Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 7 and earlier allows remote attackers to affect confidentiality, related to JMX.
nvd
CVE-2026-21933P4MEDIUMCVSS 6.1v1.8.0v11.0.29+3 more2026-01-20
CVE-2026-21933 [MEDIUM] CVE-2026-21933: Vulnerability in the Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition produ Vulnerability in the Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition product of Oracle Java SE (component: Networking). Supported versions that are affected are Oracle Java SE: 8u471, 8u471-b50, 8u471-perf, 11.0.29, 17.0.17, 21.0.9, 25.0.1; Oracle GraalVM for JDK: 17.0.17 and 21.0.9; Oracle GraalVM Enterprise Edition: 21.3.16. Easi
nvd
CVE-2018-11212P4MEDIUMCVSS 6.5v8.02018-05-16
CVE-2018-11212 [MEDIUM] CWE-369 CVE-2018-11212: An issue was discovered in libjpeg 9a and 9d. The alloc_sarray function in jmemmgr.c allows remote a An issue was discovered in libjpeg 9a and 9d. The alloc_sarray function in jmemmgr.c allows remote attackers to cause a denial of service (divide-by-zero error) via a crafted file.
nvd
CVE-2014-6468P4MEDIUMCVSS 6.8v1.8.02014-10-15
CVE-2014-6468 [MEDIUM] CVE-2014-6468: Unspecified vulnerability in Oracle Java SE 8u20 allows local users to affect confidentiality, integ Unspecified vulnerability in Oracle Java SE 8u20 allows local users to affect confidentiality, integrity, and availability via unknown vectors related to Hotspot.
nvd
CVE-2013-5895P4MEDIUMCVSS 5.0v1.7.02014-01-15
CVE-2013-5895 [MEDIUM] CVE-2013-5895: Unspecified vulnerability in Oracle Java SE 7u45 and JavaFX 2.2.45 allows remote attackers to affect Unspecified vulnerability in Oracle Java SE 7u45 and JavaFX 2.2.45 allows remote attackers to affect confidentiality via unknown vectors related to JavaFX.
nvd
CVE-2018-2815P4MEDIUMCVSS 5.3v1.6.0v1.7.0+2 more2018-04-19
CVE-2018-2815 [MEDIUM] CVE-2018-2815: Vulnerability in the Java SE, Java SE Embedded, JRockit component of Oracle Java SE (subcomponent: S Vulnerability in the Java SE, Java SE Embedded, JRockit component of Oracle Java SE (subcomponent: Serialization). Supported versions that are affected are Java SE: 6u181, 7u171, 8u162 and 10; Java SE Embedded: 8u161; JRockit: R28.3.17. Easily exploitable vulnerability allows unauthenticated attacker with network access via multiple protocols to compromise Ja
nvd
CVE-2003-1229P4HIGHCVSS 7.5≥ 1.3.0, ≤ 1.4.12003-12-31
CVE-2003-1229 [HIGH] CWE-295 CVE-2003-1229: X509TrustManager in (1) Java Secure Socket Extension (JSSE) in SDK and JRE 1.4.0 through 1.4.0_01, ( X509TrustManager in (1) Java Secure Socket Extension (JSSE) in SDK and JRE 1.4.0 through 1.4.0_01, (2) JSSE before 1.0.3, (3) Java Plug-in SDK and JRE 1.3.0 through 1.4.1, and (4) Java Web Start 1.0 through 1.2 incorrectly calls the isClientTrusted method when determining server trust, which results in improper validation of digital certificate and allo
nvd
CVE-2013-0409P4MEDIUMCVSS 5.0v1.7.0v1.6.0+1 more2013-02-02
CVE-2013-0409 [MEDIUM] CVE-2013-0409: Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 throug Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11, 6 through Update 38, and 5.0 through Update 38 allows remote attackers to affect confidentiality via vectors related to JMX.
nvd