Third Party Index

Oracle

oracle.com · cloud-infrastructure

Includes: NetSuite

Transparency

Limited

Breakdown
Subprocessor listnot found0 / 30
Processing locationsno list0 / 8
Purposesno list0 / 7
Data processing addendumnot found0 / 12
Trust center8 / 8
Privacy policy6 / 6
security.txtnot found0 / 6
Security page5 / 5
Status pagenot found0 / 5
Vulnerability disclosurenot found0 / 5
Pages still reachable8 / 8
Total27 / 100

Only documents we can retrieve count: a page behind a login or a broken link scores nothing.

Badge

Oracle transparency rating

For Oracle's own site; it updates with the rating.

<a href="https://thirdpartyindex.com/vendors/oracle"><img src="https://thirdpartyindex.com/badge/oracle.svg" alt="Oracle transparency rating on Third Party Index" height="20"></a>
[![Oracle transparency rating on Third Party Index](https://thirdpartyindex.com/badge/oracle.svg)](https://thirdpartyindex.com/vendors/oracle)

Documents

DocumentVerifiedChangedEvidence
Trust center snapshot
Privacy policy snapshot
Terms snapshot
Security page snapshot

Subprocessors

None extracted.

Listed as a subprocessor by (43)

Purposes as each company states them.

Security record

What public security catalogs list for Oracle, in their words.

Known exploited vulnerabilities

46 vulnerabilities in Oracle's software that CISA lists as exploited in the wild.

CVEProductVulnerabilityListed
CVE-2026-21962HTTP Server and Oracle Weblogic Server Proxy Plug-inOracle HTTP Server and Oracle Weblogic Server Proxy Plug-in Improper Access Control Vulnerability evidence
CVE-2026-46817E-Business SuiteOracle E-Business Suite Improper Privilege Management Vulnerability evidence
CVE-2026-35273 PeopleSoft Enterprise PeopleToolsOracle PeopleSoft Enterprise PeopleTools Missing Authentication for Critical Function Vulnerability used by ransomware evidence
CVE-2024-21182WebLogic ServerOracle WebLogic Server Unspecified Vulnerability evidence
CVE-2025-61757Fusion MiddlewareOracle Fusion Middleware Missing Authentication for Critical Function Vulnerability evidence
CVE-2025-61884E-Business SuiteOracle E-Business Suite Server-Side Request Forgery (SSRF) Vulnerability used by ransomware evidence
CVE-2025-61882E-Business SuiteOracle E-Business Suite Unspecified Vulnerability used by ransomware evidence
CVE-2024-20953Agile Product Lifecycle Management (PLM)Oracle Agile Product Lifecycle Management (PLM) Deserialization Vulnerability evidence
CVE-2020-2883WebLogic ServerOracle WebLogic Server Unspecified Vulnerability evidence
CVE-2024-21287Agile Product Lifecycle Management (PLM)Oracle Agile Product Lifecycle Management (PLM) Incorrect Authorization Vulnerability evidence
36 more
CVEProductVulnerabilityListed
CVE-2020-14644WebLogic ServerOracle WebLogic Server Remote Code Execution Vulnerability evidence
CVE-2022-21445ADF FacesOracle ADF Faces Deserialization of Untrusted Data Vulnerability evidence
CVE-2017-3506WebLogic ServerOracle WebLogic Server OS Command Injection Vulnerability evidence
CVE-2020-2551Fusion MiddlewareOracle Fusion Middleware Unspecified Vulnerability evidence
CVE-2016-3427Java SE and JRockitOracle Java SE and JRockit Unspecified Vulnerability evidence
CVE-2023-21839WebLogic ServerOracle WebLogic Server Unspecified Vulnerability evidence
CVE-2022-21587E-Business SuiteOracle E-Business Suite Unspecified Vulnerability used by ransomware evidence
CVE-2021-35587Fusion MiddlewareOracle Fusion Middleware Unspecified Vulnerability evidence
CVE-2018-2628WebLogic ServerOracle WebLogic Server Unspecified Vulnerability evidence
CVE-2010-0840Java Runtime Environment (JRE)Oracle JRE Unspecified Vulnerability evidence
CVE-2012-1710Fusion MiddlewareOracle Fusion Middleware Unspecified Vulnerability used by ransomware evidence
CVE-2013-0422Java Runtime Environment (JRE)Oracle JRE Remote Code Execution Vulnerability used by ransomware evidence
CVE-2013-0431Java Runtime Environment (JRE)Oracle JRE Sandbox Bypass Vulnerability used by ransomware evidence
CVE-2013-2423Java Runtime Environment (JRE)Oracle JRE Unspecified Vulnerability evidence
CVE-2019-3010SolarisOracle Solaris Privilege Escalation Vulnerability evidence
CVE-2012-0518Fusion MiddlewareOracle Fusion Middleware Unspecified Vulnerability evidence
CVE-2012-5076Java SEOracle Java SE Sandbox Bypass Vulnerability evidence
CVE-2013-2465Java SEOracle Java SE Unspecified Vulnerability used by ransomware evidence
CVE-2019-2616BI Publisher (Formerly XML Publisher)Oracle BI Publisher Unauthorized Access Vulnerability evidence
CVE-2008-3431VirtualBoxOracle VirtualBox Insufficient Input Validation Vulnerability evidence
CVE-2011-3544Java SE JDK and JREOracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability evidence
CVE-2012-0507Java SEOracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability used by ransomware evidence
CVE-2012-1723Java SEOracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability used by ransomware evidence
CVE-2012-4681Java SEOracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability used by ransomware evidence
CVE-2015-2590Java SEOracle Java SE and Java SE Embedded Remote Code Execution Vulnerability evidence
CVE-2015-4902Java SEOracle Java SE Integrity Check Vulnerability evidence
CVE-2017-10271WebLogic ServerOracle Corporation WebLogic Server Remote Code Execution Vulnerability used by ransomware evidence
CVE-2020-14864Intelligence Enterprise EditionOracle Business Intelligence Enterprise Edition Path Transversal evidence
CVE-2019-2725WebLogic ServerOracle WebLogic Server, Injection used by ransomware evidence
CVE-2012-3152Fusion MiddlewareOracle Fusion Middleware Unspecified Vulnerability evidence
CVE-2015-4852WebLogic ServerOracle WebLogic Server Deserialization of Untrusted Data Vulnerability evidence
CVE-2020-14750WebLogic ServerOracle WebLogic Server Remote Code Execution Vulnerability evidence
CVE-2020-14871Solaris and Zettabyte File System (ZFS)Oracle Solaris and Zettabyte File System (ZFS) Unspecified Vulnerability evidence
CVE-2020-14882WebLogic ServerOracle WebLogic Server Remote Code Execution Vulnerability evidence
CVE-2020-14883WebLogic ServerOracle WebLogic Server Unspecified Vulnerability evidence
CVE-2020-2555Multiple ProductsOracle Multiple Products Remote Code Execution Vulnerability evidence

Source: CISA Known Exploited Vulnerabilities catalog.

Federal contracts

By funding agency. UEI FKUCYGRK1EQ3 , HE98WLUBNW88 failing

None found.

Prime awards and subawards reported by prime contractors. Purchases through a reseller name the reseller, not the vendor.

Changes

None since tracking began.