Oracle heeft 262 kwetsbaarheden verholpen in diverse Oracle producten, waaronder Oracle WebLogic Server, Oracle Identity Manager, Oracle WebCenter Portal, Oracle WebCenter Content, Oracle WebCenter Sites, Oracle WebCenter Enterprise Capture, Oracle Reports Developer, Oracle Fusion Middleware Helidon, Oracle Access Manager, Oracle Unified Directory, Oracle Virtual Directory, Oracle Internet Directory, Oracle Web Services Manager, Oracle SOA Suite B2B Engine, Oracle Managed File Transfer, en Oracle Identity Manager Connector. De kwetsbaarheden betreffen verschillende beveiligingsproblemen in Oracle producten, waaronder mogelijkheden voor ongeauthenticeerde en laaggeprivilegieerde aanvallers om via netwerktoegang (HTTP, HTTPS, HTTP/2, LDAP, T3, IIOP, RMI, CORBA, SOAP, SMTP, UDP) ongeautoriseerde acties uit te voeren. Deze acties omvatten het verkrijgen van volledige systeemcontrole, het uitvoeren van arbitrary code, het creëren, wijzigen of verwijderen van kritieke data, het omzeilen van authenticatiecontroles, het verkrijgen van ongeautoriseerde toegang tot gevoelige informatie, en het veroorzaken van Denial-of-Service (DoS) door crashes of resource-uitputting. Sommige kwetsbaarheden vereisen gebruikersinteractie, terwijl andere volledig op afstand en zonder authenticatie kunnen worden misbruikt.
De CVSS 3.1 basis scores variëren van matig tot maximaal (tot 10.0), waarbij meerdere kwetsbaarheden een score van 9.8 of hoger hebben, wat duidt op een hoog potentieel voor impact op vertrouwelijkheid, integriteit en beschikbaarheid van de systemen. 182 van deze kwetsbaarheden kunnen zonder voorafgaande authenticatie op afstand worden misbruikt. De kwetsbaarheden zijn specifiek voor bepaalde versies van de genoemde Oracle producten maar kunnen ook invloed hebben op andere Oracle producten die afhankelijk zijn van deze componenten.
Het NCSC adviseert om deze kwetsbaarheden met voorrang te verhelpen.