CVE-2012-5076: Oracle Java SE Sandbox Bypass Vulnerability
Critical severity, CVSS 9.8. Actively exploited: in CISA KEV since 2022-03-28. EPSS: 91.3% chance of exploitation in the next 30 days.
Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 7 and earlier allows remote attackers to affect confidentiality, integrity, and availability, related to JAX-WS.
Affected products
Published 2012-10-16. Last modified 2026-06-16.