Known vulnerabilities in Oracle Agile PLM Framework 9.3.3

Vendor: Oracle
Version: 9.3.3
Software CPE: cpe:2.3:a:oracle:oracle_agile_plm:*:*:*:*:*:*:*:*
Total vulnerabilities: 14
Public exploits: 3
Known exploited (KEV): 3
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Oracle Agile PLM Framework version 9.3.3 Oracle Agile PLM Framework 9.3.3 is affected by 14 vulnerabilities: 1 critical, 3 high, 6 medium, 4 low Critical High Medium Low

Vulnerabilities (14)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU100691 - Missing Authorization
CVE-2024-21287
CWE-862 Critical
No
Exploited
- 20.11.2024 SB2024112016
#VU60208 - Improper input validation
CVE-2021-35043
CWE-20 Medium
No
No
- 01.02.2022 SB2022020144
SB2022020165
SB2022020166
and 4 more
#VU49775 - Improper input validation
CVE-2015-8965
CWE-20 High
No
No
- 20.01.2021 SB2021012052
SB2019011524
#VU49570 - Exposure of sensitive information to an unauthorized actor
CVE-2021-24122
CWE-200 Medium
No
No
- 14.01.2021 SB2021011807
SB2021072821
SB2022012734
and 5 more
#VU48792 - Incorrect Default Permissions
CVE-2020-17521
CWE-276 Low
No
No
- 06.12.2020 SB2020120601
SB2021012082
SB2021012083
and 31 more
#VU28238 - Exposed Dangerous Method or Function
CVE-2020-10683
CWE-749 Medium
No
No
- 26.05.2020 SB2020050106
SB2020052616
SB2020071632
and 43 more
#VU27268 - Improper input validation
CVE-2020-2920
CWE-20 Medium
No
No
- 23.04.2020 SB2020042366
#VU25502 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2020-1938
CWE-22 High
Public exploit available
Exploited
- 21.02.2020 SB2020022111
SB2020031401
SB2020031402
and 31 more
#VU24468 - Improper input validation
CVE-2019-0227
CWE-20 Medium
Public exploit available
No
- 21.01.2020 SB2020012205
SB2020012308
SB2020012309
and 40 more
#VU20844 - Protection Mechanism Failure
CVE-2019-10086
CWE-693 Low
No
No
- 04.09.2019 SB2019090405
SB2019090406
SB2019121902
and 112 more
#VU109978 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-2817
CWE-79 Medium
No
No
- 16.07.2019 SB20190716150
#VU18354 - Deserialization of Untrusted Data
CVE-2019-2725
CWE-502 High
Public exploit available
Exploited
- 26.04.2019 SB2019042604
SB20200114132
SB20190716150
and 2 more
#VU15467 - Improper input validation
CVE-2018-15756
CWE-20 Low
No
No
- 22.10.2018 SB2018102305
SB2020012203
SB2020032701
and 28 more
#VU12842 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2017-12626
CWE-835 Low
No
No
- 18.05.2018 SB2018050312
SB2020011463
SB2020011481
and 24 more