Known vulnerabilities in JD Edwards EnterpriseOne Tools

Vendor: Oracle
Software CPE: cpe:2.3:a:oracle:jd_edwards_enterpriseone_tools:*:*:*:*:*:*:*:*
Total vulnerabilities: 133
Public exploits: 15
Known exploited (KEV): 2
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting JD Edwards EnterpriseOne Tools JD Edwards EnterpriseOne Tools is affected by 133 known vulnerabilities: 2 critical, 20 high, 85 medium, 26 low Critical High Medium Low

Vulnerabilities (133)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU121732 - Improper input validation
CVE-2026-21946
CWE-20 Medium
No
No
- 20.01.2026 SB20260120189
#VU121709 - Improper input validation
CVE-2025-26333
CWE-20 Medium
No
No
- 20.01.2026 SB20260120100
SB20260120113
SB20260120120
and 7 more
#VU117487 - Improper input validation
CVE-2025-53056
CWE-20 Medium
No
No
- 22.10.2025 SB20251022143
#VU117488 - Improper input validation
CVE-2025-53060
CWE-20 Medium
No
No
- 22.10.2025 SB20251022143
#VU116213 - Out-of-bounds write
CVE-2025-9230
CWE-787 Medium
No
No
- 01.10.2025 SB2025100119
SB2025100132
SB2025100133
and 108 more
#VU113607 - Uncontrolled Recursion
CVE-2025-48924
CWE-674 Medium
No
No
- 04.08.2025 SB2025080422
SB2025080423
SB2025080427
and 180 more
#VU113118 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2025-27210
CWE-22 Low
Available
No
- 22.07.2025 SB2025072233
SB2025082103
SB2025091525
and 6 more
#VU112944 - Improper input validation
CVE-2025-30760
CWE-20 Medium
No
No
- 16.07.2025 SB2025071685
#VU112257 - Improper input validation
CVE-2025-31672
CWE-20 Medium
No
No
- 04.07.2025 SB20250704104
SB2025070708
SB2025071664
and 23 more
#VU111165 - Improper Access Control
CVE-2025-48734
CWE-284 Medium
No
No
- 16.06.2025 SB2025061643
SB2025061644
SB2025061645
and 141 more
#VU107525 - Improper input validation
CVE-2025-21586
CWE-20 Medium
No
No
- 16.04.2025 SB20250416144
#VU105715 - Out-of-bounds write
CVE-2025-27363
CWE-787 Critical
Available
Exploited
- 14.03.2025 SB2025031402
SB2025031502
SB2025031750
and 97 more
#VU101974 - Deserialization of Untrusted Data
CVE-2024-52046
CWE-502 High
No
No
- 28.12.2024 SB2024122801
SB20250117140
SB2025020549
and 22 more
#VU98757 - Out-of-bounds write
CVE-2024-9143
CWE-787 Low
No
No
- 16.10.2024 SB20241016108
SB2024102219
SB2024102417
and 59 more
#VU98025 - Resource exhaustion
CVE-2024-47554
CWE-400 Medium
No
No
- 03.10.2024 SB2024100352
SB2024100421
SB2024101007
and 132 more
#VU97209 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-43796
CWE-79 Medium
No
No
- 12.09.2024 SB2024091250
SB2024091251
SB2024091252
and 52 more
#VU85267 - Covert Timing Channel
CVE-2023-5388
CWE-385 Medium
No
No
- 10.01.2024 SB2024011031
SB2024011042
SB2024011043
and 96 more
#VU81867 - Resource Management Errors
CVE-2023-42670
CWE-399 Medium
No
No
- 11.10.2023 SB2023101133
SB2023101134
SB2023101137
and 16 more
#VU74180 - Use After Free
CVE-2023-1393
CWE-416 Low
No
No
- 29.03.2023 SB2023032954
SB2023032961
SB2023032962
and 41 more
#VU53584 - Inadequate Encryption Strength
CVE-2021-22897
CWE-326 Low
No
No
- 26.05.2021 SB2021052620
SB2021052719
SB2021060321
and 9 more


Showing elements 1 - 20 out of 133