Known vulnerabilities in Middleware Common Libraries and Tools - page 2

Vendor: Oracle
Software CPE: cpe:2.3:a:oracle:middleware_common_libraries_and_tools:*:*:*:*:*:*:*:*
Total vulnerabilities: 37
Public exploits: 6
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Middleware Common Libraries and Tools Middleware Common Libraries and Tools is affected by 37 known vulnerabilities: 9 high, 23 medium, 5 low Critical High Medium Low

Vulnerabilities (37)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU70530 - Deserialization of Untrusted Data
CVE-2022-45047
CWE-502 High
Available
No
- 28.12.2022 SB2022122828
SB2022122920
SB2023011148
and 49 more
#VU68718 - Use After Free
CVE-2022-43680
CWE-416 Medium
No
No
- 25.10.2022 SB2022102560
SB2022102566
SB2022103010
and 99 more
#VU68307 - Improper Control of Generation of Code ('Code Injection')
CVE-2022-42889
CWE-94 High
Available
Exploited
- 14.10.2022 SB2022101405
SB2022102709
SB2022110306
and 91 more
#VU64957 - Improper Control of Generation of Code ('Code Injection')
CVE-2022-33980
CWE-94 High
Available
No
- 06.07.2022 SB2022070645
SB2022072604
SB2022081517
and 31 more
#VU64945 - Improper input validation
CVE-2020-10693
CWE-20 Medium
No
No
- 06.07.2022 SB2022070611
SB2023011849
SB2020121576
and 5 more
#VU64152 - Deserialization of Untrusted Data
CVE-2022-25647
CWE-502 Medium
No
No
- 10.06.2022 SB2021120221
SB2022061003
SB2022061421
and 94 more
#VU63479 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2022-23457
CWE-22 High
No
No
- 20.05.2022 SB2022052008
SB2022052009
SB2022052010
and 11 more
#VU63085 - Improper input validation
CVE-2022-22971
CWE-20 Medium
Available
No
- 12.05.2022 SB2022051201
SB2022060620
SB2022062223
and 52 more
#VU59936 - Improper input validation
CVE-2021-42575
CWE-20 High
No
No
- 23.01.2022 SB2022012333
SB2022072039
SB2022071971
and 5 more
#VU59691 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2022-23305
CWE-89 Medium
No
No
- 18.01.2022 SB2022011818
SB2022012640
SB2022012641
and 94 more
#VU58176 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2021-37714
CWE-835 Medium
No
No
- 16.11.2021 SB2021111606
SB2021111715
SB2022012314
and 24 more
#VU56931 - Memory corruption
CVE-2021-30129
CWE-119 Medium
No
No
- 29.09.2021 SB2021092916
SB2021092917
SB2021111715
and 15 more
#VU55804 - Uncontrolled Search Path Element
CVE-2021-36770
CWE-427 Low
No
No
- 12.08.2021 SB2021081204
SB2021081205
SB2021092202
and 13 more
#VU54853 - Resource exhaustion
CVE-2021-36090
CWE-400 Medium
No
No
- 14.07.2021 SB2021071408
SB2021080809
SB2021100411
and 70 more
#VU52501 - Server-Side Request Forgery (SSRF)
CVE-2020-11987
CWE-918 Medium
No
No
- 23.04.2021 SB2021042315
SB2021042316
SB2021042514
and 32 more
#VU49517 - Improper Restriction of Recursive Entity References in DTDs ('XML Entity Expansion')
CVE-2021-23926
CWE-776 High
No
No
- 14.01.2021 SB2021011401
SB2022072039
SB2022081823
and 21 more
#VU47481 - Improper input validation
CVE-2020-13956
CWE-20 Medium
No
No
- 09.10.2020 SB2020100902
SB2020101604
SB2021042104
and 77 more


Showing elements 21 - 40 out of 37