Known vulnerabilities in Oracle Agile PLM Framework

Vendor: Oracle
Software CPE: cpe:2.3:a:oracle:oracle_agile_plm:*:*:*:*:*:*:*:*
Total vulnerabilities: 65
Public exploits: 13
Known exploited (KEV): 5
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Oracle Agile PLM Framework Oracle Agile PLM Framework is affected by 65 known vulnerabilities: 1 critical, 11 high, 39 medium, 14 low Critical High Medium Low

Vulnerabilities (65)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU121751 - Improper input validation
CVE-2026-21940
CWE-20 Medium
No
No
- 20.01.2026 SB20260120198
#VU114024 - Resource exhaustion
CVE-2025-48989
CWE-400 Medium
No
No
- 13.08.2025 SB2025081375
SB2025081376
SB20250820127
and 49 more
#VU112257 - Improper input validation
CVE-2025-31672
CWE-20 Medium
No
No
- 04.07.2025 SB20250704104
SB2025070708
SB2025071664
and 23 more
#VU111165 - Improper Access Control
CVE-2025-48734
CWE-284 Medium
No
No
- 16.06.2025 SB2025061643
SB2025061644
SB2025061645
and 141 more
#VU111162 - Resource exhaustion
CVE-2025-48976
CWE-400 Medium
Available
No
- 16.06.2025 SB2025061634
SB2025061635
SB2025061927
and 157 more
#VU107995 - Improper input validation
CVE-2025-31651
CWE-20 Medium
Available
No
- 28.04.2025 SB2025042851
SB2025050943
SB2025050982
and 46 more
#VU103214 - Out-of-bounds read
CVE-2025-21556
CWE-125 High
No
No
- 22.01.2025 SB2025012204
#VU103215 - Out-of-bounds read
CVE-2025-21564
CWE-125 High
No
No
- 22.01.2025 SB2025012204
#VU103216 - Out-of-bounds read
CVE-2025-21565
CWE-125 Medium
No
No
- 22.01.2025 SB2025012204
#VU103217 - Out-of-bounds read
CVE-2025-21560
CWE-125 Medium
No
No
- 22.01.2025 SB2025012204
#VU100691 - Missing Authorization
CVE-2024-21287
CWE-862 Critical
No
Exploited
- 20.11.2024 SB2024112016
#VU98025 - Resource exhaustion
CVE-2024-47554
CWE-400 Medium
No
No
- 03.10.2024 SB2024100352
SB2024100421
SB2024101007
and 133 more
#VU87510 - Improper input validation
CVE-2024-24549
CWE-20 Medium
Available
No
- 13.03.2024 SB2024031386
SB2024031879
SB2024031880
and 64 more
#VU85503 - Deserialization of Untrusted Data
CVE-2024-20953
CWE-502 High
No
Exploited
- 17.01.2024 SB2024011710
#VU83533 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2023-46589
CWE-444 Medium
No
No
- 28.11.2023 SB2023112846
SB2023121851
SB2023122831
and 78 more
#VU81728 - Resource exhaustion
CVE-2023-44487
CWE-400 High
Available
Exploited
- 10.10.2023 SB2023101023
SB2023101024
SB2023101037
and 651 more
#VU80044 - Out-of-bounds write
CVE-2023-34624
CWE-787 Medium
No
No
- 28.08.2023 SB2023082826
SB2023082827
SB2024011710
and 1 more
#VU77622 - Exposure of sensitive information to an unauthorized actor
CVE-2023-34981
CWE-200 Medium
No
No
- 22.06.2023 SB2023062241
SB2023070714
SB2023071901
and 24 more
#VU77107 - Incorrect Default Permissions
CVE-2023-2976
CWE-276 Low
No
No
- 08.06.2023 SB2023060849
SB2023071712
SB2023072512
and 157 more
#VU59936 - Improper input validation
CVE-2021-42575
CWE-20 High
No
No
- 23.01.2022 SB2022012333
SB2022072039
SB2022071971
and 5 more


Showing elements 1 - 20 out of 65