Known vulnerabilities in Oracle Banking Origination
Vendor:
Oracle
Software:
Oracle Banking Origination
Software CPE:
cpe:2.3:a:oracle:oracle_banking_origination:*:*:*:*:*:*:*:*
Website:
https://www.oracle.com
Total vulnerabilities:
42
Public exploits:
7
Known exploited (KEV):
2
Highest CVSSv4 Score:
9.3
Breakdown by Severity Chart
Vulnerabilities (42)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU121007 - Exposure of sensitive information to an unauthorized actor CVE-2025-66566 |
CWE-200 | Medium | - | 07.01.2026 | - | ||
| #VU115573 - Protection Mechanism Failure CVE-2025-41249 |
CWE-693 | Medium | - | 16.09.2025 | - | ||
| #VU114026 - Resource exhaustion CVE-2025-55163 |
CWE-400 | Medium | - | 13.08.2025 | - | ||
| #VU112146 - Server-Side Request Forgery (SSRF) CVE-2025-27817 |
CWE-918 | High | - | 03.07.2025 | - | ||
| #VU111165 - Improper Access Control CVE-2025-48734 |
CWE-284 | Medium | - | 16.06.2025 | - | ||
| #VU111162 - Resource exhaustion CVE-2025-48976 |
CWE-400 | Medium | - | 16.06.2025 | - | ||
| #VU108836 - Resource exhaustion CVE-2025-1948 |
CWE-400 | Medium | - | 09.05.2025 | - | ||
| #VU107596 - Heap-based Buffer Overflow CVE-2025-32415 |
CWE-122 | High | - | 17.04.2025 | - | ||
| #VU106926 - Resource Management Errors CVE-2024-57699 |
CWE-399 | Medium | - | 03.04.2025 | - | ||
| #VU105455 - Improper Neutralization of HTTP Headers for Scripting Syntax CVE-2025-27636 |
CWE-644 | Medium | - | 10.03.2025 | - | ||
| #VU105112 - Resource exhaustion CVE-2025-23184 |
CWE-400 | Medium | - | 28.02.2025 | - | ||
| #VU103770 - Improper input validation CVE-2025-24970 |
CWE-20 | Medium | - | 11.02.2025 | - | ||
| #VU101829 - Improper Authentication CVE-2024-56128 |
CWE-287 | Medium | - | 18.12.2024 | - | ||
| #VU97574 - Uncontrolled Recursion CVE-2024-7254 |
CWE-674 | Medium | - | 19.09.2024 | - | ||
| #VU92262 - Exposure of sensitive information to an unauthorized actor CVE-2024-37891 |
CWE-200 | Low | - | 19.06.2024 | - | ||
| #VU90156 - Security Features CVE-2024-35195 |
CWE-254 | Low | - | 31.05.2024 | - | ||
| #VU89677 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVE-2024-34064 |
CWE-79 | Medium | - | 20.05.2024 | - | ||
| #VU88063 - Memory corruption CVE-2024-28219 |
CWE-119 | Medium | - | 03.04.2024 | - | ||
| #VU83219 - Deserialization of Untrusted Data CVE-2023-39410 |
CWE-502 | Medium | - | 16.11.2023 | - | ||
| #VU80880 - Security Features CVE-2023-34034 |
CWE-254 | High | - | 19.09.2023 | - |
Showing elements 1 - 20 out of 42