Known vulnerabilities in Oracle BI Publisher

Vendor: Oracle
Software CPE: cpe:2.3:a:oracle:oracle_bi_publisher:*:*:*:*:*:*:*:*
Total vulnerabilities: 66
Public exploits: 4
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Oracle BI Publisher Oracle BI Publisher is affected by 66 known vulnerabilities: 18 high, 40 medium, 8 low Critical High Medium Low

Vulnerabilities (66)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU117478 - Improper input validation
CVE-2025-61754
CWE-20 Medium
No
No
- 22.10.2025 SB2025102279
#VU117439 - Improper input validation
CVE-2025-48795
CWE-20 Low
No
No
- 22.10.2025 SB2025102238
SB2025102279
SB2025102286
and 9 more
#VU113607 - Uncontrolled Recursion
CVE-2025-48924
CWE-674 Medium
No
No
- 04.08.2025 SB2025080422
SB2025080423
SB2025080427
and 180 more
#VU112933 - Improper input validation
CVE-2025-50060
CWE-20 High
No
No
- 16.07.2025 SB2025071662
#VU107517 - Improper input validation
CVE-2025-30724
CWE-20 Medium
No
No
- 16.04.2025 SB20250416118
#VU107518 - Improper input validation
CVE-2025-30723
CWE-20 Medium
No
No
- 16.04.2025 SB20250416118
#VU105112 - Resource exhaustion
CVE-2025-23184
CWE-400 Medium
No
No
- 28.02.2025 SB2025022807
SB2025030340
SB2025041017
and 40 more
#VU103153 - Improper input validation
CVE-2024-43382
CWE-20 Medium
No
No
- 21.01.2025 SB2025012228
SB2025030607
SB2025031235
and 2 more
#VU98795 - Security Features
CVE-2024-38820
CWE-254 Medium
No
No
- 17.10.2024 SB2024101781
SB2024112618
SB2024120428
and 40 more
#VU98640 - Improper input validation
CVE-2024-21254
CWE-20 High
No
No
- 15.10.2024 SB20241015222
#VU98641 - Improper input validation
CVE-2024-21195
CWE-20 Medium
No
No
- 15.10.2024 SB20241015222
#VU97457 - Server-Side Request Forgery (SSRF)
CVE-2024-29736
CWE-918 Medium
No
No
- 18.09.2024 SB2024091810
SB2024100249
SB20241015142
and 6 more
#VU96018 - Improper input validation
CVE-2024-38809
CWE-20 Medium
No
No
- 14.08.2024 SB2024081479
SB2024091920
SB2024100804
and 26 more
#VU88646 - Improper input validation
CVE-2024-21082
CWE-20 High
No
No
- 17.04.2024 SB2024041728
#VU88647 - Improper input validation
CVE-2024-21083
CWE-20 Medium
No
No
- 17.04.2024 SB2024041728
#VU88648 - Improper input validation
CVE-2024-21084
CWE-20 Medium
No
No
- 17.04.2024 SB2024041728
#VU85554 - Improper input validation
CVE-2024-20979
CWE-20 Medium
No
No
- 18.01.2024 SB2024011801
#VU85555 - Improper input validation
CVE-2024-20980
CWE-20 Medium
No
No
- 18.01.2024 SB2024011801
#VU76601 - Deserialization of Untrusted Data
CVE-2016-1000027
CWE-502 High
No
No
- 29.05.2023 SB2023052915
SB2023060816
SB2023062703
and 24 more
#VU72427 - Allocation of Resources Without Limits or Throttling
CVE-2023-24998
CWE-770 Medium
Available
No
- 20.02.2023 SB2023022046
SB2023022047
SB2023030917
and 202 more


Showing elements 1 - 20 out of 66