Known vulnerabilities in Oracle Business Intelligence Enterprise Edition

Vendor: Oracle
Software CPE: cpe:2.3:a:oracle:oracle_business_intelligence_enterprise_edition:*:*:*:*:*:*:*:*
Total vulnerabilities: 191
Public exploits: 27
Known exploited (KEV): 4
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Oracle Business Intelligence Enterprise Edition Oracle Business Intelligence Enterprise Edition is affected by 191 known vulnerabilities: 38 high, 114 medium, 39 low Critical High Medium Low

Vulnerabilities (191)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU126752 - Improper input validation
CVE-2026-27727
CWE-20 High
No
No
- 22.04.2026 SB20260422128
SB20260422169
SB20260422170
and 7 more
#VU126753 - Deserialization of Untrusted Data
CVE-2026-27830
CWE-502 Medium
No
No
- 22.04.2026 SB20260422128
SB20260422168
SB20260422170
and 8 more
#VU123672 - Improper Control of Generation of Code ('Code Injection')
CVE-2025-33042
CWE-94 Medium
No
No
- 10.03.2026 SB2026031037
SB2026031038
SB2026031135
and 8 more
#VU122076 - Stack-based buffer overflow
CVE-2025-15467
CWE-121 High
Available
No
- 27.01.2026 SB2026012785
SB2026012791
SB2026012792
and 66 more
#VU121718 - Improper input validation
CVE-2026-21976
CWE-20 Low
No
No
- 20.01.2026 SB20260120105
#VU121072 - Improper Handling of Highly Compressed Data (Data Amplification)
CVE-2026-21441
CWE-409 Medium
No
No
- 07.01.2026 SB2026010780
SB2026011269
SB2026011328
and 89 more
#VU120231 - Improper Validation of Certificate with Host Mismatch
CVE-2025-68161
CWE-297 Medium
No
No
- 22.12.2025 SB2025122245
SB2026012084
SB2026012087
and 101 more
#VU117297 - Command injection
CVE-2025-59419
CWE-77 Medium
No
No
- 15.10.2025 SB20251015146
SB2025102483
SB2025102484
and 14 more
#VU116213 - Out-of-bounds write
CVE-2025-9230
CWE-787 Medium
No
No
- 01.10.2025 SB2025100119
SB2025100132
SB2025100133
and 108 more
#VU114761 - Resource exhaustion
CVE-2025-58057
CWE-400 Medium
No
No
- 03.09.2025 SB2025090340
SB2025090949
SB2025101530
and 45 more
#VU113607 - Uncontrolled Recursion
CVE-2025-48924
CWE-674 Medium
No
No
- 04.08.2025 SB2025080422
SB2025080423
SB2025080427
and 180 more
#VU112257 - Improper input validation
CVE-2025-31672
CWE-20 Medium
No
No
- 04.07.2025 SB20250704104
SB2025070708
SB2025071664
and 23 more
#VU112106 - Memory corruption
CVE-2025-52999
CWE-119 Medium
No
No
- 02.07.2025 SB2025070257
SB2025070261
SB2025070262
and 43 more
#VU108164 - Protection Mechanism Failure
CVE-2025-46762
CWE-693 Medium
No
No
- 02.05.2025 SB2025050257
SB2025090308
SB2025090447
and 3 more
#VU106926 - Resource Management Errors
CVE-2024-57699
CWE-399 Medium
No
No
- 03.04.2025 SB2025040317
SB2025040325
SB2025040326
and 63 more
#VU103770 - Improper input validation
CVE-2025-24970
CWE-20 Medium
No
No
- 11.02.2025 SB2025021186
SB202502197190
SB2025030409
and 88 more
#VU103769 - Resource exhaustion
CVE-2025-25193
CWE-400 Low
No
No
- 11.02.2025 SB2025021186
SB202502197190
SB2025030409
and 56 more
#VU98025 - Resource exhaustion
CVE-2024-47554
CWE-400 Medium
No
No
- 03.10.2024 SB2024100352
SB2024100421
SB2024101007
and 132 more
#VU70530 - Deserialization of Untrusted Data
CVE-2022-45047
CWE-502 High
Available
No
- 28.12.2022 SB2022122828
SB2022122920
SB2023011148
and 49 more
#VU52651 - Exposure of sensitive information to an unauthorized actor
CVE-2021-28168
CWE-200 Low
No
No
- 27.04.2021 SB2021042713
SB2021081922
SB2022042255
and 13 more


Showing elements 1 - 20 out of 191