Known vulnerabilities in Oracle Business Intelligence Enterprise Edition - page 2

Vendor: Oracle
Software CPE: cpe:2.3:a:oracle:oracle_business_intelligence_enterprise_edition:*:*:*:*:*:*:*:*
Total vulnerabilities: 191
Public exploits: 27
Known exploited (KEV): 4
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Oracle Business Intelligence Enterprise Edition Oracle Business Intelligence Enterprise Edition is affected by 191 known vulnerabilities: 38 high, 114 medium, 39 low Critical High Medium Low

Vulnerabilities (191)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU117477 - Improper input validation
CVE-2025-53049
CWE-20 High
No
No
- 22.10.2025 SB2025102281
#VU112934 - Improper input validation
CVE-2025-30759
CWE-20 Medium
No
No
- 16.07.2025 SB2025071656
#VU111165 - Improper Access Control
CVE-2025-48734
CWE-284 Medium
No
No
- 16.06.2025 SB2025061643
SB2025061644
SB2025061645
and 141 more
#VU111162 - Resource exhaustion
CVE-2025-48976
CWE-400 Medium
Available
No
- 16.06.2025 SB2025061634
SB2025061635
SB2025061927
and 156 more
#VU106977 - Deserialization of Untrusted Data
CVE-2025-30065
CWE-502 High
Available
No
- 04.04.2025 SB2025040410
SB2025053013
SB2025053029
and 8 more
#VU103771 - Improper Authentication
CVE-2024-12797
CWE-287 Medium
No
No
- 11.02.2025 SB2025021187
SB20250211108
SB20250211159
and 60 more
#VU101974 - Deserialization of Untrusted Data
CVE-2024-52046
CWE-502 High
No
No
- 28.12.2024 SB2024122801
SB20250117140
SB2025020549
and 22 more
#VU100676 - Improper Authorization
CVE-2024-38827
CWE-285 Medium
No
No
- 19.11.2024 SB2024111987
SB2025012185
SB2025012188
and 30 more
#VU98757 - Out-of-bounds write
CVE-2024-9143
CWE-787 Low
No
No
- 16.10.2024 SB20241016108
SB2024102219
SB2024102417
and 59 more
#VU97574 - Uncontrolled Recursion
CVE-2024-7254
CWE-674 Medium
No
No
- 19.09.2024 SB2024091904
SB2024100103
SB2024101050
and 90 more
#VU97458 - Improper input validation
CVE-2024-32007
CWE-20 Medium
No
No
- 18.09.2024 SB2024091810
SB2024091815
SB2024100249
and 10 more
#VU96018 - Improper input validation
CVE-2024-38809
CWE-20 Medium
No
No
- 14.08.2024 SB2024081479
SB2024091920
SB2024100804
and 26 more
#VU95131 - Out-of-bounds read
CVE-2024-7264
CWE-125 Medium
No
No
- 01.08.2024 SB2024080110
SB2024080117
SB20240805104
and 43 more
#VU92262 - Exposure of sensitive information to an unauthorized actor
CVE-2024-37891
CWE-200 Low
No
No
- 19.06.2024 SB2024061955
SB20240625146
SB2024062605
and 194 more
#VU89677 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-34064
CWE-79 Medium
No
No
- 20.05.2024 SB2024052067
SB2024052081
SB2024052082
and 83 more
#VU89220 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2024-30172
CWE-835 Medium
No
No
- 07.05.2024 SB2024050731
SB2024061019
SB20240611170
and 62 more
#VU81863 - External Control of File Name or Path
CVE-2023-38546
CWE-73 Low
No
No
- 11.10.2023 SB2023101129
SB2023101135
SB2023101149
and 125 more
#VU78289 - Missing release of memory after effective lifetime
CVE-2023-25399
CWE-401 Low
No
No
- 16.07.2023 SB2023071615
SB2023071617
SB2023071724
and 8 more
#VU66756 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-36033
CWE-79 Low
No
No
- 25.08.2022 SB2022082508
SB2022101893
SB2022111644
and 44 more
#VU47481 - Improper input validation
CVE-2020-13956
CWE-20 Medium
No
No
- 09.10.2020 SB2020100902
SB2020101604
SB2021042104
and 77 more


Showing elements 21 - 40 out of 191