Known vulnerabilities in Oracle Business Intelligence Enterprise Edition - page 9

Vendor: Oracle
Software CPE: cpe:2.3:a:oracle:oracle_business_intelligence_enterprise_edition:*:*:*:*:*:*:*:*
Total vulnerabilities: 191
Public exploits: 27
Known exploited (KEV): 4
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Oracle Business Intelligence Enterprise Edition Oracle Business Intelligence Enterprise Edition is affected by 191 known vulnerabilities: 38 high, 114 medium, 39 low Critical High Medium Low

Vulnerabilities (191)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU49785 - Improper input validation
CVE-2021-2025
CWE-20 High
No
No
- 20.01.2021 SB2021012044
#VU49786 - Improper input validation
CVE-2021-2041
CWE-20 High
No
No
- 20.01.2021 SB2021012044
#VU49796 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-2003
CWE-79 Medium
Available
No
- 20.01.2021 SB2021012044
#VU49797 - Improper input validation
CVE-2021-2005
CWE-20 Medium
No
No
- 20.01.2021 SB2021012044
#VU48896 - NULL Pointer Dereference
CVE-2020-1971
CWE-476 Medium
Available
No
- 08.12.2020 SB2020120852
SB2020120903
SB2020120905
and 91 more
#VU48024 - Improper input validation
CVE-2020-14815
CWE-20 High
No
No
- 29.10.2020 SB2020102948
#VU48027 - Improper input validation
CVE-2020-14864
CWE-20 Medium
Available
Exploited
- 29.10.2020 SB2020102948
#VU48031 - Improper input validation
CVE-2020-14843
CWE-20 Medium
No
No
- 29.10.2020 SB2020102948
#VU48032 - Improper input validation
CVE-2020-14766
CWE-20 Medium
No
No
- 29.10.2020 SB2020102948
#VU30063 - Improper input validation
CVE-2020-14548
CWE-20 Low
No
No
- 16.07.2020 SB2020071680
#VU30036 - Improper input validation
CVE-2020-14690
CWE-20 High
No
No
- 16.07.2020 SB2020071680
#VU30040 - Improper input validation
CVE-2020-14626
CWE-20 High
No
No
- 16.07.2020 SB2020071680
SB2021052616
#VU30031 - Improper input validation
CVE-2020-14609
CWE-20 High
No
No
- 16.07.2020 SB2020071680
#VU29536 - Improper Authentication
CVE-2020-9480
CWE-287 Medium
Available
No
- 06.07.2020 SB2020070609
SB2021042543
#VU27210 - Improper input validation
CVE-2020-2950
CWE-20 High
Available
No
- 23.04.2020 SB2020041492
#VU27052 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-11022
CWE-79 Low
Available
No
- 21.04.2020 SB2020042126
SB2020052033
SB2020052103
and 181 more
#VU23381 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-14862
CWE-79 Low
No
No
- 04.12.2019 SB2017012508
SB2020071680
SB2021012044
and 2 more
#VU18638 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-0221
CWE-79 Low
Available
No
- 30.05.2019 SB2019041101
SB2019070106
SB2019072501
and 13 more
#VU12312 - Deserialization of Untrusted Data
CVE-2016-1000031
CWE-502 High
No
No
- 01.05.2018 SB2017111432
SB2018110601
SB2019051512
and 39 more
#VU3403 - Exposure of sensitive information to an unauthorized actor
CVE-2015-7940
CWE-200 Medium
No
No
- 30.11.-0001 SB2020041492
SB2015110401
SB2015122204


Showing elements 161 - 180 out of 191