Known vulnerabilities in Oracle Communications User Data Repository

Vendor: Oracle
Software CPE: cpe:2.3:a:oracle:oracle_communications_user_data_repository:*:*:*:*:*:*:*:*
Total vulnerabilities: 31
Public exploits: 4
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Oracle Communications User Data Repository Oracle Communications User Data Repository is affected by 31 known vulnerabilities: 8 high, 17 medium, 6 low Critical High Medium Low

Vulnerabilities (31)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU107497 - Improper input validation
CVE-2024-4227
CWE-20 Medium
No
No
- 16.04.2025 -
#VU104080 - Out-of-bounds write
CVE-2025-0624
CWE-787 Low
No
No
- 19.02.2025 -
#VU99617 - Out-of-bounds write
CVE-2024-46956
CWE-787 High
No
No
- 01.11.2024 -
#VU99614 - Improper input validation
CVE-2024-50602
CWE-20 Medium
No
No
- 01.11.2024 -
#VU97574 - Uncontrolled Recursion
CVE-2024-7254
CWE-674 Medium
No
No
- 19.09.2024 -
#VU93732 - Resource Management Errors
CVE-2024-34750
CWE-399 Medium
No
No
- 03.07.2024 -
#VU93519 - Out-of-bounds read
CVE-2024-37371
CWE-125 Medium
No
No
- 01.07.2024 -
#VU92262 - Exposure of sensitive information to an unauthorized actor
CVE-2024-37891
CWE-200 Low
No
No
- 19.06.2024 -
#VU89677 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-34064
CWE-79 Medium
No
No
- 20.05.2024 -
#VU87671 - Cryptographic Issues
CVE-2024-28834
CWE-310 Medium
No
No
- 20.03.2024 -
#VU87510 - Improper input validation
CVE-2024-24549
CWE-20 Medium
Available
No
- 13.03.2024 -
#VU86721 - Improper input validation
CVE-2024-22019
CWE-20 Medium
No
No
- 22.02.2024 -
#VU86623 - Use After Free
CVE-2024-23807
CWE-416 High
No
No
- 20.02.2024 -
#VU86052 - Use After Free
CVE-2024-25062
CWE-416 High
No
No
- 05.02.2024 -
#VU84537 - Inadequate Encryption Strength
CVE-2023-48795
CWE-326 Low
Available
No
- 19.12.2023 -
#VU83930 - NULL Pointer Dereference
CVE-2023-49083
CWE-476 Medium
No
No
- 06.12.2023 -
#VU75227 - Improper input validation
CVE-2021-37519
CWE-20 Low
No
No
- 18.04.2023 -
#VU75105 - Memory corruption
CVE-2023-27349
CWE-119 Low
No
No
- 13.04.2023 -
#VU58331 - Improper input validation
CVE-2021-21707
CWE-20 Medium
No
No
- 23.11.2021 -
#VU51511 - Improper Control of Generation of Code ('Code Injection')
CVE-2020-13936
CWE-94 High
No
No
- 16.03.2021 -


Showing elements 1 - 20 out of 31