Known vulnerabilities in Oracle Communications User Data Repository

Vendor: Oracle
Software CPE: cpe:2.3:a:oracle:oracle_communications_user_data_repository:*:*:*:*:*:*:*:*
Total vulnerabilities: 31
Public exploits: 4
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Oracle Communications User Data Repository Oracle Communications User Data Repository is affected by 31 known vulnerabilities: 8 high, 17 medium, 6 low Critical High Medium Low

Vulnerabilities (31)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU107497 - Improper input validation
CVE-2024-4227
CWE-20 Medium
No
No
- 16.04.2025 SB2025041690
SB20250416102
SB2026012379
#VU104080 - Out-of-bounds write
CVE-2025-0624
CWE-787 Low
No
No
- 19.02.2025 SB202502197147
SB202502197181
SB202502197183
and 43 more
#VU99617 - Out-of-bounds write
CVE-2024-46956
CWE-787 High
No
No
- 01.11.2024 SB2024110189
SB2024110192
SB2024110791
and 13 more
#VU99614 - Improper input validation
CVE-2024-50602
CWE-20 Medium
No
No
- 01.11.2024 SB2024110155
SB2024110182
SB2024110534
and 98 more
#VU97574 - Uncontrolled Recursion
CVE-2024-7254
CWE-674 Medium
No
No
- 19.09.2024 SB2024091904
SB2024100103
SB2024101050
and 90 more
#VU93732 - Resource Management Errors
CVE-2024-34750
CWE-399 Medium
No
No
- 03.07.2024 SB2024070346
SB20240711245
SB2024071542
and 56 more
#VU93519 - Out-of-bounds read
CVE-2024-37371
CWE-125 Medium
No
No
- 01.07.2024 SB2024070148
SB2024070491
SB2024070496
and 114 more
#VU92262 - Exposure of sensitive information to an unauthorized actor
CVE-2024-37891
CWE-200 Low
No
No
- 19.06.2024 SB2024061955
SB20240625146
SB2024062605
and 194 more
#VU89677 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-34064
CWE-79 Medium
No
No
- 20.05.2024 SB2024052067
SB2024052081
SB2024052082
and 83 more
#VU87671 - Cryptographic Issues
CVE-2024-28834
CWE-310 Medium
No
No
- 20.03.2024 SB2024032057
SB2024032058
SB2024032059
and 111 more
#VU87510 - Improper input validation
CVE-2024-24549
CWE-20 Medium
Available
No
- 13.03.2024 SB2024031386
SB2024031879
SB2024031880
and 64 more
#VU86721 - Improper input validation
CVE-2024-22019
CWE-20 Medium
No
No
- 22.02.2024 SB2024022225
SB2024022226
SB2024022832
and 48 more
#VU86623 - Use After Free
CVE-2024-23807
CWE-416 High
No
No
- 20.02.2024 SB2024022032
SB2024062836
SB2024071042
and 24 more
#VU86052 - Use After Free
CVE-2024-25062
CWE-416 High
No
No
- 05.02.2024 SB2024020507
SB2024020508
SB2024020742
and 115 more
#VU84537 - Inadequate Encryption Strength
CVE-2023-48795
CWE-326 Low
Available
No
- 19.12.2023 SB2023121903
SB2023121905
SB2023121906
and 343 more
#VU83930 - NULL Pointer Dereference
CVE-2023-49083
CWE-476 Medium
No
No
- 06.12.2023 SB2023120655
SB2023120656
SB2023121440
and 63 more
#VU75227 - Improper input validation
CVE-2021-37519
CWE-20 Low
No
No
- 18.04.2023 SB2023041853
SB20230418188
#VU75105 - Memory corruption
CVE-2023-27349
CWE-119 Low
No
No
- 13.04.2023 SB2023041354
SB2023061925
SB2023061939
and 16 more
#VU58331 - Improper input validation
CVE-2021-21707
CWE-20 Medium
No
No
- 23.11.2021 SB2021112317
SB2021112318
SB2022011821
and 21 more
#VU51511 - Improper Control of Generation of Code ('Code Injection')
CVE-2020-13936
CWE-94 High
No
No
- 16.03.2021 SB2021031618
SB2021072614
SB2022011911
and 45 more


Showing elements 1 - 20 out of 31