Known vulnerabilities in Oracle Database Server 18c - page 3

Vendor: Oracle
Version: 18c
Software CPE: cpe:2.3:a:oracle:oracle_database:*:*:*:*:*:*:*:*
Total vulnerabilities: 93
Public exploits: 8
Known exploited (KEV): 2
Highest CVSSv4 Score: 9.4

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Oracle Database Server version 18c Oracle Database Server 18c is affected by 93 vulnerabilities: 11 high, 44 medium, 38 low Critical High Medium Low

Vulnerabilities (93)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU28620 - Improper input validation
CVE-2019-2955
CWE-20 Low
No
No
- 04.06.2020 SB2019101590
#VU28621 - Improper input validation
CVE-2019-2940
CWE-20 Low
No
No
- 04.06.2020 SB2019101590
#VU28602 - Improper input validation
CVE-2019-2909
CWE-20 Medium
No
No
- 04.06.2020 SB2019101590
#VU28603 - Improper input validation
CVE-2019-2956
CWE-20 Medium
No
No
- 04.06.2020 SB2019101590
#VU28604 - Improper input validation
CVE-2019-2913
CWE-20 Medium
No
No
- 04.06.2020 SB2019101590
#VU28608 - Improper input validation
CVE-2018-11784
CWE-20 Low
No
No
- 04.06.2020 SB2019101590
SB2018121316
SB2018121317
and 1 more
#VU28611 - Improper input validation
CVE-2019-2940
CWE-20 Low
No
No
- 04.06.2020 SB2019101590
#VU24418 - Improper input validation
CVE-2020-2518
CWE-20 Medium
No
No
- 20.01.2020 SB2020012015
#VU24419 - Improper input validation
CVE-2020-2512
CWE-20 Medium
No
No
- 20.01.2020 SB2020012015
#VU24420 - Improper input validation
CVE-2020-2515
CWE-20 Medium
No
No
- 20.01.2020 SB2020012015
#VU24421 - Improper input validation
CVE-2020-2527
CWE-20 Low
Public exploit available
No
- 20.01.2020 SB2020012015
#VU24422 - Improper input validation
CVE-2020-2731
CWE-20 Low
No
No
- 20.01.2020 SB2020012015
#VU24423 - Improper input validation
CVE-2020-2568
CWE-20 Low
No
No
- 20.01.2020 SB2020012015
#VU24424 - Improper input validation
CVE-2020-2569
CWE-20 Low
No
No
- 20.01.2020 SB2020012015
#VU24425 - Heap-based Buffer Overflow
CVE-2020-2517
CWE-122 Medium
No
No
- 20.01.2020 SB2020012015
#VU24426 - Improper input validation
CVE-2020-2516
CWE-20 Low
No
No
- 20.01.2020 SB2020012015
#VU18638 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-0221
CWE-79 Low
Public exploit available
No
- 30.05.2019 SB2019041101
SB2019070106
SB2019072501
and 13 more
#VU18236 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2019-0232
CWE-78 High
Public exploit available
Exploited
- 11.04.2019 SB2019041101
SB2019052003
SB2020012015
and 5 more
#VU18067 - Resource exhaustion
CVE-2019-0199
CWE-400 Medium
No
No
- 25.03.2019 SB2019020812
SB2019052003
SB2019070106
and 10 more
#VU15156 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2018-11784
CWE-601 Low
Public exploit available
No
- 05.10.2018 SB2018100401
SB2018102605
SB2018110806
and 13 more


Showing elements 41 - 60 out of 93