Known vulnerabilities in Oracle Database Server 19c - page 6

Vendor: Oracle
Version: 19c
Software CPE: cpe:2.3:a:oracle:oracle_database:*:*:*:*:*:*:*:*
Total vulnerabilities: 146
Public exploits: 12
Known exploited (KEV): 2
Highest CVSSv4 Score: 9.4

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Oracle Database Server version 19c Oracle Database Server 19c is affected by 146 vulnerabilities: 14 high, 73 medium, 59 low Critical High Medium Low

Vulnerabilities (146)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU28602 - Improper input validation
CVE-2019-2909
CWE-20 Medium
No
No
- 04.06.2020 SB2019101590
#VU28603 - Improper input validation
CVE-2019-2956
CWE-20 Medium
No
No
- 04.06.2020 SB2019101590
#VU28604 - Improper input validation
CVE-2019-2913
CWE-20 Medium
No
No
- 04.06.2020 SB2019101590
#VU26905 - Improper input validation
CVE-2020-2735
CWE-20 High
No
No
- 15.04.2020 SB2020041701
#VU24416 - Improper input validation
CVE-2020-2511
CWE-20 Medium
No
No
- 20.01.2020 SB2020012015
#VU24417 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2020-2510
CWE-89 Medium
No
No
- 20.01.2020 SB2020012015
#VU24418 - Improper input validation
CVE-2020-2518
CWE-20 Medium
No
No
- 20.01.2020 SB2020012015
#VU24419 - Improper input validation
CVE-2020-2512
CWE-20 Medium
No
No
- 20.01.2020 SB2020012015
#VU24420 - Improper input validation
CVE-2020-2515
CWE-20 Medium
No
No
- 20.01.2020 SB2020012015
#VU24421 - Improper input validation
CVE-2020-2527
CWE-20 Low
Public exploit available
No
- 20.01.2020 SB2020012015
#VU24422 - Improper input validation
CVE-2020-2731
CWE-20 Low
No
No
- 20.01.2020 SB2020012015
#VU24423 - Improper input validation
CVE-2020-2568
CWE-20 Low
No
No
- 20.01.2020 SB2020012015
#VU24424 - Improper input validation
CVE-2020-2569
CWE-20 Low
No
No
- 20.01.2020 SB2020012015
#VU24425 - Heap-based Buffer Overflow
CVE-2020-2517
CWE-122 Medium
No
No
- 20.01.2020 SB2020012015
#VU24426 - Improper input validation
CVE-2020-2516
CWE-20 Low
No
No
- 20.01.2020 SB2020012015
#VU20992 - Resource Management Errors
CVE-2019-10072
CWE-399 Medium
No
No
- 10.09.2019 SB2019091025
SB2019112011
SB2019112012
and 14 more
#VU18638 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-0221
CWE-79 Low
Public exploit available
No
- 30.05.2019 SB2019041101
SB2019070106
SB2019072501
and 13 more
#VU18236 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2019-0232
CWE-78 High
Public exploit available
Exploited
- 11.04.2019 SB2019041101
SB2019052003
SB2020012015
and 5 more
#VU18067 - Resource exhaustion
CVE-2019-0199
CWE-400 Medium
No
No
- 25.03.2019 SB2019020812
SB2019052003
SB2019070106
and 10 more
#VU15156 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2018-11784
CWE-601 Low
Public exploit available
No
- 05.10.2018 SB2018100401
SB2018102605
SB2018110806
and 13 more


Showing elements 101 - 120 out of 146