Known vulnerabilities in Oracle Financial Services Analytical Applications Infrastructure

Vendor: Oracle
Software CPE: cpe:2.3:a:oracle:oracle_financial_services_analytical_applications_infrastructure:*:*:*:*:*:*:*:*
Total vulnerabilities: 100
Public exploits: 14
Known exploited (KEV): 2
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Oracle Financial Services Analytical Applications Infrastructure Oracle Financial Services Analytical Applications Infrastructure is affected by 100 known vulnerabilities: 2 critical, 15 high, 62 medium, 21 low Critical High Medium Low

Vulnerabilities (100)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU126728 - Out-of-bounds read
CVE-2026-34310
CWE-125 Medium
No
No
- 22.04.2026 SB2026042225
#VU126729 - Out-of-bounds read
CVE-2026-22010
CWE-125 Medium
No
No
- 22.04.2026 SB2026042225
#VU126732 - Out-of-bounds read
CVE-2026-34314
CWE-125 Medium
No
No
- 22.04.2026 SB2026042225
#VU126733 - Out-of-bounds read
CVE-2026-34325
CWE-125 Low
No
No
- 22.04.2026 SB2026042225
#VU126734 - Out-of-bounds read
CVE-2026-34313
CWE-125 Medium
No
No
- 22.04.2026 SB2026042225
#VU126735 - Out-of-bounds read
CVE-2026-34321
CWE-125 Medium
No
No
- 22.04.2026 SB2026042225
#VU120231 - Improper Validation of Certificate with Host Mismatch
CVE-2025-68161
CWE-297 Medium
No
No
- 22.12.2025 SB2025122245
SB2026012084
SB2026012087
and 101 more
#VU117470 - Improper input validation
CVE-2025-53034
CWE-20 Medium
No
No
- 22.10.2025 SB20251022100
#VU117462 - Improper input validation
CVE-2025-61751
CWE-20 High
No
No
- 22.10.2025 SB20251022100
#VU117463 - Improper input validation
CVE-2025-61756
CWE-20 Medium
No
No
- 22.10.2025 SB20251022100
#VU117464 - Improper input validation
CVE-2025-53035
CWE-20 Medium
No
No
- 22.10.2025 SB20251022100
#VU117323 - Cross-Site Request Forgery (CSRF)
CVE-2025-41254
CWE-352 Medium
No
No
- 16.10.2025 SB2025101638
SB2025121921
SB2026012235
and 3 more
#VU115573 - Protection Mechanism Failure
CVE-2025-41249
CWE-693 Medium
No
No
- 16.09.2025 SB20250916314
SB2025100741
SB20251008143
and 62 more
#VU113607 - Uncontrolled Recursion
CVE-2025-48924
CWE-674 Medium
No
No
- 04.08.2025 SB2025080422
SB2025080423
SB2025080427
and 180 more
#VU112257 - Improper input validation
CVE-2025-31672
CWE-20 Medium
No
No
- 04.07.2025 SB20250704104
SB2025070708
SB2025071664
and 23 more
#VU111162 - Resource exhaustion
CVE-2025-48976
CWE-400 Medium
Available
No
- 16.06.2025 SB2025061634
SB2025061635
SB2025061927
and 156 more
#VU109240 - Configuration
CVE-2025-27820
CWE-16 Medium
No
No
- 16.05.2025 SB2025051604
SB2025060628
SB2025063009
and 10 more
#VU106082 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2025-27553
CWE-22 Medium
No
No
- 27.03.2025 SB2025032706
SB2025032709
SB20250403116
and 17 more
#VU98498 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2024-28168
CWE-611 Medium
No
No
- 14.10.2024 SB2024101462
SB2024101465
SB2024112829
and 18 more
#VU52651 - Exposure of sensitive information to an unauthorized actor
CVE-2021-28168
CWE-200 Low
No
No
- 27.04.2021 SB2021042713
SB2021081922
SB2022042255
and 13 more


Showing elements 1 - 20 out of 100