Known vulnerabilities in Oracle FLEXCUBE Universal Banking - page 2

Vendor: Oracle
Software CPE: cpe:2.3:a:oracle:oracle_flexcube_universal_banking:*:*:*:*:*:*:*:*
Total vulnerabilities: 73
Public exploits: 3
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Oracle FLEXCUBE Universal Banking Oracle FLEXCUBE Universal Banking is affected by 73 known vulnerabilities: 3 high, 45 medium, 25 low Critical High Medium Low

Vulnerabilities (73)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU65471 - Improper input validation
CVE-2022-21544
CWE-20 Medium
No
No
12.4.0, 14.3.0 19.07.2022 SB2022072009
#VU65474 - Improper input validation
CVE-2022-21428
CWE-20 Medium
No
No
12.4.0, 14.3.0 19.07.2022 SB2022072009
#VU65475 - Improper input validation
CVE-2022-21578
CWE-20 Medium
No
No
12.4.0, 14.3.0 19.07.2022 SB2022072009
#VU65479 - Improper input validation
CVE-2022-21576
CWE-20 Medium
No
No
14.3.0 19.07.2022 SB2022072009
#VU65480 - Improper input validation
CVE-2022-21577
CWE-20 Medium
No
No
12.4.0, 14.3.0 19.07.2022 SB2022072009
#VU65481 - Improper input validation
CVE-2022-21579
CWE-20 Medium
No
No
12.4.0, 14.3.0 19.07.2022 SB2022072009
#VU64152 - Deserialization of Untrusted Data
CVE-2022-25647
CWE-502 Medium
No
No
14.3.0 10.06.2022 SB2021120221
SB2022061003
SB2022061421
and 94 more
#VU62519 - Improper input validation
CVE-2022-21472
CWE-20 Medium
No
No
14.3.0 22.04.2022 SB2022042270
#VU59965 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2022-23437
CWE-835 Medium
No
No
- 25.01.2022 SB2022012503
SB2022041946
SB2022042249
and 92 more
#VU59098 - Improper Control of Generation of Code ('Code Injection')
CVE-2021-44832
CWE-94 Medium
No
No
12.4.0, 14.3.0 28.12.2021 SB2021122816
SB2021123002
SB2022010601
and 197 more
#VU58176 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2021-37714
CWE-835 Medium
No
No
14.3.0 16.11.2021 SB2021111606
SB2021111715
SB2022012314
and 24 more
#VU56931 - Memory corruption
CVE-2021-30129
CWE-119 Medium
No
No
14.3.0 29.09.2021 SB2021092916
SB2021092917
SB2021111715
and 15 more
#VU55335 - Improper input validation
CVE-2021-2324
CWE-20 Medium
No
No
12.4.0, 14.4.0 27.07.2021 SB2021072718
#VU55252 - Improper input validation
CVE-2021-2323
CWE-20 Medium
No
No
14.4.0 22.07.2021 SB2021072718
#VU54853 - Resource exhaustion
CVE-2021-36090
CWE-400 Medium
No
No
14.3.0 14.07.2021 SB2021071408
SB2021080809
SB2021100411
and 70 more
#VU54080 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2021-31812
CWE-835 Medium
No
No
14.3.0 13.06.2021 SB2021061308
SB2021100412
SB2022020119
and 17 more
#VU52501 - Server-Side Request Forgery (SSRF)
CVE-2020-11987
CWE-918 Medium
No
No
14.4.0 23.04.2021 SB2021042315
SB2021042316
SB2021042514
and 32 more
#VU27513 - Resource exhaustion
CVE-2020-11612
CWE-400 Medium
No
No
- 04.05.2020 SB2020050435
SB2020073033
SB2021012210
and 35 more
#VU24240 - Exposure of sensitive information to an unauthorized actor
CVE-2019-12399
CWE-200 Low
No
No
- 14.01.2020 SB2020011418
SB2020032709
SB2021012208
and 14 more
#VU18660 - Insufficient Verification of Data Authenticity
CVE-2019-11269
CWE-345 Medium
Available
No
- 03.06.2019 SB2019060307
SB2021012210
SB2021012214
and 6 more


Showing elements 21 - 40 out of 73