Known vulnerabilities in Oracle Insurance Rules Palette

Vendor: Oracle
Software CPE: cpe:2.3:a:oracle:oracle_insurance_rules_palette:*:*:*:*:*:*:*:*
Total vulnerabilities: 14
Public exploits: 2
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Oracle Insurance Rules Palette Oracle Insurance Rules Palette is affected by 14 known vulnerabilities: 5 high, 4 medium, 5 low Critical High Medium Low

Vulnerabilities (14)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU55044 - Improper input validation
CVE-2021-2351
CWE-20 High
No
No
- 20.07.2021 SB2021072053
SB2022011824
SB2022011825
and 110 more
#VU53672 - Permissions, Privileges, and Access Controls
CVE-2021-22118
CWE-264 Low
No
No
- 31.05.2021 SB2021053107
SB2021072775
SB2021072776
and 21 more
#VU52252 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2021-29425
CWE-22 Low
No
No
- 15.04.2021 SB2021041510
SB2021081922
SB2021093016
and 121 more
#VU49739 - Improper input validation
CVE-2020-5421
CWE-20 Medium
Available
No
- 20.01.2021 SB2021012002
SB2021012008
SB2021012015
and 39 more
#VU48979 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2020-25649
CWE-611 Medium
No
No
- 03.12.2020 SB2020121510
SB2021020321
SB2021042112
and 68 more
#VU28238 - Exposed Dangerous Method or Function
CVE-2020-10683
CWE-749 Medium
No
No
11.3.1 26.05.2020 SB2020050106
SB2020052616
SB2020071632
and 43 more
#VU27487 - Improper Certificate Validation
CVE-2020-9488
CWE-295 Low
No
No
- 04.05.2020 SB2020050406
SB2020071606
SB2020071620
and 67 more
#VU27264 - Improper input validation
CVE-2020-5398
CWE-20 Medium
Available
No
- 23.04.2020 SB2020042353
SB2020071609
SB2020071610
and 21 more
#VU22545 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2019-12415
CWE-611 High
No
No
- 06.11.2019 SB2019110635
SB2020012308
SB2020012309
and 42 more
#VU15467 - Improper input validation
CVE-2018-15756
CWE-20 Low
No
No
- 22.10.2018 SB2018102305
SB2020012203
SB2020032701
and 28 more
#VU12651 - Missing Authorization
CVE-2018-1258
CWE-862 Low
No
No
- 15.05.2018 SB2018051507
SB2019011705
SB2019080913
and 11 more
#VU12312 - Deserialization of Untrusted Data
CVE-2016-1000031
CWE-502 High
No
No
- 01.05.2018 SB2017111432
SB2018110601
SB2019051512
and 39 more
#VU12131 - Improper input validation
CVE-2018-1275
CWE-20 High
No
No
- 24.04.2018 SB2018042419
SB2018101614
SB2018101615
and 5 more
#VU12127 - Deserialization of Untrusted Data
CVE-2017-5645
CWE-502 High
No
No
- 24.04.2018 SB2017040201
SB2019011707
SB2017090512
and 40 more