Known vulnerabilities in Oracle Middleware Common Libraries and Tools

Vendor: Oracle
Software CPE: cpe:2.3:a:oracle:oracle_middleware_common_libraries_and_tools:*:*:*:*:*:*:*:*
Total vulnerabilities: 65
Public exploits: 9
Known exploited (KEV): 2
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Oracle Middleware Common Libraries and Tools Oracle Middleware Common Libraries and Tools is affected by 65 known vulnerabilities: 12 high, 44 medium, 9 low Critical High Medium Low

Vulnerabilities (65)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU123672 - Improper Control of Generation of Code ('Code Injection')
CVE-2025-33042
CWE-94 Medium
No
No
- 10.03.2026 SB2026031037
SB2026031038
SB2026031135
and 8 more
#VU120231 - Improper Validation of Certificate with Host Mismatch
CVE-2025-68161
CWE-297 Medium
No
No
- 22.12.2025 SB2025122245
SB2026012084
SB2026012087
and 101 more
#VU118675 - Improper Control of Generation of Code ('Code Injection')
CVE-2025-35036
CWE-94 High
No
No
- 21.11.2025 SB2025112119
SB2025112459
SB20260422134
and 1 more
#VU117436 - Allocation of Resources Without Limits or Throttling
CVE-2025-8916
CWE-770 Medium
No
No
- 21.10.2025 SB2025102223
SB2025102241
SB2025102248
and 36 more
#VU117323 - Cross-Site Request Forgery (CSRF)
CVE-2025-41254
CWE-352 Medium
No
No
- 16.10.2025 SB2025101638
SB2025121921
SB2026012235
and 3 more
#VU115573 - Protection Mechanism Failure
CVE-2025-41249
CWE-693 Medium
No
No
- 16.09.2025 SB20250916314
SB2025100741
SB20251008143
and 62 more
#VU114385 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2025-54988
CWE-611 Medium
Available
Exploited
- 22.08.2025 SB2025082219
SB2025083007
SB2025083008
and 32 more
#VU113607 - Uncontrolled Recursion
CVE-2025-48924
CWE-674 Medium
No
No
- 04.08.2025 SB2025080422
SB2025080423
SB2025080427
and 182 more
#VU112257 - Improper input validation
CVE-2025-31672
CWE-20 Medium
No
No
- 04.07.2025 SB20250704104
SB2025070708
SB2025071664
and 23 more
#VU111165 - Improper Access Control
CVE-2025-48734
CWE-284 Medium
No
No
- 16.06.2025 SB2025061643
SB2025061644
SB2025061645
and 141 more
#VU111162 - Resource exhaustion
CVE-2025-48976
CWE-400 Medium
Available
No
- 16.06.2025 SB2025061634
SB2025061635
SB2025061927
and 157 more
#VU108837 - Improper Resource Shutdown or Release
CVE-2024-13009
CWE-404 Medium
No
No
- 09.05.2025 SB2025050925
SB2025052987
SB2025060616
and 22 more
#VU106082 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2025-27553
CWE-22 Medium
No
No
- 27.03.2025 SB2025032706
SB2025032709
SB20250403116
and 17 more
#VU103290 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2024-12801
CWE-611 Medium
No
No
- 24.01.2025 SB2025012460
SB2025012488
SB2025012495
and 23 more
#VU101974 - Deserialization of Untrusted Data
CVE-2024-52046
CWE-502 High
No
No
- 28.12.2024 SB2024122801
SB20250117140
SB2025020549
and 23 more
#VU100680 - Improper input validation
CVE-2024-38828
CWE-20 Medium
No
No
- 20.11.2024 SB2024112009
SB2025021262
SB2025040424
and 16 more
#VU100095 - Memory corruption
CVE-2024-47072
CWE-119 Medium
No
No
- 07.11.2024 SB20241107102
SB20241115126
SB2024112531
and 37 more
#VU98025 - Resource exhaustion
CVE-2024-47554
CWE-400 Medium
No
No
- 03.10.2024 SB2024100352
SB2024100421
SB2024101007
and 133 more
#VU95799 - Inadequate Encryption Strength
CVE-2024-41909
CWE-326 Low
No
No
- 12.08.2024 SB2024012512
SB20241015202
SB2025031116
and 4 more
#VU64471 - Improper Verification of Cryptographic Signature
CVE-2021-22573
CWE-347 Low
No
No
- 17.06.2022 SB2022061720
SB2022061804
SB2022062732
and 14 more


Showing elements 1 - 20 out of 65