Known vulnerabilities in Oracle Policy Automation

Vendor: Oracle
Software CPE: cpe:2.3:a:oracle:oracle_policy_automation:*:*:*:*:*:*:*:*
Total vulnerabilities: 10
Public exploits: 3
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.8

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Oracle Policy Automation Oracle Policy Automation is affected by 10 known vulnerabilities: 1 high, 7 medium, 2 low Critical High Medium Low

Vulnerabilities (10)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU106926 - Resource Management Errors
CVE-2024-57699
CWE-399 Medium
No
No
12.2.37 03.04.2025 SB2025040317
SB2025040325
SB2025040326
and 63 more
#VU98025 - Resource exhaustion
CVE-2024-47554
CWE-400 Medium
No
No
12.2.37 03.10.2024 SB2024100352
SB2024100421
SB2024101007
and 132 more
#VU75044 - Uncontrolled Recursion
CVE-2023-1370
CWE-674 Medium
No
No
12.2.31 12.04.2023 SB2023041258
SB2023041259
SB2023041809
and 130 more
#VU72427 - Allocation of Resources Without Limits or Throttling
CVE-2023-24998
CWE-770 Medium
Available
No
12.2.30 20.02.2023 SB2023022046
SB2023022047
SB2023030917
and 202 more
#VU59098 - Improper Control of Generation of Code ('Code Injection')
CVE-2021-44832
CWE-94 Medium
No
No
12.2.25 28.12.2021 SB2021122816
SB2021123002
SB2022010601
and 197 more
#VU58271 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-41184
CWE-79 Medium
Available
No
- 20.11.2021 SB2021112002
SB2022030804
SB2022041935
and 74 more
#VU55044 - Improper input validation
CVE-2021-2351
CWE-20 High
No
No
- 20.07.2021 SB2021072053
SB2022011824
SB2022011825
and 110 more
#VU27487 - Improper Certificate Validation
CVE-2020-9488
CWE-295 Low
No
No
- 04.05.2020 SB2020050406
SB2020071606
SB2020071620
and 67 more
#VU27052 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-11022
CWE-79 Low
Available
No
- 21.04.2020 SB2020042126
SB2020052033
SB2020052103
and 181 more
#VU24168 - Improper input validation
CVE-2019-17195
CWE-20 Medium
No
No
- 09.01.2020 SB2019101519
SB2020010921
SB2020040218
and 20 more