Known vulnerabilities in Oracle Retail Customer Management and Segmentation Foundation

Vendor: Oracle
Software CPE: cpe:2.3:a:oracle:oracle_retail_customer_management_and_segmentation_foundation:*:*:*:*:*:*:*:*
Total vulnerabilities: 44
Public exploits: 7
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Oracle Retail Customer Management and Segmentation Foundation Oracle Retail Customer Management and Segmentation Foundation is affected by 44 known vulnerabilities: 1 critical, 7 high, 24 medium, 12 low Critical High Medium Low

Vulnerabilities (44)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU96019 - Resource exhaustion
CVE-2024-38808
CWE-400 Medium
No
No
- 14.08.2024 SB2024081480
SB2024092018
SB2024100315
and 24 more
#VU95799 - Inadequate Encryption Strength
CVE-2024-41909
CWE-326 Low
No
No
- 12.08.2024 SB2024012512
SB20241015202
SB2025031116
and 4 more
#VU84537 - Inadequate Encryption Strength
CVE-2023-48795
CWE-326 Low
Available
No
- 19.12.2023 SB2023121903
SB2023121905
SB2023121906
and 343 more
#VU82172 - Improper input validation
CVE-2023-39017
CWE-20 High
No
No
- 17.10.2023 SB20231017115
SB2023122619
SB2024012924
and 2 more
#VU81427 - UNIX Symbolic Link (Symlink) Following
CVE-2023-35887
CWE-61 Low
No
No
- 03.10.2023 SB2023100336
SB2023100337
SB2023100453
and 21 more
#VU77107 - Incorrect Default Permissions
CVE-2023-2976
CWE-276 Low
No
No
- 08.06.2023 SB2023060849
SB2023071712
SB2023072512
and 157 more
#VU75409 - Improper input validation
CVE-2023-20863
CWE-20 Medium
No
No
- 21.04.2023 SB2023042131
SB2023042132
SB2023050511
and 88 more
#VU72427 - Allocation of Resources Without Limits or Throttling
CVE-2023-24998
CWE-770 Medium
Available
No
- 20.02.2023 SB2023022046
SB2023022047
SB2023030917
and 203 more
#VU70530 - Deserialization of Untrusted Data
CVE-2022-45047
CWE-502 High
Available
No
- 28.12.2022 SB2022122828
SB2022122920
SB2023011148
and 49 more
#VU69293 - Improper input validation
CVE-2022-3171
CWE-20 Medium
No
No
- 14.11.2022 SB2022111433
SB2022111440
SB2022112934
and 105 more
#VU68635 - Deserialization of Untrusted Data
CVE-2022-42003
CWE-502 Medium
No
No
- 25.10.2022 SB2022102509
SB2022102510
SB2022103117
and 208 more
#VU68506 - Improper input validation
CVE-2021-28490
CWE-20 High
No
No
- 19.10.2022 SB2022101976
SB2023040471
#VU66756 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-36033
CWE-79 Low
No
No
- 25.08.2022 SB2022082508
SB2022101893
SB2022111644
and 44 more
#VU65834 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-31160
CWE-79 Low
No
No
- 27.07.2022 SB2022072727
SB2022100608
SB2022121119
and 44 more
#VU64152 - Deserialization of Untrusted Data
CVE-2022-25647
CWE-502 Medium
No
No
- 10.06.2022 SB2021120221
SB2022061003
SB2022061421
and 94 more
#VU63085 - Improper input validation
CVE-2022-22971
CWE-20 Medium
Available
No
- 12.05.2022 SB2022051201
SB2022060620
SB2022062223
and 52 more
#VU61756 - Improper Control of Generation of Code ('Code Injection')
CVE-2022-22965
CWE-94 Critical
Available
Exploited
- 31.03.2022 SB2022033109
SB2022040109
SB2022040110
and 78 more
#VU58272 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-41182
CWE-79 Medium
No
No
- 20.11.2021 SB2021112002
SB2022011944
SB2022011946
and 32 more
#VU56931 - Memory corruption
CVE-2021-30129
CWE-119 Medium
No
No
- 29.09.2021 SB2021092916
SB2021092917
SB2021111715
and 15 more
#VU49403 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-26870
CWE-79 Medium
No
No
- 07.10.2020 SB2021011214
SB2021072052
SB2020100725
and 4 more


Showing elements 1 - 20 out of 44