Known vulnerabilities in Oracle Retail Xstore Point of Service

Vendor: Oracle
Software CPE: cpe:2.3:a:oracle:oracle_retail_xstore_point_of_service:*:*:*:*:*:*:*:*
Total vulnerabilities: 65
Public exploits: 13
Known exploited (KEV): 3
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Oracle Retail Xstore Point of Service Oracle Retail Xstore Point of Service is affected by 65 known vulnerabilities: 1 critical, 9 high, 40 medium, 15 low Critical High Medium Low

Vulnerabilities (65)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU117682 - Resource exhaustion
CVE-2025-61795
CWE-400 Medium
No
No
- 27.10.2025 SB2025102749
SB20251031122
SB20251031123
and 39 more
#VU114346 - Command injection
CVE-2025-7962
CWE-77 Medium
No
No
- 21.08.2025 SB2025082145
SB2025082146
SB2025082147
and 54 more
#VU114026 - Resource exhaustion
CVE-2025-55163
CWE-400 Medium
No
No
- 13.08.2025 SB2025081378
SB2025081948
SB2025081949
and 71 more
#VU114024 - Resource exhaustion
CVE-2025-48989
CWE-400 Medium
No
No
- 13.08.2025 SB2025081375
SB2025081376
SB20250820127
and 49 more
#VU113607 - Uncontrolled Recursion
CVE-2025-48924
CWE-674 Medium
No
No
- 04.08.2025 SB2025080422
SB2025080423
SB2025080427
and 180 more
#VU111165 - Improper Access Control
CVE-2025-48734
CWE-284 Medium
No
No
- 16.06.2025 SB2025061643
SB2025061644
SB2025061645
and 141 more
#VU111162 - Resource exhaustion
CVE-2025-48976
CWE-400 Medium
Available
No
- 16.06.2025 SB2025061634
SB2025061635
SB2025061927
and 156 more
#VU103770 - Improper input validation
CVE-2025-24970
CWE-20 Medium
No
No
- 11.02.2025 SB2025021186
SB202502197190
SB2025030409
and 88 more
#VU100095 - Memory corruption
CVE-2024-47072
CWE-119 Medium
No
No
- 07.11.2024 SB20241107102
SB20241115126
SB2024112531
and 36 more
#VU98025 - Resource exhaustion
CVE-2024-47554
CWE-400 Medium
No
No
- 03.10.2024 SB2024100352
SB2024100421
SB2024101007
and 132 more
#VU87779 - Exposure of sensitive information to an unauthorized actor
CVE-2024-29025
CWE-200 Medium
No
No
- 25.03.2024 SB2024032532
SB2024040230
SB2024042995
and 95 more
#VU86695 - Server-Side Request Forgery (SSRF)
CVE-2024-22243
CWE-918 Medium
Available
No
- 21.02.2024 SB2024022140
SB2024030406
SB2024030529
and 45 more
#VU86290 - Stack-based buffer overflow
CVE-2023-51074
CWE-121 Medium
No
No
- 09.02.2024 SB2024020912
SB2024021238
SB2024021241
and 37 more
#VU84537 - Inadequate Encryption Strength
CVE-2023-48795
CWE-326 Low
Available
No
- 19.12.2023 SB2023121903
SB2023121905
SB2023121906
and 343 more
#VU83533 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2023-46589
CWE-444 Medium
No
No
- 28.11.2023 SB2023112846
SB2023121851
SB2023122831
and 78 more
#VU80791 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2023-40167
CWE-444 Medium
No
No
- 14.09.2023 SB2023091440
SB2023092933
SB2023101760
and 68 more
#VU77622 - Exposure of sensitive information to an unauthorized actor
CVE-2023-34981
CWE-200 Medium
No
No
- 22.06.2023 SB2023062241
SB2023070714
SB2023071901
and 24 more
#VU77107 - Incorrect Default Permissions
CVE-2023-2976
CWE-276 Low
No
No
- 08.06.2023 SB2023060849
SB2023071712
SB2023072512
and 157 more
#VU75409 - Improper input validation
CVE-2023-20863
CWE-20 Medium
No
No
- 21.04.2023 SB2023042131
SB2023042132
SB2023050511
and 88 more
#VU70385 - Deserialization of Untrusted Data
CVE-2022-1471
CWE-502 High
Available
No
- 15.12.2022 SB2022121539
SB2022121540
SB2022121928
and 124 more


Showing elements 1 - 20 out of 65