Known vulnerabilities in Oracle SOA Suite

Vendor: Oracle
Software CPE: cpe:2.3:a:oracle:oracle_soa_suite:*:*:*:*:*:*:*:*
Total vulnerabilities: 23
Public exploits: 6
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Oracle SOA Suite Oracle SOA Suite is affected by 23 known vulnerabilities: 8 high, 14 medium, 1 low Critical High Medium Low

Vulnerabilities (23)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU123672 - Improper Control of Generation of Code ('Code Injection')
CVE-2025-33042
CWE-94 Medium
No
No
- 10.03.2026 SB2026031037
SB2026031038
SB2026031135
and 8 more
#VU121703 - Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')
CVE-2025-12383
CWE-362 Medium
No
No
- 20.01.2026 SB2026012071
SB2026012079
SB20260120119
and 17 more
#VU113607 - Uncontrolled Recursion
CVE-2025-48924
CWE-674 Medium
No
No
- 04.08.2025 SB2025080422
SB2025080423
SB2025080427
and 182 more
#VU112146 - Server-Side Request Forgery (SSRF)
CVE-2025-27817
CWE-918 High
Available
No
- 03.07.2025 SB2025070339
SB2025070340
SB2025070345
and 42 more
#VU111162 - Resource exhaustion
CVE-2025-48976
CWE-400 Medium
Available
No
- 16.06.2025 SB2025061634
SB2025061635
SB2025061927
and 157 more
#VU98025 - Resource exhaustion
CVE-2024-47554
CWE-400 Medium
No
No
- 03.10.2024 SB2024100352
SB2024100421
SB2024101007
and 133 more
#VU98024 - Improper input validation
CVE-2024-47561
CWE-20 High
No
No
- 03.10.2024 SB2024100351
SB2024100504
SB2024100984
and 36 more
#VU94755 - Improper Control of Generation of Code ('Code Injection')
CVE-2024-31573
CWE-94 Medium
No
No
- 26.07.2024 SB2024072633
SB2024072634
SB20240731208
and 9 more
#VU89218 - Resource exhaustion
CVE-2024-29857
CWE-400 Medium
No
No
- 07.05.2024 SB2024050731
SB2024061019
SB20240611170
and 69 more
#VU84537 - Inadequate Encryption Strength
CVE-2023-48795
CWE-326 Low
Available
No
- 19.12.2023 SB2023121903
SB2023121905
SB2023121906
and 343 more
#VU83515 - Integer overflow
CVE-2023-37536
CWE-190 Medium
No
No
- 27.11.2023 SB2023112767
SB2023112803
SB2023112809
and 28 more
#VU79519 - Improper Control of Generation of Code ('Code Injection')
CVE-2023-32697
CWE-94 High
No
No
- 15.08.2023 SB2023090805
SB2023090807
SB2023091411
and 7 more
#VU78328 - Improper Neutralization of Special Elements used in an LDAP Query ('LDAP Injection')
CVE-2023-33201
CWE-90 Medium
No
No
- 17.07.2023 SB2023071740
SB2023071742
SB2023071902
and 91 more
#VU72427 - Allocation of Resources Without Limits or Throttling
CVE-2023-24998
CWE-770 Medium
Available
No
- 20.02.2023 SB2023022046
SB2023022047
SB2023030917
and 203 more
#VU70527 - Improper input validation
CVE-2022-41966
CWE-20 Medium
Available
No
- 28.12.2022 SB2022122822
SB2023011211
SB2023020616
and 53 more
#VU70385 - Deserialization of Untrusted Data
CVE-2022-1471
CWE-502 High
Available
No
- 15.12.2022 SB2022121539
SB2022121540
SB2022121928
and 124 more
#VU68531 - Improper input validation
CVE-2022-21622
CWE-20 Medium
No
No
- 20.10.2022 SB2022102027
#VU65485 - Improper input validation
CVE-2022-21562
CWE-20 Medium
No
No
- 20.07.2022 SB2022072029
#VU61938 - Deserialization of Untrusted Data
CVE-2022-23221
CWE-502 High
No
No
- 06.04.2022 SB2022040618
SB2022040619
SB2022042260
and 7 more
#VU49517 - Improper Restriction of Recursive Entity References in DTDs ('XML Entity Expansion')
CVE-2021-23926
CWE-776 High
No
No
- 14.01.2021 SB2021011401
SB2022072039
SB2022081823
and 21 more


Showing elements 1 - 20 out of 23