Known vulnerabilities in Oracle WebCenter Portal

Vendor: Oracle
Software CPE: cpe:2.3:a:oracle:oracle_webcenter_portal:*:*:*:*:*:*:*:*
Total vulnerabilities: 63
Public exploits: 5
Known exploited (KEV): 2
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Oracle WebCenter Portal Oracle WebCenter Portal is affected by 63 known vulnerabilities: 12 high, 44 medium, 7 low Critical High Medium Low

Vulnerabilities (63)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU113607 - Uncontrolled Recursion
CVE-2025-48924
CWE-674 Medium
No
No
- 04.08.2025 SB2025080422
SB2025080423
SB2025080427
and 181 more
#VU111165 - Improper Access Control
CVE-2025-48734
CWE-284 Medium
No
No
- 16.06.2025 SB2025061643
SB2025061644
SB2025061645
and 141 more
#VU100095 - Memory corruption
CVE-2024-47072
CWE-119 Medium
No
No
- 07.11.2024 SB20241107102
SB20241115126
SB2024112531
and 36 more
#VU98025 - Resource exhaustion
CVE-2024-47554
CWE-400 Medium
No
No
- 03.10.2024 SB2024100352
SB2024100421
SB2024101007
and 133 more
#VU88645 - Improper input validation
CVE-2024-20992
CWE-20 Low
No
No
- 17.04.2024 SB2024041729
#VU86625 - Resource exhaustion
CVE-2024-26308
CWE-400 Medium
No
No
- 20.02.2024 SB2024022033
SB2024022937
SB2024031520
and 138 more
#VU83241 - Information Exposure Through Log Files
CVE-2023-44483
CWE-532 Medium
No
No
- 17.11.2023 SB2023111724
SB2023111747
SB2023120143
and 76 more
#VU82276 - Allocation of Resources Without Limits or Throttling
CVE-2023-5072
CWE-770 Medium
No
No
- 20.10.2023 SB2023102017
SB2023102018
SB2023113056
and 97 more
#VU82215 - Improper input validation
CVE-2023-39022
CWE-20 High
No
No
- 18.10.2023 SB20231018118
#VU82221 - Improper input validation
CVE-2022-45690
CWE-20 Medium
No
No
- 18.10.2023 SB20231018118
SB2023112425
#VU80788 - Resource exhaustion
CVE-2023-42503
CWE-400 Medium
No
No
- 14.09.2023 SB2023091434
SB2023111725
SB2023112014
and 30 more
#VU78328 - Improper Neutralization of Special Elements used in an LDAP Query ('LDAP Injection')
CVE-2023-33201
CWE-90 Medium
No
No
- 17.07.2023 SB2023071740
SB2023071742
SB2023071902
and 91 more
#VU77573 - Resource exhaustion
CVE-2023-34462
CWE-400 Medium
No
No
- 20.06.2023 SB2023062026
SB2023072521
SB2023072539
and 98 more
#VU70118 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2022-41881
CWE-835 Medium
No
No
- 12.12.2022 SB2022121215
SB2023011210
SB2023011757
and 74 more
#VU69809 - Out-of-bounds write
CVE-2022-42920
CWE-787 High
No
No
- 01.12.2022 SB2022120151
SB2022120154
SB2022120628
and 56 more
#VU69289 - Exposed Dangerous Method or Function
CVE-2022-45378
CWE-749 High
No
No
- 14.11.2022 SB2022111427
SB2024041740
SB20240718115
and 1 more
#VU68832 - Resource exhaustion
CVE-2022-42004
CWE-400 Medium
No
No
- 31.10.2022 SB2022103116
SB2022103117
SB2022111404
and 122 more
#VU61721 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2021-33813
CWE-611 Medium
No
No
- 29.03.2022 SB2021061628
SB2022032929
SB2022032930
and 39 more
#VU58176 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2021-37714
CWE-835 Medium
No
No
- 16.11.2021 SB2021111606
SB2021111715
SB2022012314
and 24 more
#VU27519 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-11023
CWE-79 Low
Available
Exploited
- 05.05.2020 SB2020042126
SB2020052033
SB2020052103
and 180 more


Showing elements 1 - 20 out of 63