Known vulnerabilities in Oracle WebCenter Sites

Vendor: Oracle
Software CPE: cpe:2.3:a:oracle:oracle_webcenter_sites:*:*:*:*:*:*:*:*
Total vulnerabilities: 40
Public exploits: 7
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Oracle WebCenter Sites Oracle WebCenter Sites is affected by 40 known vulnerabilities: 5 high, 22 medium, 13 low Critical High Medium Low

Vulnerabilities (40)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU120231 - Improper Validation of Certificate with Host Mismatch
CVE-2025-68161
CWE-297 Medium
No
No
- 22.12.2025 SB2025122245
SB2026012084
SB2026012087
and 101 more
#VU115570 - Protection Mechanism Failure
CVE-2025-41248
CWE-693 Medium
No
No
- 16.09.2025 SB20250916313
SB2025100741
SB20251008143
and 33 more
#VU113607 - Uncontrolled Recursion
CVE-2025-48924
CWE-674 Medium
No
No
- 04.08.2025 SB2025080422
SB2025080423
SB2025080427
and 180 more
#VU88173 - Resource exhaustion
CVE-2023-51775
CWE-400 Medium
No
No
- 05.04.2024 SB2024040525
SB2024041129
SB2024041130
and 83 more
#VU85464 - Improper input validation
CVE-2024-20908
CWE-20 Medium
No
No
- 16.01.2024 SB2024011670
#VU85350 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2023-46750
CWE-601 Low
No
No
- 14.01.2024 SB2024011423
SB2024061009
SB2024062814
and 2 more
#VU80880 - Security Features
CVE-2023-34034
CWE-254 High
No
No
- 19.09.2023 SB2023091914
SB2023100926
SB20231017104
and 22 more
#VU78328 - Improper Neutralization of Special Elements used in an LDAP Query ('LDAP Injection')
CVE-2023-33201
CWE-90 Medium
No
No
- 17.07.2023 SB2023071740
SB2023071742
SB2023071902
and 91 more
#VU77107 - Incorrect Default Permissions
CVE-2023-2976
CWE-276 Low
No
No
- 08.06.2023 SB2023060849
SB2023071712
SB2023072512
and 157 more
#VU70527 - Improper input validation
CVE-2022-41966
CWE-20 Medium
Available
No
- 28.12.2022 SB2022122822
SB2023011211
SB2023020616
and 53 more
#VU68270 - Improper Authentication
CVE-2022-40664
CWE-287 High
Available
No
- 12.10.2022 SB2022101258
SB2023011226
SB2023011842
and 3 more
#VU64770 - Improper Authentication
CVE-2022-32532
CWE-287 Medium
Available
No
- 29.06.2022 SB2022062909
SB2022092661
SB2022102035
and 2 more
#VU61427 - Incorrect Regular Expression
CVE-2022-24729
CWE-185 Low
No
No
- 17.03.2022 SB2022031702
SB2022031703
SB2022031704
and 24 more
#VU60834 - Improper Control of Generation of Code ('Code Injection')
CVE-2021-23450
CWE-94 High
No
No
- 23.02.2022 SB2022022311
SB2022022312
SB2022031011
and 41 more
#VU60527 - Resource exhaustion
CVE-2021-43859
CWE-400 Medium
No
No
- 11.02.2022 SB2022021102
SB2022021103
SB2022042250
and 26 more
#VU59098 - Improper Control of Generation of Code ('Code Injection')
CVE-2021-44832
CWE-94 Medium
No
No
- 28.12.2021 SB2021122816
SB2021123002
SB2022010601
and 197 more
#VU59051 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2021-45105
CWE-835 Medium
Available
No
- 18.12.2021 SB2021121802
SB2021121903
SB2021122011
and 169 more
#VU54080 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2021-31812
CWE-835 Medium
No
No
- 13.06.2021 SB2021061308
SB2021100412
SB2022020119
and 17 more
#VU52252 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2021-29425
CWE-22 Low
No
No
- 15.04.2021 SB2021041510
SB2021081922
SB2021093016
and 121 more
#VU49857 - Improper input validation
CVE-2020-13954
CWE-20 Medium
No
No
- 20.01.2021 SB2021012079
SB2021042320
SB2021120219
and 7 more


Showing elements 1 - 20 out of 40