Known vulnerabilities in PeopleSoft Enterprise PeopleTools 8.57 - page 4

Vendor: Oracle
Version: 8.57
Software CPE: cpe:2.3:a:oracle:peoplesoft_enterprise_peopletools:*:*:*:*:*:*:*:*
Total vulnerabilities: 109
Public exploits: 6
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting PeopleSoft Enterprise PeopleTools version 8.57 PeopleSoft Enterprise PeopleTools 8.57 is affected by 109 vulnerabilities: 1 critical, 10 high, 73 medium, 25 low Critical High Medium Low

Vulnerabilities (109)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU28739 - Out-of-bounds read
CVE-2019-3023
CWE-125 Medium
No
No
- 05.06.2020 SB2019101531
#VU28741 - Out-of-bounds read
CVE-2019-3015
CWE-125 Low
No
No
- 05.06.2020 SB2019101531
#VU28732 - Out-of-bounds read
CVE-2019-2932
CWE-125 Medium
No
No
- 05.06.2020 SB2019101531
#VU28733 - Out-of-bounds read
CVE-2019-2915
CWE-125 Medium
No
No
- 05.06.2020 SB2019101531
#VU28734 - Out-of-bounds read
CVE-2019-2985
CWE-125 Medium
No
No
- 05.06.2020 SB2019101531
#VU28735 - Out-of-bounds read
CVE-2019-3014
CWE-125 Medium
No
No
- 05.06.2020 SB2019101531
#VU28736 - Out-of-bounds read
CVE-2019-2929
CWE-125 Medium
No
No
- 05.06.2020 SB2019101531
#VU28737 - Out-of-bounds read
CVE-2019-2931
CWE-125 Medium
No
No
- 05.06.2020 SB2019101531
#VU26759 - Improper input validation
CVE-2017-15708
CWE-20 High
No
No
- 13.04.2020 SB20200114143
SB2020071666
SB2021071601
and 2 more
#VU109782 - Improper input validation
CVE-2015-0226
CWE-20 Medium
No
No
- 16.07.2019 SB20190716135
#VU18848 - Deserialization of Untrusted Data
CVE-2019-2729
CWE-502 Critical
Public exploit available
Exploited
- 20.06.2019 SB2019062001
SB2020042107
SB2020042370
and 6 more
#VU18253 - Out-of-bounds read
CVE-2019-3862
CWE-125 Medium
No
No
- 15.04.2019 SB2019031904
SB2019041501
SB2019032002
and 16 more
#VU18092 - Improperly Controlled Modification of Object Prototype Attributes (\'Prototype Pollution\')
CVE-2019-11358
CWE-1321 Low
Public exploit available
No
- 28.03.2019 SB2019032804
SB2019041026
SB2019041801
and 155 more
#VU17860 - Use of a Broken or Risky Cryptographic Algorithm
CVE-2019-1559
CWE-327 Low
No
No
- 26.02.2019 SB2019022607
SB2019022802
SB2019022809
and 50 more
#VU31182 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2018-17960
CWE-79 Low
No
No
- 14.11.2018 SB2018111420
SB2021040136
SB2018042442
and 6 more
#VU14150 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2015-9251
CWE-79 Low
No
No
- 31.07.2018 SB2018080106
SB2019011705
SB2019100301
and 63 more
#VU13325 - Improper input validation
CVE-2018-0732
CWE-20 Low
No
No
- 12.06.2018 SB2018061305
SB2018070906
SB2018073005
and 54 more
#VU12842 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2017-12626
CWE-835 Low
No
No
- 18.05.2018 SB2018050312
SB2020011463
SB2020011481
and 24 more
#VU12799 - Heap-based Buffer Overflow
CVE-2018-1000300
CWE-122 High
No
No
- 17.05.2018 SB2018051707
SB2018051809
SB2018051810
and 12 more
#VU8015 - Memory corruption
CVE-2016-0729
CWE-119 Low
No
No
- 28.08.2017 SB2017082310
SB2016022601
SB2016031006
and 4 more


Showing elements 61 - 80 out of 109