Known vulnerabilities in Primavera Gateway
Vendor:
Oracle
Software:
Primavera Gateway
Software CPE:
cpe:2.3:a:oracle:primavera_gateway:*:*:*:*:*:*:*:*
Website:
https://www.oracle.com
Total vulnerabilities:
54
Public exploits:
7
Known exploited (KEV):
1
Highest CVSSv4 Score:
9.3
Breakdown by Severity Chart
21.12.16
21.12.15
21.12.14
21.12.13
20.12.17
20.12.16
20.12.15
21.12.12
20.12.14
19.12.19
21.12.11
20.12.13
19.12.18
21.12.10
20.12.12
19.12.17
21.12.9
20.12.11
19.12.16
21.12.8
20.12.10
19.12.15
21.12.7
21.12.6
21.12.5
21.12.4
21.12.3
21.12.2
20.12.9
19.12.14
18.8.15
21.12.1
20.12.8
19.12.13
18.8.14
21.12.0
20.12.7
20.12.6
20.12.5
20.12.4
20.12.3
20.12.2
20.12.1
19.12.12
19.12.11
18.8.13
18.8.12
20.12.0
17.12.11
18.8.11
17.12.10
19.12.10
19.12.9
19.12.8
19.12.7
19.12.6
19.12.5
18.8.10
17.12.9
17.12.8
16.1
15.1
14.2
1.1
1.0
19.12.4
19.12.3
19.12.2
19.12.1
18.8.9
17.12.7
18.8
17.12
16.2
15.2
19.12.0
17.12.5
17.12.4
17.12.3
17.12.2
17.12.1
17.12.0
16.2.10
16.2.9
16.2.8
16.2.7
16.2.6
16.2.5
16.2.4
16.2.3
16.2.2
16.2.1
16.2.0
18.8.8
18.8.7
18.8.6
18.8.5
18.8.4
18.8.3
18.8.2
18.8.1
18.8.0
18.8.8.1
17.12.6
16.2.11
15.2.18
Vulnerabilities (54)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU120231 - Improper Validation of Certificate with Host Mismatch CVE-2025-68161 |
CWE-297 | Medium | - | 22.12.2025 | - | ||
| #VU115573 - Protection Mechanism Failure CVE-2025-41249 |
CWE-693 | Medium | - | 16.09.2025 | - | ||
| #VU113607 - Uncontrolled Recursion CVE-2025-48924 |
CWE-674 | Medium | - | 04.08.2025 | - | ||
| #VU106926 - Resource Management Errors CVE-2024-57699 |
CWE-399 | Medium | - | 03.04.2025 | - | ||
| #VU106082 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') CVE-2025-27553 |
CWE-22 | Medium | - | 27.03.2025 | - | ||
| #VU98025 - Resource exhaustion CVE-2024-47554 |
CWE-400 | Medium | - | 03.10.2024 | - | ||
| #VU97574 - Uncontrolled Recursion CVE-2024-7254 |
CWE-674 | Medium | - | 19.09.2024 | - | ||
| #VU89801 - Server-Side Request Forgery (SSRF) CVE-2024-22262 |
CWE-918 | Medium | - | 24.05.2024 | - | ||
| #VU86625 - Resource exhaustion CVE-2024-26308 |
CWE-400 | Medium | - | 20.02.2024 | - | ||
| #VU82276 - Allocation of Resources Without Limits or Throttling CVE-2023-5072 |
CWE-770 | Medium | - | 20.10.2023 | - | ||
| #VU77107 - Incorrect Default Permissions CVE-2023-2976 |
CWE-276 | Low | - | 08.06.2023 | - | ||
| #VU77102 - Stack-based buffer overflow CVE-2022-45688 |
CWE-121 | Medium | - | 08.06.2023 | - | ||
| #VU75409 - Improper input validation CVE-2023-20863 |
CWE-20 | Medium | - | 21.04.2023 | - | ||
| #VU75044 - Uncontrolled Recursion CVE-2023-1370 |
CWE-674 | Medium | - | 12.04.2023 | - | ||
| #VU73970 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') CVE-2022-48285 |
CWE-22 | Medium | - | 23.03.2023 | - | ||
| #VU71254 - Improper input validation CVE-2023-21888 |
CWE-20 | Medium | - | 17.01.2023 | - | ||
| #VU70441 - Insufficient Verification of Data Authenticity CVE-2021-37533 |
CWE-345 | Low | - | 20.12.2022 | - | ||
| #VU69293 - Improper input validation CVE-2022-3171 |
CWE-20 | Medium | - | 14.11.2022 | - | ||
| #VU68635 - Deserialization of Untrusted Data CVE-2022-42003 |
CWE-502 | Medium | - | 25.10.2022 | - | ||
| #VU68307 - Improper Control of Generation of Code ('Code Injection') CVE-2022-42889 |
CWE-94 | High | - | 14.10.2022 | - |
Showing elements 1 - 20 out of 54