Known vulnerabilities in Siebel CRM Deployment

Vendor: Oracle
Software CPE: cpe:2.3:a:oracle:siebel_crm_deployment:*:*:*:*:*:*:*:*
Total vulnerabilities: 22
Public exploits: 5
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Siebel CRM Deployment Siebel CRM Deployment is affected by 22 known vulnerabilities: 1 critical, 3 high, 15 medium, 3 low Critical High Medium Low

Vulnerabilities (22)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU121749 - Improper input validation
CVE-2026-21926
CWE-20 Medium
No
No
- 20.01.2026 SB20260120168
#VU117436 - Allocation of Resources Without Limits or Throttling
CVE-2025-8916
CWE-770 Medium
No
No
- 21.10.2025 SB2025102223
SB2025102241
SB2025102248
and 35 more
#VU114761 - Resource exhaustion
CVE-2025-58057
CWE-400 Medium
No
No
- 03.09.2025 SB2025090340
SB2025090949
SB2025101530
and 45 more
#VU114024 - Resource exhaustion
CVE-2025-48989
CWE-400 Medium
No
No
- 13.08.2025 SB2025081375
SB2025081376
SB20250820127
and 49 more
#VU113607 - Uncontrolled Recursion
CVE-2025-48924
CWE-674 Medium
No
No
- 04.08.2025 SB2025080422
SB2025080423
SB2025080427
and 180 more
#VU112146 - Server-Side Request Forgery (SSRF)
CVE-2025-27817
CWE-918 High
Available
No
- 03.07.2025 SB2025070339
SB2025070340
SB2025070345
and 42 more
#VU109657 - Expected Behavior Violation
CVE-2025-4575
CWE-440 Low
No
No
- 22.05.2025 SB2025052235
SB20251022138
SB20260120168
and 1 more
#VU107995 - Improper input validation
CVE-2025-31651
CWE-20 Medium
Available
No
25.8 28.04.2025 SB2025042851
SB2025050943
SB2025050982
and 46 more
#VU107560 - Improper input validation
CVE-2024-47197
CWE-20 Medium
No
No
- 16.04.2025 SB20250416156
#VU105485 - Improper input validation
CVE-2025-24813
CWE-20 Critical
Available
Exploited
- 10.03.2025 SB2025031069
SB2025031976
SB2025032642
and 48 more
#VU98757 - Out-of-bounds write
CVE-2024-9143
CWE-787 Low
No
No
- 16.10.2024 SB20241016108
SB2024102219
SB2024102417
and 59 more
#VU98025 - Resource exhaustion
CVE-2024-47554
CWE-400 Medium
No
No
25.8 03.10.2024 SB2024100352
SB2024100421
SB2024101007
and 132 more
#VU89671 - Resource exhaustion
CVE-2024-4140
CWE-400 Medium
No
No
25.7 20.05.2024 SB2024052056
SB2024052057
SB2024052058
and 3 more
#VU82894 - Resource Management Errors
CVE-2023-5678
CWE-399 Medium
No
No
24.3 07.11.2023 SB20231107122
SB2023112047
SB2023112048
and 147 more
#VU73786 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-23395
CWE-79 Low
No
No
- 17.03.2023 SB2022030225
SB2023031731
SB2024032155
and 1 more
#VU73244 - Resource exhaustion
CVE-2023-26464
CWE-400 Medium
No
No
- 10.03.2023 SB2023031040
SB2023032716
SB2023050514
and 22 more
#VU68635 - Deserialization of Untrusted Data
CVE-2022-42003
CWE-502 Medium
No
No
24.5 25.10.2022 SB2022102509
SB2022102510
SB2022103117
and 208 more
#VU66153 - Heap-based Buffer Overflow
CVE-2022-37434
CWE-122 High
Available
No
- 07.08.2022 SB2022080705
SB2022081833
SB2022081851
and 154 more
#VU61721 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2021-33813
CWE-611 Medium
No
No
- 29.03.2022 SB2021061628
SB2022032929
SB2022032930
and 39 more
#VU54853 - Resource exhaustion
CVE-2021-36090
CWE-400 Medium
No
No
22.4 14.07.2021 SB2021071408
SB2021080809
SB2021100411
and 70 more


Showing elements 1 - 20 out of 22