Known vulnerabilities in Siebel UI Framework

Vendor: Oracle
Software CPE: cpe:2.3:a:oracle:siebel_ui_framework:*:*:*:*:*:*:*:*
Total vulnerabilities: 30
Public exploits: 6
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Siebel UI Framework Siebel UI Framework is affected by 30 known vulnerabilities: 1 critical, 6 high, 14 medium, 9 low Critical High Medium Low

Vulnerabilities (30)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU109975 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-2857
CWE-79 Low
No
No
19.2 30.05.2025 SB20190716121
#VU64627 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-34305
CWE-79 Medium
Available
No
- 23.06.2022 -
#VU61799 - Out-of-bounds write
CVE-2020-36518
CWE-787 Medium
No
No
- 01.04.2022 -
#VU61427 - Incorrect Regular Expression
CVE-2022-24729
CWE-185 Low
No
No
- 17.03.2022 -
#VU59098 - Improper Control of Generation of Code ('Code Injection')
CVE-2021-44832
CWE-94 Medium
No
No
- 28.12.2021 -
#VU58272 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-41182
CWE-79 Medium
No
No
- 20.11.2021 -
#VU55044 - Improper input validation
CVE-2021-2351
CWE-20 High
No
No
- 20.07.2021 -
#VU52721 - Improper input validation
CVE-2019-10080
CWE-20 Medium
No
No
- 28.04.2021 -
#VU29128 - Deserialization of Untrusted Data
CVE-2020-14195
CWE-502 High
Available
No
- 18.06.2020 -
#VU28442 - Improper input validation
CVE-2020-2559
CWE-20 Medium
No
No
19.8 01.06.2020 SB20200114134
#VU28443 - Improper input validation
CVE-2020-2560
CWE-20 Medium
No
No
19.2 01.06.2020 SB20200114134
#VU28441 - Improper input validation
CVE-2020-2564
CWE-20 Medium
No
No
19.2 01.06.2020 SB20200114134
#VU28158 - Deserialization of Untrusted Data
CVE-2020-9484
CWE-502 High
Available
No
- 21.05.2020 -
#VU27487 - Improper Certificate Validation
CVE-2020-9488
CWE-295 Low
No
No
- 04.05.2020 -
#VU27267 - Improper input validation
CVE-2020-2738
CWE-20 Low
No
No
- 23.04.2020 -
#VU27052 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-11022
CWE-79 Low
Available
No
- 21.04.2020 -
#VU19933 - Permissions, Privileges, and Access Controls
CVE-2019-14379
CWE-264 High
No
No
19.2 05.08.2019 SB2019091307
SB2019092703
SB2019100116
and 33 more
#VU18092 - Improperly Controlled Modification of Object Prototype Attributes (\'Prototype Pollution\')
CVE-2019-11358
CWE-1321 Low
Available
No
- 28.03.2019 -
#VU15424 - Unrestricted Upload of File with Dangerous Type
CVE-2018-9206
CWE-434 Critical
Available
Exploited
- 19.10.2018 -
#VU7277 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2016-7103
CWE-79 Low
No
No
- 10.12.2016 -


Showing elements 1 - 20 out of 30