Known vulnerabilities in Stream Analytics

Vendor: Oracle
Software CPE: cpe:2.3:a:oracle:stream_analytics:*:*:*:*:*:*:*:*
Total vulnerabilities: 22
Public exploits: 2
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Stream Analytics Stream Analytics is affected by 22 known vulnerabilities: 3 high, 17 medium, 2 low Critical High Medium Low

Vulnerabilities (22)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU121007 - Exposure of sensitive information to an unauthorized actor
CVE-2025-66566
CWE-200 Medium
No
No
- 07.01.2026 SB2026010702
SB2026010705
SB2026010706
and 28 more
#VU118716 - Inadequate Encryption Strength
CVE-2025-55039
CWE-326 Medium
No
No
19.1.0.0.12 24.11.2025 SB2025112447
SB2025112459
SB2026012083
#VU117437 - Improper input validation
CVE-2024-52577
CWE-20 High
No
No
19.1.0.0.12 21.10.2025 SB2026012104
#VU113607 - Uncontrolled Recursion
CVE-2025-48924
CWE-674 Medium
No
No
19.1.0.0.12 04.08.2025 SB2025080422
SB2025080423
SB2025080427
and 180 more
#VU111162 - Resource exhaustion
CVE-2025-48976
CWE-400 Medium
Available
No
- 16.06.2025 SB2025061634
SB2025061635
SB2025061927
and 156 more
#VU106926 - Resource Management Errors
CVE-2024-57699
CWE-399 Medium
No
No
- 03.04.2025 SB2025040317
SB2025040325
SB2025040326
and 63 more
#VU103770 - Improper input validation
CVE-2025-24970
CWE-20 Medium
No
No
- 11.02.2025 SB2025021186
SB202502197190
SB2025030409
and 88 more
#VU99350 - Missing release of memory after effective lifetime
CVE-2024-36114
CWE-401 Medium
No
No
- 25.10.2024 SB2024102535
SB2024121139
SB2025012230
and 5 more
#VU98024 - Improper input validation
CVE-2024-47561
CWE-20 High
No
No
- 03.10.2024 SB2024100351
SB2024100504
SB2024100984
and 36 more
#VU87570 - Improper Access Control
CVE-2024-23944
CWE-284 Low
No
No
- 15.03.2024 SB2024031533
SB2024052921
SB2024061902
and 23 more
#VU86625 - Resource exhaustion
CVE-2024-26308
CWE-400 Medium
No
No
- 20.02.2024 SB2024022033
SB2024022937
SB2024031520
and 138 more
#VU83219 - Deserialization of Untrusted Data
CVE-2023-39410
CWE-502 Medium
No
No
- 16.11.2023 SB2023111614
SB2023112014
SB2023112410
and 43 more
#VU82276 - Allocation of Resources Without Limits or Throttling
CVE-2023-5072
CWE-770 Medium
No
No
- 20.10.2023 SB2023102017
SB2023102018
SB2023113056
and 97 more
#VU68635 - Deserialization of Untrusted Data
CVE-2022-42003
CWE-502 Medium
No
No
19.1.0.0.8 25.10.2022 SB2022102509
SB2022102510
SB2022103117
and 208 more
#VU66756 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-36033
CWE-79 Low
No
No
19.1.0.0.8 25.08.2022 SB2022082508
SB2022101893
SB2022111644
and 44 more
#VU64152 - Deserialization of Untrusted Data
CVE-2022-25647
CWE-502 Medium
No
No
19.1.0.0.8 10.06.2022 SB2021120221
SB2022061003
SB2022061421
and 94 more
#VU61799 - Out-of-bounds write
CVE-2020-36518
CWE-787 Medium
No
No
19.1.0.0.8 01.04.2022 SB2022040113
SB2022040114
SB2022040115
and 147 more
#VU58176 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2021-37714
CWE-835 Medium
No
No
19.1.0.0.6.4 16.11.2021 SB2021111606
SB2021111715
SB2022012314
and 24 more
#VU56964 - Improper Access Control
CVE-2021-34429
CWE-284 Medium
Available
No
19.1.0.0.6.4 30.09.2021 SB2021093014
SB2021093016
SB2022012745
and 25 more
#VU47481 - Improper input validation
CVE-2020-13956
CWE-20 Medium
No
No
19.1.0.0.8 09.10.2020 SB2020100902
SB2020101604
SB2021042104
and 77 more


Showing elements 1 - 20 out of 22