Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2022-41063 |
|
Microsoft Excel Remote Code Execution Vulnerability
Microsoft Excel Remote Code Execution Vulnerability
|
| CVE-2022-41062 |
|
Microsoft SharePoint Server Remote Code Execution Vulnerability
Microsoft SharePoint Server Remote Code Execution Vulnerability
|
| CVE-2022-41039 |
|
Windows Point-to-Point Tunneling Protocol Remote Code Execution Vulnerability
Windows Point-to-Point Tunneling Protocol Remote Code Execution Vulnerability
|
| CVE-2022-41044 |
|
Windows Point-to-Point Tunneling Protocol Remote Code Execution Vulnerability
Windows Point-to-Point Tunneling Protocol Remote Code Execution Vulnerability
|
| CVE-2022-41047 |
|
Microsoft ODBC Driver Remote Code Execution Vulnerability
Microsoft ODBC Driver Remote Code Execution Vulnerability
|
| CVE-2022-41048 |
|
Microsoft ODBC Driver Remote Code Execution Vulnerability
Microsoft ODBC Driver Remote Code Execution Vulnerability
|
| CVE-2022-41051 |
|
Azure RTOS GUIX Studio Remote Code Execution Vulnerability
Azure RTOS GUIX Studio Remote Code Execution Vulnerability
|
| CVE-2022-41052 |
|
Windows Graphics Component Remote Code Execution Vulnerability
Windows Graphics Component Remote Code Execution Vulnerability
|
| CVE-2022-41053 |
|
Windows Kerberos Denial of Service Vulnerability
Windows Kerberos Denial of Service Vulnerability
|
| CVE-2022-38015 |
|
Windows Hyper-V Denial of Service Vulnerability
Windows Hyper-V Denial of Service Vulnerability
|
| CVE-2022-43321 |
|
Cross-Site Scripting (XSS) in shopwind (CVE-2022-43321)
cross-site scripting in shopwind (CVE-2022-43321). Risk of unauthorized operations or information disclosure.
|
| CVE-2022-41128 KEV |
|
[KEV] Out-of-Bounds Write in Microsoft windows (CVE-2022-41128)
out-of-bounds write in Microsoft windows (CVE-2022-41128). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2022-20969 |
|
Cross-Site Scripting (XSS) in cisco (CVE-2022-20969)
cross-site scripting in cisco (CVE-2022-20969). Risk of unauthorized operations or information disclosure.
|
| CVE-2022-40840 |
|
Cross-Site Scripting (XSS) in ndk-design (CVE-2022-40840)
cross-site scripting in ndk-design (CVE-2022-40840). Risk of unauthorized operations or information disclosure.
|
| CVE-2022-40839 |
|
SQL Injection in sqli (CVE-2022-40839)
SQL injection in sqli (CVE-2022-40839). Confidential information can be exposed externally.
|
| CVE-2022-40487 |
|
Cross-Site Scripting (XSS) in processwire (CVE-2022-40487)
cross-site scripting in processwire (CVE-2022-40487). Risk of unauthorized operations or information disclosure.
|
| CVE-2022-40488 |
|
ProcessWire v3.0.200 was discovered to contain a Cross-Site Request Forgery (CSRF).
ProcessWire v3.0.200 was discovered to contain a Cross-Site Request Forgery (CSRF).
|
| CVE-2022-43340 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2022-43340)
vulnerability in csrf (CVE-2022-43340). Successful exploitation can lead to full system takeover.
|
| CVE-2022-42991 |
|
Cross-Site Scripting (XSS) in simple-online-public-access-catalog-project (CVE-2022-42991)
cross-site scripting in simple-online-public-access-catalog-project (CVE-2022-42991). Risk of unauthorized operations or information disclosure.
|
| CVE-2022-42993 |
|
Cross-Site Scripting (XSS) in password-storage-application-project (CVE-2022-42993)
cross-site scripting in password-storage-application-project (CVE-2022-42993). Risk of unauthorized operations or information disclosure.
|
| CVE-2022-42992 |
|
Cross-Site Scripting (XSS) in train-scheduler-app-project (CVE-2022-42992)
cross-site scripting in train-scheduler-app-project (CVE-2022-42992). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-45476 |
|
Cross-Site Scripting (XSS) in yordam (CVE-2021-45476)
cross-site scripting in yordam (CVE-2021-45476). Risk of unauthorized operations or information disclosure.
|
| CVE-2022-38580 |
|
Zalando Skipper v0.13.236 is vulnerable to Server-Side Request Forgery (SSRF).
Zalando Skipper v0.13.236 is vulnerable to Server-Side Request Forgery (SSRF).
|
| CVE-2021-33231 |
|
Cross-Site Scripting (XSS) in easyvista (CVE-2021-33231)
cross-site scripting in easyvista (CVE-2021-33231). Risk of unauthorized operations or information disclosure.
|
| CVE-2022-41415 |
|
Out-of-Bounds Write in dos (CVE-2022-41415)
out-of-bounds write in dos (CVE-2022-41415). Successful exploitation can lead to full system takeover.
|
| CVE-2022-38901 |
|
Cross-Site Scripting (XSS) in liferay (CVE-2022-38901)
cross-site scripting in liferay (CVE-2022-38901). Risk of unauthorized operations or information disclosure.
|
| CVE-2022-42112 |
|
Cross-Site Scripting (XSS) in liferay (CVE-2022-42112)
cross-site scripting in liferay (CVE-2022-42112). Risk of unauthorized operations or information disclosure.
|
| CVE-2022-42113 |
|
Cross-Site Scripting (XSS) in liferay (CVE-2022-42113)
cross-site scripting in liferay (CVE-2022-42113). Risk of unauthorized operations or information disclosure. Exploitable via ``redirect``.
|
| CVE-2022-42114 |
|
Cross-Site Scripting (XSS) in liferay (CVE-2022-42114)
cross-site scripting in liferay (CVE-2022-42114). Risk of unauthorized operations or information disclosure.
|
| CVE-2022-42115 |
|
Cross-Site Scripting (XSS) in liferay (CVE-2022-42115)
cross-site scripting in liferay (CVE-2022-42115). Risk of unauthorized operations or information disclosure. Exploitable via ``Label``.
|
| CVE-2022-42116 |
|
Cross-Site Scripting (XSS) in liferay (CVE-2022-42116)
cross-site scripting in liferay (CVE-2022-42116). Risk of unauthorized operations or information disclosure.
|
| CVE-2022-42117 |
|
Cross-Site Scripting (XSS) in liferay (CVE-2022-42117)
cross-site scripting in liferay (CVE-2022-42117). Risk of unauthorized operations or information disclosure.
|
| CVE-2022-21626 |
|
Vulnerability in c (CVE-2022-21626)
vulnerability in c (CVE-2022-21626). Risk of unauthorized operations or information disclosure.
|
| CVE-2022-38902 |
|
Cross-Site Scripting (XSS) in liferay (CVE-2022-38902)
cross-site scripting in liferay (CVE-2022-38902). Risk of unauthorized operations or information disclosure.
|
| CVE-2022-40440 |
|
Cross-Site Scripting (XSS) in jgraph (CVE-2022-40440)
cross-site scripting in jgraph (CVE-2022-40440). Risk of unauthorized operations or information disclosure.
|
| CVE-2022-40047 |
|
Cross-Site Scripting (XSS) in flatpress (CVE-2022-40047)
cross-site scripting in flatpress (CVE-2022-40047). Risk of unauthorized operations or information disclosure.
|
| CVE-2022-40227 |
|
Vulnerability in dos (CVE-2022-40227)
vulnerability in dos (CVE-2022-40227). Risk of unauthorized operations or information disclosure.
|
| CVE-2022-40684 KEV |
|
[KEV] Authentication Bypass in Fortinet multiple-products (CVE-2022-40684)
authentication bypass in Fortinet multiple-products (CVE-2022-40684). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2022-36635 |
|
SQL Injection in sqli (CVE-2022-36635)
SQL injection in sqli (CVE-2022-36635). Successful exploitation can lead to full system takeover.
|
| CVE-2022-40123 |
|
Path Traversal in path-traversal (CVE-2022-40123)
path traversal in path-traversal (CVE-2022-40123). Confidential information can be exposed externally.
|
| CVE-2022-36551 |
|
SSRF (Server-Side Request Forgery) in label-studio (CVE-2022-36551)
SSRF in label-studio (CVE-2022-36551). Confidential information can be exposed externally. Mitigation: upgrade to `1.5.0.post0` or later.
|
| CVE-2022-35156 |
|
SQL Injection in sqli (CVE-2022-35156)
SQL injection in sqli (CVE-2022-35156). Successful exploitation can lead to full system takeover.
|
| CVE-2022-35155 |
|
Cross-Site Scripting (XSS) in phpgurukul (CVE-2022-35155)
cross-site scripting in phpgurukul (CVE-2022-35155). Risk of unauthorized operations or information disclosure.
|
| CVE-2022-40048 |
|
Unrestricted File Upload in flatpress (CVE-2022-40048)
vulnerability in flatpress (CVE-2022-40048). Successful exploitation can lead to full system takeover.
|
| CVE-2022-38553 |
|
Cross-Site Scripting (XSS) in creativeitem (CVE-2022-38553)
cross-site scripting in creativeitem (CVE-2022-38553). Risk of unauthorized operations or information disclosure.
|
| CVE-2022-34026 |
|
ICEcoder v8.1 allows attackers to execute a directory traversal.
ICEcoder v8.1 allows attackers to execute a directory traversal.
|
| CVE-2022-2266 |
|
Cross-Site Scripting (XSS) in yordam (CVE-2022-2266)
cross-site scripting in yordam (CVE-2022-2266). Risk of unauthorized operations or information disclosure.
|
| CVE-2022-28980 |
|
Cross-Site Scripting (XSS) in liferay (CVE-2022-28980)
cross-site scripting in liferay (CVE-2022-28980). Risk of unauthorized operations or information disclosure.
|
| CVE-2022-28981 |
|
Path Traversal in path-traversal (CVE-2022-28981)
path traversal in path-traversal (CVE-2022-28981). Confidential information can be exposed externally. Exploitable via ``parameter``.
|
| CVE-2022-28978 |
|
Cross-Site Scripting (XSS) in liferay (CVE-2022-28978)
cross-site scripting in liferay (CVE-2022-28978). Risk of unauthorized operations or information disclosure.
|