Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: attack-types Clear
ID Title
CVE-2022-28979 Cross-Site Scripting (XSS) in liferay (CVE-2022-28979)
cross-site scripting in liferay (CVE-2022-28979). Risk of unauthorized operations or information disclosure.
CVE-2022-28982 Cross-Site Scripting (XSS) in liferay (CVE-2022-28982)
cross-site scripting in liferay (CVE-2022-28982). Risk of unauthorized operations or information disclosure.
CVE-2022-40030 SQL Injection in sqli (CVE-2022-40030)
SQL injection in sqli (CVE-2022-40030). Successful exploitation can lead to full system takeover.
CVE-2022-40027 Cross-Site Scripting (XSS) in simple-task-managing-system-project (CVE-2022-40027)
cross-site scripting in simple-task-managing-system-project (CVE-2022-40027). Risk of unauthorized operations or information disclosure.
CVE-2022-40028 Cross-Site Scripting (XSS) in simple-task-managing-system-project (CVE-2022-40028)
cross-site scripting in simple-task-managing-system-project (CVE-2022-40028). Risk of unauthorized operations or information disclosure.
CVE-2022-40029 Cross-Site Scripting (XSS) in simple-task-managing-system-project (CVE-2022-40029)
cross-site scripting in simple-task-managing-system-project (CVE-2022-40029). Risk of unauthorized operations or information disclosure.
CVE-2022-2265 Path Traversal in path-traversal (CVE-2022-2265)
path traversal in path-traversal (CVE-2022-2265). Confidential information can be exposed externally.
CVE-2022-0495 SQL Injection in sqli (CVE-2022-0495)
SQL injection in sqli (CVE-2022-0495). Confidential information can be exposed externally.
CVE-2022-2315 SQL Injection in sqli (CVE-2022-2315)
SQL injection in sqli (CVE-2022-2315). Confidential information can be exposed externally.
CVE-2022-38619 SQL Injection in sqli (CVE-2022-38619)
SQL injection in sqli (CVE-2022-38619). Successful exploitation can lead to full system takeover.
CVE-2022-2177 SQL Injection in sqli (CVE-2022-2177)
SQL injection in sqli (CVE-2022-2177). Confidential information can be exposed externally.
CVE-2022-38618 SQL Injection in sqli (CVE-2022-38618)
SQL injection in sqli (CVE-2022-38618). Successful exploitation can lead to full system takeover.
CVE-2022-37700 Path Traversal in path-traversal (CVE-2022-37700)
path traversal in path-traversal (CVE-2022-37700). Confidential information can be exposed externally.
CVE-2022-38617 SQL Injection in sqli (CVE-2022-38617)
SQL injection in sqli (CVE-2022-38617). Successful exploitation can lead to full system takeover.
CVE-2022-36534 Command Injection in syncovery (CVE-2022-36534)
command injection in syncovery (CVE-2022-36534). Successful exploitation can lead to full system takeover.
CVE-2022-36533 Cross-Site Scripting (XSS) in syncovery (CVE-2022-36533)
cross-site scripting in syncovery (CVE-2022-36533). Risk of unauthorized operations or information disclosure.
CVE-2022-37251 Craft CMS 4.2.0.1 is vulnerable to Cross Site Scripting (XSS) via Drafts.
Craft CMS 4.2.0.1 is vulnerable to Cross Site Scripting (XSS) via Drafts.
CVE-2022-37775 Cross-Site Scripting (XSS) in genesys (CVE-2022-37775)
cross-site scripting in genesys (CVE-2022-37775). Risk of unauthorized operations or information disclosure.
CVE-2022-36532 Vulnerability in bolt (CVE-2022-36532)
vulnerability in bolt (CVE-2022-36532). Successful exploitation can lead to full system takeover.
CVE-2022-29649 Qsmart Next v4.1.2 was discovered to contain a cross-site scripting (XSS) vulnerability.
Qsmart Next v4.1.2 was discovered to contain a cross-site scripting (XSS) vulnerability.
CVE-2022-38013 Vulnerability in Microsoft.AspNetCore.App.Runtime.linux-arm (CVE-2022-38013)
vulnerability in Microsoft.AspNetCore.App.Runtime.linux-arm (CVE-2022-38013). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.0.9` or later.
CVE-2022-38616 SQL Injection in sqli (CVE-2022-38616)
SQL injection in sqli (CVE-2022-38616). Successful exploitation can lead to full system takeover.
CVE-2022-34108 Vulnerability in dos (CVE-2022-34108)
vulnerability in dos (CVE-2022-34108). Data can be tampered with by attackers.
CVE-2022-38615 SQL Injection in sqli (CVE-2022-38615)
SQL injection in sqli (CVE-2022-38615). Successful exploitation can lead to full system takeover.
CVE-2022-38613 Path Traversal in path-traversal (CVE-2022-38613)
path traversal in path-traversal (CVE-2022-38613). Confidential information can be exposed externally.
CVE-2022-38096 Vulnerability in c (CVE-2022-38096)
vulnerability in c (CVE-2022-38096). Risk of unauthorized operations or information disclosure.
CVE-2022-26258 KEV [KEV] OS Command Injection in D-link dir-820l (CVE-2022-26258)
OS command injection in D-link dir-820l (CVE-2022-26258). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
CVE-2022-35192 Vulnerability in dos (CVE-2022-35192)
vulnerability in dos (CVE-2022-35192). Risk of unauthorized operations or information disclosure.
CVE-2018-14519 Cross-Site Request Forgery (CSRF) in csrf (CVE-2018-14519)
vulnerability in csrf (CVE-2018-14519). Risk of unauthorized operations or information disclosure.
CVE-2022-35191 Vulnerability in dos (CVE-2022-35191)
vulnerability in dos (CVE-2022-35191). Risk of unauthorized operations or information disclosure.
CVE-2022-28598 Cross-Site Scripting (XSS) in frappe (CVE-2022-28598)
cross-site scripting in frappe (CVE-2022-28598). Risk of unauthorized operations or information disclosure.
CVE-2022-35554 Cross-Site Scripting (XSS) in bpcbt (CVE-2022-35554)
cross-site scripting in bpcbt (CVE-2022-35554). Risk of unauthorized operations or information disclosure.
CVE-2022-35201 Tenda-AC18 V15.03.05.05 was discovered to contain a remote command execution (RCE) vulnerability.
Tenda-AC18 V15.03.05.05 was discovered to contain a remote command execution (RCE) vulnerability.
CVE-2022-36530 Cross-Site Scripting (XSS) in rageframe (CVE-2022-36530)
cross-site scripting in rageframe (CVE-2022-36530). Risk of unauthorized operations or information disclosure.
CVE-2022-24654 Cross-Site Scripting (XSS) in intelbras (CVE-2022-24654)
cross-site scripting in intelbras (CVE-2022-24654). Risk of unauthorized operations or information disclosure.
CVE-2022-36526 Authentication Bypass in dlink (CVE-2022-36526)
authentication bypass in dlink (CVE-2022-36526). Data can be tampered with by attackers.
CVE-2022-37042 KEV [KEV] Path Traversal in Synacor zimbra-collaboration-suite-zcs (CVE-2022-37042)
path traversal in Synacor zimbra-collaboration-suite-zcs (CVE-2022-37042). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
CVE-2022-27925 KEV [KEV] Path Traversal in Synacor zimbra-collaboration-suite-zcs (CVE-2022-27925)
path traversal in Synacor zimbra-collaboration-suite-zcs (CVE-2022-27925). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
CVE-2022-35509 Cross-Site Scripting (XSS) in eyoucms (CVE-2022-35509)
cross-site scripting in eyoucms (CVE-2022-35509). Risk of unauthorized operations or information disclosure.
CVE-2022-20713 Vulnerability in cisco (CVE-2022-20713)
vulnerability in cisco (CVE-2022-20713). Risk of unauthorized operations or information disclosure.
CVE-2022-30333 KEV [KEV] Path Traversal in Rarlab unrar (CVE-2022-30333)
path traversal in Rarlab unrar (CVE-2022-30333). Data can be tampered with by attackers. Listed in CISA KEV — actively exploited.
CVE-2022-35493 Cross-Site Scripting (XSS) in wrteam (CVE-2022-35493)
cross-site scripting in wrteam (CVE-2022-35493). Risk of unauthorized operations or information disclosure.
CVE-2022-35118 PyroCMS v3.9 was discovered to contain multiple cross-site scripting (XSS) vulnerabilities.
PyroCMS v3.9 was discovered to contain multiple cross-site scripting (XSS) vulnerabilities.
CVE-2022-31321 Vulnerability in dos (CVE-2022-31321)
vulnerability in dos (CVE-2022-31321). Confidential information can be exposed externally.
CVE-2022-1277 Inavitas Solar Log product has an unauthenticated SQL Injection vulnerability.
Inavitas Solar Log product has an unauthenticated SQL Injection vulnerability.
CVE-2022-34611 Cross-Site Scripting (XSS) in online-fire-reporting-system-project (CVE-2022-34611)
cross-site scripting in online-fire-reporting-system-project (CVE-2022-34611). Risk of unauthorized operations or information disclosure.
CVE-2022-24992 Path Traversal in path-traversal (CVE-2022-24992)
path traversal in path-traversal (CVE-2022-24992). Confidential information can be exposed externally.
CVE-2022-29709 SQL Injection in sqli (CVE-2022-29709)
SQL injection in sqli (CVE-2022-29709). Confidential information can be exposed externally.
CVE-2022-21535 Vulnerability in mysql-shell (CVE-2022-21535)
vulnerability in mysql-shell (CVE-2022-21535). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.0.29` or later.
CVE-2020-35305 Cross-Site Scripting (XSS) in gollum-project (CVE-2020-35305)
cross-site scripting in gollum-project (CVE-2020-35305). Risk of unauthorized operations or information disclosure.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →