CVE Feed

    Dashboard / CVE

    3.3
    Low

    CVE-2022-36878

    Last Modified: 21 Nov 2024

    Exposure of Sensitive Information in Find My Mobile prior to version 7.2.25.14 allows local attacker to access IMEI via log.

    Published: 9 Sept 2022
    5.5
    Medium

    CVE-2022-39844

    Last Modified: 21 Nov 2024

    Improper validation of integrity check vulnerability in Smart Switch PC prior to version 4.3.22083 allows local attackers to delete arbitrary directory using directory junction.

    Published: 9 Sept 2022
    6.2
    Medium

    CVE-2022-39846

    Last Modified: 21 Nov 2024

    DLL hijacking vulnerability in Smart Switch PC prior to version 4.3.22083_3 allows attacker to execute arbitrary code.

    Published: 9 Sept 2022
    6.2
    Medium

    CVE-2022-38081

    Last Modified: 21 Nov 2024

    OpenHarmony-v3.1.2 and prior versions have a permission bypass vulnerability. LAN attackers can bypass the distributed permission control.To take advantage of this weakness, attackers need another vulnerability to obtain system.

    Published: 9 Sept 2022
    8.8
    High

    CVE-2022-38700

    Last Modified: 21 Nov 2024

    OpenHarmony-v3.1.1 and prior versions have a permission bypass vulnerability. LAN attackers can bypass permission control and get control of camera service.

    Published: 9 Sept 2022
    6.2
    Medium

    CVE-2022-38064

    Last Modified: 21 Nov 2024

    OpenHarmony-v3.1.2 and prior versions have a permission bypass vulnerability. Local attackers can bypass permission control and get sensitive information.

    Published: 9 Sept 2022
    7.4
    High

    CVE-2022-36423

    Last Modified: 21 Nov 2024

    OpenHarmony-v3.1.2 and prior versions have an incorrect configuration of the cJSON library, which leads a Stack overflow vulnerability during recursive parsing. LAN attackers can lead a DoS attack to all network devices.

    Published: 9 Sept 2022
    4.8
    Medium

    CVE-2022-35275

    Last Modified: 20 Feb 2025

    Authenticated (shop manager+) Reflected Cross-Site Scripting (XSS) vulnerability in AlgolPlus Advanced Order Export For WooCommerce plugin <= 3.3.1 at WordPress.

    Published: 9 Sept 2022
    5.4
    Medium

    CVE-2022-37411

    Last Modified: 20 Feb 2025

    Cross-Site Request Forgery (CSRF) vulnerability in Vinoj Cardoza's Captcha Code plugin <= 2.7 at WordPress.

    Published: 9 Sept 2022
    5.4
    Medium

    CVE-2022-35277

    Last Modified: 20 Feb 2025

    Cross-Site Request Forgery (CSRF) vulnerability in GetResponse plugin <= 5.5.20 at WordPress.

    Published: 9 Sept 2022
    6.5
    Medium

    CVE-2022-38067

    Last Modified: 20 Feb 2025

    Unauthenticated Event Deletion vulnerability in Totalsoft Event Calendar – Calendar plugin <= 1.4.6 at WordPress.

    Published: 9 Sept 2022
    4.8
    Medium

    CVE-2022-37412

    Last Modified: 20 Feb 2025

    Authenticated (admin+) Reflected Cross-Site Scripting (XSS) vulnerability in Galerio & Urda's Better Delete Revision plugin <= 1.6.1 at WordPress.

    Published: 9 Sept 2022
    6.5
    Medium

    CVE-2022-36793

    Last Modified: 20 Feb 2025

    Unauthenticated Plugin Settings Change & Data Deletion vulnerabilities in WP Shop plugin <= 3.9.6 at WordPress.

    Published: 9 Sept 2022
    4.8
    Medium

    CVE-2022-37404

    Last Modified: 20 Feb 2025

    Authenticated (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Christian Salazar's add2fav plugin <= 1.0 at WordPress.

    Published: 9 Sept 2022
    4.8
    Medium

    CVE-2022-37403

    Last Modified: 20 Feb 2025

    Authenticated (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Nikhil Vaghela's Add User Role plugin <= 0.0.1 at WordPress.

    Published: 9 Sept 2022
    4.3
    Medium

    CVE-2022-37405

    Last Modified: 20 Feb 2025

    Cross-Site Request Forgery (CSRF) vulnerability in Mickey Kay's Better Font Awesome plugin <= 2.0.1 at WordPress.

    Published: 9 Sept 2022
    4.3
    Medium

    CVE-2022-38058

    Last Modified: 20 Feb 2025

    Authenticated (subscriber+) Plugin Setting change vulnerability in WP Shamsi plugin <= 4.1.1 at WordPress.

    Published: 9 Sept 2022
    5.4
    Medium

    CVE-2022-38093

    Last Modified: 20 Feb 2025

    Multiple Cross-Site Request Forgery (CSRF) vulnerabilities in All in One SEO plugin <= 4.2.3.1 at WordPress.

    Published: 9 Sept 2022
    8.8
    High

    CVE-2022-38144

    Last Modified: 23 Apr 2025

    Cross-Site Request Forgery (CSRF) vulnerability in gVectors Team wpForo Forum plugin <= 2.0.5 at WordPress.

    Published: 9 Sept 2022
    5.4
    Medium

    CVE-2022-40191

    Last Modified: 20 Feb 2025

    Authenticated (subscriber+) Stored Cross-Site Scripting (XSS) vulnerability in Ali Khallad's Contact Form By Mega Forms plugin <= 1.2.4 at WordPress.

    Published: 9 Sept 2022
    4.8
    Medium

    CVE-2022-36356

    Last Modified: 28 Apr 2026

    Authenticated (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Liam Gladdy / Thirty8 Digital Culture Object plugin <= 4.0.1 at WordPress.

    Published: 9 Sept 2022
    6.8
    Medium

    CVE-2022-36376

    Last Modified: 20 Feb 2025

    Server-Side Request Forgery (SSRF) vulnerability in Rank Math SEO plugin <= 1.0.95 at WordPress.

    Published: 9 Sept 2022
    4.3
    Medium

    CVE-2022-36422

    Last Modified: 20 Feb 2025

    Rating increase/decrease via race condition in Lester 'GaMerZ' Chan WP-PostRatings plugin <= 1.89 at WordPress.

    Published: 9 Sept 2022
    4.8
    Medium

    CVE-2022-35725

    Last Modified: 20 Feb 2025

    Authenticated (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Hans Matzen's wp-forecast plugin <= 7.5 at WordPress.

    Published: 9 Sept 2022
    5.4
    Medium

    CVE-2022-38070

    Last Modified: 20 Feb 2025

    Privilege Escalation (subscriber+) vulnerability in Pop-up plugin <= 1.1.5 at WordPress.

    Published: 9 Sept 2022
    4.8
    Medium

    CVE-2022-38068

    Last Modified: 20 Feb 2025

    Authenticated (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Apasionados Export Post Info plugin <= 1.1.0 at WordPress.

    Published: 9 Sept 2022
    3.1
    Low

    CVE-2022-3147

    Last Modified: 6 Dec 2024

    Mattermost version 7.0.x and earlier fails to sufficiently limit the in-memory sizes of concurrently uploaded JPEG images, which allows authenticated users to cause resource exhaustion on specific system configurations, resulting in server-side Denial of Service.

    Published: 9 Sept 2022
    5.5
    Medium

    CVE-2022-38059

    Last Modified: 20 Feb 2025

    Cross-Site Request Forgery (CSRF) vulnerability in Alexey Trofimov's Access Code Feeder plugin <= 1.0.3 at WordPress.

    Published: 9 Sept 2022
    7.8
    High

    CVE-2022-39119

    Last Modified: 21 Nov 2024

    In network service, there is a missing permission check. This could lead to local escalation of privilege with no additional execution privileges needed

    Published: 9 Sept 2022
    6.5
    Medium

    CVE-2022-37299

    Last Modified: 21 Nov 2024

    An issue was discovered in Shirne CMS 1.2.0. There is a Path Traversal vulnerability which could cause arbitrary file read via /static/ueditor/php/controller.php

    Published: 9 Sept 2022
    7.2
    High

    CVE-2022-38274

    Last Modified: 21 Nov 2024

    JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/comment/list.

    Published: 9 Sept 2022
    7.2
    High

    CVE-2022-38273

    Last Modified: 21 Nov 2024

    JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/article/list_approve.

    Published: 9 Sept 2022
    7.2
    High

    CVE-2022-38272

    Last Modified: 21 Nov 2024

    JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/article/list.

    Published: 9 Sept 2022
    7.2
    High

    CVE-2022-38275

    Last Modified: 21 Nov 2024

    JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/contact/list.

    Published: 9 Sept 2022
    7.2
    High

    CVE-2022-38276

    Last Modified: 21 Nov 2024

    JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/foldernotice/list.

    Published: 9 Sept 2022
    7.2
    High

    CVE-2022-38277

    Last Modified: 21 Nov 2024

    JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/folderrollpicture/list.

    Published: 9 Sept 2022
    7.2
    High

    CVE-2022-38278

    Last Modified: 21 Nov 2024

    JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/friendlylink/list.

    Published: 9 Sept 2022
    7.2
    High

    CVE-2022-38279

    Last Modified: 21 Nov 2024

    JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/imagealbum/list.

    Published: 9 Sept 2022
    7.2
    High

    CVE-2022-38280

    Last Modified: 21 Nov 2024

    JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/image/list.

    Published: 9 Sept 2022
    7.2
    High

    CVE-2022-38281

    Last Modified: 21 Nov 2024

    JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/site/list.

    Published: 9 Sept 2022
    7.2
    High

    CVE-2022-38282

    Last Modified: 21 Nov 2024

    JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/videoalbum/list.

    Published: 9 Sept 2022
    7.2
    High

    CVE-2022-38283

    Last Modified: 21 Nov 2024

    JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/video/list.

    Published: 9 Sept 2022
    7.2
    High

    CVE-2022-38284

    Last Modified: 21 Nov 2024

    JFinal CMS 5.1.0 is vulnerable to SQL Injection via /system/department/list.

    Published: 9 Sept 2022
    7.2
    High

    CVE-2022-38285

    Last Modified: 21 Nov 2024

    JFinal CMS 5.1.0 is vulnerable to SQL Injection via /system/menu/list.

    Published: 9 Sept 2022
    7.2
    High

    CVE-2022-38286

    Last Modified: 21 Nov 2024

    JFinal CMS 5.1.0 is vulnerable to SQL Injection via /system/role/list.

    Published: 9 Sept 2022
    6.5
    Medium

    CVE-2022-2528

    Last Modified: 21 Nov 2024

    In affected versions of Octopus Deploy it is possible to upload a package to built-in feed with insufficient permissions after re-indexing packages.

    Published: 9 Sept 2022
    7.2
    High

    CVE-2022-29061

    Last Modified: 21 Nov 2024

    An improper neutralization of special elements used in an OS command ('OS Command Injection') vulnerability [CWE-78] in Fortinet FortiSOAR before 7.2.1 allows an authenticated attacker to execute unauthorized code or commands via crafted HTTP GET requests.

    Published: 9 Sept 2022
    5.4
    Medium

    CVE-2022-2925

    Last Modified: 21 Nov 2024

    Cross-site Scripting (XSS) - Stored in GitHub repository appwrite/appwrite prior to 1.0.0-RC1.

    Published: 9 Sept 2022
    7.3
    High

    CVE-2022-25765

    Last Modified: 21 Nov 2024

    The package pdfkit from 0.0.0 are vulnerable to Command Injection where the URL is not properly sanitized.

    Published: 9 Sept 2022
    9.8
    Critical

    CVE-2022-40305

    Last Modified: 21 Nov 2024

    A Server-Side Request Forgery issue in Canto Cumulus through 11.1.3 allows attackers to enumerate the internal network, overload network resources, and possibly have unspecified other impact via the server parameter to the /cwc/login login form.

    Published: 9 Sept 2022