2022 CVE Vulnerabilities

27,525 CVEs published in 2022.

Filter:CRITICALClear
CVE IDSeverityCVSSDescription
CVE-2022-29979CRITICAL9.8Simple Client Management System 1.0 is vulnerable to SQL Injection via /cms/classes/Master.php?f=delete_designation.
CVE-2022-29751CRITICAL9.8Simple Client Management System 1.0 is vulnerable to SQL Injection via /cms/classes/Master.php?f=delete_client.
CVE-2022-29750CRITICAL9.8Simple Client Management System 1.0 is vulnerable to SQL Injection via /cms/classes/Master.php?f=delete_service.
CVE-2022-29749CRITICAL9.8Simple Client Management System 1.0 is vulnerable to SQL Injection via /cms/classes/Master.php?f=delete_invoice.
CVE-2022-29748CRITICAL9.8Simple Client Management System 1.0 is vulnerable to SQL Injection via \cms\admin?page=client/manage_client&id=.
CVE-2022-29747CRITICAL9.8Simple Client Management System 1.0 is vulnerable to SQL Injection via /cms/admin/?page=invoice/manage_invoice&id= // Le...
CVE-2022-29539CRITICAL9.8resi-calltrace in RESI Gemini-Net 4.2 is affected by OS Command Injection. It does not properly check the parameters sen...
CVE-2022-30525CRITICAL9.8A OS command injection vulnerability in the CGI program of Zyxel USG FLEX 100(W) firmware versions 5.00 through 5.21 Pat...
CVE-2022-1650CRITICAL9.3Improper Removal of Sensitive Information Before Storage or Transfer in GitHub repository eventsource/eventsource prior ...
CVE-2022-30592CRITICAL9.8liblsquic/lsquic_qenc_hdl.c in LiteSpeed QUIC (aka LSQUIC) before 3.1.0 mishandles MAX_TABLE_CAPACITY.
CVE-2022-29596CRITICAL9.8MicroStrategy Enterprise Manager 2022 allows authentication bypass by triggering a login failure and then entering the U...
CVE-2022-30450CRITICAL9.8A Remote Code Execution (RCE) vulnerability exists in waimairen 9.1 via wx.php
CVE-2022-30449CRITICAL9.8Hospital Management System in PHP with Source Code (HMS) 1.0 was discovered to contain a SQL injection vulnerability via...
CVE-2022-30448CRITICAL9.8Hospital Management System in PHP with Source Code (HMS) 1.0 was discovered to contain a File upload vulnerability in tr...
CVE-2022-30063CRITICAL9.8ftcms <=2.1 was discovered to be vulnerable to code execution attacks .
CVE-2022-30453CRITICAL9.8ShopWind <= 3.4.2 has a RCE vulnerability in Database.php
CVE-2022-30048CRITICAL9.8Mingsoft MCMS 5.2.7 was discovered to contain a SQL injection vulnerability in /mdiy/dict/list URI via orderBy parameter...
CVE-2022-30047CRITICAL9.8Mingsoft MCMS v5.2.7 was discovered to contain a SQL injection vulnerability in /mdiy/dict/listExcludeApp URI via orderB...
CVE-2022-29898CRITICAL9.1On various RAD-ISM-900-EN-* devices by PHOENIX CONTACT an admin user could use the configuration file uploader in the We...
CVE-2022-29897CRITICAL9.1On various RAD-ISM-900-EN-* devices by PHOENIX CONTACT an admin user could use the traceroute utility integrated in the ...
CVE-2022-29009CRITICAL9.8Multiple SQL injection vulnerabilities via the username and password parameters in the Admin panel of Cyber Cafe Managem...
CVE-2022-29007CRITICAL9.8Multiple SQL injection vulnerabilities via the username and password parameters in the Admin panel of Dairy Farm Shop Ma...
CVE-2022-29006CRITICAL9.8Multiple SQL injection vulnerabilities via the username and password parameters in the Admin panel of Directory Manageme...
CVE-2022-29656CRITICAL9.8Wedding Management System v1.0 was discovered to contain a SQL injection vulnerability via the id parameter at /Wedding-...
CVE-2022-29317CRITICAL9.8Simple Bus Ticket Booking System v1.0 was discovered to contain multiple SQL injection vulnerbilities via the username a...

Check if your code is affected by 2022 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now