2022 CVE Vulnerabilities

27,525 CVEs published in 2022.

Filter:CRITICALClear
CVE IDSeverityCVSSDescription
CVE-2022-44183CRITICAL9.8Tenda AC18 V15.03.05.19 is vulnerable to Buffer Overflow via function formSetWifiGuestBasic.
CVE-2022-44180CRITICAL9.8Tenda AC18 V15.03.05.19 is vulnerable to Buffer Overflow via function addWifiMacFilter.
CVE-2022-44178CRITICAL9.8Tenda AC18 V15.03.05.19 is vulnerable to Buffer Overflow. via function formWifiWpsOOB.
CVE-2022-44177CRITICAL9.8Tenda AC18 V15.03.05.19 is vulnerable to Buffer Overflow via function formWifiWpsStart.
CVE-2022-44176CRITICAL9.8Tenda AC18 V15.03.05.19 is vulnerable to Buffer Overflow via function fromSetRouteStatic.
CVE-2022-44175CRITICAL9.8Tenda AC18 V15.03.05.19 is vulnerable to Buffer Overflow via function formSetMacFilterCfg.
CVE-2022-44174CRITICAL9.8Tenda AC18 V15.03.05.05 is vulnerable to Buffer Overflow via function formSetDeviceName.
CVE-2022-44172CRITICAL9.8Tenda AC18 V15.03.05.19 is vulnerable to Buffer Overflow via function R7WebsSecurityHandler.
CVE-2022-44171CRITICAL9.8Tenda AC18 V15.03.05.19 is vulnerable to Buffer Overflow via function form_fast_setting_wifi_set.
CVE-2022-3634CRITICAL9.8The Contact Form 7 Database Addon WordPress plugin before 1.2.6.5 does not validate data when output it back in a CSV fi...
CVE-2022-3600CRITICAL9.8The Easy Digital Downloads WordPress plugin before 3.1.0.2 does not validate data when its output in a CSV file, which c...
CVE-2022-4093CRITICAL9.8SQL injection attacks can result in unauthorized access to sensitive data, such as passwords, credit card details, or pe...
CVE-2022-4070CRITICAL9.8Insufficient Session Expiration in GitHub repository librenms/librenms prior to 22.10.0.
CVE-2022-41155CRITICAL9.8Block BYPASS vulnerability in iQ Block Country plugin <= 1.2.18 on WordPress.
CVE-2022-45132CRITICAL9.8In Linaro Automated Validation Architecture (LAVA) before 2022.11.1, remote code execution can be achieved through user-...
CVE-2022-44584CRITICAL9.1Unauth. Arbitrary File Deletion vulnerability in WatchTowerHQ plugin <= 3.6.15 on WordPress.
CVE-2022-42698CRITICAL9.8Unauth. Arbitrary File Upload vulnerability in WordPress Api2Cart Bridge Connector plugin <= 1.1.0 on WordPress.
CVE-2022-42497CRITICAL9.8Arbitrary Code Execution vulnerability in Api2Cart Bridge Connector plugin <= 1.1.0 on WordPress.
CVE-2022-34827CRITICAL9.9Carel Boss Mini 1.5.0 has Improper Access Control.
CVE-2022-41900CRITICAL9.8TensorFlow is an open source platform for machine learning. The security vulnerability results in FractionalMax(AVG)Pool...
CVE-2022-41880CRITICAL9.1TensorFlow is an open source platform for machine learning. When the `BaseCandidateSamplerOp` function receives a value ...
CVE-2022-41840CRITICAL9.8Unauth. Directory Traversal vulnerability in Welcart eCommerce plugin <= 2.7.7 on WordPress.
CVE-2022-41781CRITICAL9.8Broken Access Control vulnerability in Permalink Manager Lite plugin <= 2.2.20 on WordPress.
CVE-2022-41652CRITICAL9.8Bypass vulnerability in Quiz And Survey Master plugin <= 7.3.10 on WordPress.
CVE-2022-45474CRITICAL9.8drachtio-server 0.8.18 has a request-handler.cpp event_cb use-after-free for any request.

Check if your code is affected by 2022 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now