2022 CVE Vulnerabilities

27,527 CVEs published in 2022.

CVE IDSeverityCVSSDescription
CVE-2022-43492HIGH8.8Auth. (subscriber+) Insecure Direct Object References (IDOR) vulnerability in Comments – wpDiscuz plugin 7.4.2 on WordPr...
CVE-2022-42883HIGH7.5Sensitive Information Disclosure vulnerability discovered by Quiz And Survey Master plugin <= 7.3.10 on WordPress.
CVE-2022-42698CRITICAL9.8Unauth. Arbitrary File Upload vulnerability in WordPress Api2Cart Bridge Connector plugin <= 1.1.0 on WordPress.
CVE-2022-42497CRITICAL9.8Arbitrary Code Execution vulnerability in Api2Cart Bridge Connector plugin <= 1.1.0 on WordPress.
CVE-2022-42459HIGH7.2Auth. WordPress Options Change vulnerability in Image Hover Effects Ultimate plugin <= 9.7.1 on WordPress.
CVE-2022-41839MEDIUM5.3Broken Access Control vulnerability in WordPress LoginPress plugin <= 1.6.2 on WordPress leading to unauth. changing of ...
CVE-2022-41788MEDIUM5.4Auth. (subscriber+) Cross-Site Scripting (XSS) vulnerability in Soledad premium theme <= 8.2.5 on WordPress.
CVE-2022-41685HIGH8.8Multiple Cross-Site Request Forgery (CSRF) vulnerabilities in Viszt Péter's Integration for Szamlazz.hu & WooCommerce pl...
CVE-2022-41655MEDIUM6.5Auth. (subscriber+) Sensitive Data Exposure vulnerability in Phone Orders for WooCommerce plugin <= 3.7.1 on WordPress.
CVE-2022-41643MEDIUM4.8Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Accessibility plugin <= 1.0.3 on WordPress.
CVE-2022-41634HIGH8.8Cross-Site Request Forgery (CSRF) vulnerability in Media Library Folders plugin <= 7.1.1 on WordPress.
CVE-2022-41618MEDIUM5.3Unauthenticated Error Log Disclosure vulnerability in Media Library Assistant plugin <= 3.00 on WordPress.
CVE-2022-41615MEDIUM6.1Cross-Site Scripting (XSS) via Cross-Site Request Forgery (CSRF) vulnerability in Store Locator plugin <= 1.4.5 on WordP...
CVE-2022-41135MEDIUM5.3Unauth. Plugin Settings Change vulnerability in Modula plugin <= 2.6.9 on WordPress.
CVE-2022-40963MEDIUM5.4Multiple Auth. (author+) Stored Cross-Site Scripting (XSS) vulnerabilities in WP Page Builder plugin <= 1.2.6 on WordPre...
CVE-2022-40698MEDIUM6.1Auth. (subscriber+) Cross-Site Scripting (XSS) vulnerability in Quiz And Survey Master plugin <= 7.3.10 on WordPress.
CVE-2022-40695HIGH8.8Multiple Cross-Site Scripting (CSRF) vulnerabilities in SEO Redirection Plugin plugin <= 8.9 on WordPress.
CVE-2022-40216MEDIUM6.5Auth. (subscriber+) Messaging Block Bypass vulnerability in Better Messages plugin <= 1.9.10.69 on WordPress.
CVE-2022-40130LOW3.1Auth. (subscriber+) Race Condition vulnerability in WP-Polls plugin <= 2.76.0 on WordPress.
CVE-2022-38871HIGH7.5In Free5gc v3.0.5, the AMF breaks due to malformed NAS messages.
CVE-2022-34827CRITICAL9.9Carel Boss Mini 1.5.0 has Improper Access Control.
CVE-2022-31694HIGH7.3InstallBuilder Qt installers built with versions previous to 22.10 try to load DLLs from the installer binary parent dir...
CVE-2022-41911HIGH7.5TensorFlow is an open source platform for machine learning. When printing a tensor, we get it's data as a `const char*` ...
CVE-2022-41909HIGH7.5TensorFlow is an open source platform for machine learning. An input `encoded` that is not a valid `CompositeTensorVaria...
CVE-2022-41908HIGH7.5TensorFlow is an open source platform for machine learning. An input `token` that is not a UTF-8 bytestring will trigger...

Check if your code is affected by 2022 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now