2022 CVE Vulnerabilities
27,527 CVEs published in 2022.
| CVE ID | Severity | CVSS | EPSS | Published | Description |
|---|---|---|---|---|---|
| CVE-2022-45375 | MEDIUM | 5.4 | 0.4% | Nov 17, 2022 | Auth. (contributor+) Stored Cross-Site Scripting (XSS) vulnerability in iFeature Slider plugin <= 1.2 on WordPress. |
| CVE-2022-45077 | HIGH | 8.8 | 0.6% | Nov 17, 2022 | Auth. (subscriber+) PHP Object Injection vulnerability in Betheme theme <= 26.5.1.4 on WordPress. |
| CVE-2022-45069 | HIGH | 8.8 | 0.7% | Nov 17, 2022 | Auth. (contributor+) Privilege Escalation vulnerability in Crowdsignal Dashboard plugin <= 3.0.9 on WordPress. |
| CVE-2022-45066 | HIGH | 8.8 | 0.6% | Nov 17, 2022 | Auth. (subscriber+) Broken Access Control vulnerability in WooSwipe WooCommerce Gallery plugin <= 2.0.1 on WordPress. |
| CVE-2022-44736 | MEDIUM | 4.8 | 0.4% | Nov 17, 2022 | Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Chameleon plugin <= 1.4.3 on WordPress. |
| CVE-2022-44591 | MEDIUM | 4.8 | 0.4% | Nov 17, 2022 | Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Anthologize plugin <= 0.8.0 on WordPress. |
| CVE-2022-44577 | — | — | — | Nov 17, 2022 | Rejected reason: DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: This candidate was withdrawn by its CNA. Fu... |
| CVE-2022-43506 | HIGH | 8.8 | 0.7% | Nov 17, 2022 | SQL Injection in HandlerTag_KID.ashx in Delta Electronics DIAEnergie versions prior to v1.9.02.001 allows an atta... |
| CVE-2022-43457 | HIGH | 8.8 | 0.6% | Nov 17, 2022 | SQL Injection in HandlerPage_KID.ashx in Delta Electronics DIAEnergie versions prior to v1.9.02.001 allows a... |
| CVE-2022-43452 | HIGH | 8.8 | 7.7% | Nov 17, 2022 | SQL Injection in FtyInfoSetting.aspx in Delta Electronics DIAEnergie versions prior to v1.9.02.001 allows ... |
| CVE-2022-43447 | HIGH | 8.8 | 0.6% | Nov 17, 2022 | SQL Injection in AM_EBillAnalysis.aspx in Delta Electronics DIAEnergie versions prior to v1.9.02.001 allows an... |
| CVE-2022-43332 | MEDIUM | 6.1 | 0.6% | Nov 17, 2022 | A cross-site scripting (XSS) vulnerability in Wondercms v3.3.4 allows attackers to execute arbitrary web scripts or HTML... |
| CVE-2022-43171 | MEDIUM | 6.5 | 0.7% | Nov 17, 2022 | A heap buffer overflow in the LIEF::MachO::BinaryParser::parse_dyldinfo_generic_bind function of LIEF v0.12.1 allows att... |
| CVE-2022-43096 | MEDIUM | 6.8 | 0.5% | Nov 17, 2022 | Mediatrix 4102 before v48.5.2718 allows local attackers to gain root access via the UART port. |
| CVE-2022-42533 | HIGH | 7.8 | 0.1% | Nov 17, 2022 | In shared_metadata_init of SharedMetadata.cpp, there is a possible out of bounds write due to an integer overflow. This ... |
| CVE-2022-41791 | HIGH | 8.8 | 0.6% | Nov 17, 2022 | Auth. (subscriber+) CSV Injection vulnerability in ProfileGrid plugin <= 5.1.6 on WordPress. |
| CVE-2022-41775 | HIGH | 8.8 | 0.6% | Nov 17, 2022 | SQL Injection in Handler_CFG.ashx in Delta Electronics DIAEnergie versions prior to v1.9.02.001 allows an attack... |
| CVE-2022-41315 | MEDIUM | 4.8 | 0.4% | Nov 17, 2022 | Auth. Stored Cross-Site Scripting (XSS) vulnerability in Ezoic plugin <= 2.8.8 on WordPress. |
| CVE-2022-41132 | MEDIUM | 6.1 | 0.4% | Nov 17, 2022 | Unauthenticated Plugin Settings Change Leading To Stored XSS Vulnerability in Ezoic plugin <= 2.8.8 on WordPress. |
| CVE-2022-40694 | MEDIUM | 4.8 | 0.4% | Nov 17, 2022 | Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in News Announcement Scroll plugin <= 8.8.8 on WordPress. |
| CVE-2022-40200 | HIGH | 8.8 | 0.9% | Nov 17, 2022 | Auth. (subscriber+) Arbitrary File Upload vulnerability in wpForo Forum plugin <= 2.0.9 on WordPress. |
| CVE-2022-40192 | HIGH | 8.8 | 0.4% | Nov 17, 2022 | Cross-Site Request Forgery (CSRF) vulnerability in wpForo Forum plugin <= 2.0.9 on WordPress. |
| CVE-2022-39181 | MEDIUM | 6.1 | 0.4% | Nov 17, 2022 | GLPI - Reports plugin for GLPI Reflected Cross-Site-Scripting (RXSS). Type 1: Reflected XSS (or Non-Persistent) - The s... |
| CVE-2022-39180 | CRITICAL | 9.8 | 0.6% | Nov 17, 2022 | College Management System v1.0 - SQL Injection (SQLi). By inserting SQL commands to the username and password fields in... |
| CVE-2022-39179 | HIGH | 7.2 | 1.0% | Nov 17, 2022 | College Management System v1.0 - Authenticated remote code execution. An admin user (the authentication can be bypassed... |
Check if your code is affected by 2022 CVEs
Strix scans your code and infrastructure for known vulnerabilities automatically.
Scan your code now