2022 CVE Vulnerabilities

27,552 CVEs published in 2022.

CVE IDSeverityCVSSDescription
CVE-2022-2183HIGH7.8Out-of-bounds Read in GitHub repository vim/vim prior to 8.2.
CVE-2022-2182HIGH7.8Heap-based Buffer Overflow in GitHub repository vim/vim prior to 8.2.
CVE-2022-26864HIGH7.8Prior Dell BIOS versions contain an Input Validation vulnerability. A locally authenticated malicious user could potenti...
CVE-2022-26863HIGH7.8Prior Dell BIOS versions contain an Input Validation vulnerability. A locally authenticated malicious user could potenti...
CVE-2022-26862HIGH7.8Prior Dell BIOS versions contain an Input Validation vulnerability. A locally authenticated malicious user could potenti...
CVE-2022-34328MEDIUM6.1PMB 7.3.10 allows reflected XSS via the id parameter in an lvl=author_see request to index.php.
CVE-2022-34300HIGH8.8In tinyexr 1.0.1, there is a heap-based buffer over-read in tinyexr::DecodePixelData.
CVE-2022-34299HIGH8.1There is a heap-based buffer over-read in libdwarf 0.4.0. This issue is related to dwarf_global_formref_b.
CVE-2022-34298MEDIUM5.3The NT auth module in OpenAM before 14.6.6 allows a "replace Samba username attack."
CVE-2022-34296HIGH7.5In Zalando Skipper before 0.13.218, a query predicate could be bypassed via a prepared request.
CVE-2022-34295MEDIUM6.5totd before 1.5.3 does not properly randomize mesg IDs.
CVE-2022-34213MEDIUM6.5Jenkins Squash TM Publisher (Squash4Jenkins) Plugin 1.0.0 and earlier stores passwords unencrypted in its global configu...
CVE-2022-34212MEDIUM5.7A missing permission check in Jenkins vRealize Orchestrator Plugin 3.0 and earlier allows attackers with Overall/Read pe...
CVE-2022-34211MEDIUM6.5A cross-site request forgery (CSRF) vulnerability in Jenkins vRealize Orchestrator Plugin 3.0 and earlier allows attacke...
CVE-2022-34210MEDIUM6.5A missing permission check in Jenkins ThreadFix Plugin 1.5.4 and earlier allows attackers with Overall/Read permission t...
CVE-2022-34209MEDIUM6.5A cross-site request forgery (CSRF) vulnerability in Jenkins ThreadFix Plugin 1.5.4 and earlier allows attackers to conn...
CVE-2022-34208MEDIUM4.3A missing permission check in Jenkins Beaker builder Plugin 1.10 and earlier allows attackers with Overall/Read permissi...
CVE-2022-34207MEDIUM6.5A cross-site request forgery (CSRF) vulnerability in Jenkins Beaker builder Plugin 1.10 and earlier allows attackers to ...
CVE-2022-34206MEDIUM4.3A missing permission check in Jenkins Jianliao Notification Plugin 1.1 and earlier allows attackers with Overall/Read pe...
CVE-2022-34205MEDIUM6.5A cross-site request forgery (CSRF) vulnerability in Jenkins Jianliao Notification Plugin 1.1 and earlier allows attacke...
CVE-2022-34204MEDIUM4.3A missing permission check in Jenkins EasyQA Plugin 1.0 and earlier allows attackers with Overall/Read permission to con...
CVE-2022-34203HIGH8.8A cross-site request forgery (CSRF) vulnerability in Jenkins EasyQA Plugin 1.0 and earlier allows attackers to connect t...
CVE-2022-34202MEDIUM6.5Jenkins EasyQA Plugin 1.0 and earlier stores user passwords unencrypted in its global configuration file on the Jenkins ...
CVE-2022-34201MEDIUM6.5A missing permission check in Jenkins Convertigo Mobile Platform Plugin 1.1 and earlier allows attackers with Overall/Re...
CVE-2022-34200HIGH8.8A cross-site request forgery (CSRF) vulnerability in Jenkins Convertigo Mobile Platform Plugin 1.1 and earlier allows at...

Check if your code is affected by 2022 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now