CVE-2022 第104页
CVE-2022-0378: Microweber Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2022-0378: Microweber Cross-Site Scripting

漏洞标题 CVE-2022-0378: Microweber Cross-Site Scripting 漏洞描述 Microweber contains a reflected cross-site scripting in Packagist microweber/microweber prior to 1.2.11. PoC代码
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年9月14日 23:22
10
CVE-2022-29078: Node.js Embedded JavaScript 3.1.6 - Template Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2022-29078: Node.js Embedded JavaScript 3.1.6 – Template Injection

漏洞标题 CVE-2022-29078: Node.js Embedded JavaScript 3.1.6 - Template Injection 漏洞描述 Node.js Embedded JavaScript 3.1.6 is susceptible to server-side template injection via sett...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年7月12日 05:22
10
CVE-2022-47945: Thinkphp Lang - Local File Inclusion-渗透云记 - 专注于网络安全与技术分享

CVE-2022-47945: Thinkphp Lang – Local File Inclusion

漏洞标题 CVE-2022-47945: Thinkphp Lang - Local File Inclusion 漏洞描述 ThinkPHP Framework before 6.0.14 allows local file inclusion via the lang parameter when the language pack fe...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年8月29日 01:31
10
CVE-2022-2863: WordPress WPvivid Backup <0.9.76 - Local File Inclusion-渗透云记 - 专注于网络安全与技术分享

CVE-2022-2863: WordPress WPvivid Backup <0.9.76 - Local File Inclusion

漏洞标题 CVE-2022-2863: WordPress WPvivid Backup <0.9.76 - Local File Inclusion 漏洞描述 WordPress WPvivid Backup version 0.9.76 is vulnerable to local file inclusion because th...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年11月13日 13:14
10
CVE-2022-32771: WWBN AVideo 11.6 - Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2022-32771: WWBN AVideo 11.6 – Cross-Site Scripting

漏洞标题 CVE-2022-32771: WWBN AVideo 11.6 - Cross-Site Scripting 漏洞描述 WWBN AVideo 11.6 contains a cross-site scripting vulnerability in the footer alerts functionality via the ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年8月15日 12:53
10
CVE-2022-41840: Welcart eCommerce <= 2.7.7 - Unauth Directory Traversal-渗透云记 - 专注于网络安全与技术分享

CVE-2022-41840: Welcart eCommerce <= 2.7.7 - Unauth Directory Traversal

漏洞标题 CVE-2022-41840: Welcart eCommerce <= 2.7.7 - Unauth Directory Traversal 漏洞描述 Unauth. Directory Traversal vulnerability in Welcart eCommerce plugin <= 2.7.7 on Wo...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年12月16日 21:47
10
CVE-2022-3805: Jeg Elementor Kit < 2.5.7 - Unauthenticated Settings Update-渗透云记 - 专注于网络安全与技术分享

CVE-2022-3805: Jeg Elementor Kit < 2.5.7 - Unauthenticated Settings Update

漏洞标题 CVE-2022-3805: Jeg Elementor Kit < 2.5.7 - Unauthenticated Settings Update 漏洞描述 The Jeg Elementor Kit plugin for WordPress is vulnerable to authorization bypass in ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年8月24日 03:38
10
CVE-2022-38467: CRM Perks Forms < 1.1.1 - Cross Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2022-38467: CRM Perks Forms < 1.1.1 - Cross Site Scripting

漏洞标题 CVE-2022-38467: CRM Perks Forms < 1.1.1 - Cross Site Scripting 漏洞描述 The plugin does not sanitise and escape some parameters from a sample file before outputting the...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年11月11日 08:03
10
CVE-2022-33901: WordPress MultiSafepay for WooCommerce <=4.13.1 - Arbitrary File Read-渗透云记 - 专注于网络安全与技术分享

CVE-2022-33901: WordPress MultiSafepay for WooCommerce <=4.13.1 - Arbitrary File Read

漏洞标题 CVE-2022-33901: WordPress MultiSafepay for WooCommerce <=4.13.1 - Arbitrary File Read 漏洞描述 WordPress MultiSafepay for WooCommerce plugin through 4.13.1 contains an ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年4月7日 06:31
10
CVE-2022-1020: WordPress WooCommerce <3.1.2 - Arbitrary Function Call-渗透云记 - 专注于网络安全与技术分享

CVE-2022-1020: WordPress WooCommerce <3.1.2 - Arbitrary Function Call

漏洞标题 CVE-2022-1020: WordPress WooCommerce <3.1.2 - Arbitrary Function Call 漏洞描述 WordPress WooCommerce plugin before 3.1.2 does not have authorisation and CSRF checks in ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年6月7日 21:56
10
CVE-2022-33901: WordPress MultiSafepay for WooCommerce <=4.13.1 - Arbitrary File Read-渗透云记 - 专注于网络安全与技术分享

CVE-2022-33901: WordPress MultiSafepay for WooCommerce <=4.13.1 - Arbitrary File Read

漏洞标题 CVE-2022-33901: WordPress MultiSafepay for WooCommerce <=4.13.1 - Arbitrary File Read 漏洞描述 WordPress MultiSafepay for WooCommerce plugin through 4.13.1 contains an ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年12月7日 03:01
10
CVE-2022-35416: H3C SSL VPN <=2022-07-10 - Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2022-35416: H3C SSL VPN <=2022-07-10 - Cross-Site Scripting

漏洞标题 CVE-2022-35416: H3C SSL VPN <=2022-07-10 - Cross-Site Scripting 漏洞描述 H3C SSL VPN 2022-07-10 and prior contains a cookie-based cross-site scripting vulnerability in ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年5月13日 07:12
10
CVE-2022-0535: WordPress E2Pdf <1.16.45 - Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2022-0535: WordPress E2Pdf <1.16.45 - Cross-Site Scripting

漏洞标题 CVE-2022-0535: WordPress E2Pdf <1.16.45 - Cross-Site Scripting 漏洞描述 WordPress E2Pdf plugin before 1.16.45 contains a cross-site scripting vulnerability. The plugin ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年12月9日 02:34
10
CVE-2022-21661: WordPress Core 5.8.2 - 'WP_Query' SQL注入信息泄露漏洞-渗透云记 - 专注于网络安全与技术分享

CVE-2022-21661: WordPress Core 5.8.2 – ‘WP_Query’ SQL注入信息泄露漏洞

漏洞标题 CVE-2022-21661: WordPress Core 5.8.2 - 'WP_Query' SQL注入信息泄露漏洞 漏洞描述 此漏洞允许远程攻击者泄露有关受影响的WordPress核心安装的敏感信息,Authentication 不...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年1月4日 05:16
10
CVE-2022-0434: WordPress Page Views Count <2.4.15 - SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2022-0434: WordPress Page Views Count <2.4.15 - SQL Injection

漏洞标题 CVE-2022-0434: WordPress Page Views Count <2.4.15 - SQL Injection 漏洞描述 WordPress Page Views Count plugin prior to 2.4.15 contains an unauthenticated SQL injection v...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月16日 03:19
10
CVE-2022-25226: ThinVNC - Authentication Bypass-渗透云记 - 专注于网络安全与技术分享

CVE-2022-25226: ThinVNC – Authentication Bypass

漏洞标题 CVE-2022-25226: ThinVNC - Authentication Bypass 漏洞描述 ThinVNC version 1.0b1 allows an unauthenticated user to bypass the authentication process via a specific command, ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年5月9日 01:35
10