CVE-2022 第29页
CVE-2022-0827: WordPress Best Books <=2.6.3 - SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2022-0827: WordPress Best Books <=2.6.3 - SQL Injection

漏洞标题 CVE-2022-0827: WordPress Best Books <=2.6.3 - SQL Injection 漏洞描述 WordPress Best Books plugin through 2.6.3 is susceptible to SQL injection. The plugin does not sani...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年10月22日 14:21
20
CVE-2022-3124: Frontend File Manager < 21.3 - Unauthenticated File Renaming-渗透云记 - 专注于网络安全与技术分享

CVE-2022-3124: Frontend File Manager < 21.3 - Unauthenticated File Renaming

漏洞标题 CVE-2022-3124: Frontend File Manager < 21.3 - Unauthenticated File Renaming 漏洞描述 The Frontend File Manager Plugin WordPress plugin before 21.3 allows any unauthenti...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年10月22日 01:21
00
CVE-2022-1950: Wordpress Youzify sql injection-渗透云记 - 专注于网络安全与技术分享

CVE-2022-1950: WordPress Youzify sql injection

漏洞标题 CVE-2022-1950: Wordpress Youzify sql injection 漏洞描述 The Youzify WordPress plugin before 1.2.0 does not sanitise and escape a parameter before using it in a SQL stateme...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年10月21日 19:21
00
CVE-2022-40443: ZZCMS 2022 - Path Information Disclosure-渗透云记 - 专注于网络安全与技术分享

CVE-2022-40443: ZZCMS 2022 – Path Information Disclosure

漏洞标题 CVE-2022-40443: ZZCMS 2022 - Path Information Disclosure 漏洞描述 An absolute path traversal vulnerability in ZZCMS 2022 allows attackers to obtain sensitive information v...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年10月21日 18:52
20
CVE-2022-0220: WordPress GDPR & CCPA <1.9.27 - Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2022-0220: WordPress GDPR & CCPA <1.9.27 - Cross-Site Scripting

漏洞标题 CVE-2022-0220: WordPress GDPR & CCPA <1.9.27 - Cross-Site Scripting 漏洞描述 WordPress GDPR & CCPA plugin before 1.9.27 contains a cross-site scripting vulnerab...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年10月21日 16:12
00
CVE-2022-23854: AVEVA InTouch 安全网关 AccessAnywhere 任意文件读取漏洞-渗透云记 - 专注于网络安全与技术分享

CVE-2022-23854: AVEVA InTouch 安全网关 AccessAnywhere 任意文件读取漏洞

漏洞标题 CVE-2022-23854: AVEVA InTouch 安全网关 AccessAnywhere 任意文件读取漏洞 漏洞描述 AVEVA InTouch Access Anywhere Secure Gateway 2020 R2及以前的版本存在路径遍历漏洞,未授权的...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年10月21日 01:56
20
CVE-2022-2487: Wavlink WN535K2/WN535K3 - OS Command Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2022-2487: Wavlink WN535K2/WN535K3 – OS Command Injection

漏洞标题 CVE-2022-2487: Wavlink WN535K2/WN535K3 - OS Command Injection 漏洞描述 Wavlink WN535K2 and WN535K3 routers are susceptible to OS command injection which affects unknown co...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年10月21日 00:04
10
CVE-2022-0788: WordPress WP Fundraising Donation and Crowdfunding Platform <1.5.0 - SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2022-0788: WordPress WP Fundraising Donation and Crowdfunding Platform <1.5.0 - SQL Injection

漏洞标题 CVE-2022-0788: WordPress WP Fundraising Donation and Crowdfunding Platform <1.5.0 - SQL Injection 漏洞描述 WordPress WP Fundraising Donation and Crowdfunding Platform p...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年10月20日 20:45
30
CVE-2022-24990: TerraMaster TOS < 4.2.30 Server Information Disclosure-渗透云记 - 专注于网络安全与技术分享

CVE-2022-24990: TerraMaster TOS < 4.2.30 Server Information Disclosure

漏洞标题 CVE-2022-24990: TerraMaster TOS < 4.2.30 Server Information Disclosure 漏洞描述 TerraMaster NAS devices running TOS prior to version 4.2.30 are vulnerable to informatio...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年10月20日 18:38
30
CVE-2022-0212: WordPress Spider Calendar <=1.5.65 - Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2022-0212: WordPress Spider Calendar <=1.5.65 - Cross-Site Scripting

漏洞标题 CVE-2022-0212: WordPress Spider Calendar <=1.5.65 - Cross-Site Scripting 漏洞描述 WorsPress Spider Calendar plugin through 1.5.65 is susceptible to cross-site scripting...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年10月20日 16:05
30
CVE-2022-24990: TerraMaster TOS < 4.2.30 Server Information Disclosure-渗透云记 - 专注于网络安全与技术分享

CVE-2022-24990: TerraMaster TOS < 4.2.30 Server Information Disclosure

漏洞标题 CVE-2022-24990: TerraMaster TOS < 4.2.30 Server Information Disclosure 漏洞描述 TerraMaster NAS devices running TOS prior to version 4.2.30 are vulnerable to informatio...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年10月20日 13:26
00
CVE-2022-1595: WordPress HC Custom WP-Admin URL <=1.4 - Admin Login URL Disclosure-渗透云记 - 专注于网络安全与技术分享

CVE-2022-1595: WordPress HC Custom WP-Admin URL <=1.4 - Admin Login URL Disclosure

漏洞标题 CVE-2022-1595: WordPress HC Custom WP-Admin URL <=1.4 - Admin Login URL Disclosure 漏洞描述 The HC Custom WP-Admin URL WordPress plugin through 1.4 leaks the secret log...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年10月20日 12:18
00
CVE-2022-35151: kkFileView 4.1.0 - Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2022-35151: kkFileView 4.1.0 – Cross-Site Scripting

漏洞标题 CVE-2022-35151: kkFileView 4.1.0 - Cross-Site Scripting 漏洞描述 kkFileView 4.1.0 contains multiple cross-site scripting vulnerabilities via the urls and currentUrl parame...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年10月20日 11:53
00
CVE-2022-0208: WordPress Plugin MapPress <2.73.4 - Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2022-0208: WordPress Plugin MapPress <2.73.4 - Cross-Site Scripting

漏洞标题 CVE-2022-0208: WordPress Plugin MapPress <2.73.4 - Cross-Site Scripting 漏洞描述 WordPress Plugin MapPress before version 2.73.4 does not sanitize and escape the '...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年10月20日 06:35
10
Cuppacms 本地文件包含漏洞(CVE-2022-34121)-渗透云记 - 专注于网络安全与技术分享

Cuppacms 本地文件包含漏洞(CVE-2022-34121)

漏洞标题 Cuppacms 本地文件包含漏洞(CVE-2022-34121) 漏洞描述 Cuppacms 本地文件包含漏洞(CVE-2022-34121) PoC代码 暂无
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年10月20日 03:42
30
CVE-2022-25481: ThinkPHP 5.0.24 - Information Disclosure-渗透云记 - 专注于网络安全与技术分享

CVE-2022-25481: ThinkPHP 5.0.24 – Information Disclosure

漏洞标题 CVE-2022-25481: ThinkPHP 5.0.24 - Information Disclosure 漏洞描述 ThinkPHP 5.0.24 is susceptible to information disclosure. This version was configured without the PATHINF...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年10月19日 21:43
30