CVE-2022 第29页
CVE-2022-31181: PrestaShop - SQL Injection to Eval Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2022-31181: PrestaShop – SQL Injection to Eval Injection

漏洞标题 CVE-2022-31181: PrestaShop - SQL Injection to Eval Injection 漏洞描述 PrestaShop versions from 1.6.0.10 and before 1.7.8.7 contain an SQL injection caused by unsanitized u...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年2月17日 16:19
10
CVE-2022-0869: nitely/spirit 0.12.3 - Open Redirect-渗透云记 - 专注于网络安全与技术分享

CVE-2022-0869: nitely/spirit 0.12.3 – Open Redirect

漏洞标题 CVE-2022-0869: nitely/spirit 0.12.3 - Open Redirect 漏洞描述 Multiple Open Redirect in GitHub repository nitely/spirit prior to 0.12.3. PoC代码
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年2月28日 17:42
30
CVE-2022-3934: WordPress FlatPM <3.0.13 - Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2022-3934: WordPress FlatPM <3.0.13 - Cross-Site Scripting

漏洞标题 CVE-2022-3934: WordPress FlatPM <3.0.13 - Cross-Site Scripting 漏洞描述 WordPress FlatPM plugin before 3.0.13 contains a cross-site scripting vulnerability. The plugin ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年1月24日 04:31
10
CVE-2022-29006: Directory Management System 1.0 - SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2022-29006: Directory Management System 1.0 – SQL Injection

漏洞标题 CVE-2022-29006: Directory Management System 1.0 - SQL Injection 漏洞描述 Directory Management System 1.0 contains multiple SQL injection vulnerabilities via the username a...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年6月8日 22:04
10
CVE-2022-42094: Backdrop CMS version 1.23.0 - Stored Cross Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2022-42094: Backdrop CMS version 1.23.0 – Stored Cross Site Scripting

漏洞标题 CVE-2022-42094: Backdrop CMS version 1.23.0 - Stored Cross Site Scripting 漏洞描述 Backdrop CMS version 1.23.0 was discovered to contain a stored cross-site scripting (XSS...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年2月28日 10:56
50
CVE-2022-1916: WordPress Active Products Tables for WooCommerce <1.0.5 - Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2022-1916: WordPress Active Products Tables for WooCommerce <1.0.5 - Cross-Site Scripting

漏洞标题 CVE-2022-1916: WordPress Active Products Tables for WooCommerce <1.0.5 - Cross-Site Scripting 漏洞描述 WordPress Active Products Tables for WooCommerce plugin prior to ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年11月19日 23:03
30
CVE-2022-1916: WordPress Active Products Tables for WooCommerce <1.0.5 - Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2022-1916: WordPress Active Products Tables for WooCommerce <1.0.5 - Cross-Site Scripting

漏洞标题 CVE-2022-1916: WordPress Active Products Tables for WooCommerce <1.0.5 - Cross-Site Scripting 漏洞描述 WordPress Active Products Tables for WooCommerce plugin prior to ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年2月21日 03:16
20
CVE-2022-0140: WordPress Visual Form Builder <3.0.8 - Information Disclosure-渗透云记 - 专注于网络安全与技术分享

CVE-2022-0140: WordPress Visual Form Builder <3.0.8 - Information Disclosure

漏洞标题 CVE-2022-0140: WordPress Visual Form Builder <3.0.8 - Information Disclosure 漏洞描述 WordPress Visual Form Builder plugin before 3.0.8 contains a information disclosur...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年12月21日 22:39
10
CVE-2022-0786: WordPress KiviCare <2.3.9 - SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2022-0786: WordPress KiviCare <2.3.9 - SQL Injection

漏洞标题 CVE-2022-0786: WordPress KiviCare <2.3.9 - SQL Injection 漏洞描述 WordPress KiviCare plugin before 2.3.9 contains a SQL injection vulnerability. The plugin does not san...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年6月26日 13:30
10
CVE-2022-1937: WordPress Awin Data Feed <=1.6 - Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2022-1937: WordPress Awin Data Feed <=1.6 - Cross-Site Scripting

漏洞标题 CVE-2022-1937: WordPress Awin Data Feed <=1.6 - Cross-Site Scripting 漏洞描述 WordPress Awin Data Feed plugin 1.6 and prior contains a cross-site scripting vulnerabilit...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年4月11日 18:50
10
CVE-2022-3982: WordPress Booking Calendar <3.2.2 - Arbitrary File Upload-渗透云记 - 专注于网络安全与技术分享

CVE-2022-3982: WordPress Booking Calendar <3.2.2 - Arbitrary File Upload

漏洞标题 CVE-2022-3982: WordPress Booking Calendar <3.2.2 - Arbitrary File Upload 漏洞描述 WordPress Booking Calendar plugin before 3.2.2 is susceptible to arbitrary file upload...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月13日 07:03
30
CVE-2022-33107: ThinkPHP 6.0.12 反序列化 RCE-渗透云记 - 专注于网络安全与技术分享

CVE-2022-33107: ThinkPHP 6.0.12 反序列化 RCE

漏洞标题 CVE-2022-33107: ThinkPHP 6.0.12 反序列化 RCE 漏洞描述 通过组件 vendor\league\flysystem-cached-adapter\src\Storage\AbstractCache.php 发现 ThinkPHP v6.0.12 包含反序列化漏洞...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年10月19日 15:32
00
CVE-2022-21500: Oracle E-Business Suite <=12.2 - Authentication Bypass-渗透云记 - 专注于网络安全与技术分享

CVE-2022-21500: Oracle E-Business Suite <=12.2 - Authentication Bypass

漏洞标题 CVE-2022-21500: Oracle E-Business Suite <=12.2 - Authentication Bypass 漏洞描述 Oracle E-Business Suite (component: Manage Proxies) 12.1 and 12.2 are susceptible to an ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年5月8日 12:34
10
CVE-2022-0342: Zyxel - Authentication Bypass-渗透云记 - 专注于网络安全与技术分享

CVE-2022-0342: Zyxel – Authentication Bypass

漏洞标题 CVE-2022-0342: Zyxel - Authentication Bypass 漏洞描述 An authentication bypass vulnerability in the CGI program of Zyxel USG/ZyWALL series firmware versions 4.20 through 4...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年11月15日 04:58
10
CVE-2022-29303: SolarView Compact 6.00 - OS Command Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2022-29303: SolarView Compact 6.00 – OS Command Injection

漏洞标题 CVE-2022-29303: SolarView Compact 6.00 - OS Command Injection 漏洞描述 SolarView Compact 6.00 was discovered to contain a command injection vulnerability via conf_mail.php...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年8月14日 13:11
50
CVE-2022-40734: Laravel Filemanager v2.5.1 - Local File Inclusion-渗透云记 - 专注于网络安全与技术分享

CVE-2022-40734: Laravel Filemanager v2.5.1 – Local File Inclusion

漏洞标题 CVE-2022-40734: Laravel Filemanager v2.5.1 - Local File Inclusion 漏洞描述 Laravel Filemanager (aka UniSharp) through version 2.5.1 is vulnerable to local file inclusion v...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年6月22日 17:25
30