CVE-2022共2234篇
CVE-2022-2187: WordPress Contact Form 7 Captcha <0.1.2 - Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2022-2187: WordPress Contact Form 7 Captcha <0.1.2 - Cross-Site Scripting

漏洞标题 CVE-2022-2187: WordPress Contact Form 7 Captcha <0.1.2 - Cross-Site Scripting 漏洞描述 WordPress Contact Form 7 Captcha plugin before 0.1.2 contains a reflected cross-s...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年1月6日 04:29
00
CVE-2022-4260: WordPress WP-Ban <1.69.1 - Stored Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2022-4260: WordPress WP-Ban <1.69.1 - Stored Cross-Site Scripting

漏洞标题 CVE-2022-4260: WordPress WP-Ban <1.69.1 - Stored Cross-Site Scripting 漏洞描述 WordPress WP-Ban plugin before 1.69.1 contains a stored cross-site scripting vulnerabilit...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年9月5日 02:57
20
CVE-2022-29081: Zoho ManageEngine - Access Control Bypass-渗透云记 - 专注于网络安全与技术分享

CVE-2022-29081: Zoho ManageEngine – Access Control Bypass

漏洞标题 CVE-2022-29081: Zoho ManageEngine - Access Control Bypass 漏洞描述 Zoho ManageEngine Access Manager Plus before 4302, Password Manager Pro before 12007, and PAM360 before ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年5月23日 13:01
40
Apache OFBiz /solr/demo/./debug/dump 文件读取漏洞(CVE-2022-47501)-渗透云记 - 专注于网络安全与技术分享

Apache OFBiz /solr/demo/./debug/dump 文件读取漏洞(CVE-2022-47501)

漏洞标题 Apache OFBiz /solr/demo/./debug/dump 文件读取漏洞(CVE-2022-47501) 漏洞描述 搜索: ti/Apache OFBiz /solr/demo/debug/dump 文件读取漏洞(CVE-2022-47501) 未找到相关结果。 ©...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月22日 15:44
70
CVE-2022-0666: Microweber < 1.2.11 - CRLF Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2022-0666: Microweber < 1.2.11 - CRLF Injection

漏洞标题 CVE-2022-0666: Microweber < 1.2.11 - CRLF Injection 漏洞描述 CRLF Injection leads to Stack Trace Exposure due to lack of filtering at https://demo.microweber.org/ in Pa...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年6月28日 01:39
50
CVE-2022-29349: kkFileView 4.0.0 - Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2022-29349: kkFileView 4.0.0 – Cross-Site Scripting

漏洞标题 CVE-2022-29349: kkFileView 4.0.0 - Cross-Site Scripting 漏洞描述 kkFileView 4.0.0 contains multiple cross-site scripting vulnerabilities via the urls and currentUrl parame...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年8月15日 20:25
10
CVE-2022-21371: Oracle WebLogic Server Local File Inclusion-渗透云记 - 专注于网络安全与技术分享

CVE-2022-21371: Oracle WebLogic Server Local File Inclusion

漏洞标题 CVE-2022-21371: Oracle WebLogic Server Local File Inclusion 漏洞描述 An easily exploitable local file inclusion vulnerability allows unauthenticated attackers with network...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年12月3日 20:06
50
CVE-2022-26960: elFinder <=2.1.60 - Local File Inclusion-渗透云记 - 专注于网络安全与技术分享

CVE-2022-26960: elFinder <=2.1.60 - Local File Inclusion

漏洞标题 CVE-2022-26960: elFinder <=2.1.60 - Local File Inclusion 漏洞描述 elFinder through 2.1.60 is affected by local file inclusion via connector.minimal.php. This allows una...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年11月13日 13:10
60
CVE-2022-43016: OpenCATS 0.9.6 - Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2022-43016: OpenCATS 0.9.6 – Cross-Site Scripting

漏洞标题 CVE-2022-43016: OpenCATS 0.9.6 - Cross-Site Scripting 漏洞描述 OpenCATS 0.9.6 contains a cross-site scripting vulnerability via the callback component. An attacker can inj...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年12月16日 02:06
40
CVE-2022-31845: WAVLINK WN535 G3 - Information Disclosure-渗透云记 - 专注于网络安全与技术分享

CVE-2022-31845: WAVLINK WN535 G3 – Information Disclosure

漏洞标题 CVE-2022-31845: WAVLINK WN535 G3 - Information Disclosure 漏洞描述 WAVLINK WN535 G3 M35G3R.V5030.180927 is susceptible to information disclosure in live_check.shtml. An at...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年7月1日 22:55
40
CVE-2022-0165: WordPress Page Builder KingComposer <=2.9.6 - Open Redirect-渗透云记 - 专注于网络安全与技术分享

CVE-2022-0165: WordPress Page Builder KingComposer <=2.9.6 - Open Redirect

漏洞标题 CVE-2022-0165: WordPress Page Builder KingComposer <=2.9.6 - Open Redirect 漏洞描述 WordPress Page Builder KingComposer 2.9.6 and prior does not validate the id paramet...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年11月19日 21:53
50
CVE-2022-0867: WordPress ARPrice <3.6.1 - SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2022-0867: WordPress ARPrice <3.6.1 - SQL Injection

漏洞标题 CVE-2022-0867: WordPress ARPrice <3.6.1 - SQL Injection 漏洞描述 WordPress ARPrice plugin prior to 3.6.1 contains a SQL injection vulnerability. It fails to properly sa...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年10月17日 14:09
10
CVE-2022-2168: WordPress Download Manager < 3.2.44 - Authenticated Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2022-2168: WordPress Download Manager < 3.2.44 - Authenticated Cross-Site Scripting

漏洞标题 CVE-2022-2168: WordPress Download Manager < 3.2.44 - Authenticated Cross-Site Scripting 漏洞描述 The WordPress Download Manager plugin before version 3.2.44 does not pr...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年9月28日 05:33
10
CVE-2022-4140: WordPress Welcart e-Commerce <2.8.5 - Arbitrary File Access-渗透云记 - 专注于网络安全与技术分享

CVE-2022-4140: WordPress Welcart e-Commerce <2.8.5 - Arbitrary File Access

漏洞标题 CVE-2022-4140: WordPress Welcart e-Commerce <2.8.5 - Arbitrary File Access 漏洞描述 WordPress Welcart e-Commerce plugin before 2.8.5 is susceptible to arbitrary file ac...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年6月25日 21:24
10
CVE-2022-0148: WordPress All-in-one Floating Contact Form <2.0.4 - Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2022-0148: WordPress All-in-one Floating Contact Form <2.0.4 - Cross-Site Scripting

漏洞标题 CVE-2022-0148: WordPress All-in-one Floating Contact Form <2.0.4 - Cross-Site Scripting 漏洞描述 WordPress All-in-one Floating Contact Form, Call, Chat, and 50+ Social ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年7月5日 03:48
30
CVE-2022-0817: WordPress BadgeOS <=3.7.0 - SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2022-0817: WordPress BadgeOS <=3.7.0 - SQL Injection

漏洞标题 CVE-2022-0817: WordPress BadgeOS <=3.7.0 - SQL Injection 漏洞描述 WordPress BadgeOS plugin through 3.7.0 contains a SQL injection vulnerability. It does not sanitize an...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年6月22日 13:07
20