unspecified
- Products in analyzed data
- 86
- Catalog vulnerabilities
- 259
Severity across 129 analyzed records
Verify to analyze this security profile
A short verification protects source data and prevents automated AI requests.
en
Severity across 129 analyzed records
A short verification protects source data and prevents automated AI requests.
| CVE | Exploitation status | Fix | Affected product | Published | Severity |
|---|---|---|---|---|---|
CVE-2020-36623Pengu index.js runApp cross-site request forgery | Exploitation statusNot known exploited | FixNot confirmed | Affected productPengu | Published12/21/2022 | SeverityMedium |
CVE-2022-4638collective.contact.widget widgets.py title cross site scripting | Exploitation statusNot known exploited | FixNot confirmed | Affected productcollective.contact.widget | Published12/21/2022 | SeverityLow |
CVE-2022-4641pig-vector LogisticRegression.java LogisticRegression temp file | Exploitation statusNot known exploited | FixNot confirmed | Affected productpig-vector | Published12/21/2022 | SeverityLow |
CVE-2021-4270Imprint CMS ViewHelpers.cs SearchForm cross site scripting | Exploitation statusNot known exploited | FixNot confirmed | Affected productImprint CMS | Published12/21/2022 | SeverityLow |
CVE-2021-4272studygolang topics.js cross site scripting | Exploitation statusNot known exploited | FixNot confirmed | Affected productstudygolang | Published12/21/2022 | SeverityLow |
CVE-2021-4268phpRedisAdmin cross-site request forgery | Exploitation statusNot known exploited | FixNot confirmed | Affected productphpRedisAdmin | Published12/21/2022 | SeverityMedium |
CVE-2021-4273studygolang search.go Search cross site scripting | Exploitation statusNot known exploited | FixNot confirmed | Affected productstudygolang | Published12/21/2022 | SeverityMedium |
CVE-2022-4639sslh Packet Dumping probe.c hexdump format string | Exploitation statusNot known exploited | FixNot confirmed | Affected productsslh | Published12/21/2022 | SeverityMedium |
CVE-2021-4267tad_discuss cross site scripting | Exploitation statusNot known exploited | FixNot confirmed | Affected producttad_discuss | Published12/21/2022 | SeverityLow |
CVE-2021-4269SimpleRisk common.js checkAndSetValidation cross site scripting | Exploitation statusNot known exploited | FixNot confirmed | Affected productSimpleRisk | Published12/21/2022 | SeverityLow |
CVE-2021-4265siwapp-ror cross site scripting | Exploitation statusNot known exploited | FixNot confirmed | Affected productsiwapp-ror | Published12/21/2022 | SeverityLow |
CVE-2022-4642tatoeba2 Profile Name cross site scripting | Exploitation statusPublic exploit | FixNot confirmed | Affected producttatoeba2 | Published12/21/2022 | SeverityLow |
CVE-2022-4631WP-Ban ban-options.php cross site scripting | Exploitation statusNot known exploited | FixNot confirmed | Affected productWP-Ban | Published12/21/2022 | SeverityLow |
CVE-2021-4261pacman-canvas db-handler.php addHighscore sql injection | Exploitation statusNot known exploited | FixNot confirmed | Affected productpacman-canvas | Published12/19/2022 | SeverityMedium |
CVE-2020-36619multimon-ng demod_flex.c add_ch format string | Exploitation statusNot known exploited | FixNot confirmed | Affected productmultimon-ng | Published12/19/2022 | SeverityMedium |
CVE-2021-4260oils-js Web.js redirect | Exploitation statusNot known exploited | FixNot confirmed | Affected productoils-js | Published12/19/2022 | SeverityMedium |
CVE-2021-4258whohas Package Information cleartext transmission | Exploitation statusNot known exploited | FixNot confirmed | Affected productwhohas | Published12/19/2022 | SeverityLow |
CVE-2021-4262laravel-jqgrid EloquentRepositoryAbstract.php getRows sql injection | Exploitation statusNot known exploited | FixNot confirmed | Affected productlaravel-jqgrid | Published12/19/2022 | SeverityMedium |
CVE-2022-4595django-openipam exposed_hosts.html cross site scripting | Exploitation statusNot known exploited | FixNot confirmed | Affected productdjango-openipam | Published12/18/2022 | SeverityLow |
CVE-2021-4249xml-conduit DOCTYPE Entity Expansion Parse.hs infinite loop | Exploitation statusNot known exploited | FixNot confirmed | Affected productxml-conduit | Published12/18/2022 | SeverityMedium |
CVE-2021-4252WP-Ban ban-options.php toggle_checkbox cross site scripting | Exploitation statusNot known exploited | FixNot confirmed | Affected productWP-Ban | Published12/18/2022 | SeverityLow |
CVE-2021-4251as include.cdn.php getFullURL cross site scripting | Exploitation statusNot known exploited | FixNot confirmed | Affected productas | Published12/18/2022 | SeverityLow |
CVE-2022-4596Shoplazza Add Blog Post cross site scripting | Exploitation statusPublic exploit | FixNot confirmed | Affected productShoplazza | Published12/18/2022 | SeverityLow |
CVE-2022-4603ppp pppdump pppdump.c dumpppp array index | Exploitation statusNot confirmed | FixNot confirmed | Affected productppp | Published12/18/2022 | SeverityMedium |
CVE-2022-4593retra-system cross site scripting | Exploitation statusNot known exploited | FixNot confirmed | Affected productretra-system | Published12/18/2022 | SeverityLow |
CVE-2022-4583jLEMS JUtil.java unpackJar path traversal | Exploitation statusPublic exploit | FixNot confirmed | Affected productjLEMS | Published12/17/2022 | SeverityMedium |
CVE-2022-4572UBI Reader UBIFS File output.py ubireader_extract_files path traversal | Exploitation statusNot known exploited | FixNot confirmed | Affected productUBI Reader | Published12/17/2022 | SeverityMedium |
CVE-2022-4582starter-public-edition-4 cross site scripting | Exploitation statusNot known exploited | FixNot confirmed | Affected productstarter-public-edition-4 | Published12/17/2022 | SeverityLow |
CVE-2022-4561SemanticDrilldown Extension GET Parameter SDBrowseDataPage.php printFilterLine cross site scripting | Exploitation statusNot known exploited | FixNot confirmed | Affected productSemanticDrilldown Extension | Published12/16/2022 | SeverityLow |
CVE-2022-4522CalendarXP cross site scripting | Exploitation statusNot known exploited | FixNot confirmed | Affected productCalendarXP | Published12/15/2022 | SeverityLow |
CVE-2022-4526django-photologue Default Template photo_detail.html cross site scripting | Exploitation statusNot known exploited | FixNot confirmed | Affected productdjango-photologue | Published12/15/2022 | SeverityLow |
CVE-2022-4523vexim2 cross site scripting | Exploitation statusNot confirmed | FixNot confirmed | Affected productvexim2 | Published12/15/2022 | SeverityLow |
CVE-2022-4493scifio ZIP File DefaultSampleFilesService.java downloadAndUnpackResource path traversal | Exploitation statusNot known exploited | FixNot confirmed | Affected productscifio | Published12/14/2022 | SeverityMedium |
CVE-2019-25078pacparser pacparser.c pacparser_find_proxy buffer overflow | Exploitation statusNot confirmed | FixNot confirmed | Affected productpacparser | Published12/13/2022 | SeverityMedium |
CVE-2022-4456falling-fruit cross site scripting | Exploitation statusNot known exploited | FixNot confirmed | Affected productfalling-fruit | Published12/13/2022 | SeverityLow |
CVE-2021-4244yikes-inc-easy-mailchimp-extender Plugin add_field_to_form.php cross site scripting | Exploitation statusNot known exploited | FixNot confirmed | Affected productyikes-inc-easy-mailchimp-extender Plugin | Published12/12/2022 | SeverityLow |
CVE-2022-4377S-CMS Contact Information Page cross site scripting | Exploitation statusNot known exploited | FixNot confirmed | Affected productS-CMS | Published12/09/2022 | SeverityLow |
CVE-2022-4322maku-boot Scheduled Task AbstractScheduleJob.java doExecute injection | Exploitation statusPublic exploit | FixNot confirmed | Affected productmaku-boot | Published12/07/2022 | SeverityMedium |
CVE-2022-4300FastCMS Template edit injection | Exploitation statusPublic exploit | FixNot confirmed | Affected productFastCMS | Published12/06/2022 | SeverityMedium |
CVE-2022-4281Facepay camera.php authorization | Exploitation statusNot known exploited | FixNot confirmed | Affected productFacepay | Published12/05/2022 | SeverityMedium |
CVE-2022-4282SpringBootCMS Template Management injection | Exploitation statusPublic exploit | FixNot confirmed | Affected productSpringBootCMS | Published12/05/2022 | SeverityMedium |
CVE-2022-4274House Rental System view-property.php sql injection | Exploitation statusPublic exploit | FixNot confirmed | Affected productHouse Rental System | Published12/03/2022 | SeverityMedium |
CVE-2022-4275House Rental System POST Request search-property.php sql injection | Exploitation statusPublic exploit | FixNot confirmed | Affected productHouse Rental System | Published12/03/2022 | SeverityMedium |
CVE-2022-4276House Rental System POST Request tenant-engine.php unrestricted upload | Exploitation statusPublic exploit | FixNot confirmed | Affected productHouse Rental System | Published12/03/2022 | SeverityMedium |
CVE-2022-4249Movie Ticket Booking System POST Request cross site scripting | Exploitation statusPublic exploit | FixNot confirmed | Affected productMovie Ticket Booking System | Published12/01/2022 | SeverityLow |
CVE-2022-4247Movie Ticket Booking System booking.php sql injection | Exploitation statusPublic exploit | FixNot confirmed | Affected productMovie Ticket Booking System | Published12/01/2022 | SeverityMedium |
CVE-2022-4250Movie Ticket Booking System booking.php cross site scripting | Exploitation statusPublic exploit | FixNot confirmed | Affected productMovie Ticket Booking System | Published12/01/2022 | SeverityLow |
CVE-2022-4248Movie Ticket Booking System editBooking.php sql injection | Exploitation statusPublic exploit | FixNot confirmed | Affected productMovie Ticket Booking System | Published12/01/2022 | SeverityMedium |
CVE-2022-4251Movie Ticket Booking System editBooking.php cross site scripting | Exploitation statusPublic exploit | FixNot confirmed | Affected productMovie Ticket Booking System | Published12/01/2022 | SeverityLow |
CVE-2022-4202GPAC lsr_dec.c lsr_translate_coords integer overflow | Exploitation statusPublic exploit | FixNot confirmed | Affected productGPAC | Published11/29/2022 | SeverityMedium |
CVE-2022-4087iPXE TLS tls.c tls_new_ciphertext information exposure | Exploitation statusNot known exploited | FixNot confirmed | Affected productiPXE | Published11/21/2022 | SeverityLow |
CVE-2022-4053Student Attendance Management System createClass.php cross site scripting | Exploitation statusPublic exploit | FixNot confirmed | Affected productStudent Attendance Management System | Published11/17/2022 | SeverityLow |
CVE-2022-4051Hostel Searching Project view-property.php sql injection | Exploitation statusPublic exploit | FixNot confirmed | Affected productHostel Searching Project | Published11/17/2022 | SeverityMedium |
CVE-2022-4052Student Attendance Management System createClass.php sql injection | Exploitation statusPublic exploit | FixNot confirmed | Affected productStudent Attendance Management System | Published11/17/2022 | SeverityMedium |
CVE-2022-4013Hospital Management Center appointment.php cross-site request forgery | Exploitation statusPublic exploit | FixNot confirmed | Affected productHospital Management Center | Published11/16/2022 | SeverityMedium |
CVE-2022-4015Sports Club Management System make_payments.php sql injection | Exploitation statusNot confirmed | FixNot confirmed | Affected productSports Club Management System | Published11/16/2022 | SeverityMedium |
CVE-2022-4011Simple History Plugin Header neutralization for logs | Exploitation statusPublic exploit | FixNot confirmed | Affected productSimple History Plugin | Published11/16/2022 | SeverityMedium |
CVE-2022-4012Hospital Management Center patient-info.php sql injection | Exploitation statusPublic exploit | FixNot confirmed | Affected productHospital Management Center | Published11/16/2022 | SeverityMedium |
CVE-2022-4014FeehiCMS Post My Comment Tab cross-site request forgery | Exploitation statusNot confirmed | FixNot confirmed | Affected productFeehiCMS | Published11/16/2022 | SeverityMedium |
CVE-2021-4241phpservermon User.php setUserLoggedIn predictable algorithm in random number generator | Exploitation statusPublic exploit | FixNot confirmed | Affected productphpservermon | Published11/15/2022 | SeverityLow |
CVE-2021-4240phpservermon User.php generatePasswordResetToken predictable algorithm in random number generator | Exploitation statusPublic exploit | FixNot confirmed | Affected productphpservermon | Published11/15/2022 | SeverityLow |
CVE-2022-3988Frappe Search navbar_search.html cross site scripting | Exploitation statusNot known exploited | FixNot confirmed | Affected productFrappe | Published11/14/2022 | SeverityLow |
CVE-2022-3965ffmpeg QuickTime Graphics Video Encoder smcenc.c smc_encode_stream out-of-bounds | Exploitation statusNot confirmed | FixNot confirmed | Affected productFFmpeg | Published11/13/2022 | SeverityMedium |
CVE-2022-3968emlog article_save.php cross site scripting | Exploitation statusNot known exploited | FixNot confirmed | Affected productemlog | Published11/13/2022 | SeverityLow |
CVE-2022-3964ffmpeg QuickTime RPZA Video Encoder rpzaenc.c out-of-bounds | Exploitation statusNot confirmed | FixNot confirmed | Affected productFFmpeg | Published11/13/2022 | SeverityMedium |
CVE-2022-3967Vesta Control Panel sed main.sh argument injection | Exploitation statusNot known exploited | FixNot confirmed | Affected productVesta Control Panel | Published11/13/2022 | SeverityMedium |
CVE-2022-3978NodeBB abort cross-site request forgery | Exploitation statusPublic exploit | FixNot confirmed | Affected productNodeBB | Published11/13/2022 | SeverityMedium |
CVE-2022-3971matrix-appservice-irc PgDataStore.ts sql injection | Exploitation statusNot known exploited | FixNot confirmed | Affected productmatrix-appservice-irc | Published11/13/2022 | SeverityMedium |
CVE-2022-3966Ultimate Member Plugin Template class-shortcodes.php load_template pathname traversal | Exploitation statusNot known exploited | FixNot confirmed | Affected productUltimate Member Plugin | Published11/13/2022 | SeverityMedium |
CVE-2022-3970LibTIFF tif_getimage.c TIFFReadRGBATileExt integer overflow | Exploitation statusPublic exploit | FixNot confirmed | Affected productLibTIFF | Published11/13/2022 | SeverityMedium |
CVE-2022-3969OpenKM FileUtils.java getFileExtension temp file | Exploitation statusPublic exploit | FixNot confirmed | Affected productOpenKM | Published11/13/2022 | SeverityLow |
CVE-2022-3963gnuboard5 FAQ Key ID faq.php cross site scripting | Exploitation statusNot known exploited | FixNot confirmed | Affected productgnuboard5 | Published11/12/2022 | SeverityLow |
CVE-2022-3959drogon Session Hash small space of random values | Exploitation statusNot known exploited | FixNot confirmed | Affected productdrogon | Published11/11/2022 | SeverityLow |
CVE-2022-3957GPAC SVG Parser svg_attributes.c svg_parse_preserveaspectratio memory leak | Exploitation statusNot known exploited | FixNot confirmed | Affected productGPAC | Published11/11/2022 | SeverityMedium |
CVE-2022-3941Activity Log Plugin HTTP Header neutralization for logs | Exploitation statusNot confirmed | FixNot confirmed | Affected productActivity Log Plugin | Published11/11/2022 | SeverityMedium |
CVE-2022-3827centreon Contact Groups Form formContactGroup.php sql injection | Exploitation statusNot known exploited | FixNot confirmed | Affected productcentreon | Published11/02/2022 | SeverityMedium |
CVE-2022-3845phpipam Import Preview import-load-data.php cross site scripting | Exploitation statusNot known exploited | FixNot confirmed | Affected productphpipam | Published11/02/2022 | SeverityLow |
CVE-2022-3783node-red-dashboard ui_text Format ui-component-ctrl.js cross site scripting | Exploitation statusPublic exploit | FixNot confirmed | Affected productnode-red-dashboard | Published10/31/2022 | SeverityLow |
CVE-2022-3734Redis on Windows dbghelp.dll uncontrolled search path | Exploitation statusNot confirmed | FixNot confirmed | Affected productRedis | Published10/28/2022 | SeverityMedium |
CVE-2022-3704Ruby on Rails _table.html.erb cross site scripting | Exploitation statusPublic exploit | FixNot confirmed | Affected productRuby on Rails | Published10/26/2022 | SeverityLow |
CVE-2022-3705vim autocmd quickfix.c qf_update_buffer use after free | Exploitation statusNot known exploited | FixNot confirmed | Affected productvim | Published10/26/2022 | SeverityMedium |
CVE-2022-3620Exim DMARC dmarc.c dmarc_dns_lookup use after free | Exploitation statusNot known exploited | FixNot confirmed | Affected productExim | Published10/20/2022 | SeverityMedium |
CVE-2022-3559Exim Regex use after free | Exploitation statusNot known exploited | FixNot confirmed | Affected productExim | Published10/17/2022 | SeverityMedium |
CVE-2022-3502Human Resource Management System Leave cross site scripting | Exploitation statusNot confirmed | FixNot confirmed | Affected productHuman Resource Management System | Published10/14/2022 | SeverityLow |
CVE-2022-3464puppyCMS settings.php cross site scripting | Exploitation statusNot known exploited | FixNot confirmed | Affected productpuppyCMS | Published10/12/2022 | SeverityMedium |
CVE-2022-3354Open5GS UDP Packet ogs-tlv-msg.c denial of service | Exploitation statusPublic exploit | FixNot confirmed | Affected productOpen5GS | Published09/28/2022 | SeverityLow |
CVE-2022-3299Open5GS AMF client.c denial of service | Exploitation statusPublic exploit | FixNot confirmed | Affected productOpen5GS | Published09/26/2022 | SeverityMedium |
CVE-2022-2886Laravel deserialization | Exploitation statusPublic exploit | FixNot confirmed | Affected productlaravel | Published08/19/2022 | SeverityMedium |
CVE-2022-2870laravel deserialization | Exploitation statusPublic exploit | FixNot confirmed | Affected productlaravel | Published08/17/2022 | SeverityMedium |
CVE-2022-2726SEMCMS Ant_Check.php sql injection | Exploitation statusNot known exploited | FixNot confirmed | Affected productSEMCMS | Published08/09/2022 | SeverityMedium |
CVE-2022-2664Private Cloud Management Platform POST Request global_config_query improper authentication | Exploitation statusNot known exploited | FixNot confirmed | Affected productPrivate Cloud Management Platform | Published08/05/2022 | SeverityHigh |
CVE-2022-2647jeecg-boot unrestricted upload | Exploitation statusNot known exploited | FixNot confirmed | Affected productjeecg-boot | Published08/04/2022 | SeverityHigh |
CVE-2016-15004InfiniteWP Client Plugin injection | Exploitation statusPublic exploit | FixNot confirmed | Affected productInfiniteWP Client Plugin | Published07/23/2022 | SeverityHigh |
CVE-2017-20129LogoStore search.php sql injection | Exploitation statusNot known exploited | FixNot confirmed | Affected productLogoStore | Published07/14/2022 | SeverityMedium |
CVE-2017-20128KB Messages PHP Script sql injection | Exploitation statusPublic exploit | FixNot confirmed | Affected productKB Messages PHP Script | Published07/13/2022 | SeverityHigh |
CVE-2017-20127KB Login Authentication Script sql injection | Exploitation statusPublic exploit | FixNot confirmed | Affected productKB Login Authentication Script | Published07/13/2022 | SeverityHigh |
CVE-2017-20126KB Affiliate Referral Script index.php sql injection | Exploitation statusNot known exploited | FixNot confirmed | Affected productKB Affiliate Referral Script | Published07/13/2022 | SeverityHigh |
CVE-2022-2263Online Hotel Booking System Room edit_room_cat.php sql injection | Exploitation statusPublic exploit | FixNot confirmed | Affected productOnline Hotel Booking System | Published07/12/2022 | SeverityMedium |
CVE-2022-2262Online Hotel Booking System Room edit_all_room.php sql injection | Exploitation statusPublic exploit | FixNot confirmed | Affected productOnline Hotel Booking System | Published07/12/2022 | SeverityMedium |
CVE-2017-20125Online Hotel Booking System Pro roomtype-details.php sql injection | Exploitation statusPublic exploit | FixNot confirmed | Affected productOnline Hotel Booking System Pro | Published06/30/2022 | SeverityMedium |
CyStack VulnScan continuously discovers assets, validates vulnerabilities, and helps security teams prioritize remediation across the organization.
Explore CyStack VulnScan