Search
Search Results (357772 CVEs found)
| CVE | Vendors | Products | Updated | CVSS v3.1 |
|---|---|---|---|---|
| CVE-2022-38299 | 1 Appsmith | 1 Appsmith | 2024-11-21 | 4.3 Medium |
| An issue in the Elasticsearch plugin of Appsmith v1.7.11 allows attackers to connect disallowed hosts to the AWS/GCP internal metadata endpoint. | ||||
| CVE-2022-38298 | 1 Appsmith | 1 Appsmith | 2024-11-21 | 8.8 High |
| Appsmith v1.7.11 was discovered to allow attackers to execute an authenticated Server-Side Request Forgery (SSRF) via redirecting incoming requests to the AWS internal metadata endpoint. | ||||
| CVE-2022-38297 | 1 Ucms Project | 1 Ucms | 2024-11-21 | 9.8 Critical |
| UCMS v1.6.0 contains an authentication bypass vulnerability which is exploited via cookie poisoning. | ||||
| CVE-2022-38296 | 1 Cuppacms | 1 Cuppacms | 2024-11-21 | 9.8 Critical |
| Cuppa CMS v1.0 was discovered to contain an arbitrary file upload vulnerability via the File Manager. | ||||
| CVE-2022-38295 | 1 Cuppacms | 1 Cuppacms | 2024-11-21 | 6.1 Medium |
| Cuppa CMS v1.0 was discovered to contain a cross-site scripting vulnerability at /table_manager/view/cu_user_groups. This vulnerability allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the Name field under the Add New Group function. | ||||
| CVE-2022-38292 | 1 Slims | 1 Senayan Library Management System | 2024-11-21 | 9.8 Critical |
| SLiMS Senayan Library Management System v9.4.2 was discovered to contain multiple Server-Side Request Forgeries via the components /bibliography/marcsru.php and /bibliography/z3950sru.php. | ||||
| CVE-2022-38291 | 1 Slims | 1 Senayan Library Management System | 2024-11-21 | 6.1 Medium |
| SLiMS Senayan Library Management System v9.4.2 was discovered to contain a cross-site scripting (XSS) vulnerability via the Search function. This vulnerability allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the Search bar. | ||||
| CVE-2022-38286 | 1 Jflyfox | 1 Jfinal Cms | 2024-11-21 | 7.2 High |
| JFinal CMS 5.1.0 is vulnerable to SQL Injection via /system/role/list. | ||||
| CVE-2022-38285 | 1 Jflyfox | 1 Jfinal Cms | 2024-11-21 | 7.2 High |
| JFinal CMS 5.1.0 is vulnerable to SQL Injection via /system/menu/list. | ||||
| CVE-2022-38284 | 1 Jflyfox | 1 Jfinal Cms | 2024-11-21 | 7.2 High |
| JFinal CMS 5.1.0 is vulnerable to SQL Injection via /system/department/list. | ||||
| CVE-2022-38283 | 1 Jflyfox | 1 Jfinal Cms | 2024-11-21 | 7.2 High |
| JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/video/list. | ||||
| CVE-2022-38282 | 1 Jflyfox | 1 Jfinal Cms | 2024-11-21 | 7.2 High |
| JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/videoalbum/list. | ||||
| CVE-2022-38281 | 1 Jflyfox | 1 Jfinal Cms | 2024-11-21 | 7.2 High |
| JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/site/list. | ||||
| CVE-2022-38280 | 1 Jflyfox | 1 Jfinal Cms | 2024-11-21 | 7.2 High |
| JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/image/list. | ||||
| CVE-2022-38279 | 1 Jflyfox | 1 Jfinal Cms | 2024-11-21 | 7.2 High |
| JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/imagealbum/list. | ||||
| CVE-2022-38278 | 1 Jflyfox | 1 Jfinal Cms | 2024-11-21 | 7.2 High |
| JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/friendlylink/list. | ||||
| CVE-2022-38277 | 1 Jflyfox | 1 Jfinal Cms | 2024-11-21 | 7.2 High |
| JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/folderrollpicture/list. | ||||
| CVE-2022-38276 | 1 Jflyfox | 1 Jfinal Cms | 2024-11-21 | 7.2 High |
| JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/foldernotice/list. | ||||
| CVE-2022-38275 | 1 Jflyfox | 1 Jfinal Cms | 2024-11-21 | 7.2 High |
| JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/contact/list. | ||||
| CVE-2022-38274 | 1 Jflyfox | 1 Jfinal Cms | 2024-11-21 | 7.2 High |
| JFinal CMS 5.1.0 is vulnerable to SQL Injection via /admin/comment/list. | ||||