Known Exploited Vulnerabilities (KEV)

ID Title Severity CVSS EPSS Source Updated
cve-2022-38296 CVE-2022-38296 HIGH N/A N/A cvelistv5
cve-2022-38130 CVE-2022-38130 HIGH N/A N/A cvelistv5
cve-2022-3801 CVE-2022-3801 MEDIUM 6.3 N/A cvelistv5
cve-2022-37042 Synacor Zimbra Collaboration Suite (ZCS) Authentication Bypass Vulnerability CRITICAL 9.8 N/A cvelistv5 2022-08-11
cve-2022-36923 CVE-2022-36923 MEDIUM 5.4 N/A cvelistv5
cve-2022-36509 CVE-2022-36509 HIGH 7.8 N/A cvelistv5
cve-2022-35914 Teclib GLPI Remote Code Execution Vulnerability HIGH N/A N/A cvelistv5 2023-03-07
cve-2022-35413 WAPPLES through 6.0 has a hardcoded systemi account. A threat actor could use this account to access the system configuration and confidential information (such as SSL keys) via an HTTPS request to the /webapi/ URI on port 443 or 5001. CRITICAL 9.8 N/A cvelistv5 2026-06-17
cve-2022-3481 CVE-2022-3481 HIGH N/A N/A cvelistv5
cve-2022-34753 CVE-2022-34753 HIGH 8.8 N/A cvelistv5
cve-2022-34121 Cuppa CMS v1.0 was discovered to contain a local file inclusion (LFI) vulnerability via the component /templates/default/html/windows/right.php. HIGH 7.5 N/A cvelistv5 2026-06-17
cve-2022-33891 Apache Spark Command Injection Vulnerability HIGH N/A N/A cvelistv5 2023-03-07
cve-2022-31847 CVE-2022-31847 HIGH N/A N/A cvelistv5
cve-2022-31814 CVE-2022-31814 CRITICAL 9.8 N/A cvelistv5
cve-2022-31656 CVE-2022-31656 HIGH N/A N/A cvelistv5
cve-2022-31161 CVE-2022-31161 HIGH N/A N/A cvelistv5
cve-2022-31137 Unauthenticated Remote Code Execution in Roxy-WI CRITICAL 10.0 N/A cvelistv5 2026-06-17
cve-2022-31126 Unauthenticated Remote Code Execution in Roxy-wi CRITICAL 10.0 N/A cvelistv5 2026-06-17
cve-2022-30525 Zyxel Multiple Firewalls OS Command Injection Vulnerability CRITICAL 9.8 N/A cvelistv5 2022-05-16
cve-2022-29464 WSO2 Multiple Products Unrestrictive Upload of File Vulnerability CRITICAL 9.8 N/A cvelistv5 2022-04-25
cve-2022-29383 CVE-2022-29383 HIGH N/A N/A cvelistv5
cve-2022-29303 SolarView Compact Command Injection Vulnerability CRITICAL 9.8 N/A cvelistv5 2023-07-13
cve-2022-29153 consul: Hashicorp Consul HTTP health check endpoints returning an HTTP redirect may be abused as SSRF vector HIGH 7.5 N/A cvelistv5 2026-08-14
cve-2022-29078 ejs: server-side template injection in outputFunctionName CRITICAL 9.8 N/A cvelistv5 2026-08-04
cve-2022-29014 CVE-2022-29014 HIGH N/A N/A cvelistv5
cve-2022-29007 CVE-2022-29007 HIGH N/A N/A cvelistv5
cve-2022-28219 CVE-2022-28219 HIGH N/A N/A cvelistv5
cve-2022-28079 CVE-2022-28079 HIGH N/A N/A cvelistv5
cve-2022-28005 CVE-2022-28005 HIGH N/A N/A cvelistv5
cve-2022-27593 QNAP Photo Station Externally Controlled Reference Vulnerability CRITICAL 10.0 N/A cvelistv5 2022-09-08