Known Exploited Vulnerabilities (KEV)
| ID | Title | Severity | CVSS | EPSS | Source | Updated |
|---|---|---|---|---|---|---|
| cve-2022-31161 | CVE-2022-31161 | HIGH | N/A | N/A | cvelistv5 | |
| cve-2022-31137 | Unauthenticated Remote Code Execution in Roxy-WI | CRITICAL | 10.0 | N/A | cvelistv5 | 2026-06-17 |
| cve-2022-31126 | Unauthenticated Remote Code Execution in Roxy-wi | CRITICAL | 10.0 | N/A | cvelistv5 | 2026-06-17 |
| cve-2022-3075 | Google Chromium Mojo Insufficient Data Validation Vulnerability | HIGH | N/A | N/A | cvelistv5 | 2022-09-08 |
| cve-2022-30525 | Zyxel Multiple Firewalls OS Command Injection Vulnerability | CRITICAL | 9.8 | N/A | cvelistv5 | 2022-05-16 |
| cve-2022-3038 | Google Chromium Network Service Use-After-Free Vulnerability | HIGH | N/A | N/A | cvelistv5 | 2023-03-30 |
| cve-2022-30333 | SUSE CVE CVE-2022-30333 | MEDIUM | 6.6 | N/A | cvelistv5 | 2026-08-05 |
| cve-2022-30190 | Microsoft Windows Support Diagnostic Tool (MSDT) Remote Code Execution Vulnerability | HIGH | 7.8 | N/A | cvelistv5 | 2022-06-14 |
| cve-2022-2958 | BadgeOS < 3.7.1.3 - Subscriber+ SQLi | HIGH | 8.8 | N/A | cvelistv5 | 2026-06-17 |
| cve-2022-29499 | Mitel MiVoice Connect Data Validation Vulnerability | CRITICAL | N/A | N/A | cvelistv5 | 2022-06-27 |
| cve-2022-29464 | WSO2 Multiple Products Unrestrictive Upload of File Vulnerability | CRITICAL | 9.8 | N/A | cvelistv5 | 2022-04-25 |
| cve-2022-29383 | CVE-2022-29383 | HIGH | N/A | N/A | cvelistv5 | |
| cve-2022-29303 | SolarView Compact Command Injection Vulnerability | CRITICAL | 9.8 | N/A | cvelistv5 | 2023-07-13 |
| cve-2022-29153 | consul: Hashicorp Consul HTTP health check endpoints returning an HTTP redirect may be abused as SSRF vector | HIGH | 7.5 | N/A | cvelistv5 | 2026-08-14 |
| cve-2022-29081 | CVE-2022-29081 | HIGH | N/A | N/A | cvelistv5 | |
| cve-2022-29078 | ejs: server-side template injection in outputFunctionName | CRITICAL | 9.8 | N/A | cvelistv5 | 2026-08-04 |
| cve-2022-29014 | CVE-2022-29014 | HIGH | N/A | N/A | cvelistv5 | |
| cve-2022-29013 | CVE-2022-29013 | HIGH | N/A | N/A | cvelistv5 | |
| cve-2022-29007 | CVE-2022-29007 | HIGH | N/A | N/A | cvelistv5 | |
| cve-2022-28912 | CVE-2022-28912 | HIGH | N/A | N/A | cvelistv5 | |
| cve-2022-28908 | CVE-2022-28908 | HIGH | N/A | N/A | cvelistv5 | |
| cve-2022-28907 | CVE-2022-28907 | HIGH | N/A | N/A | cvelistv5 | |
| cve-2022-28906 | CVE-2022-28906 | HIGH | N/A | N/A | cvelistv5 | |
| cve-2022-28810 | Zoho ManageEngine ADSelfService Plus Remote Code Execution Vulnerability | MEDIUM | 6.8 | N/A | cvelistv5 | 2023-03-07 |
| cve-2022-2856 | Google Chromium Intents Insufficient Input Validation Vulnerability | HIGH | N/A | N/A | cvelistv5 | 2022-08-18 |
| cve-2022-28365 | CVE-2022-28365 | HIGH | N/A | N/A | cvelistv5 | |
| cve-2022-28363 | CVE-2022-28363 | HIGH | N/A | N/A | cvelistv5 | |
| cve-2022-28290 | Reflective Cross-Site Scripting vulnerability in WordPress Country Selector Plugin Version 1.6.5. The XSS payload executes whenever the user tries to access the country selector page with the specified payload as a part of the HTTP request | MEDIUM | 6.1 | N/A | cvelistv5 | 2026-06-17 |
| cve-2022-28221 | CVE-2022-28221 | HIGH | N/A | N/A | cvelistv5 | |
| cve-2022-28219 | CVE-2022-28219 | HIGH | N/A | N/A | cvelistv5 |