Live Vulnerability Intelligence
Threat Database
Search CVEs, inspect descriptions, and open detail pages with AI-assisted technical context.
CVE-2022-36394 - Contest Gallery Plugin
Authenticated (author+) SQL Injection (SQLi) vulnerability in Contest Gallery plugin
CVE-2022-36394
CVE-2022-36285 - Uploading Svg Webp And Ico Files Plugin
Authenticated Arbitrary File Upload vulnerability in dmitrylitvinov Uploading SVG, WEBP and ICO files plugin
CVE-2022-36285
CVE-2022-36405 - amCharts: Charts and Maps (WordPress plugin)
Authenticated (contributor+) Stored Cross-Site Scripting (XSS) vulnerability in amCharts: Charts and Maps plugin
CVE-2022-36405
CVE-2022-36341 - As Create Pinterest Pinboard Pages Plugin
Authenticated (subscriber+) plugin settings change leading to Stored Cross-Site Scripting (XSS) vulnerability in Akash soni's AS – Create Pinterest Pinboard Pages plugin
CVE-2022-36341
CVE-2022-36292 - Gallery Photoblocks Plugin
Cross-Site Request Forgery (CSRF) vulnerabilities in WPChill Gallery PhotoBlocks plugin
CVE-2022-36292
CVE-2022-36288 - Download Manager Plugin
Multiple Cross-Site Request Forgery (CSRF) vulnerabilities in W3 Eden Download Manager plugin
CVE-2022-36288
CVE-2022-36347 - Alpine Phototile For Pinterest Plugin
Authenticated (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Alpine Press Alpine PhotoTile for Pinterest plugin
CVE-2022-36347
CVE-2022-36282 - Search Exclude Plugin
Authenticated (editor+) Stored Cross-Site Scripting (XSS) vulnerability in Roman Pronskiy's Search Exclude plugin
CVE-2022-36282
CVE-2022-36389 - Better Messages Plugin
Cross-Site Request Forgery (CSRF) vulnerability in WordPlus Better Messages plugin
CVE-2022-36389
CVE-2022-35726 - Video Gallery Plugin
Broken Authentication vulnerability in yotuwp Video Gallery plugin
CVE-2022-35726
CVE-2022-34868 - Yukassa For Woocommerce Plugin
Authenticated Arbitrary Settings Update vulnerability in YooMoney ЮKassa для WooCommerce plugin
CVE-2022-34868
CVE-2022-33142 - Better Messages Plugin
Authenticated (subscriber+) Denial Of Service (DoS) vulnerability in WordPlus WordPress Better Messages plugin
CVE-2022-33142
CVE-2022-35242 - THE Leads Management System: 59sec LITE (WordPress plugin)
Unauthenticated plugin settings change vulnerability in 59sec THE Leads Management System: 59sec LITE plugin
CVE-2022-35242
CVE-2022-29476 - Notification Bar Plugin
Unauthenticated Stored Cross-Site Scripting (XSS) vulnerability in 8 Degree Themes otification Bar for WordPress plugin
CVE-2022-29476
CVE-2022-34658 - Download Manager Plugin
Multiple Authenticated (contributor+) Persistent Cross-Site Scripting (XSS) vulnerabilities in W3 Eden Download Manager plugin
CVE-2022-34658
CVE-2022-35235 - Wpide File Manager Code Editor Plugin
Authenticated (admin+) Arbitrary File Read vulnerability in XplodedThemes WPide plugin
CVE-2022-35235
CVE-2022-34648 - Uploading Svg Webp And Ico Files Plugin
Authenticated (author+) Stored Cross-Site Scripting (XSS) vulnerability in dmitrylitvinov Uploading SVG, WEBP and ICO files plugin
CVE-2022-34648
CVE-2022-34858 - Oauth 2 0 Client For Sso Plugin
Authentication Bypass vulnerability in miniOrange OAuth 2.0 client for SSO plugin
CVE-2022-34858
CVE-2022-34857 - Sp Project Document Manager Plugin
Reflected Cross-Site Scripting (XSS) vulnerability in smartypants SP Project & Document Manager plugin
CVE-2022-34857
CVE-2022-36346 - Maxbuttons Plugin
Multiple Cross-Site Request Forgery (CSRF) vulnerabilities in Max Foundry MaxButtons plugin
CVE-2022-36346
