5104 vulnerabilidades Orden: CVSS EPSS Año ID
CVE-2022-39870
SmartThings Cloud
4.0
MEDIUM
EPSS
0.2%
2022 CWE-284 1 PoC

Improper access control vulnerability in cloudNotificationManager.java SmartThings prior to version 1.7.89.0 allows attackers to access sensitive information via PUSH_MESSAGE_RECEIVED broadcast.

CVE-2022-0704
pimcore/pimcore Web
4.0
MEDIUM
EPSS
0.0%
2022 CWE-79 1 PoC

Cross-site Scripting (XSS) - Stored in GitHub repository pimcore/pimcore prior to 10.4.0.

CVE-2022-33685
Samsung Mobile Devices General
4.0
MEDIUM
EPSS
0.0%
2022 CWE-561 1 PoC

Unprotected dynamic receiver in Wearable Manager Service prior to SMR Jul-2022 Release 1 allows attacker to launch arbitray activity and access senstive information.

CVE-2022-24002
Link sharing General
4.0
MEDIUM
EPSS
0.2%
2022 CWE-285 1 PoC

Improper Authorization vulnerability in Link Sharing prior to version 12.4.00.3 allows attackers to open protected activity via PreconditionActivity.