|
Critical
|
15 Dec 2022 |
13 Apr 2026 |
CPAI-2025-14746
|
|
CVE-2022-29321 CVE-2022-29322 CVE-2022-29323 CVE-2022-29324 CVE-2022-29325 CVE-2022-29326 CVE-2022-29327 CVE-2023-43236 CVE-2023-43237 CVE-2023-43238 CVE-2023-43239 CVE-2023-43240 CVE-2023-43242 CVE-2025-5622
|
D-Link DIR-816 Stack Overflow (CVE-2022-29321; CVE-2022-29322; CVE-2022-29323; CVE-2022-29324; CVE-2022-29325; CVE-2022-29326; CVE-2022-29327; CVE-2023-43236; CVE-2023-43237; CVE-2023-43238; CVE-2023-43239; CVE-2023-43240; CVE-2023-43242; CVE-2025-5622)
|
|
High
|
16 Jan 2022 |
26 Mar 2026 |
CPAI-2021-3006
|
|
CVE-2021-21224
|
Google Chrome Type Confusion (CVE-2021-21224)
|
|
Critical
|
20 Nov 2022 |
15 Mar 2026 |
CPAI-2025-13157
|
|
CVE-2022-26206 CVE-2022-26207 CVE-2022-26208 CVE-2022-26209 CVE-2022-26210 CVE-2022-26211 CVE-2022-26212 CVE-2022-26214 CVE-2022-27003 CVE-2022-27004 CVE-2022-27005 CVE-2022-28935 CVE-2025-60702
|
TOTOLINK Routers Command Injection (CVE-2022-26206; CVE-2022-26207; CVE-2022-26208; CVE-2022-26209; CVE-2022-26210; CVE-2022-26211; CVE-2022-26212; CVE-2022-26214; CVE-2022-27003; CVE-2022-27004; CVE-2022-27005; CVE-2022-28935; CVE-2025-60702)
|
|
High
|
21 Dec 2022 |
2 Mar 2026 |
CPAI-2021-2969
|
|
CVE-2021-21246
|
OneDev Information Disclosure (CVE-2021-21246)
|
|
Critical
|
23 Oct 2022 |
15 Feb 2026 |
CPAI-2022-3140
|
|
CVE-2022-35405
|
ZohoCorp Multiple Products Insecure Deserialization (CVE-2022-35405)
|
|
Critical
|
16 Aug 2022 |
15 Feb 2026 |
CPAI-2022-0507
|
|
CVE-2018-5445 CVE-2022-26352
|
dotCMS Arbitrary File Upload (CVE-2022-26352; CVE-2018-5445)
|
|
Critical
|
30 Nov 2022 |
12 Feb 2026 |
CPAI-2021-2920
|
|
CVE-2021-42342
|
Embedthis GoAhead Unrestricted File Upload (CVE-2021-42342)
|
|
Critical
|
20 Nov 2022 |
9 Feb 2026 |
CPAI-2025-10382
|
|
CVE-2022-26206 CVE-2022-26207 CVE-2022-26208 CVE-2022-26209 CVE-2022-26210 CVE-2022-26211 CVE-2022-26212 CVE-2022-26214 CVE-2022-27003 CVE-2022-27004 CVE-2022-27005 CVE-2022-28935 CVE-2025-60702
|
TOTOLINK Routers Command Injection (CVE-2022-26206; CVE-2022-26207; CVE-2022-26208; CVE-2022-26209; CVE-2022-26210; CVE-2022-26211; CVE-2022-26212; CVE-2022-26214; CVE-2022-27003; CVE-2022-27004; CVE-2022-27005; CVE-2022-28935; CVE-2025-60702)
|
|
Critical
|
10 Nov 2022 |
9 Feb 2026 |
CPAI-2022-0800
|
|
CVE-2022-26990 CVE-2022-26991 CVE-2022-26992 CVE-2022-26993 CVE-2022-26994 CVE-2022-26995 CVE-2022-26996 CVE-2022-26997 CVE-2022-26998 CVE-2022-26999 CVE-2022-27000 CVE-2022-27001 CVE-2022-27002
|
Arris Routers Command Injection (CVE-2022-26990; CVE-2022-26991; CVE-2022-26992; CVE-2022-26993; CVE-2022-26994; CVE-2022-26995; CVE-2022-26996; CVE-2022-26997; CVE-2022-26998; CVE-2022-26999; CVE-2022-27000; CVE-2022-27001; CVE-2022-27002)
|
|
High
|
20 Oct 2022 |
9 Feb 2026 |
CPAI-2022-0715
|
|
CVE-2022-1661
|
KeySight N6854A and N6841A RF Sensor Directory Traversal (CVE-2022-1661)
|
|
Critical
|
20 Oct 2022 |
9 Feb 2026 |
CPAI-2022-0716
|
|
CVE-2022-1660
|
KeySight N6854A and N6841A RF Sensor Insecure Deserialization (CVE-2022-1660)
|
|
Critical
|
12 Oct 2022 |
9 Feb 2026 |
CPAI-2018-3251
|
|
CVE-2018-12498 CVE-2018-12888
|
iCMS SQL Injection (CVE-2018-12498; CVE-2018-12888)
|
|
Critical
|
16 Aug 2022 |
9 Feb 2026 |
CPAI-2022-0509
|
|
CVE-2022-32548
|
DrayTek Routers Buffer Overflow (CVE-2022-32548)
|
|
Critical
|
2 May 2022 |
9 Feb 2026 |
CPAI-2021-1167
|
|
CVE-2021-43118
|
Draytek Vigor Command Injection (CVE-2021-43118)
|
|
Critical
|
4 Dec 2022 |
8 Feb 2026 |
CPAI-2025-11987
|
|
CVE-2022-38826 CVE-2022-38828 CVE-2025-7524 CVE-2025-7525 CVE-2025-7613 CVE-2025-7614 CVE-2025-7615
|
TOTOLINK T6 Command Injection (CVE-2022-38826; CVE-2022-38828; CVE-2025-7524; CVE-2025-7525; CVE-2025-7613; CVE-2025-7614; CVE-2025-7615)
|
|
Critical
|
4 Apr 2022 |
8 Feb 2026 |
CPAI-2025-11995
|
|
CVE-2022-24995 CVE-2023-24212 CVE-2025-71023 CVE-2025-71024 CVE-2025-71025 CVE-2025-71026 CVE-2025-71027
|
Tenda AX3 Buffer Overflow (CVE-2022-24995; CVE-2023-24212; CVE-2025-71023; CVE-2025-71024; CVE-2025-71025; CVE-2025-71026; CVE-2025-71027)
|
|
Critical
|
11 Dec 2022 |
5 Feb 2026 |
CPAI-2025-11909
|
|
CVE-2022-38827 CVE-2025-7837 CVE-2025-7912
|
TOTOLINK T6 Buffer Overflow (CVE-2022-38827; CVE-2025-7837; CVE-2025-7912)
|
|
Critical
|
13 Apr 2022 |
4 Feb 2026 |
CPAI-2017-1220
|
|
CVE-2017-6316
|
Citrix NetScaler SD-WAN Command Injection (CVE-2017-6316)
|
|
Critical
|
20 Nov 2022 |
27 Jan 2026 |
CPAI-2025-11436
|
|
CVE-2022-23900 CVE-2023-3380 CVE-2024-48705 CVE-2025-44868
|
Wavlink Devices Command Injection (CVE-2022-23900; CVE-2023-3380; CVE-2024-48705; CVE-2025-44868)
|
|
Critical
|
20 Sep 2022 |
27 Jan 2026 |
CPAI-2024-5286
|
|
CVE-2018-19987 CVE-2018-19988 CVE-2018-19989 CVE-2018-19990 CVE-2018-6530 CVE-2024-3272 CVE-2024-44333 CVE-2024-44334 CVE-2024-44335 CVE-2024-44401 CVE-2024-44402 CVE-2024-48629 CVE-2024-48630 CVE-2024-48631
|
D-Link Multiple Products Command Injection (CVE-2018-19987; CVE-2018-19988; CVE-2018-19989; CVE-2018-19990; CVE-2018-6530; CVE-2024-3272; CVE-2024-44333; CVE-2024-44334; CVE-2024-44335; CVE-2024-44401; CVE-2024-44402; CVE-2024-48629; CVE-2024-48630; CVE-2024-48631)
|
|
Critical
|
20 Sep 2022 |
26 Jan 2026 |
CPAI-2024-5282
|
|
CVE-2018-19987 CVE-2018-19988 CVE-2018-19989 CVE-2018-19990 CVE-2018-6530 CVE-2024-3272 CVE-2024-44333 CVE-2024-44334 CVE-2024-44335 CVE-2024-44401 CVE-2024-44402 CVE-2024-48629 CVE-2024-48630 CVE-2024-48631
|
D-Link Multiple Products Command Injection (CVE-2018-19987; CVE-2018-19988; CVE-2018-19989; CVE-2018-19990; CVE-2018-6530; CVE-2024-3272; CVE-2024-44333; CVE-2024-44334; CVE-2024-44335; CVE-2024-44401; CVE-2024-44402; CVE-2024-48629; CVE-2024-48630; CVE-2024-48631)
|
|
Critical
|
19 Dec 2022 |
26 Jan 2026 |
CPAI-2025-11362
|
|
CVE-2018-7034 CVE-2022-28956 CVE-2025-10093
|
Multiple Routers Authentication Bypass (CVE-2018-7034; CVE-2022-28956; CVE-2025-10093)
|
|
Critical
|
31 Oct 2022 |
26 Jan 2026 |
CPAI-2024-5276
|
|
CVE-2022-24170 CVE-2022-24171 CVE-2022-28572 CVE-2022-34595 CVE-2022-34596 CVE-2022-34597 CVE-2022-46538 CVE-2023-30135 CVE-2023-31587 CVE-2023-49040 CVE-2024-2897 CVE-2024-32314 CVE-2024-3908
|
Tenda Routers Command Injection (CVE-2022-24170; CVE-2022-24171; CVE-2022-28572; CVE-2022-34595; CVE-2022-34596; CVE-2022-34597; CVE-2022-46538; CVE-2023-30135; CVE-2023-31587; CVE-2023-49040; CVE-2024-2897; CVE-2024-32314; CVE-2024-3908)
|
|
High
|
17 Nov 2022 |
20 Jan 2026 |
CPAI-2021-1364
|
|
CVE-2021-42129
|
Ivanti Avalanche Enterprise Service Command Injection (CVE-2021-42129)
|
|
Critical
|
15 Sep 2022 |
18 Jan 2026 |
CPAI-2026-0304
|
|
|
SQL Injection Obfuscation Techniques
|
|
Critical
|
20 Sep 2022 |
14 Jan 2026 |
CPAI-2024-5142
|
|
CVE-2018-19987 CVE-2018-19988 CVE-2018-19989 CVE-2018-19990 CVE-2018-6530 CVE-2024-3272 CVE-2024-44333 CVE-2024-44334 CVE-2024-44335 CVE-2024-44401 CVE-2024-44402 CVE-2024-48629 CVE-2024-48630 CVE-2024-48631
|
D-Link Multiple Products Command Injection (CVE-2018-19987; CVE-2018-19988; CVE-2018-19989; CVE-2018-19990; CVE-2018-6530; CVE-2024-3272; CVE-2024-44333; CVE-2024-44334; CVE-2024-44335; CVE-2024-44401; CVE-2024-44402; CVE-2024-48629; CVE-2024-48630; CVE-2024-48631)
|
|
Critical
|
14 Dec 2022 |
14 Jan 2026 |
CPAI-2024-5139
|
|
CVE-2018-18706 CVE-2022-32383 CVE-2022-32385 CVE-2023-0782 CVE-2023-40797 CVE-2023-40798 CVE-2023-40799 CVE-2023-40801 CVE-2023-45481 CVE-2024-0922 CVE-2024-0923 CVE-2024-0925 CVE-2024-0927 CVE-2024-0928
|
Tenda AC Routers Stack Overflow (CVE-2018-18706; CVE-2022-32383; CVE-2022-32385; CVE-2023-0782; CVE-2023-40797; CVE-2023-40798; CVE-2023-40799; CVE-2023-40801; CVE-2023-45481; CVE-2024-0922; CVE-2024-0923; CVE-2024-0925; CVE-2024-0927; CVE-2024-0928)
|
|
Critical
|
14 Dec 2022 |
12 Jan 2026 |
CPAI-2024-4983
|
|
CVE-2018-18706 CVE-2022-32383 CVE-2022-32385 CVE-2023-0782 CVE-2023-40797 CVE-2023-40798 CVE-2023-40799 CVE-2023-40801 CVE-2023-45481 CVE-2024-0922 CVE-2024-0923 CVE-2024-0925 CVE-2024-0927 CVE-2024-0928
|
Tenda AC Routers Stack Overflow (CVE-2018-18706; CVE-2022-32383; CVE-2022-32385; CVE-2023-0782; CVE-2023-40797; CVE-2023-40798; CVE-2023-40799; CVE-2023-40801; CVE-2023-45481; CVE-2024-0922; CVE-2024-0923; CVE-2024-0925; CVE-2024-0927; CVE-2024-0928)
|
|
Critical
|
20 Nov 2022 |
11 Jan 2026 |
CPAI-2024-4979
|
|
CVE-2022-23900 CVE-2023-3380 CVE-2024-48705
|
Wavlink Devices Command Injection (CVE-2022-23900; CVE-2023-3380; CVE-2024-48705)
|
|
Critical
|
14 Dec 2022 |
30 Dec 2025 |
CPAI-2024-4277
|
|
CVE-2018-18706 CVE-2022-32383 CVE-2022-32385 CVE-2023-0782 CVE-2023-40797 CVE-2023-40798 CVE-2023-40799 CVE-2023-40801 CVE-2023-45481 CVE-2024-0922 CVE-2024-0923 CVE-2024-0925 CVE-2024-0927 CVE-2024-0928
|
Tenda AC Routers Stack Overflow (CVE-2018-18706; CVE-2022-32383; CVE-2022-32385; CVE-2023-0782; CVE-2023-40797; CVE-2023-40798; CVE-2023-40799; CVE-2023-40801; CVE-2023-45481; CVE-2024-0922; CVE-2024-0923; CVE-2024-0925; CVE-2024-0927; CVE-2024-0928)
|
|
Critical
|
15 Dec 2022 |
30 Dec 2025 |
CPAI-2025-9799
|
|
CVE-2022-29321 CVE-2022-29322 CVE-2022-29323 CVE-2022-29324 CVE-2022-29325 CVE-2022-29326 CVE-2022-29327 CVE-2023-43236 CVE-2023-43237 CVE-2023-43238 CVE-2023-43239 CVE-2023-43240 CVE-2023-43242 CVE-2025-5622
|
D-Link DIR-816 Stack Overflow (CVE-2022-29321; CVE-2022-29322; CVE-2022-29323; CVE-2022-29324; CVE-2022-29325; CVE-2022-29326; CVE-2022-29327; CVE-2023-43236; CVE-2023-43237; CVE-2023-43238; CVE-2023-43239; CVE-2023-43240; CVE-2023-43242; CVE-2025-5622)
|
|
Critical
|
18 Dec 2022 |
30 Dec 2025 |
CPAI-2025-9766
|
|
CVE-2022-24144 CVE-2023-27239 CVE-2023-34571 CVE-2024-2902 CVE-2025-8939
|
Tenda Multiple Devices Stack Overflow (CVE-2022-24144; CVE-2023-27239; CVE-2023-34571; CVE-2024-2902; CVE-2025-8939)
|
|
Critical
|
11 Dec 2022 |
30 Dec 2025 |
CPAI-2025-9731
|
|
CVE-2022-25434 CVE-2022-25435 CVE-2022-25437 CVE-2022-25439 CVE-2022-25440 CVE-2022-26278 CVE-2022-27016 CVE-2022-27022 CVE-2024-2898 CVE-2025-11091 CVE-2025-50263 CVE-2025-55495 CVE-2025-9088 CVE-2025-9089
|
Tenda AC Stack Overflow (CVE-2022-25434; CVE-2022-25435; CVE-2022-25437; CVE-2022-25439; CVE-2022-25440; CVE-2022-26278; CVE-2022-27016; CVE-2022-27022; CVE-2024-2898; CVE-2025-11091; CVE-2025-50263; CVE-2025-55495; CVE-2025-9088; CVE-2025-9089)
|
|
Critical
|
4 Dec 2022 |
29 Dec 2025 |
CPAI-2023-3078
|
|
CVE-2022-30472 CVE-2022-30476 CVE-2022-30477 CVE-2022-38309 CVE-2022-38310 CVE-2022-38311 CVE-2022-38312 CVE-2022-38313 CVE-2022-38314 CVE-2022-40854 CVE-2023-37711 CVE-2023-38823 CVE-2023-45479 CVE-2023-4744
|
Tenda AC Routers Buffer Overflow (CVE-2022-30472; CVE-2022-30476; CVE-2022-30477; CVE-2022-38309; CVE-2022-38310; CVE-2022-38311; CVE-2022-38312; CVE-2022-38313; CVE-2022-38314; CVE-2022-40854; CVE-2023-37711; CVE-2023-38823; CVE-2023-45479; CVE-2023-4744)
|
|
Critical
|
21 Dec 2022 |
25 Dec 2025 |
CPAI-2018-2220
|
|
CVE-2018-15551
|
Supervene RazDC Command Injection (CVE-2018-15551)
|
|
Medium
|
30 Nov 2022 |
25 Dec 2025 |
CPAI-2021-1436
|
|
CVE-2021-22238
|
GitLab Community and Enterprise Edition Cross-Site Scripting (CVE-2021-22238)
|
|
Critical
|
11 Dec 2022 |
25 Dec 2025 |
CPAI-2022-1010
|
|
CVE-2022-32032 CVE-2023-49046 CVE-2023-51957 CVE-2023-51958 CVE-2023-51959 CVE-2023-51960 CVE-2023-51961 CVE-2023-51962 CVE-2023-51963 CVE-2023-51964 CVE-2023-51965 CVE-2023-51966 CVE-2024-30620 CVE-2024-30621
|
Tenda AX Routers Stack Overflow (CVE-2022-32032; CVE-2023-49046; CVE-2023-51957; CVE-2023-51958; CVE-2023-51959; CVE-2023-51960; CVE-2023-51961; CVE-2023-51962; CVE-2023-51963; CVE-2023-51964; CVE-2023-51965; CVE-2023-51966; CVE-2024-30620; CVE-2024-30621)
|
|
Critical
|
8 Dec 2022 |
25 Dec 2025 |
CPAI-2022-0978
|
|
CVE-2022-35559 CVE-2023-51097 CVE-2023-51101 CVE-2023-51102
|
Tenda W Series Stack Overflow (CVE-2022-35559; CVE-2023-51097; CVE-2023-51101; CVE-2023-51102)
|
|
Critical
|
28 Nov 2022 |
25 Dec 2025 |
CPAI-2022-0904
|
|
CVE-2022-28557 CVE-2024-2851 CVE-2024-2853 CVE-2024-2854
|
Tenda AC Routers Command Injection (CVE-2022-28557; CVE-2024-2851; CVE-2024-2853; CVE-2024-2854)
|
|
High
|
17 Nov 2022 |
25 Dec 2025 |
CPAI-2017-1538
|
|
CVE-2017-12936
|
GraphicsMagic WMF Use After Free (CVE-2017-12936)
|
|
High
|
13 Nov 2022 |
25 Dec 2025 |
CPAI-2022-0806
|
|
CVE-2022-38534 CVE-2022-38535
|
TOTOLink 720R Command Injection (CVE-2022-38534; CVE-2022-38535)
|
|
Critical
|
27 Oct 2022 |
25 Dec 2025 |
CPAI-2022-0732
|
|
CVE-2022-22930
|
MCMS Template Management Remote Code Execution (CVE-2022-22930)
|
|
Critical
|
20 Sep 2022 |
25 Dec 2025 |
CPAI-2018-2122
|
|
CVE-2018-8828
|
Kamailio Buffer Overflow (CVE-2018-8828)
|
|
High
|
27 Jul 2022 |
25 Dec 2025 |
CPAI-2022-0458
|
|
CVE-2022-36408
|
PrestaShop Command Injection (CVE-2022-36408)
|
|
Medium
|
11 Jul 2022 |
25 Dec 2025 |
CPAI-2022-0330
|
|
CVE-2022-1190
|
GitLab Cross-site Scripting (CVE-2022-1190)
|
|
High
|
30 Jun 2022 |
25 Dec 2025 |
CPAI-2022-0325
|
|
CVE-2022-22620
|
Apple OS Use After Free (CVE-2022-22620)
|
|
Critical
|
15 Dec 2022 |
17 Dec 2025 |
CPAI-2025-8549
|
|
CVE-2022-29321 CVE-2022-29322 CVE-2022-29323 CVE-2022-29324 CVE-2022-29325 CVE-2022-29326 CVE-2022-29327 CVE-2023-43236 CVE-2023-43237 CVE-2023-43238 CVE-2023-43239 CVE-2023-43240 CVE-2023-43242 CVE-2025-5622
|
D-Link DIR-816 Stack Overflow (CVE-2022-29321; CVE-2022-29322; CVE-2022-29323; CVE-2022-29324; CVE-2022-29325; CVE-2022-29326; CVE-2022-29327; CVE-2023-43236; CVE-2023-43237; CVE-2023-43238; CVE-2023-43239; CVE-2023-43240; CVE-2023-43242; CVE-2025-5622)
|
|
Critical
|
12 Dec 2022 |
15 Dec 2025 |
CPAI-2023-2951
|
|
CVE-2022-38325 CVE-2022-38326 CVE-2022-40853 CVE-2022-40854 CVE-2022-40855 CVE-2022-40860 CVE-2022-40862 CVE-2022-40864 CVE-2022-40865 CVE-2022-40866 CVE-2022-40867 CVE-2022-40868 CVE-2022-40869 CVE-2023-27061
|
Tenda Routers Buffer Overflow (CVE-2022-38325; CVE-2022-38326; CVE-2022-40853; CVE-2022-40854; CVE-2022-40855; CVE-2022-40860; CVE-2022-40862; CVE-2022-40864; CVE-2022-40865; CVE-2022-40866; CVE-2022-40867; CVE-2022-40868; CVE-2022-40869; CVE-2023-27061)
|
|
High
|
12 Dec 2022 |
14 Dec 2025 |
CPAI-2022-1042
|
|
CVE-2022-41034
|
Microsoft Visual Studio Code Remote Code Execution (CVE-2022-41034)
|
|
Critical
|
18 Dec 2022 |
11 Dec 2025 |
CPAI-2025-8281
|
|
CVE-2022-24144 CVE-2023-27239 CVE-2024-2902 CVE-2025-8939
|
Tenda Multiple Devices Stack Overflow (CVE-2022-24144; CVE-2023-27239; CVE-2024-2902; CVE-2025-8939)
|