2020 CVE Vulnerabilities

21,069 CVEs published in 2020.

CVE IDSeverityCVSSDescription
CVE-2020-36905HIGH7.5FIBARO System Home Center 5.021 contains a remote file inclusion vulnerability in the undocumented proxy API that allows...
CVE-2020-36904CRITICAL9.3Selea CarPlateServer 4.0.1.6 contains a remote program execution vulnerability that allows attackers to execute arbitrar...
CVE-2020-36903HIGH8.5Selea CarPlateServer 4.0.1.6 contains an unquoted service path vulnerability in the Windows service configuration that a...
CVE-2020-36891MEDIUM5.4A stored cross-site scripting vulnerability in Kentico Xperience allows attackers to upload files with spoofed Content-T...
CVE-2020-36890HIGH8.6An access control bypass vulnerability in Kentico Xperience allows administrators to modify global administrator user pr...
CVE-2020-36889MEDIUM5.4A stored cross-site scripting vulnerability in Kentico Xperience allows attackers to inject malicious scripts via error ...
CVE-2020-36902CRITICAL9.8UBICOD Medivision Digital Signage 1.5.1 contains an authorization bypass vulnerability that allows normal users to escal...
CVE-2020-36901HIGH8.8UBICOD Medivision Digital Signage 1.5.1 contains a cross-site request forgery vulnerability that allows attackers to cre...
CVE-2020-36900HIGH8.8All-Dynamics Digital Signage System 2.0.2 contains a cross-site request forgery vulnerability that allows attackers to c...
CVE-2020-36899HIGH7.5QiHang Media Web Digital Signage 3.0.9 contains an unauthenticated file disclosure vulnerability that allows remote atta...
CVE-2020-36898CRITICAL9.1QiHang Media Web Digital Signage 3.0.9 contains an unauthenticated file deletion vulnerability in the QH.aspx endpoint t...
CVE-2020-36897CRITICAL9.8QiHang Media Web Digital Signage 3.0.9 contains an unauthenticated remote code execution vulnerability in the QH.aspx fi...
CVE-2020-36896HIGH7.5QiHang Media Web Digital Signage 3.0.9 contains a cleartext credentials vulnerability that allows unauthenticated attack...
CVE-2020-36895HIGH7.5EIBIZ i-Media Server Digital Signage 3.8.0 contains an unauthenticated configuration disclosure vulnerability that allow...
CVE-2020-36894HIGH7.5Eibiz i-Media Server Digital Signage 3.8.0 contains an authentication bypass vulnerability that allows unauthenticated a...
CVE-2020-36893HIGH7.5Eibiz i-Media Server Digital Signage 3.8.0 contains a directory traversal vulnerability that allows unauthenticated remo...
CVE-2020-36892CRITICAL9.8Eibiz i-Media Server Digital Signage 3.8.0 contains an unauthenticated privilege escalation vulnerability in the updateU...
CVE-2020-36888MEDIUM5.3SpinetiX Fusion Digital Signage 3.4.8 contains a username enumeration vulnerability in its login script that allows atta...
CVE-2020-36887HIGH7.5SpinetiX Fusion Digital Signage 3.4.8 contains an unauthenticated information disclosure vulnerability in the database b...
CVE-2020-36886HIGH8.8SpinetiX Fusion Digital Signage 3.4.8 contains a cross-site request forgery vulnerability that allows attackers to creat...
CVE-2020-36885CRITICAL9.8Sony IPELA Network Camera 1.82.01 contains a stack buffer overflow vulnerability in the ftpclient.cgi endpoint that allo...
CVE-2020-36884MEDIUM6.9BrightSign Digital Signage Diagnostic Web Server 8.2.26 and less contains an unauthenticated server-side request forgery...
CVE-2020-36883HIGH8.1SpinetiX Fusion Digital Signage 3.4.8 and lower contains an authenticated path traversal vulnerability that allows attac...
CVE-2020-36882HIGH7.5Flexsense DiskBoss 7.7.14 allows unauthenticated attackers to upload arbitrary files via /Command/Search Files/Directory...
CVE-2020-36881HIGH7.8Flexsense DiskBoss 7.7.14 contains a local buffer overflow vulnerability in the 'Input Directory' component that allows ...

Check if your code is affected by 2020 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now