2020 CVE Vulnerabilities

21,069 CVEs published in 2020.

Filter:MEDIUMClear
CVE IDSeverityCVSSDescription
CVE-2020-37007MEDIUM4.3Liman 0.7 contains a cross-site request forgery vulnerability that allows attackers to manipulate user account settings ...
CVE-2020-36994MEDIUM6.2QlikView 12.50.20000.0 contains a denial of service vulnerability in the FTP server address input field that allows loca...
CVE-2020-36993MEDIUM5.4LimeSurvey 4.3.10 contains a stored cross-site scripting vulnerability in the Survey Menu functionality of the administr...
CVE-2020-36988MEDIUM5.4PDW File Browser version 1.3 contains stored and reflected cross-site scripting vulnerabilities that allow authenticated...
CVE-2020-36978MEDIUM6.4Froxlor Server Management Panel 0.10.16 contains a persistent cross-site scripting vulnerability in customer registratio...
CVE-2020-36947MEDIUM6.5LibreNMS 1.46 contains an authenticated SQL injection vulnerability in the MAC accounting graph endpoint that allows rem...
CVE-2020-36960MEDIUM6.4Forma LMS 2.3 contains a stored cross-site scripting vulnerability that allows attackers to inject malicious scripts int...
CVE-2020-36956MEDIUM6.4Openfire 4.6.0 contains a stored cross-site scripting vulnerability in the nodejs plugin that allows attackers to inject...
CVE-2020-36955MEDIUM6.4Grav CMS 1.6.30 with Admin Plugin 1.9.18 contains a persistent cross-site scripting vulnerability that allows authentica...
CVE-2020-36954MEDIUM6.4Xeroneit Library Management System 3.1 contains a stored cross-site scripting vulnerability in the Book Category feature...
CVE-2020-36932MEDIUM6.1SeaCMS 11.1 contains a stored cross-site scripting vulnerability in the checkuser parameter of the admin settings page. ...
CVE-2020-36931MEDIUM6.4Click2Magic 1.1.5 contains a stored cross-site scripting vulnerability that allows attackers to inject malicious scripts...
CVE-2020-36926MEDIUM5.3SmarterTrack 7922 contains an information disclosure vulnerability in the Chat Management search form that reveals agent...
CVE-2020-36919MEDIUM6.1WPForms 1.7.8 contains a cross-site scripting vulnerability in the slider import search feature and tab parameter. Attac...
CVE-2020-36924MEDIUM6.1Sony BRAVIA Digital Signage 1.7.8 contains a remote file inclusion vulnerability that allows attackers to inject arbitra...
CVE-2020-36918MEDIUM5.1iDS6 DSSPro Digital Signage System 6.2 contains a cross-site request forgery vulnerability that allows attackers to perf...
CVE-2020-36906MEDIUM5.3P5 FNIP-8x16A FNIP-4xSH 1.0.20 contains a cross-site request forgery vulnerability that allows attackers to perform admi...
CVE-2020-36891MEDIUM5.4A stored cross-site scripting vulnerability in Kentico Xperience allows attackers to upload files with spoofed Content-T...
CVE-2020-36889MEDIUM5.4A stored cross-site scripting vulnerability in Kentico Xperience allows attackers to inject malicious scripts via error ...
CVE-2020-36888MEDIUM5.3SpinetiX Fusion Digital Signage 3.4.8 contains a username enumeration vulnerability in its login script that allows atta...
CVE-2020-36884MEDIUM6.9BrightSign Digital Signage Diagnostic Web Server 8.2.26 and less contains an unauthenticated server-side request forgery...
CVE-2020-36866MEDIUM5.4Nagios XI versions prior to 5.7.3 are vulnerable to cross-site scripting (XSS) via the Manage Users page of the Admin in...
CVE-2020-36865MEDIUM5.4Nagios XI versions prior to 5.7.2 are vulnerable to cross-site scripting (XSS) via the BPI (Business Process Intelligenc...
CVE-2020-36864MEDIUM5.4Nagios XI versions prior to 5.7.2 are vulnerable to cross-site scripting (XSS) via the background color settings in Dash...
CVE-2020-36862MEDIUM6.1Nagios XI versions prior to 5.6.11 contain unauthenticated vulnerabilities in the Highcharts local exporting tool. Craft...

Check if your code is affected by 2020 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now