2021 CVE Vulnerabilities

23,445 CVEs published in 2021.

Filter:MEDIUMClear
CVE IDSeverityCVSSDescription
CVE-2021-47924MEDIUM6.4Ultimate Product Catalogue 5.8.2 contains a stored cross-site scripting vulnerability that allows authenticated attacker...
CVE-2021-47922MEDIUM6.4Slider by Soliloquy 2.6.2 contains a stored cross-site scripting vulnerability that allows authenticated attackers to in...
CVE-2021-47910MEDIUM6.4AccessPress Social Icons 1.8.2 contains a stored cross-site scripting vulnerability that allows authenticated attackers ...
CVE-2021-47907MEDIUM6.4Rocket LMS 1.1 contains a persistent cross-site scripting vulnerability in the support ticket module that allows authent...
CVE-2021-36438MEDIUM6.5SQL Injection vulnerability exists in Sourcecodester Online Job Portal phppdo 1.0 ivia the category parameter in /jobpor...
CVE-2021-47960MEDIUM6.5A files or directories accessible to external parties vulnerability in Synology SSL VPN Client before 1.4.5-0684 allows ...
CVE-2021-4474MEDIUM6.9Ruckus Access Point products contain an arbitrary file read vulnerability in the command-line interface that allows auth...
CVE-2021-35483MEDIUM4.1The Applications component of Nokia IMPACT version through 19.11.2.10-20210118042150283 allows an authenticated user to ...
CVE-2021-4456MEDIUM6.5Net::CIDR versions before 0.24 for Perl mishandle leading zeros in IP CIDR addresses, which may have unspecified impact....
CVE-2021-47920MEDIUM5.4WebMO Job Manager 20.0 contains a cross-site scripting vulnerability in search parameters that allows remote attackers t...
CVE-2021-47919MEDIUM5.4Simple CMS 2.1 contains a non-persistent cross-site scripting vulnerability in the preview.php file's id parameter. Atta...
CVE-2021-47917MEDIUM5.4Simple CMS 2.1 contains a persistent cross-site scripting vulnerability in user input parameters that allows remote atta...
CVE-2021-47914MEDIUM5.4PHP Melody version 3.0 contains a persistent cross-site scripting vulnerability in the edit-video.php submitted paramete...
CVE-2021-47913MEDIUM5.4PHP Melody 3.0 contains a persistent cross-site scripting vulnerability in the video editor that allows privileged users...
CVE-2021-47912MEDIUM5.4PHP Melody version 3.0 contains multiple non-persistent cross-site scripting vulnerabilities in categories, import, and ...
CVE-2021-47911MEDIUM5.4Affiliate Pro 1.7 contains multiple reflected cross-site scripting vulnerabilities in the index module's input fields. A...
CVE-2021-47908MEDIUM6.4Ultimate POS 4.4 contains a persistent cross-site scripting vulnerability in the product name parameter that allows remo...
CVE-2021-47885MEDIUM6.4Multiple payment terminal versions contain non-persistent cross-site scripting vulnerabilities in billing and payment in...
CVE-2021-47856MEDIUM6.4Easy Cart Shopping Cart 2021 contains a non-persistent cross-site scripting vulnerability in the search module's keyword...
CVE-2021-47906MEDIUM6.4BloofoxCMS 0.5.2.1 contains a stored cross-site scripting vulnerability in the articles text parameter that allows authe...
CVE-2021-47905MEDIUM6.1MyBB Delete Account Plugin 1.4 contains a cross-site scripting vulnerability in the account deletion reason input field....
CVE-2021-47899MEDIUM6.9YetiShare File Hosting Script 5.1.0 contains a server-side request forgery vulnerability that allows attackers to read l...
CVE-2021-47870MEDIUM5.4GetSimple CMS My SMTP Contact Plugin 1.1.2 suffers from a Stored Cross-Site Scripting (XSS) vulnerability. The plugin at...
CVE-2021-47860MEDIUM4.3GetSimple CMS Custom JS 0.1 plugin contains a cross-site request forgery vulnerability that allows unauthenticated attac...
CVE-2021-47857MEDIUM6.1Moodle 3.10.3 contains a persistent cross-site scripting vulnerability in the calendar event subtitle field that allows ...

Check if your code is affected by 2021 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now