2021 CVE Vulnerabilities

23,445 CVEs published in 2021.

Filter:MEDIUMClear
CVE IDSeverityCVSSDescription
CVE-2021-47830MEDIUM6.5GetSimple CMS My SMTP Contact Plugin 1.1.1 contains a cross-site request forgery (CSRF) vulnerability. Attackers can cra...
CVE-2021-47817MEDIUM5.4OpenEMR 5.0.2.1 contains a cross-site scripting vulnerability in user profile parameters that authenticated attackers ca...
CVE-2021-47844MEDIUM6.1Xmind 2020 contains a cross-site scripting vulnerability that allows attackers to inject malicious payloads into mind ma...
CVE-2021-47841MEDIUM6.1SnipCommand 0.1.0 contains a cross-site scripting vulnerability that allows attackers to inject malicious payloads into ...
CVE-2021-47836MEDIUM6.1Markdown Explorer 0.1.1 contains a cross-site scripting vulnerability that allows attackers to inject malicious code thr...
CVE-2021-47834MEDIUM6.4Schlix CMS 2.2.6-6 contains a persistent cross-site scripting vulnerability that allows authenticated users to inject ma...
CVE-2021-47820MEDIUM5.3Ubee EVW327 contains a cross-site request forgery vulnerability that allows attackers to enable remote access without us...
CVE-2021-47814MEDIUM5.5NBMonitor 1.6.8 contains a denial of service vulnerability that allows attackers to crash the application by overflowing...
CVE-2021-47808MEDIUM5.4Cotonti Siena 0.9.19 contains a stored cross-site scripting vulnerability in the admin configuration panel's site title ...
CVE-2021-47800MEDIUM6.9b2evolution 7.2.2 contains a cross-site request forgery vulnerability that allows attackers to modify admin account deta...
CVE-2021-47783MEDIUM5.4Phpwcms 1.9.30 contains a file upload vulnerability that allows authenticated attackers to upload malicious SVG files wi...
CVE-2021-47843MEDIUM5.4Tagstoo 2.0.1 contains a stored cross-site scripting vulnerability that allows attackers to inject malicious payloads th...
CVE-2021-47776MEDIUM6.9Umbraco CMS v8.14.1 contains a server-side request forgery vulnerability that allows attackers to manipulate baseUrl par...
CVE-2021-47771MEDIUM6.8RDP Manager 4.9.9.3 contains a denial of service vulnerability in connection input fields that allows local attackers to...
CVE-2021-47769MEDIUM5.1Isshue Shopping Cart 3.5 contains a persistent cross-site scripting vulnerability in title input fields across stock, cu...
CVE-2021-47768MEDIUM6.1ImportExportTools NG 10.0.4 contains a persistent HTML injection vulnerability in the email export module that allows re...
CVE-2021-47765MEDIUM6.7AbsoluteTelnet 11.24 contains a denial of service vulnerability that allows local attackers to crash the application by ...
CVE-2021-47764MEDIUM6.7AbsoluteTelnet 11.24 contains a denial of service vulnerability that allows local attackers to crash the application by ...
CVE-2021-47759MEDIUM6.8MTPutty 1.0.1.21 contains a sensitive information disclosure vulnerability that allows local attackers to view SSH conne...
CVE-2021-47754MEDIUM6.9Arunna 1.0.0 contains a cross-site request forgery vulnerability that allows attackers to manipulate user profile settin...
CVE-2021-47750MEDIUM6.1YouPHPTube <= 7.8 contains a cross-site scripting vulnerability that allows attackers to inject malicious scripts throug...
CVE-2021-41074MEDIUM5.4A CSRF issue in index.php in QloApps hotel eCommerce 1.5.1 allows an attacker to change the admin's email address via a ...
CVE-2021-47743MEDIUM6.1COMMAX Biometric Access Control System 1.0.0 contains an unauthenticated reflected cross-site scripting vulnerability in...
CVE-2021-47725MEDIUM5.4STVS ProVision 5.9.10 contains a cross-site scripting vulnerability in the 'files' POST parameter that allows authentica...
CVE-2021-47738MEDIUM5.4CSZ CMS 1.2.7 contains a persistent cross-site scripting vulnerability that allows unauthorized users to embed malicious...

Check if your code is affected by 2021 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now