2021 CVE Vulnerabilities

23,451 CVEs published in 2021.

Filter:MEDIUMClear
CVE IDSeverityCVSSDescription
CVE-2021-29032MEDIUM4.8A cross-site scripting (XSS) vulnerability in Bitweaver version 3.1.0 allows remote attackers to inject JavaScript via t...
CVE-2021-29031MEDIUM4.8A cross-site scripting (XSS) vulnerability in Bitweaver version 3.1.0 allows remote attackers to inject JavaScript via t...
CVE-2021-29030MEDIUM4.8A cross-site scripting (XSS) vulnerability in Bitweaver version 3.1.0 allows remote attackers to inject JavaScript via t...
CVE-2021-29029MEDIUM4.8A cross-site scripting (XSS) vulnerability in Bitweaver version 3.1.0 allows remote attackers to inject JavaScript via t...
CVE-2021-29028MEDIUM4.8A cross-site scripting (XSS) vulnerability in Bitweaver version 3.1.0 allows remote attackers to inject JavaScript via t...
CVE-2021-29027MEDIUM4.8A cross-site scripting (XSS) vulnerability in Bitweaver version 3.1.0 allows remote attackers to inject JavaScript via t...
CVE-2021-29026MEDIUM4.8A cross-site scripting (XSS) vulnerability in Bitweaver version 3.1.0 allows remote attackers to inject JavaScript via t...
CVE-2021-29025MEDIUM4.8A cross-site scripting (XSS) vulnerability in Bitweaver version 3.1.0 allows remote attackers to inject JavaScript via t...
CVE-2021-29133MEDIUM5.5Lack of verification in haserl, a component of Alpine Linux Configuration Framework, before 0.9.36 allows local users to...
CVE-2021-3409MEDIUM5.7The patch for CVE-2020-17380/CVE-2020-25085 was found to be ineffective, thus making QEMU vulnerable to the out-of-bound...
CVE-2021-28100MEDIUM5.5Priam uses File.createTempFile, which gives the permissions on that file -rw-r--r--. An attacker with read access to the...
CVE-2021-28099MEDIUM4.4In Netflix OSS Hollow, since the Files.exists(parent) is run before creating the directories, an attacker can pre-create...
CVE-2021-27908MEDIUM4.4In all versions prior to Mautic 3.3.2, secret parameters such as database credentials could be exposed publicly by an au...
CVE-2021-21402MEDIUM6.5Jellyfin is a Free Software Media System. In Jellyfin before version 10.7.1, with certain endpoints, well crafted reques...
CVE-2021-23362MEDIUM5.3The package hosted-git-info before 3.0.8 are vulnerable to Regular Expression Denial of Service (ReDoS) via regular expr...
CVE-2021-20227MEDIUM5.5A flaw was found in SQLite's SELECT query functionality (src/select.c). This flaw allows an attacker who is capable of r...
CVE-2021-20219MEDIUM5.5A denial of service vulnerability was found in n_tty_receive_char_special in drivers/tty/n_tty.c of the Linux kernel. In...
CVE-2021-21377MEDIUM5.4OMERO.web is open source Django-based software for managing microscopy imaging. OMERO.web before version 5.9.0 supports ...
CVE-2021-21376MEDIUM6.5OMERO.web is open source Django-based software for managing microscopy imaging. OMERO.web before version 5.9.0 loads var...
CVE-2021-27969MEDIUM4.8Dolphin CMS 7.4.2 is vulnerable to stored XSS via the Page Builder "width" parameter.
CVE-2021-27531MEDIUM4.8A cross-site scripting (XSS) vulnerability in DynPG version 4.9.2 allows remote attackers to inject JavaScript via the "...
CVE-2021-27530MEDIUM4.8A cross-site scripting (XSS) vulnerability in DynPG version 4.9.2 allow remote attacker to inject javascript via URI in ...
CVE-2021-27529MEDIUM4.8A cross-site scripting (XSS) vulnerability in DynPG version 4.9.2 allows remote attackers to inject JavaScript via the "...
CVE-2021-27528MEDIUM4.8A cross-site scripting (XSS) vulnerability in DynPG version 4.9.2 allows remote attackers to inject JavaScript via the "...
CVE-2021-27527MEDIUM4.8A cross-site scripting (XSS) vulnerability in DynPG version 4.9.2 allows remote attackers to inject JavaScript via the "...

Check if your code is affected by 2021 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now