2023 CVE Vulnerabilities

31,442 CVEs published in 2023.

CVE IDSeverityCVSSDescription
CVE-2023-21695HIGH8.8Microsoft Protected Extensible Authentication Protocol (PEAP) Remote Code Execution Vulnerability
CVE-2023-21694MEDIUM6.8Windows Fax Service Remote Code Execution Vulnerability
CVE-2023-21693MEDIUM5.7Microsoft PostScript and PCL6 Class Printer Driver Information Disclosure Vulnerability
CVE-2023-21692CRITICAL9.8Microsoft Protected Extensible Authentication Protocol (PEAP) Remote Code Execution Vulnerability
CVE-2023-21691HIGH7.5Microsoft Protected Extensible Authentication Protocol (PEAP) Information Disclosure Vulnerability
CVE-2023-21690CRITICAL9.8Microsoft Protected Extensible Authentication Protocol (PEAP) Remote Code Execution Vulnerability
CVE-2023-21689CRITICAL9.8Microsoft Protected Extensible Authentication Protocol (PEAP) Remote Code Execution Vulnerability
CVE-2023-21688HIGH7.8NT OS Kernel Elevation of Privilege Vulnerability
CVE-2023-21687MEDIUM5.5HTTP.sys Information Disclosure Vulnerability
CVE-2023-21686HIGH8.8Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability
CVE-2023-21685HIGH8.8Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability
CVE-2023-21684HIGH8.8Microsoft PostScript and PCL6 Class Printer Driver Remote Code Execution Vulnerability
CVE-2023-21573MEDIUM5.4Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
CVE-2023-21572MEDIUM6.5Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
CVE-2023-21571MEDIUM5.4Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
CVE-2023-21570MEDIUM5.4Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
CVE-2023-21568HIGH7.3Microsoft SQL Server Integration Service (VS extension) Remote Code Execution Vulnerability
CVE-2023-21564HIGH7.1Azure DevOps Server Cross-Site Scripting Vulnerability
CVE-2023-21529HIGH8.8Microsoft Exchange Server Remote Code Execution Vulnerability
CVE-2023-21528HIGH7.8Microsoft SQL Server Remote Code Execution Vulnerability
CVE-2023-25725CRITICAL9.1HAProxy before 2.7.3 may allow a bypass of access control because HTTP/1 headers are inadvertently lost in some situatio...
CVE-2023-25571MEDIUM5.4Backstage is an open platform for building developer portals. `@backstage/catalog-model` prior to version 1.2.0, `@backs...
CVE-2023-25567HIGH7.5GSS-NTLMSSP, a mechglue plugin for the GSSAPI library that implements NTLM authentication, has an out-of-bounds read whe...
CVE-2023-25566HIGH7.5GSS-NTLMSSP is a mechglue plugin for the GSSAPI library that implements NTLM authentication. Prior to version 1.2.0, a m...
CVE-2023-25565HIGH7.5GSS-NTLMSSP is a mechglue plugin for the GSSAPI library that implements NTLM authentication. Prior to version 1.2.0, an ...

Check if your code is affected by 2023 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now