2023 CVE Vulnerabilities

31,245 CVEs published in 2023.

Filter:MEDIUMClear
CVE IDSeverityCVSSDescription
CVE-2023-38328MEDIUM4.9An issue was discovered in eGroupWare 17.1.20190111. An Improper Password Storage vulnerability affects the setup panel ...
CVE-2023-31416MEDIUM5.3Secret token configuration is never applied when using ECK <2.8 with APM Server >=8.0. This could lead to anonymous requ...
CVE-2023-5793MEDIUM5.4A vulnerability was found in flusity CMS and classified as problematic. This issue affects the function loadCustomBlocCr...
CVE-2023-31417MEDIUM4.4Elasticsearch generally filters out sensitive information and credentials before logging to the audit log. It was found ...
CVE-2023-5791MEDIUM6.1A vulnerability, which was classified as problematic, was found in SourceCodester Sticky Notes App 1.0. This affects an ...
CVE-2023-5789MEDIUM4.8A vulnerability classified as problematic has been found in Dragon Path 707GR1 up to 20231022. Affected is an unknown fu...
CVE-2023-46666MEDIUM6.5An issue was discovered when using Document Level Security and the SPO "Limited Access" functionality in Elastic Sharepo...
CVE-2023-45228MEDIUM6.5 The application suffers from improper access control when editing users. A user with read permissions can manipulate ...
CVE-2023-46450MEDIUM5.4Sourcecodester Free and Open Source inventory management system 1.0 is vulnerable to Cross Site Scripting (XSS) via the ...
CVE-2023-46238MEDIUM5.4ZITADEL is an identity infrastructure management system. ZITADEL users can upload their own avatar image using various i...
CVE-2023-45867MEDIUM6.5ILIAS (2013-09-12 release) contains a medium-criticality Directory Traversal local file inclusion vulnerability in the S...
CVE-2023-46090MEDIUM6.1Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in WebDorado WDSocialWidgets plugin <= 1.0.15 versions.
CVE-2023-41096MEDIUM6.1Missing Encryption of Security Keys vulnerability in Silicon Labs Ember ZNet SDK on 32 bit, ARM (SecureVault High module...
CVE-2023-46094MEDIUM6.1Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in Conversios Track Google Analytics 4, Facebook Pixel & Conv...
CVE-2023-46088MEDIUM4.8Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Mammothology WP Full Stripe Free plugin <= 1.6.1 versi...
CVE-2023-46081MEDIUM6.1Unauth. Stored Cross-Site Scripting (XSS) vulnerability in Lavacode Lava Directory Manager plugin <= 1.1.34 versions.
CVE-2023-46077MEDIUM6.1Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in Arrow Plugins The Awesome Feed – Custom Feed plugin <= 2.2...
CVE-2023-46076MEDIUM6.1Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in RedNao WooCommerce PDF Invoice Builder, Create invoices, p...
CVE-2023-46075MEDIUM6.1Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in wpdevart Contact Form Builder, Contact Widget plugin <= 2....
CVE-2023-32116MEDIUM4.8Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in TotalPress.Org Custom post types, Custom Fields & more...
CVE-2023-46074MEDIUM6.1Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in Borbis Media FreshMail For WordPress plugin <= 2.3.2 versi...
CVE-2023-46072MEDIUM6.1Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in Michael Simpson Add Shortcodes Actions And Filters plugin ...
CVE-2023-30492MEDIUM5.4Auth. (contributor+) Stored Cross-Site Scripting (XSS) vulnerability in Vark Minimum Purchase for WooCommerce plugin <= ...
CVE-2023-46754MEDIUM5.3The admin panel for Obl.ong before 1.1.2 allows authorization bypass because the email OTP feature accepts arbitrary num...
CVE-2023-46753MEDIUM5.9An issue was discovered in FRRouting FRR through 9.0.1. A crash can occur for a crafted BGP UPDATE message without manda...

Check if your code is affected by 2023 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now