2023 CVE Vulnerabilities

31,244 CVEs published in 2023.

Filter:MEDIUMClear
CVE IDSeverityCVSSDescription
CVE-2023-53977MEDIUM5.4myBB Forums 1.8.26 contains a stored cross-site scripting vulnerability in the forum management system that allows authe...
CVE-2023-53976MEDIUM5.4myBB Forums 1.8.26 contains a stored cross-site scripting vulnerability in the template management system that allows au...
CVE-2023-53961MEDIUM5.1SOUND4 IMPACT/FIRST/PULSE/Eco v2.x contains a cross-site request forgery vulnerability that allows attackers to perform ...
CVE-2023-47232MEDIUM4.3Vulnerability in mojofywp WP Affiliate Disclosure wp-affiliate-disclosure.This issue affects WP Affiliate Disclosure: fr...
CVE-2023-25445MEDIUM5.4Missing Authorization vulnerability in HappyFiles HappyFiles Pro allows Exploiting Incorrectly Configured Access Control...
CVE-2023-25068MEDIUM4.3Missing Authorization vulnerability in Mapro Collins Magazine Edge allows Exploiting Incorrectly Configured Access Contr...
CVE-2023-53953MEDIUM5.4WebsiteBaker 2.13.3 contains a stored cross-site scripting vulnerability that allows authenticated users to inject malic...
CVE-2023-30971MEDIUM6.8Gotham Gaia application was found to be exposing multiple unauthenticated endpoints.
CVE-2023-53943MEDIUM6.9GLPI 9.5.7 contains a username enumeration vulnerability in the lost password recovery mechanism that allows attackers t...
CVE-2023-53939MEDIUM5.4TinyWebGallery v2.5 contains a stored cross-site scripting vulnerability that allows authenticated attackers to inject m...
CVE-2023-53938MEDIUM5.4RockMongo 1.1.7 contains a stored cross-site scripting vulnerability that allows attackers to inject malicious scripts t...
CVE-2023-53936MEDIUM5.1Cameleon CMS 2.7.4 contains a persistent cross-site scripting vulnerability that allows authenticated administrators to ...
CVE-2023-53935MEDIUM5.4WBiz Desk 1.2 contains a SQL injection vulnerability that allows non-admin users to manipulate database queries through ...
CVE-2023-53738MEDIUM5.4A reflected cross-site scripting vulnerability in Kentico Xperience allows authenticated users to inject malicious scrip...
CVE-2023-53737MEDIUM4.8A stored cross-site scripting vulnerability in Kentico Xperience allows global administrators to inject malicious payloa...
CVE-2023-53736MEDIUM5.4A reflected cross-site scripting vulnerability in Kentico Xperience allows authenticated users to inject malicious scrip...
CVE-2023-53932MEDIUM5.4Serendipity 2.4.0 contains a stored cross-site scripting vulnerability that allows authenticated users to inject malicio...
CVE-2023-53931MEDIUM6.1Revive Adserver 5.4.1 contains a cross-site scripting vulnerability in the banner advanced configuration page that allow...
CVE-2023-53928MEDIUM6.1PHPFusion 9.10.30 contains a stored cross-site scripting vulnerability in the file manager that allows attackers to uplo...
CVE-2023-53927MEDIUM5.4PHPJabbers Simple CMS 5.0 contains a stored cross-site scripting vulnerability that allows authenticated attackers to in...
CVE-2023-53925MEDIUM6.1UliCMS 2023.1 contains a stored cross-site scripting vulnerability that allows attackers to upload malicious SVG files w...
CVE-2023-53920MEDIUM5.4PodcastGenerator 3.2.9 contains a stored cross-site scripting vulnerability in the podcast title field accessible throug...
CVE-2023-53919MEDIUM5.4PodcastGenerator 3.2.9 contains a stored cross-site scripting vulnerability in the Freebox content field accessible thro...
CVE-2023-53918MEDIUM6.1PodcastGenerator 3.2.9 contains a stored cross-site scripting vulnerability in the episode title field accessible throug...
CVE-2023-53916MEDIUM4.6Zenphoto 1.6 contains a stored cross-site scripting vulnerability in the user postal code field accessible through the a...

Check if your code is affected by 2023 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now