2023 CVE Vulnerabilities

31,248 CVEs published in 2023.

Filter:MEDIUMClear
CVE IDSeverityCVSSDescription
CVE-2023-3794MEDIUM6.1A vulnerability classified as problematic has been found in Bug Finder ChainCity Real Estate Investment Platform 1.0. Af...
CVE-2023-3792MEDIUM6.5A vulnerability was found in Beijing Netcon NS-ASG 6.3. It has been classified as problematic. This affects an unknown p...
CVE-2023-38617MEDIUM6.1Office Suite Premium Version v10.9.1.42602 was discovered to contain a reflected cross-site scripting (XSS) vulnerabilit...
CVE-2023-38523MEDIUM5.3The web interface on multiple Samsung Harman AMX N-Series devices allows directory listing for the /tmp/ directory, with...
CVE-2023-37602MEDIUM6.1An arbitrary file upload vulnerability in the component /workplace#!explorer of Alkacon OpenCMS v15.0 allows attackers t...
CVE-2023-37600MEDIUM6.1Office Suite Premium Version v10.9.1.42602 was discovered to contain a reflected cross-site scripting (XSS) vulnerabilit...
CVE-2023-37164MEDIUM6.1Diafan CMS v6.0 was discovered to contain a reflected cross-site scripting via the cat_id parameter at /shop/?module=sho...
CVE-2023-38335MEDIUM5.3Omnis Studio 10.22.00 has incorrect access control. It advertises a feature for making Omnis libraries "always private" ...
CVE-2023-38334MEDIUM6.5Omnis Studio 10.22.00 has incorrect access control. It advertises an irreversible feature for locking classes within Omn...
CVE-2023-37728MEDIUM6.1IceWarp v10.2.1 was discovered to contain cross-site scripting (XSS) vulnerability via the color parameter.
CVE-2023-3790MEDIUM5.4A vulnerability has been found in Boom CMS 8.0.7 and classified as problematic. Affected by this vulnerability is the fu...
CVE-2023-3789MEDIUM6.1A vulnerability, which was classified as problematic, was found in PaulPrinting CMS 2018. Affected is an unknown functio...
CVE-2023-3788MEDIUM5.4A vulnerability, which was classified as problematic, has been found in ActiveITzone Active Super Shop CMS 2.5. This iss...
CVE-2023-3787MEDIUM5.4A vulnerability classified as problematic was found in Codecanyon Tiva Events Calender 1.4. This vulnerability affects u...
CVE-2023-3347MEDIUM5.9A vulnerability was found in Samba's SMB2 packet signing mechanism. The SMB2 packet signing is not enforced if an admin ...
CVE-2023-34968MEDIUM5.3A path disclosure vulnerability was found in Samba. As part of the Spotlight protocol, Samba discloses the server-side a...
CVE-2023-34967MEDIUM5.3A Type Confusion vulnerability was found in Samba's mdssvc RPC service for Spotlight. When parsing Spotlight mdssvc RPC ...
CVE-2023-32476MEDIUM5.5 Dell Hybrid Client version 2.0 contains a Sensitive Data Exposure vulnerability. An unauthenticated malicious user on t...
CVE-2023-32265MEDIUM6.5 A potential security vulnerability has been identified in the Enterprise Server Common Web Administration (ESCWA) compo...
CVE-2023-3786MEDIUM6.8A vulnerability classified as problematic has been found in Aures Komet up to 20230509. This affects an unknown part of ...
CVE-2023-32455MEDIUM5.5 Dell Wyse ThinOS versions prior to 2208 (9.3.2102) contain a sensitive information disclosure vulnerability. An unauthe...
CVE-2023-32447MEDIUM5.5 Dell Wyse ThinOS versions prior to 2306 (9.4.2103) contain a sensitive information disclosure vulnerability. A maliciou...
CVE-2023-32446MEDIUM5.5 Dell Wyse ThinOS versions prior to 2303 (9.4.1141) contain a sensitive information disclosure vulnerability. An unauthe...
CVE-2023-32483MEDIUM4.4 Wyse Management Suite versions prior to 4.0 contain a sensitive information disclosure vulnerability. An authenticated ...
CVE-2023-32482MEDIUM4.9 Wyse Management Suite versions prior to 4.0 contain an improper authorization vulnerability. An authenticated malicious...

Check if your code is affected by 2023 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now