2023 CVE Vulnerabilities

31,244 CVEs published in 2023.

Filter:MEDIUMClear
CVE IDSeverityCVSSDescription
CVE-2023-53915MEDIUM4.6Zenphoto 1.6 contains a stored cross-site scripting vulnerability that allows authenticated attackers to inject maliciou...
CVE-2023-53911MEDIUM5.4Textpattern CMS 4.8.8 contains a stored cross-site scripting vulnerability in the article excerpt field that allows auth...
CVE-2023-53910MEDIUM5.4WBCE CMS 1.6.1 contains a stored cross-site scripting vulnerability that allows authenticated attackers to inject malici...
CVE-2023-53909MEDIUM5.4WBCE CMS 1.6.1 contains a stored cross-site scripting vulnerability that allows authenticated attackers to inject malici...
CVE-2023-53906MEDIUM4.8projectSend r1605 contains a stored cross-site scripting vulnerability that allows authenticated administrators to injec...
CVE-2023-53904MEDIUM5.1Xenforo 2.2.13 contains a stored cross-site scripting vulnerability that allows authenticated administrators to inject m...
CVE-2023-53900MEDIUM6.1Spip 4.1.10 contains a file upload vulnerability that allows attackers to upload malicious SVG files with embedded exter...
CVE-2023-53903MEDIUM5.4WebsiteBaker 2.13.3 contains a stored cross-site scripting vulnerability that allows authenticated users to upload malic...
CVE-2023-53901MEDIUM6.1WBCE CMS 1.6.1 contains a cross-site scripting vulnerability that allows attackers to inject malicious HTML and CSS to c...
CVE-2023-53898MEDIUM5.4Rukovoditel 3.4.1 contains a stored cross-site scripting vulnerabilities that allow authenticated attackers to inject ma...
CVE-2023-53897MEDIUM5.4Rukovoditel 3.4.1 contains multiple stored cross-site scripting vulnerabilities that allow authenticated attackers to in...
CVE-2023-53893MEDIUM6.5Ateme TITAN File 3.9.12.4 contains an authenticated server-side request forgery vulnerability in the job callback URL pa...
CVE-2023-53891MEDIUM5.4Blackcat CMS 1.4 contains a stored cross-site scripting vulnerability that allows authenticated users to inject maliciou...
CVE-2023-53890MEDIUM5.4Perch CMS 3.2 contains a stored cross-site scripting vulnerability that allows authenticated users to upload malicious S...
CVE-2023-53887MEDIUM5.4Zomplog 3.9 contains a cross-site scripting vulnerability that allows authenticated users to inject malicious scripts wh...
CVE-2023-53884MEDIUM5.4Webedition CMS v2.9.8.8 contains a stored cross-site scripting vulnerability that allows authenticated users to upload m...
CVE-2023-53882MEDIUM5.1JLex GuestBook 1.6.4 contains a reflected cross-site scripting vulnerability in the 'q' URL parameter that allows attack...
CVE-2023-53880MEDIUM4.8Lucee 5.4.2.17 contains a reflected cross-site scripting vulnerability that allows authenticated attackers to inject mal...
CVE-2023-53879MEDIUM5.5NVClient 5.0 contains a stack buffer overflow vulnerability in the user configuration contact field that allows attacker...
CVE-2023-53878MEDIUM6.9Member Login Script 3.3 contains a client-side desynchronization vulnerability that allows attackers to manipulate HTTP ...
CVE-2023-53876MEDIUM5.4Academy LMS 6.1 contains a file upload vulnerability that allows authenticated users to upload malicious SVG files with ...
CVE-2023-53870MEDIUM5.1Jorani 1.0.3 contains a reflected cross-site scripting vulnerability in the language parameter that allows attackers to ...
CVE-2023-38913MEDIUM5.3SQL injection vulnerability in anirbandutta9 NEWS-BUZZ v.1.0 allows a remote attacker to execute arbitrary code via a cr...
CVE-2023-36338MEDIUM5.3Inventory Management System 1 was discovered to contain a SQL injection vulnerability.
CVE-2023-36337MEDIUM6.1A reflected cross-site scripting (XSS) vulnerability in the component /index.php/cuzh4 of PHP Inventory Management Syste...

Check if your code is affected by 2023 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now