2023 CVE Vulnerabilities

31,397 CVEs published in 2023.

CVE IDSeverityCVSSDescription
CVE-2023-40674MEDIUM5.4Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Lasso Simple URLs ...
CVE-2023-38474MEDIUM6.1Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Campaign Monitor C...
CVE-2023-32291MEDIUM5.4Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in MonsterInsights Pr...
CVE-2023-49733CRITICAL9.8Improper Restriction of XML External Entity Reference vulnerability in Apache Cocoon.This issue affects Apache Cocoon: f...
CVE-2023-48329MEDIUM4.8Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in CodeBard Fast Cust...
CVE-2023-48326MEDIUM6.1Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Pixelite Events Ma...
CVE-2023-48322MEDIUM6.1Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in eDoc Intelligence ...
CVE-2023-48289MEDIUM5.4Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in SpreadsheetConvert...
CVE-2023-47854MEDIUM5.4Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Howard Ehrenberg P...
CVE-2023-47851MEDIUM5.4Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Akhtarujjaman Shuv...
CVE-2023-47850MEDIUM5.4Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in PeepSo Community b...
CVE-2023-47777MEDIUM5.4Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Automattic WooComm...
CVE-2023-47505MEDIUM5.4Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Elementor.Com Elem...
CVE-2023-45050MEDIUM5.4Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Automattic Jetpack...
CVE-2023-41136MEDIUM4.8Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Laurence/OhMyBox.I...
CVE-2023-48743MEDIUM6.1Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Paul Menard Simply...
CVE-2023-48737MEDIUM4.8Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in PT Trijaya Digital...
CVE-2023-48336MEDIUM5.4Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in cybernetikz Easy S...
CVE-2023-49620MEDIUM6.5Before DolphinScheduler version 3.1.0, the login user could delete UDF function in the resource center unauthorized (whi...
CVE-2023-49701CRITICAL9.8Memory Corruption in SIM management while USIMPhase2init
CVE-2023-49700HIGH7.5Security best practices violations, a string operation in Streamingmedia will write past the end of fixed-size destinati...
CVE-2023-49699HIGH7.8Memory Corruption in IMS while calling VoLTE Streamingmedia Interface
CVE-2023-49095HIGH7.5nexkey is a microblogging platform. Insufficient validation of ActivityPub requests received in inbox could allow any us...
CVE-2023-49081MEDIUM5.3aiohttp is an asynchronous HTTP client/server framework for asyncio and Python. Improper validation made it possible for...
CVE-2023-49077MEDIUM6.1Mailcow: dockerized is an open source groupware/email suite based on docker. A Cross-Site Scripting (XSS) vulnerability ...

Check if your code is affected by 2023 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now