2023 CVE Vulnerabilities

31,248 CVEs published in 2023.

Filter:MEDIUMClear
CVE IDSeverityCVSSDescription
CVE-2023-31862MEDIUM5.4jizhicms v2.4.6 is vulnerable to Cross Site Scripting (XSS). The content of the article published in the front end is on...
CVE-2023-31756MEDIUM6.7A command injection vulnerability exists in the administrative web portal in TP-Link Archer VR1600V devices running firm...
CVE-2023-26818MEDIUM5.5Telegram 9.3.1 and 9.4.0 allows attackers to access restricted files, microphone ,or video recording via the DYLD_INSERT...
CVE-2023-1195MEDIUM5.5A use-after-free flaw was found in reconn_set_ipaddr_from_hostname in fs/cifs/connect.c in the Linux kernel. The issue o...
CVE-2023-2025MEDIUM6.5OpenBlue Enterprise Manager Data Collector versions prior to 3.2.5.75 may expose sensitive information to an unauthorize...
CVE-2023-29720MEDIUM6.1SofaWiki <=3.8.9 is vulnerable to Cross Site Scripting (XSS) via index.php.
CVE-2023-31597MEDIUM6.5An issue in Zammad v5.4.0 allows attackers to bypass e-mail verification using an arbitrary address and manipulate the d...
CVE-2023-32322MEDIUM4.9Ombi is an open source application which allows users to request specific media from popular self-hosted streaming serve...
CVE-2023-2800MEDIUM4.7Insecure Temporary File in GitHub repository huggingface/transformers prior to 4.30.0.
CVE-2023-2790MEDIUM5.5A vulnerability classified as problematic has been found in TOTOLINK N200RE 9.3.5u.6255_B20211224. Affected is an unknow...
CVE-2023-30780MEDIUM5.4Auth. (contributor+) Stored Cross-Site Scripting (XSS) vulnerability in TheGuideX User IP and Location plugin <= 2.2 ver...
CVE-2023-2782MEDIUM5.5Sensitive information disclosure due to improper authorization. The following products are affected: Acronis Cyber Infra...
CVE-2023-23999MEDIUM5.4Auth. (contributor+) Stored Cross-Site Scripting (XSS) vulnerability in MonsterInsights plugin <= 8.14.0 versions.
CVE-2023-23667MEDIUM5.4Auth. (contributor+) Stored Cross-Site Scripting (XSS) vulnerability in BeRocket Brands for WooCommerce plugin <= 3.7.0....
CVE-2023-32515MEDIUM4.8Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Matt Gibbs Custom Field Suite plugin <= 2.6.2.1 versio...
CVE-2023-31233MEDIUM4.8Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Haoqisir Baidu Tongji generator plugin <= 1.0.2 versio...
CVE-2023-30868MEDIUM6.1Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in Jon Christopher CMS Tree Page View plugin <= 1.6.7 version...
CVE-2023-30487MEDIUM6.1Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in ThimPress LearnPress Export Import plugin <= 4.0.2 version...
CVE-2023-33203MEDIUM6.4The Linux kernel before 6.2.9 has a race condition and resultant use-after-free in drivers/net/ethernet/qualcomm/emac/em...
CVE-2023-2757MEDIUM5.4The Waiting: One-click countdowns plugin for WordPress is vulnerable to authorization bypass due to a missing capability...
CVE-2023-20184MEDIUM4.3Multiple vulnerabilities in the API of Cisco DNA Center Software could allow an authenticated, remote attacker to read i...
CVE-2023-20183MEDIUM4.3Multiple vulnerabilities in the API of Cisco DNA Center Software could allow an authenticated, remote attacker to read i...
CVE-2023-20174MEDIUM4.9Multiple vulnerabilities in the web-based management interface of Cisco Identity Services Engine (ISE) could allow an au...
CVE-2023-20173MEDIUM4.9Multiple vulnerabilities in the web-based management interface of Cisco Identity Services Engine (ISE) could allow an au...
CVE-2023-20172MEDIUM4.9Multiple vulnerabilities in Cisco Identity Services Engine (ISE) could allow an authenticated attacker to delete or read...

Check if your code is affected by 2023 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now