2023 CVE Vulnerabilities

31,248 CVEs published in 2023.

Filter:MEDIUMClear
CVE IDSeverityCVSSDescription
CVE-2023-32996MEDIUM4.3A missing permission check in Jenkins SAML Single Sign On(SSO) Plugin 2.0.0 and earlier allows attackers with Overall/Re...
CVE-2023-32993MEDIUM4.8Jenkins SAML Single Sign On(SSO) Plugin 2.0.2 and earlier does not perform hostname validation when connecting to miniOr...
CVE-2023-32990MEDIUM6.5A missing permission check in Jenkins Azure VM Agents Plugin 852.v8d35f0960a_43 and earlier allows attackers with Overal...
CVE-2023-2740MEDIUM6.1A vulnerability, which was classified as problematic, has been found in SourceCodester Guest Management System 1.0. Affe...
CVE-2023-32988MEDIUM4.3A missing permission check in Jenkins Azure VM Agents Plugin 852.v8d35f0960a_43 and earlier allows attackers with Overal...
CVE-2023-32985MEDIUM4.3Jenkins Sidebar Link Plugin 2.2.1 and earlier does not restrict the path of files in a method implementing form validati...
CVE-2023-32984MEDIUM5.4Jenkins TestNG Results Plugin 730.v4c5283037693 and earlier does not escape several values that are parsed from TestNG r...
CVE-2023-32983MEDIUM5.3Jenkins Ansible Plugin 204.v8191fd551eb_f and earlier does not mask extra variables displayed on the configuration form,...
CVE-2023-32982MEDIUM4.3Jenkins Ansible Plugin 204.v8191fd551eb_f and earlier stores extra variables unencrypted in job config.xml files on the ...
CVE-2023-32980MEDIUM4.3A cross-site request forgery (CSRF) vulnerability in Jenkins Email Extension Plugin allows attackers to make another use...
CVE-2023-32979MEDIUM4.3Jenkins Email Extension Plugin does not perform a permission check in a method implementing form validation, allowing at...
CVE-2023-32978MEDIUM4.3A cross-site request forgery (CSRF) vulnerability in Jenkins LDAP Plugin allows attackers to connect to an attacker-spec...
CVE-2023-32977MEDIUM5.4Jenkins Pipeline: Job Plugin does not escape the display name of the build that caused an earlier build to be aborted, r...
CVE-2023-2739MEDIUM6.1A vulnerability classified as problematic was found in Gira HomeServer up to 4.12.0.220829 beta. This vulnerability affe...
CVE-2023-29439MEDIUM6.1Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in FooPlugins FooGallery plugin <= 2.2.35 versions.
CVE-2023-2730MEDIUM5.4Cross-site Scripting (XSS) - Stored in GitHub repository pimcore/pimcore prior to 10.3.3.
CVE-2023-23720MEDIUM4.8Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in NetReviews SAS Verified Reviews (Avis Vérifiés) plugin...
CVE-2023-23709MEDIUM5.4Auth. (contributor+) Stored Cross-Site Scripting (XSS) vulnerability in Denis WPJAM Basic plugin <= 6.2.1 versions.
CVE-2023-23703MEDIUM5.4Auth. (contributor+) Stored Cross-Site Scripting (XSS) vulnerability in Tyche Softwares Arconix Shortcodes plugin <= 2.1...
CVE-2023-23657MEDIUM5.4Auth. (contributor+) Stored Cross-Site Scripting (XSS) vulnerability in Richard Leishman t/a Webforward Mail Subscribe L...
CVE-2023-23641MEDIUM5.4Auth. (contributor+) Stored Cross-Site Scripting (XSS) vulnerability in WPmanage Uji Popup plugin <= 1.4.3 versions.
CVE-2023-23727MEDIUM4.8Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Formilla Live Chat by Formilla plugin <= 1.3 versions.
CVE-2023-23676MEDIUM5.4Auth. (contributor+) Stored Cross-Site Scripting (XSS) vulnerability in Bruno "Aesqe" Babic File Gallery plugin <= 1.8.5...
CVE-2023-23673MEDIUM4.8Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Harish Chouhan, Themeist I Recommend This plugin <= 3....
CVE-2023-2161MEDIUM5.5 A CWE-611: Improper Restriction of XML External Entity Reference vulnerability exists that could cause unauthorized rea...

Check if your code is affected by 2023 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now