2023 CVE Vulnerabilities

31,397 CVEs published in 2023.

Filter:MEDIUMClear
CVE IDSeverityCVSSDescription
CVE-2023-24494MEDIUM5.4A stored cross-site scripting (XSS) vulnerability exists in Tenable.sc due to improper validation of user-supplied input...
CVE-2023-24493MEDIUM5.7A formula injection vulnerability exists in Tenable.sc due to improper validation of user-supplied input before returnin...
CVE-2023-24459MEDIUM6.5A missing permission check in Jenkins BearyChat Plugin 3.0.2 and earlier allows attackers with Overall/Read permission t...
CVE-2023-24457MEDIUM6.5A cross-site request forgery (CSRF) vulnerability in Jenkins Keycloak Authentication Plugin 2.3.0 and earlier allows att...
CVE-2023-24455MEDIUM4.3Jenkins visualexpert Plugin 1.3 and earlier does not restrict the names of files in methods implementing form validation...
CVE-2023-24454MEDIUM5.5Jenkins TestQuality Updater Plugin 1.3 and earlier stores the TestQuality Updater password unencrypted in its global con...
CVE-2023-24453MEDIUM6.5A missing check in Jenkins TestQuality Updater Plugin 1.3 and earlier allows attackers with Overall/Read permission to c...
CVE-2023-24451MEDIUM4.3A missing permission check in Jenkins Cisco Spark Notifier Plugin 1.1.1 and earlier allows attackers with Overall/Read p...
CVE-2023-24450MEDIUM6.5Jenkins view-cloner Plugin 1.1 and earlier stores passwords unencrypted in job config.xml files on the Jenkins controlle...
CVE-2023-24449MEDIUM4.3Jenkins PWauth Security Realm Plugin 0.4 and earlier does not restrict the names of files in methods implementing form v...
CVE-2023-24448MEDIUM6.5A missing permission check in Jenkins RabbitMQ Consumer Plugin 2.8 and earlier allows attackers with Overall/Read permis...
CVE-2023-24445MEDIUM6.1Jenkins OpenID Plugin 2.4 and earlier improperly determines that a redirect URL after login is legitimately pointing to ...
CVE-2023-24442MEDIUM5.5Jenkins GitHub Pull Request Coverage Status Plugin 2.2.0 and earlier stores the GitHub Personal Access Token, Sonar acce...
CVE-2023-24440MEDIUM5.5Jenkins JIRA Pipeline Steps Plugin 2.0.165.v8846cf59f3db and earlier transmits the private key in plain text as part of ...
CVE-2023-24439MEDIUM5.5Jenkins JIRA Pipeline Steps Plugin 2.0.165.v8846cf59f3db and earlier stores the private keys unencrypted in its global c...
CVE-2023-24438MEDIUM6.5A missing permission check in Jenkins JIRA Pipeline Steps Plugin 2.0.165.v8846cf59f3db and earlier allows attackers with...
CVE-2023-24436MEDIUM4.3A missing permission check in Jenkins GitHub Pull Request Builder Plugin 1.42.2 and earlier allows attackers with Overal...
CVE-2023-24435MEDIUM6.5A missing permission check in Jenkins GitHub Pull Request Builder Plugin 1.42.2 and earlier allows attackers with Overal...
CVE-2023-24433MEDIUM6.5Missing permission checks in Jenkins Orka by MacStadium Plugin 1.31 and earlier allow attackers with Overall/Read permis...
CVE-2023-24431MEDIUM4.3A missing permission check in Jenkins Orka by MacStadium Plugin 1.31 and earlier allows attackers with Overall/Read perm...
CVE-2023-24428MEDIUM5.7A cross-site request forgery (CSRF) vulnerability in Jenkins Bitbucket OAuth Plugin 0.12 and earlier allows attackers to...
CVE-2023-24425MEDIUM6.5Jenkins Kubernetes Credentials Provider Plugin 1.208.v128ee9800c04 and earlier does not set the appropriate context for ...
CVE-2023-24423MEDIUM6.5A cross-site request forgery (CSRF) vulnerability in Jenkins Gerrit Trigger Plugin 2.38.0 and earlier allows attackers t...
CVE-2023-23951MEDIUM6.1Ability to enumerate the Oracle LDAP attributes for the current user by modifying the query used by the application
CVE-2023-23950MEDIUM6.1User’s supplied input (usually a CRLF sequence) can be used to split a returning response into two responses.

Check if your code is affected by 2023 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now