2023 CVE Vulnerabilities

31,244 CVEs published in 2023.

Filter:CRITICALClear
CVE IDSeverityCVSSDescription
CVE-2023-4617CRITICAL10Incorrect authorization vulnerability in HTTP POST method in Govee Home application on Android and iOS allows remote att...
CVE-2023-34990CRITICAL9.8A relative path traversal in Fortinet FortiWLM version 8.6.0 through 8.6.5 and 8.5.0 through 8.5.4 allows attacker to ex...
CVE-2023-29476CRITICAL9.1In Menlo On-Premise Appliance before 2.88, web policy may not be consistently applied properly to intentionally malforme...
CVE-2023-41875CRITICAL9.8Missing Authorization vulnerability in wpdirectorykit.com WP Directory Kit allows Exploiting Incorrectly Configured Acce...
CVE-2023-40005CRITICAL9.8Missing Authorization vulnerability in Syed Balkhi Easy Digital Downloads easy-digital-downloads allows Exploiting Incor...
CVE-2023-40003CRITICAL9.8Missing Authorization vulnerability in weDevs WP Project Manager wedevs-project-manager allows Exploiting Incorrectly Co...
CVE-2023-39997CRITICAL9.8Missing Authorization vulnerability in supsystic.com Popup by Supsystic allows Exploiting Incorrectly Configured Access ...
CVE-2023-37967CRITICAL9.8Missing Authorization vulnerability in Designinvento DirectoryPress allows Exploiting Incorrectly Configured Access Cont...
CVE-2023-36681CRITICAL9.8Missing Authorization vulnerability in Cool Plugins Cryptocurrency Widgets – Price Ticker & Coins List allows Exploiting...
CVE-2023-22697CRITICAL9.8Missing Authorization vulnerability in Survey Maker team Survey Maker allows Exploiting Incorrectly Configured Access Co...
CVE-2023-51353CRITICAL9.8Missing Authorization vulnerability in supsystic Popup by Supsystic popup-by-supsystic allows Exploiting Incorrectly Con...
CVE-2023-50903CRITICAL9.8Missing Authorization vulnerability in Roxnor Metform metform allows Exploiting Incorrectly Configured Access Control Se...
CVE-2023-47826CRITICAL9.8Missing Authorization vulnerability in NicheAddons Restaurant & Cafe Addon for Elementor allows Exploiting Incorrectly C...
CVE-2023-47805CRITICAL9.8Missing Authorization vulnerability in Arraytics WPCafe wp-cafe allows Exploiting Incorrectly Configured Access Control ...
CVE-2023-32117CRITICAL9.8Missing Authorization vulnerability in SoftLab Integrate Google Drive allows Exploiting Incorrectly Configured Access Co...
CVE-2023-23834CRITICAL9.8Missing Authorization vulnerability in Brainstorm Force Spectra allows Exploiting Incorrectly Configured Access Control ...
CVE-2023-22701CRITICAL9.8Missing Authorization vulnerability in Shopfiles Ltd Ebook Store allows Exploiting Incorrectly Configured Access Control...
CVE-2023-50913CRITICAL9.1Oxide control plane software before 5 allows SSRF.
CVE-2023-48010CRITICAL9.8STMicroelectronics SPC58 is vulnerable to Missing Protection Mechanism for Alternate Hardware Interface. Code running as...
CVE-2023-7299CRITICAL9.8A vulnerability was found in DataGear up to 4.60. It has been declared as critical. This vulnerability affects unknown c...
CVE-2023-51639CRITICAL9.8Allegra downloadExportedChart Directory Traversal Authentication Bypass Vulnerability. This vulnerability allows remote ...
CVE-2023-51638CRITICAL9.8Allegra Hard-coded Credentials Authentication Bypass Vulnerability. This vulnerability allows remote attackers to bypass...
CVE-2023-24467CRITICAL9.8Possible Command Injection in iManager GET parameter has been discovered in OpenText™ iManager 3.2.6.0000.
CVE-2023-24466CRITICAL9.8Possible XML External Entity Injection in iManager GET parameter has been discovered in OpenText™ iManager 3.2.6.0200...
CVE-2023-43091CRITICAL9.8A flaw was found in GNOME Maps, which is vulnerable to a code injection attack via its service.json configuration file. ...

Check if your code is affected by 2023 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now