2024 CVE Vulnerabilities

39,219 CVEs published in 2024.

Filter:MEDIUMClear
CVE IDSeverityCVSSDescription
CVE-2024-54251MEDIUM6.5Missing Authorization vulnerability in prodigycommerce Prodigy Commerce prodigy-commerce allows Exploiting Incorrectly C...
CVE-2024-54247MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in ABCBiz ABCBiz Addo...
CVE-2024-54232MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in RRDevs RRAddons fo...
CVE-2024-54230MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Masud Hasan Unlock...
CVE-2024-54228MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Weboccult Technolo...
CVE-2024-54227MEDIUM4.3Missing Authorization vulnerability in Dotstore Minimum and Maximum Quantity for WooCommerce min-and-max-quantity-for-wo...
CVE-2024-54224MEDIUM5.4Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in quomodosoft Elemen...
CVE-2024-54223MEDIUM6.1Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS) vulnerability in reputeinfosystems ARForms...
CVE-2024-54217MEDIUM5.4Missing Authorization vulnerability in reputeinfosystems ARForms arforms.This issue affects ARForms: from n/a through <=...
CVE-2024-53819MEDIUM5.3Missing Authorization vulnerability in BoldGrid Client Invoicing by Sprout Invoices sprout-invoices.This issue affects C...
CVE-2024-53818MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in WPXPO PostX ultima...
CVE-2024-53798MEDIUM5.4Missing Authorization vulnerability in BAKKBONE Australia FloristPress bakkbone-florist-companion.This issue affects Flo...
CVE-2024-53791MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Ogun Labs Lenxel C...
CVE-2024-53785MEDIUM4.3Missing Authorization vulnerability in Alexander Volkov Chatter.This issue affects Chatter: from n/a through 1.0.1.
CVE-2024-46901MEDIUM4.3Insufficient validation of filenames against control characters in Apache Subversion repositories served via mod_dav_svn...
CVE-2024-12307MEDIUM4.3A function-level access control vulnerability in Unifiedtransform version 2.0 and potentially earlier versions allows te...
CVE-2024-12306MEDIUM4.3Multiple access control vulnerabilities in Unifiedtransform version 2.0 and potentially earlier versions allow unauthori...
CVE-2024-12305MEDIUM4.3An object-level access control vulnerability in Unifiedtransform version 2.0 and potentially earlier versions allows una...
CVE-2024-9651MEDIUM6.1The Fluent Forms WordPress plugin before 5.2.1 does not sanitise and escape some of its settings, which could allow hig...
CVE-2024-12359MEDIUM5.4A vulnerability was found in code-projects Admin Dashboard 1.0. It has been declared as problematic. This vulnerability ...
CVE-2024-12357MEDIUM5.3A vulnerability was found in SourceCodester Best House Rental Management System 1.0 and classified as problematic. Affec...
CVE-2024-53285MEDIUM5.9Improper neutralization of input during web page generation ('Cross-site Scripting') vulnerability in DDNS Record functi...
CVE-2024-53284MEDIUM5.9Improper neutralization of input during web page generation ('Cross-site Scripting') vulnerability in WiFi Connect Setti...
CVE-2024-53283MEDIUM5.9Improper neutralization of input during web page generation ('Cross-site Scripting') vulnerability in Router Port Forwar...
CVE-2024-53282MEDIUM5.9Improper neutralization of input during web page generation ('Cross-site Scripting') vulnerability in WiFi Connect MAC F...

Check if your code is affected by 2024 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now