2024 CVE Vulnerabilities

39,256 CVEs published in 2024.

Filter:MEDIUMClear
CVE IDSeverityCVSSDescription
CVE-2024-54223MEDIUM6.1Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS) vulnerability in reputeinfosystems ARForms...
CVE-2024-54217MEDIUM5.4Missing Authorization vulnerability in reputeinfosystems ARForms arforms.This issue affects ARForms: from n/a through <=...
CVE-2024-53819MEDIUM5.3Missing Authorization vulnerability in BoldGrid Client Invoicing by Sprout Invoices sprout-invoices.This issue affects C...
CVE-2024-53818MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in WPXPO PostX ultima...
CVE-2024-53798MEDIUM5.4Missing Authorization vulnerability in BAKKBONE Australia FloristPress bakkbone-florist-companion.This issue affects Flo...
CVE-2024-53791MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Ogun Labs Lenxel C...
CVE-2024-53785MEDIUM4.3Missing Authorization vulnerability in Alexander Volkov Chatter.This issue affects Chatter: from n/a through 1.0.1.
CVE-2024-46901MEDIUM4.3Insufficient validation of filenames against control characters in Apache Subversion repositories served via mod_dav_svn...
CVE-2024-12307MEDIUM4.3A function-level access control vulnerability in Unifiedtransform version 2.0 and potentially earlier versions allows te...
CVE-2024-12306MEDIUM4.3Multiple access control vulnerabilities in Unifiedtransform version 2.0 and potentially earlier versions allow unauthori...
CVE-2024-12305MEDIUM4.3An object-level access control vulnerability in Unifiedtransform version 2.0 and potentially earlier versions allows una...
CVE-2024-9651MEDIUM6.1The Fluent Forms WordPress plugin before 5.2.1 does not sanitise and escape some of its settings, which could allow hig...
CVE-2024-12359MEDIUM5.4A vulnerability was found in code-projects Admin Dashboard 1.0. It has been declared as problematic. This vulnerability ...
CVE-2024-12357MEDIUM5.3A vulnerability was found in SourceCodester Best House Rental Management System 1.0 and classified as problematic. Affec...
CVE-2024-53285MEDIUM5.9Improper neutralization of input during web page generation ('Cross-site Scripting') vulnerability in DDNS Record functi...
CVE-2024-53284MEDIUM5.9Improper neutralization of input during web page generation ('Cross-site Scripting') vulnerability in WiFi Connect Setti...
CVE-2024-53283MEDIUM5.9Improper neutralization of input during web page generation ('Cross-site Scripting') vulnerability in Router Port Forwar...
CVE-2024-53282MEDIUM5.9Improper neutralization of input during web page generation ('Cross-site Scripting') vulnerability in WiFi Connect MAC F...
CVE-2024-53281MEDIUM5.9Improper neutralization of input during web page generation ('Cross-site Scripting') vulnerability in Network WOL functi...
CVE-2024-53280MEDIUM5.9Improper neutralization of input during web page generation ('Cross-site Scripting') vulnerability in network center pol...
CVE-2024-53279MEDIUM5.9Improper neutralization of input during web page generation ('Cross-site Scripting') vulnerability in file station funct...
CVE-2024-55582MEDIUM5.7Oxide before 6 has unencrypted Control Plane datastores.
CVE-2024-55578MEDIUM4.3Zammad before 6.4.1 places sensitive data (such as auth_microsoft_office365_credentials and application_secret) in log f...
CVE-2024-55566MEDIUM6.6ColPack 1.0.10 through 9a7293a has a predictable temporary file (located under /tmp with a name derived from an unseeded...
CVE-2024-55565MEDIUM4.3nanoid (aka Nano ID) before 5.0.9 mishandles non-integer values. 3.3.8 is also a fixed version.

Check if your code is affected by 2024 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now