2024 CVE Vulnerabilities

39,256 CVEs published in 2024.

Filter:HIGHClear
CVE IDSeverityCVSSDescription
CVE-2024-49243HIGH8.8Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in...
CVE-2024-4740HIGH7.5MXsecurity software versions v1.1.0 and prior are vulnerable because of the use of hard-coded credentials. This vulnerab...
CVE-2024-4739HIGH7.5The lack of access restriction to a resource from unauthorized users makes MXsecurity software versions v1.1.0 and prior...
CVE-2024-47487HIGH8.8There is a SQL injection vulnerability in some HikCentral Professional versions. This could allow an authenticated user ...
CVE-2024-10079HIGH8.8The WP Easy Post Types plugin for WordPress is vulnerable to PHP Object Injection in versions up to, and including, 1.4....
CVE-2024-9264HIGH8.8The SQL Expressions experimental feature of Grafana allows for the evaluation of `duckdb` queries containing user input....
CVE-2024-43596HIGH8.8Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
CVE-2024-43595HIGH8.8Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
CVE-2024-43587HIGH8.1Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
CVE-2024-43579HIGH8.3Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
CVE-2024-43578HIGH8.3Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
CVE-2024-10093HIGH7.8A vulnerability, which was classified as critical, was found in VSO ConvertXtoDvd 7.0.0.83. Affected is an unknown funct...
CVE-2024-33453HIGH8.1Buffer Overflow vulnerability in esp-idf v.5.1 allows a remote attacker to obtain sensitive information via the external...
CVE-2024-30875HIGH7.1Cross Site Scripting vulnerability in JavaScript Library jquery-ui v.1.13.1 allows a remote attacker to obtain sensitive...
CVE-2024-48924HIGH8.7### Impact When this library is used to deserialize messagepack data from an untrusted source, there is a risk of a den...
CVE-2024-49283HIGH7.1Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in VillaTheme CURCY w...
CVE-2024-49278HIGH7.1Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in omnipressteam Omni...
CVE-2024-49276HIGH7.1Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in cliogrow Clio Grow...
CVE-2024-49248HIGH7.1Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Spacetime Ad Inser...
CVE-2024-7755HIGH8.2The EWON FLEXY 202 transmits credentials using a weak encoding method base64. An attacker who is present in the network ...
CVE-2024-49316HIGH7.1Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in zodiac Akismet hta...
CVE-2024-49309HIGH7.1Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in omarfolghe Digital...
CVE-2024-49308HIGH7.1Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Toast Plugins Anim...
CVE-2024-10100HIGH7.5A path traversal vulnerability exists in binary-husky/gpt_academic version 3.83. The vulnerability is due to improper ha...
CVE-2024-49317HIGH7.5Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in...

Check if your code is affected by 2024 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now