2024 CVE Vulnerabilities

39,225 CVEs published in 2024.

CVE IDSeverityCVSSDescription
CVE-2024-56060HIGH7.1Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Link Software LLC ...
CVE-2024-56038HIGH7.1Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in catalinsendsms Sen...
CVE-2024-56037HIGH7.1Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in SoftClever Limited...
CVE-2024-56036HIGH7.1Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Ondrej Donek odPho...
CVE-2024-56035HIGH7.1Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Kurt Payne Upload ...
CVE-2024-56034HIGH7.1Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Irshad A.Khan Serv...
CVE-2024-56033HIGH7.1Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Think201 FAQs faqs...
CVE-2024-56032HIGH7.1Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in FolioVision FV Des...
CVE-2024-56030HIGH7.1Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Carver Lab 10CentM...
CVE-2024-56029HIGH7.1Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in dreamwinner Easy L...
CVE-2024-56028HIGH7.1Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in lemonadestudio Lem...
CVE-2024-56027HIGH7.1Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in bizswoop Leads CRM...
CVE-2024-56019MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in gavinr Inline Foot...
CVE-2024-13103MEDIUM5.3A vulnerability, which was classified as critical, has been found in D-Link DIR-816 A2 1.10CNB05_R1B011D88210. This issu...
CVE-2024-13102MEDIUM5.3A vulnerability classified as critical was found in D-Link DIR-816 A2 1.10CNB05_R1B011D88210. This vulnerability affects...
CVE-2024-13062HIGH7.2An unintended entry point vulnerability has been identified in certain router models, which may allow for arbitrary comm...
CVE-2024-13093HIGH7.5A vulnerability, which was classified as critical, has been found in code-projects Job Recruitment 1.0. This issue affec...
CVE-2024-13092HIGH7.5A vulnerability classified as critical was found in code-projects Job Recruitment 1.0. This vulnerability affects unknow...
CVE-2024-12912HIGH7.2An improper input insertion vulnerability in AiCloud on certain router models may lead to arbitrary command execution. R...
CVE-2024-12595MEDIUM4.7The AHAthat Plugin WordPress plugin through 1.6 does not escape the $_SERVER['REQUEST_URI'] parameter before outputting ...
CVE-2024-11357MEDIUM5.9The goodlayers-core WordPress plugin before 2.0.10 does not sanitise and escape some of its settings, which could allow ...
CVE-2024-11184MEDIUM4.8The wp-enable-svg WordPress plugin through 0.7 does not sanitize SVG files when uploaded, allowing for authors and above...
CVE-2024-56830MEDIUM5.4The Net::EasyTCP package 0.15 through 0.26 for Perl uses Perl's builtin rand() if no strong randomization module is pres...
CVE-2024-56829CRITICAL10Huang Yaoshi Pharmaceutical Management Software through 16.0 allows arbitrary file upload via a .asp filename in the fil...
CVE-2024-11846MEDIUM6.1The does not sanitise and escape a parameter before outputting it back in the page, leading to a Reflected Cross-Site S...

Check if your code is affected by 2024 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now