2024 CVE Vulnerabilities

39,221 CVEs published in 2024.

Filter:MEDIUMClear
CVE IDSeverityCVSSDescription
CVE-2024-48410MEDIUM6.1Cross Site Scripting vulnerability in Camtrace v.9.16.2.1 allows a remote attacker to execute arbitrary code via the log...
CVE-2024-41745MEDIUM6.1IBM CICS TX Standard is vulnerable to cross-site scripting. This vulnerability allows an unauthenticated attacker to emb...
CVE-2024-41741MEDIUM5.3IBM TXSeries for Multiplatforms 10.1 could allow an attacker to determine valid usernames due to an observable timing di...
CVE-2024-41738MEDIUM5.9IBM TXSeries for Multiplatforms 10.1 could allow an attacker to obtain sensitive information from the query string of an...
CVE-2024-51432MEDIUM4.8Cross Site Scripting vulnerability in FiberHome HG6544C RP2743 allows an attacker to execute arbitrary code via the SSID...
CVE-2024-51399MEDIUM5.7Altai Technologies Ltd Altai IX500 Indoor 22 802.11ac Wave 2 AP After login, there are file reads in the background, and...
CVE-2024-51398MEDIUM6.5Altai Technologies Ltd Altai X500 Indoor 22 802.11ac Wave 2 AP web Management Weak password leakage in the background ma...
CVE-2024-51377MEDIUM5.4An issue in Ladybird Web Solution Faveo Helpdesk & Servicedesk (On-Premise and Cloud) 9.2.0 allows a remote attacker to ...
CVE-2024-48289MEDIUM6.5An issue in the Bluetooth Low Energy implementation of Cypress Bluetooth SDK v3.66 allows attackers to cause a Denial of...
CVE-2024-43937MEDIUM4.3Missing Authorization vulnerability in Themeum WP Crowdfunding allows Exploiting Incorrectly Configured Access Control S...
CVE-2024-43290MEDIUM5.3Missing Authorization vulnerability in Vito Peleg Atarim atarim-visual-collaboration.This issue affects Atarim: from n/a...
CVE-2024-43285MEDIUM6.3Missing Authorization vulnerability in Presto Made, Inc Presto Player allows Exploiting Incorrectly Configured Access Co...
CVE-2024-43277MEDIUM5.3Missing Authorization vulnerability in AyeCode Ltd UsersWP allows Exploiting Incorrectly Configured Access Control Secur...
CVE-2024-43273MEDIUM5.4Missing Authorization vulnerability in icegram Icegram Collect plugin allows Exploiting Incorrectly Configured Access Co...
CVE-2024-43270MEDIUM5.3Missing Authorization vulnerability in WPBackItUp Backup and Restore WordPress allows Accessing Functionality Not Proper...
CVE-2024-43268MEDIUM5.4Access Control vulnerability in WPBackItUp Backup and Restore WordPress allows . This issue affects Backup and Restore ...
CVE-2024-43260MEDIUM5.4Missing Authorization vulnerability in Creative Motion Clearfy Cache allows Exploiting Incorrectly Configured Access Con...
CVE-2024-43229MEDIUM4.3Missing Authorization vulnerability in Cornel Raiu WP Search Analytics search-analytics.This issue affects WP Search Ana...
CVE-2024-43219MEDIUM5.3Missing Authorization vulnerability in ووکامرس فارسی Persian WooCommerce allows Accessing Functionality Not Properly Con...
CVE-2024-43215MEDIUM4.3Missing Authorization vulnerability in creativemotion Social Slider Feed allows Exploiting Incorrectly Configured Access...
CVE-2024-43211MEDIUM5.9Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in PluginOps MailChim...
CVE-2024-43209MEDIUM6.5Missing Authorization vulnerability in Bitly allows Accessing Functionality Not Properly Constrained by ACLs.This issue ...
CVE-2024-43208MEDIUM4.3Missing Authorization vulnerability in Matt Miller Send Emails with Mandrill send-emails-with-mandrill allows Exploiting...
CVE-2024-43159MEDIUM5.3Missing Authorization vulnerability in masteriyo Masteriyo - LMS learning-management-system.This issue affects Masteriyo...
CVE-2024-43157MEDIUM4.3Missing Authorization vulnerability in nCrafts FormCraft allows Exploiting Incorrectly Configured Access Control Securit...

Check if your code is affected by 2024 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now