2024 CVE Vulnerabilities

39,221 CVEs published in 2024.

Filter:MEDIUMClear
CVE IDSeverityCVSSDescription
CVE-2024-37269MEDIUM5.3Missing Authorization vulnerability in StylemixThemes Masterstudy Elementor Widgets allows Exploiting Incorrectly Config...
CVE-2024-37255MEDIUM5.3Missing Authorization vulnerability in Roxnor ElementsKit Elementor addons Lite elementskit-lite.This issue affects Elem...
CVE-2024-37254MEDIUM4.3Missing Authorization vulnerability in mndpsingh287 File Manager allows Exploiting Incorrectly Configured Access Control...
CVE-2024-37250MEDIUM5.4Missing Authorization vulnerability in WPEngine Inc. Advanced Custom Fields PRO allows Exploiting Incorrectly Configured...
CVE-2024-37249MEDIUM4.3Missing Authorization vulnerability in WPEngine Inc. Advanced Custom Fields PRO allows Exploiting Incorrectly Configured...
CVE-2024-37226MEDIUM5.3Missing Authorization vulnerability in Kanban for WordPress Kanban Boards for WordPress allows Exploiting Incorrectly Co...
CVE-2024-37220MEDIUM5.3Missing Authorization vulnerability in OptinlyHQ Optinly allows Exploiting Incorrectly Configured Access Control Securit...
CVE-2024-37218MEDIUM4.3Missing Authorization vulnerability in WordPress Page Builder Sandwich Team Page Builder Sandwich – Front-End Page Build...
CVE-2024-37214MEDIUM6.5Missing Authorization vulnerability in Dropshipping Guru Ali2Woo Lite Exploiting Incorrectly Configured Access Control S...
CVE-2024-37209MEDIUM6.5Access Control vulnerability in Prism IT Systems User Rights Access Manager allows . This issue affects User Rights Acc...
CVE-2024-37207MEDIUM5.4Missing Authorization vulnerability in Theme4Press Demo Awesome allows Exploiting Incorrectly Configured Access Control ...
CVE-2024-37204MEDIUM4.3Missing Authorization vulnerability in PropertyHive PropertyHive allows Exploiting Incorrectly Configured Access Control...
CVE-2024-37203MEDIUM4.3Missing Authorization vulnerability in Laybuy Laybuy Payment Extension for WooCommerce allows Exploiting Incorrectly Con...
CVE-2024-37201MEDIUM4.3Missing Authorization vulnerability in javmah Woocommerce Customers Order History allows Exploiting Incorrectly Configur...
CVE-2024-37123MEDIUM5.3Missing Authorization vulnerability in VowelWeb Ibtana allows Exploiting Incorrectly Configured Access Control Security ...
CVE-2024-37096MEDIUM4.3Missing Authorization vulnerability in Popup Box Team Popup allows Exploiting Incorrectly Configured Access Control Secu...
CVE-2024-37095MEDIUM4.3Missing Authorization vulnerability in Envira Gallery Team Envira Photo Gallery allows Exploiting Incorrectly Configured...
CVE-2024-27525MEDIUM4.6Cross Site Scripting vulnerability in Chamilo LMS v.1.11.26 allows a remote attacker to escalate privileges via a crafte...
CVE-2024-51407MEDIUM6.2Floodlight SDN OpenFlow Controller v.1.2 has an issue that allows local hosts to construct false broadcast ports causing...
CVE-2024-51406MEDIUM6.2Floodlight SDN Open Flow Controller v.1.2 has an issue that allows local hosts to build fake LLDP packets that allow spe...
CVE-2024-10367MEDIUM6.4The Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE plugin for WordPress is vulnerable to Store...
CVE-2024-10652MEDIUM6.1IDExpert from CHANGING Information Technology does not properly validate a parameter for a specific functionality, allow...
CVE-2024-10651MEDIUM4.9IDExpert from CHANGING Information Technology does not properly validate a specific parameter in the administrator inter...
CVE-2024-10232MEDIUM6.4The Group Chat & Video Chat by AtomChat plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin...
CVE-2024-9655MEDIUM5.4The Gutenberg Blocks with AI by Kadence WP – Page Builder Features plugin for WordPress is vulnerable to Stored Cross-Si...

Check if your code is affected by 2024 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now