2024 CVE Vulnerabilities

39,257 CVEs published in 2024.

Filter:MEDIUMClear
CVE IDSeverityCVSSDescription
CVE-2024-37220MEDIUM5.3Missing Authorization vulnerability in OptinlyHQ Optinly allows Exploiting Incorrectly Configured Access Control Securit...
CVE-2024-37218MEDIUM4.3Missing Authorization vulnerability in WordPress Page Builder Sandwich Team Page Builder Sandwich – Front-End Page Build...
CVE-2024-37214MEDIUM6.5Missing Authorization vulnerability in Dropshipping Guru Ali2Woo Lite Exploiting Incorrectly Configured Access Control S...
CVE-2024-37209MEDIUM6.5Access Control vulnerability in Prism IT Systems User Rights Access Manager allows . This issue affects User Rights Acc...
CVE-2024-37207MEDIUM5.4Missing Authorization vulnerability in Theme4Press Demo Awesome allows Exploiting Incorrectly Configured Access Control ...
CVE-2024-37204MEDIUM4.3Missing Authorization vulnerability in PropertyHive PropertyHive allows Exploiting Incorrectly Configured Access Control...
CVE-2024-37203MEDIUM4.3Missing Authorization vulnerability in Laybuy Laybuy Payment Extension for WooCommerce allows Exploiting Incorrectly Con...
CVE-2024-37201MEDIUM4.3Missing Authorization vulnerability in javmah Woocommerce Customers Order History allows Exploiting Incorrectly Configur...
CVE-2024-37123MEDIUM5.3Missing Authorization vulnerability in VowelWeb Ibtana allows Exploiting Incorrectly Configured Access Control Security ...
CVE-2024-37096MEDIUM4.3Missing Authorization vulnerability in Popup Box Team Popup allows Exploiting Incorrectly Configured Access Control Secu...
CVE-2024-37095MEDIUM4.3Missing Authorization vulnerability in Envira Gallery Team Envira Photo Gallery allows Exploiting Incorrectly Configured...
CVE-2024-27525MEDIUM4.6Cross Site Scripting vulnerability in Chamilo LMS v.1.11.26 allows a remote attacker to escalate privileges via a crafte...
CVE-2024-51407MEDIUM6.2Floodlight SDN OpenFlow Controller v.1.2 has an issue that allows local hosts to construct false broadcast ports causing...
CVE-2024-51406MEDIUM6.2Floodlight SDN Open Flow Controller v.1.2 has an issue that allows local hosts to build fake LLDP packets that allow spe...
CVE-2024-10367MEDIUM6.4The Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE plugin for WordPress is vulnerable to Store...
CVE-2024-10652MEDIUM6.1IDExpert from CHANGING Information Technology does not properly validate a parameter for a specific functionality, allow...
CVE-2024-10651MEDIUM4.9IDExpert from CHANGING Information Technology does not properly validate a specific parameter in the administrator inter...
CVE-2024-10232MEDIUM6.4The Group Chat & Video Chat by AtomChat plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin...
CVE-2024-9655MEDIUM5.4The Gutenberg Blocks with AI by Kadence WP – Page Builder Features plugin for WordPress is vulnerable to Stored Cross-Si...
CVE-2024-7424MEDIUM5.4The Multiple Page Generator Plugin – MPG plugin for WordPress is vulnerable to unauthorized modification of and access t...
CVE-2024-49501MEDIUM5.7Sysmac Studio provided by OMRON Corporation contains an incorrect authorization vulnerability. If this vulnerability is ...
CVE-2024-21510MEDIUM5.4Versions of the package sinatra from 0.0.0 are vulnerable to Reliance on Untrusted Inputs in a Security Decision via the...
CVE-2024-10620MEDIUM6.9A vulnerability was found in knightliao Disconf 2.6.36. It has been classified as critical. This affects an unknown part...
CVE-2024-10605MEDIUM6.5A vulnerability was found in code-projects Blood Bank Management System 1.0. It has been classified as problematic. This...
CVE-2024-6480MEDIUM5.4The SIP Reviews Shortcode for WooCommerce plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'no_...

Check if your code is affected by 2024 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now