2024 CVE Vulnerabilities

39,225 CVEs published in 2024.

Filter:MEDIUMClear
CVE IDSeverityCVSSDescription
CVE-2024-1578MEDIUM5.3The MiCard PLUS Ci and MiCard PLUS BLE reader products developed by rf IDEAS and rebranded by NT-ware have a firmware fa...
CVE-2024-8780MEDIUM6.5OMFLOW from The SYSCOM Group does not properly restrict the query range of its data query functionality, allowing remote...
CVE-2024-8778MEDIUM6.5OMFLOW from The SYSCOM Group does not properly validate user input of the download functionality, allowing remote attack...
CVE-2024-8776MEDIUM6.1SmartRobot from INTUMIT does not properly validate a specific page parameter, allowing unautheticated remote attackers t...
CVE-2024-46942MEDIUM6.5In OpenDaylight Model-Driven Service Abstraction Layer (MD-SAL) through 13.0.1, a controller with a follower role can co...
CVE-2024-46918MEDIUM4.9app/Controller/UserLoginProfilesController.php in MISP before 2.4.198 does not prevent an org admin from viewing sensiti...
CVE-2024-44059MEDIUM5.4Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Ronald Huereca Cus...
CVE-2024-44058MEDIUM5.4Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in CryoutCreat...
CVE-2024-44057MEDIUM5.4Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in CryoutCreat...
CVE-2024-44056MEDIUM5.4Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in CryoutCreat...
CVE-2024-44054MEDIUM5.4Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in CryoutCreat...
CVE-2024-44053MEDIUM6.1Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Mohammad Ar...
CVE-2024-45460MEDIUM4.8Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in manu225 Flipping C...
CVE-2024-45459MEDIUM6.1Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in PickPlugins Produc...
CVE-2024-45458MEDIUM6.1Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Spiffy Plugins Spi...
CVE-2024-45457MEDIUM5.4Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Spiffy Plugins Spi...
CVE-2024-45456MEDIUM5.4Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in JoomUnited WP Meta...
CVE-2024-45455MEDIUM4.8Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in JoomUnited WP Meta...
CVE-2024-44063MEDIUM5.4Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Happyforms ...
CVE-2024-44062MEDIUM5.4Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Hiroaki Miy...
CVE-2024-44060MEDIUM6.1Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Jennifer Ha...
CVE-2024-8867MEDIUM5.4A vulnerability was found in Perfex CRM 3.1.6. It has been declared as problematic. This vulnerability affects unknown c...
CVE-2024-8866MEDIUM6.1A vulnerability was found in AutoCMS 5.4. It has been classified as problematic. This affects an unknown part of the fil...
CVE-2024-8865MEDIUM4.9A vulnerability was found in composiohq composio up to 0.5.8 and classified as problematic. Affected by this issue is th...
CVE-2024-8863MEDIUM5.4A vulnerability, which was classified as problematic, was found in aimhubio aim up to 3.24. Affected is the function dan...

Check if your code is affected by 2024 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now