2024 CVE Vulnerabilities

39,225 CVEs published in 2024.

CVE IDSeverityCVSSDescription
CVE-2024-53823MEDIUM5.4Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in POSIMYTH The Plus ...
CVE-2024-53821HIGH7.1Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Genetech Pie Regis...
CVE-2024-53820MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in captivateaudio Cap...
CVE-2024-53817HIGH7.6Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in acowebs Product La...
CVE-2024-53815HIGH8.5Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in DOTonPAPER Pinpoin...
CVE-2024-53813MEDIUM6.5Missing Authorization vulnerability in WP Travel WP Travel wp-travel allows Exploiting Incorrectly Configured Access Con...
CVE-2024-53812HIGH7.1Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Jacques Malgrange ...
CVE-2024-53811MEDIUM6.6Unrestricted Upload of File with Dangerous Type vulnerability in POSIMYTH WDesignkit wdesignkit allows Upload a Web Shel...
CVE-2024-53810CRITICAL9.1Missing Authorization vulnerability in N-Media Simple User Registration wp-registration allows Accessing Functionality N...
CVE-2024-53809MEDIUM4.3Cross-Site Request Forgery (CSRF) vulnerability in Bob Namaste! LMS namaste-lms allows Cross Site Request Forgery.This i...
CVE-2024-53808HIGH7.2Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Basix NEX-Forms ne...
CVE-2024-53807CRITICAL9.8Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in brandtoss WP Mails...
CVE-2024-53806MEDIUM5.4Missing Authorization vulnerability in yonifre Maspik – Spam blacklist contact-forms-anti-spam allows Exploiting Incorre...
CVE-2024-53805CRITICAL9.8Missing Authorization vulnerability in brandtoss WP Mailster wp-mailster allows Exploiting Incorrectly Configured Access...
CVE-2024-53804HIGH7.5Insertion of Sensitive Information Into Sent Data vulnerability in brandtoss WP Mailster wp-mailster allows Retrieve Emb...
CVE-2024-53803HIGH8.8Missing Authorization vulnerability in brandtoss WP Mailster wp-mailster allows Exploiting Incorrectly Configured Access...
CVE-2024-53802MEDIUM5.4Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in FuturioWP Futurio ...
CVE-2024-53801MEDIUM5.4Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in boldthemes Bold Pa...
CVE-2024-53799MEDIUM4.3Missing Authorization vulnerability in BAKKBONE Australia FloristPress bakkbone-florist-companion allows Exploiting Inco...
CVE-2024-53797MEDIUM5.4Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Beaver Builder Bea...
CVE-2024-53796MEDIUM5.4Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Themesflat themesf...
CVE-2024-53795MEDIUM5.3Missing Authorization vulnerability in andy_moyle Church Admin church-admin allows Accessing Functionality Not Properly ...
CVE-2024-53794MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Ryo Arkhe Blocks a...
CVE-2024-52335CRITICAL9.8A vulnerability has been identified in syngo.plaza VB30E (All versions < VB30E_HF05). The affected application do not pr...
CVE-2024-51815CRITICAL9Improper Control of Generation of Code ('Code Injection') vulnerability in Cristián Lávaque s2Member s2member allows Cod...

Check if your code is affected by 2024 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now