2024 CVE Vulnerabilities

39,225 CVEs published in 2024.

Filter:MEDIUMClear
CVE IDSeverityCVSSDescription
CVE-2024-43280MEDIUM6.1URL Redirection to Untrusted Site ('Open Redirect') vulnerability in Salon Booking System Salon booking system.This issu...
CVE-2024-43272MEDIUM5.3Missing Authentication for Critical Function vulnerability in icegram Icegram allows Accessing Functionality Not Properl...
CVE-2024-43250MEDIUM6.5Incorrect Authorization vulnerability in Bit Apps Bit Form Pro bitformpro allows Accessing Functionality Not Properly Co...
CVE-2024-43400MEDIUM5.4XWiki Platform is a generic wiki platform offering runtime services for applications built on top of it. It is possible ...
CVE-2024-43236MEDIUM4.7URL Redirection to Untrusted Site ('Open Redirect') vulnerability in Scott Paterson Easy PayPal Buy Now Button.This issu...
CVE-2024-32928MEDIUM5.9The libcurl CURLOPT_SSL_VERIFYPEER option was disabled on a subset of requests made by Nest production devices which ena...
CVE-2024-25582MEDIUM5.4Module savepoints could be abused to inject references to malicious code delivered through the same domain. Attackers co...
CVE-2024-6843MEDIUM6.1The Chatbot with ChatGPT WordPress plugin before 2.4.5 does not sanitise and escape user inputs, which could allow unaut...
CVE-2024-7916MEDIUM5.4A vulnerability classified as problematic was found in nafisulbari/itsourcecode Insurance Management System 1.0. Affecte...
CVE-2024-7914MEDIUM5.4A vulnerability classified as problematic has been found in SourceCodester Yoga Class Registration System 1.0. Affected ...
CVE-2024-7912MEDIUM5.3A vulnerability was found in CodeAstro Online Railway Reservation System 1.0. It has been declared as problematic. This ...
CVE-2024-43350MEDIUM5.3Authorization Bypass Through User-Controlled Key vulnerability in Propovoice Propovoice CRM.This issue affects Propovoic...
CVE-2024-43294MEDIUM6.5Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in BoldThemes ...
CVE-2024-43292MEDIUM5.4Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in EnvoThemes ...
CVE-2024-43291MEDIUM4.8Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in voidCoders ...
CVE-2024-43284MEDIUM6.5Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in WP Travel W...
CVE-2024-43278MEDIUM6.5Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Phi Phan Me...
CVE-2024-43267MEDIUM6.5Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Qamar Sheer...
CVE-2024-43263MEDIUM6.5Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Visual Comp...
CVE-2024-43262MEDIUM6.5Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in webriti Bus...
CVE-2024-35686MEDIUM5.3Missing Authorization vulnerability in Automattic Sensei LMS, Automattic Sensei Pro (WC Paid Courses).This issue affects...
CVE-2024-43304MEDIUM6.1Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Cool Plugin...
CVE-2024-43321MEDIUM6.5Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in PickPlugins...
CVE-2024-43320MEDIUM6.5Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Livemesh Li...
CVE-2024-43318MEDIUM5.4Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in E2Pdf e2pdf e2pdf....

Check if your code is affected by 2024 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now