2024 CVE Vulnerabilities

39,227 CVEs published in 2024.

CVE IDSeverityCVSSDescription
CVE-2024-35274LOW2.3An improper limitation of a pathname to a restricted directory ('Path Traversal') vulnerability [CWE-22] in Fortinet For...
CVE-2024-33510MEDIUM4.3An improper neutralization of special elements in output used by a downstream component ('Injection') vulnerability [CWE...
CVE-2024-33505HIGH7.3A heap-based buffer overflow in Fortinet FortiAnalyzer version 7.4.0 through 7.4.2, 7.2.0 through 7.2.5, 7.0.0 through 7...
CVE-2024-32118MEDIUM6.7Multiple improper neutralization of special elements used in an OS command ('OS Command Injection') vulnerabilities [CWE...
CVE-2024-32117MEDIUM4.9An improper limitation of a pathname to a restricted directory ('Path Traversal') vulnerability [CWE-22] in Fortinet For...
CVE-2024-32116MEDIUM6Multiple relative path traversal vulnerabilities [CWE-23] in Fortinet FortiManager version 7.4.0 through 7.4.2 and befor...
CVE-2024-31496MEDIUM6.7A stack-based buffer overflow vulnerability [CWE-121] in Fortinet FortiManager version 7.4.0 through 7.4.2 and before 7....
CVE-2024-26011CRITICAL9.8A missing authentication for critical function in Fortinet FortiManager version 7.4.0 through 7.4.2, 7.2.0 through 7.2.4...
CVE-2024-23666HIGH8.8A client-side enforcement of server-side security in Fortinet FortiAnalyzer-BigData at least version 7.4.0 and 7.2.0 t...
CVE-2024-8069HIGH8Limited remote code execution with privilege of a NetworkService Account access in Citrix Session Recording if the attac...
CVE-2024-8068HIGH8Privilege escalation to NetworkService Account access in Citrix Session Recording when an attacker is an authenticated u...
CVE-2024-51720MEDIUM4.8An insufficient entropy vulnerability in the SecuSUITE Secure Client Authentication (SCA) Server of SecuSUITE versions 5...
CVE-2024-49056HIGH8.8Authentication bypass by assumed-immutable data on airlift.microsoft.com allows an authorized attacker to elevate privil...
CVE-2024-49051HIGH7.8Microsoft PC Manager Elevation of Privilege Vulnerability
CVE-2024-49050HIGH8.8Visual Studio Code Python Extension Remote Code Execution Vulnerability
CVE-2024-49049HIGH7.1Visual Studio Code Remote Extension Elevation of Privilege Vulnerability
CVE-2024-49048HIGH8.1TorchGeo Remote Code Execution Vulnerability
CVE-2024-49046HIGH7.8Windows Win32 Kernel Subsystem Elevation of Privilege Vulnerability
CVE-2024-49044MEDIUM6.7Visual Studio Elevation of Privilege Vulnerability
CVE-2024-49043HIGH7.8Microsoft.SqlServer.XEvent.Configuration.dll Remote Code Execution Vulnerability
CVE-2024-49040HIGH7.5Microsoft Exchange Server Spoofing Vulnerability
CVE-2024-49039HIGH8.8Windows Task Scheduler Elevation of Privilege Vulnerability
CVE-2024-49033HIGH7.5Microsoft Word Security Feature Bypass Vulnerability
CVE-2024-49032HIGH7.8Microsoft Office Graphics Remote Code Execution Vulnerability
CVE-2024-49031HIGH7.8Microsoft Office Graphics Remote Code Execution Vulnerability

Check if your code is affected by 2024 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now