2024 CVE Vulnerabilities

39,233 CVEs published in 2024.

CVE IDSeverityCVSSDescription
CVE-2024-50447MEDIUM5.4Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in EnvoThemes Envo's ...
CVE-2024-50446MEDIUM5.4Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in FuturioWP Futurio ...
CVE-2024-50445MEDIUM5.4Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in merkulove Selectio...
CVE-2024-50441MEDIUM5.4Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in CozyThemes Cozy Bl...
CVE-2024-50440MEDIUM5.4Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Chris Coyier CodeP...
CVE-2024-50439MEDIUM5.4Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Brainstorm Force A...
CVE-2024-50438MEDIUM6.1Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in andy_moyle Church ...
CVE-2024-6245HIGH7.4Use of Default Credentials vulnerability in Maruti Suzuki SmartPlay on Linux (Infotainment Hub modules) allows attacker ...
CVE-2024-49771MEDIUM5.3MPXJ is an open source library to read and write project plans from a variety of file formats and databases. The patch f...
CVE-2024-47827MEDIUM4.8Argo Workflows is an open source container-native workflow engine for orchestrating parallel jobs on Kubernetes. Due to ...
CVE-2024-42028HIGH8.8A Local privilege escalation vulnerability found in a Self-Hosted UniFi Network Server with UniFi Network Application (V...
CVE-2024-10469MEDIUM6.5VINCE versions before 3.0.9 is vulnerable to exposure of User information to authenticated users.
CVE-2024-49761HIGH7.5REXML is an XML toolkit for Ruby. The REXML gem before 3.3.9 has a ReDoS vulnerability when it parses an XML that has ma...
CVE-2024-48291MEDIUM6.3dingfanzu CMS 1.0 was discovered to contain a Cross-Site Request Forgery (CSRF) via /admin/doAdminAction.php?act=editAdm...
CVE-2024-45802HIGH7.5Squid is an open source caching proxy for the Web supporting HTTP, HTTPS, FTP, and more. Due to Input Validation, Premat...
CVE-2024-10450CRITICAL9.8A vulnerability has been found in SourceCodester Kortex Lite Advocate Office Management System 1.0 and classified as cri...
CVE-2024-10449CRITICAL9.8A vulnerability, which was classified as critical, was found in Codezips Hospital Appointment System 1.0. This affects a...
CVE-2024-10214LOW3.5Mattermost versions 9.11.X <= 9.11.1, 9.5.x <= 9.5.9 icorrectly issues two sessions when using desktop SSO - one in the ...
CVE-2024-50443MEDIUM5.4Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in WPXPO PostX ultima...
CVE-2024-48191MEDIUM6.3dingfanzu CMS 1.0 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /admin/doAdminAction.p...
CVE-2024-34537MEDIUM4.9TYPO3 before 13.3.1 allows denial of service (interface error) in the Bookmark Toolbar (ext:backend), exploitable by an ...
CVE-2024-10455HIGH7.5Reachable Assertion in BPv7 parser in µD3TN v0.14.0 allows attacker to disrupt service via malformed Extension Block
CVE-2024-10448MEDIUM6.5A vulnerability, which was classified as problematic, has been found in code-projects Blood Bank Management System 1.0. ...
CVE-2024-8013LOW3.3A bug in query analysis of certain complex self-referential $lookup subpipelines may result in literal values in express...
CVE-2024-50582MEDIUM5.4In JetBrains YouTrack before 2024.3.47707 stored XSS was possible due to improper HTML sanitization in markdown elements

Check if your code is affected by 2024 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now