2024 CVE Vulnerabilities

39,228 CVEs published in 2024.

Filter:MEDIUMClear
CVE IDSeverityCVSSDescription
CVE-2024-33684MEDIUM6.5Missing Authorization vulnerability in Pdfcrowd Save as PDF plugin by Pdfcrowd allows Stored XSS.This issue affects Save...
CVE-2024-33636MEDIUM5.4Missing Authorization vulnerability in Mahesh Vora WP Page Post Widget Clone.This issue affects WP Page Post Widget Clon...
CVE-2024-33596MEDIUM5.3Missing Authorization vulnerability in Five Star Plugins Five Star Restaurant Reservations.This issue affects Five Star ...
CVE-2024-33558MEDIUM6.5Missing Authorization vulnerability in 8theme XStore Core.This issue affects XStore Core: from n/a through 5.3.5.
CVE-2024-33652MEDIUM5.3Missing Authorization vulnerability in Real Big Plugins Client Dash.This issue affects Client Dash: from n/a through 2.2...
CVE-2024-33641MEDIUM5.4Deserialization of Untrusted Data vulnerability in Team Yoast Custom field finder.This issue affects Custom field finder...
CVE-2024-33634MEDIUM5.4Server-Side Request Forgery (SSRF) vulnerability in Piotnet Piotnet Addons For Elementor Pro.This issue affects Piotnet ...
CVE-2024-33629MEDIUM4.4Server-Side Request Forgery (SSRF) vulnerability in Creative Motion Auto Featured Image (Auto Post Thumbnail).This issue...
CVE-2024-33627MEDIUM4.4Server-Side Request Forgery (SSRF) vulnerability in Cusmin Absolutely Glamorous Custom Admin.This issue affects Absolute...
CVE-2024-33584MEDIUM4.7URL Redirection to Untrusted Site ('Open Redirect') vulnerability in Deepen Bajracharya Video Conferencing with Zoom.Thi...
CVE-2024-33575MEDIUM5.3Exposure of Sensitive Information to an Unauthorized Actor vulnerability in User Meta user-meta.This issue affects User ...
CVE-2024-33538MEDIUM5.3Exposure of Sensitive Information to an Unauthorized Actor vulnerability in Fastline Media LLC Assistant – Every Day Pro...
CVE-2024-3196MEDIUM6.7A vulnerability was found in MailCleaner up to 2023.03.14. It has been declared as critical. This vulnerability affects ...
CVE-2024-3194MEDIUM6.1A vulnerability was found in MailCleaner up to 2023.03.14 and classified as problematic. Affected by this issue is some ...
CVE-2024-4302MEDIUM6.1Super 8 Live Chat online customer service platform fails to properly filter user input, allowing unauthenticated remote ...
CVE-2024-33905MEDIUM4.6In Telegram WebK before 2.0.0 (488), a crafted Mini Web App allows XSS via the postMessage web_app_open_link event type.
CVE-2024-33686MEDIUM4.3Missing Authorization vulnerability in Extend Themes Pathway, Extend Themes Hugo WP, Extend Themes Althea WP, Extend The...
CVE-2024-33632MEDIUM5.4Cross-Site Request Forgery (CSRF) vulnerability in Piotnet Piotnet Addons For Elementor Pro.This issue affects Piotnet A...
CVE-2024-33631MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Piotnet Piotnet Ad...
CVE-2024-33630MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Piotnet Piotnet Ad...
CVE-2024-33554MEDIUM6.1Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in 8theme XStore Core...
CVE-2024-33542MEDIUM4.3Authorization Bypass Through User-Controlled Key vulnerability in Fabio Rinaldi Crelly Slider.This issue affects Crelly ...
CVE-2024-33540MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in ThemeGrill ColorNe...
CVE-2024-33539MEDIUM5.4Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in WPZOOM WPZOOM Addo...
CVE-2024-33537MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Theme Horse WP Por...

Check if your code is affected by 2024 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now