2024 CVE Vulnerabilities

39,228 CVEs published in 2024.

Filter:MEDIUMClear
CVE IDSeverityCVSSDescription
CVE-2024-26923MEDIUM4.7In the Linux kernel, the following vulnerability has been resolved: af_unix: Fix garbage collector racing against conne...
CVE-2024-32879MEDIUM4.9Python Social Auth is a social authentication/registration mechanism. Prior to version 5.4.1, due to default case-insens...
CVE-2024-20358MEDIUM6.7A vulnerability in the Cisco Adaptive Security Appliance (ASA) restore functionality that is available in Cisco ASA Soft...
CVE-2024-4141MEDIUM5.5Out-of-bounds array write in Xpdf 4.05 and earlier, triggered by an invalid character code in a Type 1 font. The root pr...
CVE-2024-20359MEDIUM6A vulnerability in a legacy capability that allowed for the preloading of VPN clients and plug-ins and that has been ava...
CVE-2024-0151MEDIUM6.5Insufficient argument checking in Secure state Entry functions in software using Cortex-M Security Extensions (CMSE), th...
CVE-2024-3371MEDIUM6.8MongoDB Compass may accept and use insufficiently validated input from an untrusted external source. This may cause unin...
CVE-2024-23271MEDIUM6.5A logic issue was addressed with improved checks. This issue is fixed in Safari 17.3, iOS 17.3 and iPadOS 17.3, macOS So...
CVE-2024-32678MEDIUM5.3Missing Authorization vulnerability in TrackShip TrackShip for WooCommerce.This issue affects TrackShip for WooCommerce:...
CVE-2024-32677MEDIUM5.3Missing Authorization vulnerability in LoginPress LoginPress Pro.This issue affects LoginPress Pro: from n/a before 3.0....
CVE-2024-32675MEDIUM6.5Missing Authorization vulnerability in Xfinity Soft Order Limit for WooCommerce.This issue affects Order Limit for WooCo...
CVE-2024-32432MEDIUM4.3Missing Authorization vulnerability in Ovic Team Ovic Addon Toolkit.This issue affects Ovic Addon Toolkit: from n/a thro...
CVE-2024-32078MEDIUM4.1URL Redirection to Untrusted Site ('Open Redirect') vulnerability in Foliovision FV Flowplayer Video Player.This issue a...
CVE-2024-32947MEDIUM4.3Cross-Site Request Forgery (CSRF) vulnerability in AlumniOnline Web Services LLC WP ADA Compliance Check Basic.This issu...
CVE-2024-32872MEDIUM5.5Umbraco workflow provides workflows for the Umbraco content management system. Prior to versions 10.3.9, 12.2.6, and 13....
CVE-2024-32806MEDIUM4.3Cross-Site Request Forgery (CSRF) vulnerability in CoSchedule Headline Analyzer.This issue affects Headline Analyzer: fr...
CVE-2024-32795MEDIUM4.3Cross-Site Request Forgery (CSRF) vulnerability in Revmakx WPCal.Io – Easy Meeting Scheduler.This issue affects WPCal.Io...
CVE-2024-32773MEDIUM4.3Cross-Site Request Forgery (CSRF) vulnerability in WP Royal Royal Elementor Kit.This issue affects Royal Elementor Kit: ...
CVE-2024-32728MEDIUM4.3Cross-Site Request Forgery (CSRF) vulnerability in Cozmoslabs Paid Member Subscriptions.This issue affects Paid Member S...
CVE-2024-32699MEDIUM4.3Cross-Site Request Forgery (CSRF) vulnerability in YITHEMES YITH WooCommerce Compare yith-woocommerce-compare.This issue...
CVE-2024-32823MEDIUM5.3Authorization Bypass Through User-Controlled Key vulnerability in FeedbackWP Rate my Post – WP Rating System.This issue ...
CVE-2024-32785MEDIUM6.1Cross-Site Request Forgery (CSRF) vulnerability in Webangon The Pack Elementor addons allows Cross-Site Scripting (XSS)....
CVE-2024-32711MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Saad Iqbal myCred ...
CVE-2024-32707MEDIUM5.9Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in GhozyLab Image Sli...
CVE-2024-32702MEDIUM6.1Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in reputeinfosystems ...

Check if your code is affected by 2024 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now