2024 CVE Vulnerabilities

39,235 CVEs published in 2024.

Filter:MEDIUMClear
CVE IDSeverityCVSSDescription
CVE-2024-29112MEDIUM4.8Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in WP Marketing Robot...
CVE-2024-29111MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Webvitaly Sitekit ...
CVE-2024-29109MEDIUM5.4Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Jan-Peter Lambeck ...
CVE-2024-1401MEDIUM4.8The Profile Box Shortcode And Widget WordPress plugin before 1.2.1 does not sanitise and escape some of its settings, wh...
CVE-2024-29141MEDIUM5.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in PDF Embedder allow...
CVE-2024-29140MEDIUM5.9Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Matt Manning MJM C...
CVE-2024-29138MEDIUM6.1Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Joachim Jensen Res...
CVE-2024-29137MEDIUM6.1Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Themefic Tourfic t...
CVE-2024-29134MEDIUM5.4Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Themefic Tourfic t...
CVE-2024-29130MEDIUM6.1Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Scott Paterson Con...
CVE-2024-29129MEDIUM6.1Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in WPLIT Pty Ltd OxyE...
CVE-2024-29128MEDIUM6.1Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Post SMTP POST SMT...
CVE-2024-29127MEDIUM6.1Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in AAM Advanced Acces...
CVE-2024-28734MEDIUM6.1Cross Site Scripting vulnerability in Unit4 Financials by Coda prior to 2023Q4 allows a remote attacker to run arbitrary...
CVE-2024-29143MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Cozmoslabs, sareio...
CVE-2024-2634MEDIUM6.1A Cross-Site Scripting Vulnerability has been found on Meta4 HR affecting version 819.001.022 and earlier. The endpoint ...
CVE-2024-2633MEDIUM6.1A Cross-Site Scripting Vulnerability has been found on Meta4 HR affecting version 819.001.022 and earlier. The endpoint ...
CVE-2024-2611MEDIUM5.5A missing delay on when pointer lock was used could have allowed a malicious page to trick a user into granting permissi...
CVE-2024-2610MEDIUM6.1Using a markup injection an attacker could have stolen nonce values. This could have been used to bypass strict content ...
CVE-2024-2609MEDIUM6.1The permission prompt input delay could expire while the window is not in focus. This makes it vulnerable to clickjackin...
CVE-2024-2605MEDIUM5.9An attacker could have leveraged the Windows Error Reporter to run arbitrary code on the system escaping the sandbox. *N...
CVE-2024-1146MEDIUM6.1Cross-Site Scripting vulnerability in Devklan's Alma Blog that affects versions 2.1.10 and earlier. This vulnerability c...
CVE-2024-1145MEDIUM5.3User enumeration vulnerability in Devklan's Alma Blog that affects versions 2.1.10 and earlier. This vulnerability could...
CVE-2024-1144MEDIUM6.5Improper access control vulnerability in Devklan's Alma Blog that affects versions 2.1.10 and earlier. This vulnerabilit...
CVE-2024-27439MEDIUM6.5An error in the evaluation of the fetch metadata headers could allow a bypass of the CSRF protection in Apache Wicket. T...

Check if your code is affected by 2024 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now