2024 CVE Vulnerabilities

39,256 CVEs published in 2024.

Filter:MEDIUMClear
CVE IDSeverityCVSSDescription
CVE-2024-31088MEDIUM6.5Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in WPShop.Ru A...
CVE-2024-23511MEDIUM6.5Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in POSIMYTH Th...
CVE-2024-55374MEDIUM5.3REDCap 14.3.13 allows an attacker to enumerate usernames due to an observable discrepancy between login attempts.
CVE-2024-42718MEDIUM6.5A path traversal vulnerability in Croogo CMS 4.0.7 allows remote attackers to read arbitrary files via a specially craft...
CVE-2024-29720MEDIUM5.5An issue in Terra Informatica Software, Inc Sciter v.4.4.7.0 allows a local attacker to obtain sensitive information via...
CVE-2024-40317MEDIUM6.1A reflected cross-site scripting (XSS) vulnerability in MyNET up to v26.08 allows attackers to execute arbitrary code in...
CVE-2024-39037MEDIUM6.5MyNET up to v26.08.316 was discovered to contain an Unauthenticated SQL Injection vulnerability via the intmenu paramete...
CVE-2024-35322MEDIUM6.1MyNET up to v26.08 was discovered to contain a reflected cross-site scripting (XSS) vulnerability via the ficheiro param...
CVE-2024-58335MEDIUM5OpenXRechnungToolbox through 2024-10-05-3.0.0 before 6c50e89 allows XXE because the disallow-doctype-decl feature is not...
CVE-2024-25812MEDIUM6.1MyNET up to v26.05 was discovered to contain a reflected cross-site scripting (XSS) vulnerability via the src parameter.
CVE-2024-35321MEDIUM4.3MyNET up to v26.08 was discovered to contain a Reflected cross-site scripting (XSS) vulnerability via the msgtipo parame...
CVE-2024-25814MEDIUM6.1MyNET up to v26.05 was discovered to contain a reflected cross-site scripting (XSS) vulnerability via the msg parameter.
CVE-2024-58323MEDIUM5.4A stored cross-site scripting vulnerability in Kentico Xperience allows attackers to inject malicious scripts via the Ch...
CVE-2024-58322MEDIUM5.4A stored cross-site scripting vulnerability in Kentico Xperience allows attackers to inject malicious code into shipping...
CVE-2024-58321MEDIUM5.4A stored cross-site scripting vulnerability in Kentico Xperience allows attackers to inject malicious scripts via form v...
CVE-2024-58320MEDIUM6.9An information disclosure vulnerability in Kentico Xperience allows public users to access sensitive administration inte...
CVE-2024-58319MEDIUM6.1A reflected cross-site scripting vulnerability in Kentico Xperience allows attackers to inject malicious scripts via the...
CVE-2024-58318MEDIUM6.1A stored cross-site scripting vulnerability in Kentico Xperience allows attackers to inject malicious scripts via the ri...
CVE-2024-58317MEDIUM6.9A cookie security configuration vulnerability in Kentico Xperience allows attackers to bypass SSL requirements when sett...
CVE-2024-29370MEDIUM5.3In python-jose 3.3.0 (specifically jwe.decrypt), a vulnerability allows an attacker to cause a Denial-of-Service (DoS) c...
CVE-2024-58304MEDIUM6.1SPA-CART CMS before 2.0.0 contains a stored cross-site scripting vulnerability in the product description parameter that...
CVE-2024-58302MEDIUM6.9FoF Pretty Mail 1.1.2 contains a local file inclusion vulnerability that allows administrative users to include arbitrar...
CVE-2024-58297MEDIUM5.4PyroCMS v3.0.1 contains a stored cross-site scripting vulnerability in the admin redirects configuration that allows att...
CVE-2024-58296MEDIUM5.3CE Phoenix v3.0.1 contains a stored cross-site scripting vulnerability in the currencies administration panel that allow...
CVE-2024-58292MEDIUM5.3XMB Forum 1.9.12.06 contains a persistent cross-site scripting vulnerability that allows authenticated administrators to...

Check if your code is affected by 2024 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now