2024 CVE Vulnerabilities

39,236 CVEs published in 2024.

Filter:MEDIUMClear
CVE IDSeverityCVSSDescription
CVE-2024-26473MEDIUM6.1A reflected cross-site scripting (XSS) vulnerability in SocialMediaWebsite v1.0.1 allows attackers to inject malicious J...
CVE-2024-26472MEDIUM6.1KLiK SocialMediaWebsite version 1.0.1 from msaad1999 has a reflected cross-site scripting (XSS) vulnerability which may ...
CVE-2024-26471MEDIUM5.4A reflected cross-site scripting (XSS) vulnerability in zhimengzhe iBarn v1.5 allows attackers to inject malicious JavaS...
CVE-2024-26462MEDIUM5.5Kerberos 5 (aka krb5) 1.21.2 contains a memory leak vulnerability in /krb5/src/kdc/ndr.c.
CVE-2024-26458MEDIUM5.3Kerberos 5 (aka krb5) 1.21.2 contains a memory leak in /krb5/src/lib/rpc/pmap_rmt.c.
CVE-2024-25831MEDIUM5.4F-logic DataCube3 Version 1.0 is affected by a reflected cross-site scripting (XSS) vulnerability due to improper input ...
CVE-2024-25712MEDIUM6.1http-swagger before 1.2.6 allows XSS via PUT requests, because a file that has been uploaded (via httpSwagger.WrapHandle...
CVE-2024-24708MEDIUM4.3Cross-Site Request Forgery (CSRF) vulnerability in W3speedster W3SPEEDSTER.This issue affects W3SPEEDSTER: from n/a thro...
CVE-2024-24155MEDIUM6.5Bento4 v1.5.1-628 contains a Memory leak on AP4_Movie::AP4_Movie, parsing tracks and added into m_Tracks list, but mp42a...
CVE-2024-24150MEDIUM6.5A memory leak issue discovered in parseSWF_TEXTRECORD in libming v0.4.8 allows attackers to cause a denial of service vi...
CVE-2024-24149MEDIUM6.5A memory leak issue discovered in parseSWF_GLYPHENTRY in libming v0.4.8 allows attackers to cause a denial of service vi...
CVE-2024-24147MEDIUM6.5A memory leak issue discovered in parseSWF_FILLSTYLEARRAY in libming v0.4.8 allows attackers to cause s denial of servic...
CVE-2024-24146MEDIUM6.5A memory leak issue discovered in parseSWF_DEFINEBUTTON in libming v0.4.8 allows attackers to cause s denial of service ...
CVE-2024-23946MEDIUM5.3Possible path traversal in Apache OFBiz allowing file inclusion. Users are recommended to upgrade to version 18.12.12, t...
CVE-2024-22936MEDIUM6.1Cross-site scripting (XSS) vulnerability in Parents & Student Portal in Genesis School Management Systems in Genesis AIM...
CVE-2024-22251MEDIUM4.4VMware Workstation and Fusion contain an out-of-bounds read vulnerability in the USB CCID (chip card interface device). ...
CVE-2024-21726MEDIUM6.5Inadequate content filtering leads to XSS vulnerabilities in various components.
CVE-2024-21725MEDIUM6.1Inadequate escaping of mail addresses lead to XSS vulnerabilities in various components.
CVE-2024-21724MEDIUM6.1Inadequate input validation for media selection fields lead to XSS vulnerabilities in various extensions.
CVE-2024-21723MEDIUM4.3Inadequate parsing of URLs could result into an open redirect.
CVE-2024-21722MEDIUM6.3The MFA management features did not properly terminate existing user sessions when a user's MFA methods have been modifi...
CVE-2024-20344MEDIUM5.3A vulnerability in system resource management in Cisco UCS 6400 and 6500 Series Fabric Interconnects that are in Intersi...
CVE-2024-20294MEDIUM6.6A vulnerability in the Link Layer Discovery Protocol (LLDP) feature of Cisco FXOS Software and Cisco NX-OS Software coul...
CVE-2024-20291MEDIUM5.8A vulnerability in the access control list (ACL) programming for port channel subinterfaces of Cisco Nexus 3000 and 9000...
CVE-2024-1970MEDIUM6.1A vulnerability, which was classified as problematic, was found in SourceCodester Online Learning System V2 1.0. Affecte...

Check if your code is affected by 2024 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now