2024 CVE Vulnerabilities

39,240 CVEs published in 2024.

CVE IDSeverityCVSSDescription
CVE-2024-40738MEDIUM6.1A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML vi...
CVE-2024-40737MEDIUM6.1A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML vi...
CVE-2024-40736MEDIUM6.1A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML vi...
CVE-2024-40735MEDIUM6.1A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML vi...
CVE-2024-40734MEDIUM6.1A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML vi...
CVE-2024-40733MEDIUM6.1A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML vi...
CVE-2024-40732MEDIUM6.1A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML vi...
CVE-2024-40731MEDIUM6.1A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML vi...
CVE-2024-40730MEDIUM6.1A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML vi...
CVE-2024-40729MEDIUM6.1A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML vi...
CVE-2024-40728MEDIUM6.1A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML vi...
CVE-2024-40727MEDIUM6.1A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML vi...
CVE-2024-40726MEDIUM6.1A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML vi...
CVE-2024-39698HIGH7.5electron-updater allows for automatic updates for Electron apps. The file `packages/electron-updater/src/windowsExecutab...
CVE-2024-38972MEDIUM6.1A cross-site scripting (XSS) vulnerability in netbox v4.0.3 allows attackers to execute arbitrary web scripts or HTML vi...
CVE-2024-38971MEDIUM5.4vaeThink 1.0.2 is vulnerable to stored Cross Site Scripting (XSS) in the system backend.
CVE-2024-38970MEDIUM4.9vaeThink 1.0.2 is vulnerable to Information Disclosure via the system backend,access management administrator function.
CVE-2024-31957HIGH7.5A vulnerability was discovered in Samsung Mobile Processors Exynos 2200 and Exynos 2400 where they lack a check for the ...
CVE-2024-28067LOW3.7A vulnerability in Samsung Exynos Modem 5300 allows a Man-in-the-Middle (MITM) attacker to downgrade the security mode o...
CVE-2024-27362HIGH7.5A vulnerability was discovered in Samsung Mobile Processors Exynos 1280, Exynos 2200, Exynos 1330, Exynos 1380, and Exyn...
CVE-2024-27360HIGH7.5A vulnerability was discovered in Samsung Mobile Processors Exynos 850, Exynos 1080, Exynos 2100, Exynos 2200, Exynos 12...
CVE-2024-27183MEDIUM6.1XSS vulnerability in DJ-HelpfulArticles component for Joomla.
CVE-2024-6237MEDIUM6.5A flaw was found in the 389 Directory Server. This flaw allows an unauthenticated user to cause a systematic server cras...
CVE-2024-5652MEDIUM5.5In Docker Desktop on Windows before v4.31.0 allows a user in the docker-users group to cause a Windows Denial-of-Service...
CVE-2024-39171CRITICAL9.8Directory Travel in PHPVibe v11.0.46 due to incomplete blacklist checksums and directory checks, which can lead to code ...

Check if your code is affected by 2024 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now