2024 CVE Vulnerabilities

39,240 CVEs published in 2024.

CVE IDSeverityCVSSDescription
CVE-2024-26184MEDIUM6.8Secure Boot Security Feature Bypass Vulnerability
CVE-2024-21731MEDIUM6.1Improper handling of input could lead to an XSS vector in the StringHelper::truncate method.
CVE-2024-21730MEDIUM5.4The fancyselect list field layout does not correctly escape inputs, leading to a self-XSS vector.
CVE-2024-21729MEDIUM6.1Inadequate input validation leads to XSS vulnerabilities in the accessiblemedia field.
CVE-2024-21449HIGH8.8SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability
CVE-2024-21428HIGH8.8SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability
CVE-2024-21425HIGH8.8SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability
CVE-2024-21415HIGH8.8SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability
CVE-2024-21414HIGH8.8SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability
CVE-2024-21398HIGH8.8SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability
CVE-2024-21373HIGH8.8SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability
CVE-2024-21335HIGH8.8SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability
CVE-2024-21333HIGH8.8SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability
CVE-2024-21332HIGH8.8SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability
CVE-2024-21331HIGH8.8SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability
CVE-2024-21317HIGH8.8SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability
CVE-2024-21308HIGH8.8SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability
CVE-2024-21303HIGH8.8SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability
CVE-2024-20701HIGH8.8SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability
CVE-2024-33509MEDIUM4.8An improper certificate validation vulnerability [CWE-295] in FortiWeb 7.2.0 through 7.2.1, 7.0 all versions, 6.4 all ve...
CVE-2024-27785MEDIUM6.5An improper neutralization of formula elements in a CSV File [CWE-1236] vulnerability in Fortinet FortiAIOps 2.0.0 may a...
CVE-2024-27784MEDIUM6.5Multiple Exposure of sensitive information to an unauthorized actor weaknesses [CWE-200] vulnerability in Fortinet Forti...
CVE-2024-27783HIGH8.8Multiple cross-site request forgery (CSRF) weaknesses [CWE-352] vulnerability in Fortinet FortiAIOps 2.0.0 may allow an ...
CVE-2024-27782CRITICAL9.8Multiple insufficient session expiration weaknesses [CWE-613] vulnerability in Fortinet FortiAIOps 2.0.0 may allow an at...
CVE-2024-26015MEDIUM4.7An incorrect parsing of numbers with different radices vulnerability [CWE-1389] in FortiProxy version 7.4.3 and below, v...

Check if your code is affected by 2024 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now