Vulnerabilities (CVE)

Total 398483 CVE
CVE Vendors Products Updated CVSS v2 CVSS v3
CVE-2024-22625 1 Campcodes 1 Supplier Management System 2026-06-17 N/A 7.2 HIGH
Complete Supplier Management System v1.0 is vulnerable to SQL Injection via /Supply_Management_System/admin/edit_category.php?id=.
CVE-2024-22611 1 Open-emr 1 Openemr 2026-06-17 N/A 9.8 CRITICAL
OpenEMR 7.0.2 is vulnerable to SQL Injection via \openemr\library\classes\Pharmacy.class.php, \controllers\C_Pharmacy.class.php and \openemr\controller.php.
CVE-2024-22603 1 Flycms Project 1 Flycms 2026-06-17 N/A 8.8 HIGH
FlyCms v1.0 contains a Cross-Site Request Forgery (CSRF) vulnerability via /system/links/add_link
CVE-2024-22601 1 Flycms Project 1 Flycms 2026-06-17 N/A 8.8 HIGH
FlyCms v1.0 contains a Cross-Site Request Forgery (CSRF) vulnerability via /system/score/scorerule_save
CVE-2024-22593 1 Flycms Project 1 Flycms 2026-06-17 N/A 8.8 HIGH
FlyCms v1.0 contains a Cross-Site Request Forgery (CSRF) vulnerability via /system/admin/add_group_save
CVE-2024-22592 1 Flycms Project 1 Flycms 2026-06-17 N/A 8.8 HIGH
FlyCms v1.0 contains a Cross-Site Request Forgery (CSRF) vulnerability via /system/user/group_update
CVE-2024-22591 1 Flycms Project 1 Flycms 2026-06-17 N/A 8.8 HIGH
FlyCms v1.0 contains a Cross-Site Request Forgery (CSRF) vulnerability via /system/user/group_save.
CVE-2024-22590 2026-06-17 N/A 9.1 CRITICAL
The TLS engine in Kwik commit 745fd4e2 does not track the current state of the connection. This vulnerability can allow Client Hello messages to be overwritten at any time, including after a connection has been established.
CVE-2024-22588 2026-06-17 N/A 6.5 MEDIUM
Kwik commit 745fd4e2 does not discard unused encryption keys.
CVE-2024-22570 1 Njtech 1 Greencms 2026-06-17 N/A 5.4 MEDIUM
A stored cross-site scripting (XSS) vulnerability in /install.php?m=install&c=index&a=step3 of GreenCMS v2.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload.
CVE-2024-22569 1 Poscms 1 Poscms 2026-06-17 N/A 5.4 MEDIUM
Stored Cross-Site Scripting (XSS) vulnerability in POSCMS v4.6.2, allows attackers to execute arbitrary code via a crafted payload to /index.php?c=install&m=index&step=2&is_install_db=0.
CVE-2024-22568 1 Flycms Project 1 Flycms 2026-06-17 N/A 8.8 HIGH
FlyCms v1.0 contains a Cross-Site Request Forgery (CSRF) vulnerability via /system/score/del.
CVE-2024-22567 1 Mingsoft 1 Mcms 2026-06-17 N/A 8.8 HIGH
File Upload vulnerability in MCMS 5.3.5 allows attackers to upload arbitrary files via crafted POST request to /ms/file/upload.do.
CVE-2024-22563 1 Openvswitch 1 Openvswitch 2026-06-17 N/A 7.5 HIGH
openvswitch 2.17.8 was discovered to contain a memory leak via the function xmalloc__ in openvswitch-2.17.8/lib/util.c.
CVE-2024-22562 1 Swftools 1 Swftools 2026-06-17 N/A 7.8 HIGH
swftools 0.9.2 was discovered to contain a Stack Buffer Underflow via the function dict_foreach_keyvalue at swftools/lib/q.c.
CVE-2024-22559 1 Lightcms Project 1 Lightcms 2026-06-17 N/A 5.4 MEDIUM
LightCMS v2.0 is vulnerable to Cross Site Scripting (XSS) in the Content Management - Articles field.
CVE-2024-22551 1 Ushainformatique 1 Whatacart 2026-06-17 N/A 6.1 MEDIUM
WhatACart v2.0.7 was discovered to contain a reflected cross-site scripting (XSS) vulnerability via the component /site/default/search.
CVE-2024-22550 1 Shopsite 1 Shopsite 2026-06-17 N/A 6.1 MEDIUM
An arbitrary file upload vulnerability in the component /alsdemo/ss/mediam.cgi of ShopSite v14.0 allows attackers to execute arbitrary code via uploading a crafted SVG file.
CVE-2024-22549 1 Flycms Project 1 Flycms 2026-06-17 N/A 5.4 MEDIUM
FlyCms 1.0 is vulnerable to Cross Site Scripting (XSS) in the email settings of the website settings section.
CVE-2024-22548 1 Flycms Project 1 Flycms 2026-06-17 N/A 5.4 MEDIUM
FlyCms 1.0 is vulnerable to Cross Site Scripting (XSS) in the system website settings website name section.