CVE-2024-25122
Last Modified: 21 Nov 2024sidekiq-unique-jobs is an open source project which prevents simultaneous Sidekiq jobs with the same unique arguments to run. Specially crafted GET request parameters handled by any of the following endpoints of sidekiq-unique-jobs' "admin" web UI, allow a super-user attacker, or an unwitting, but authorized, victim, who has received a disguised / crafted link, to successfully execute malicious code, which could potentially steal cookies, session data, or local storage data from the app the sidekiq-unique-jobs web UI is mounted in. 1. `/changelogs`, 2. `/locks` or 3. `/expiring_locks`. This issue has been addressed in versions 7.1.33 and 8.0.7. Users are advised to upgrade. There are no known workarounds for this vulnerability.
CVE-2024-24751
Last Modified: 21 Nov 2024sf_event_mgt is an event management and registration extension for the TYPO3 CMS based on ExtBase and Fluid. In affected versions the existing access control check for events in the backend module got broken during the update of the extension to TYPO3 12.4, because the `RedirectResponse` from the `$this->redirect()` function was never handled. This issue has been addressed in version 7.4.0. Users are advised to upgrade. There are no known workarounds for this vulnerability.
CVE-2024-21412
Last Modified: 28 Oct 2025Internet Shortcut Files Security Feature Bypass Vulnerability
CVE-2024-21410
Last Modified: 28 Oct 2025Microsoft Exchange Server Elevation of Privilege Vulnerability
CVE-2024-21406
Last Modified: 10 Aug 2026Windows Printing Service Spoofing Vulnerability
CVE-2024-21405
Last Modified: 10 Aug 2026Microsoft Message Queuing (MSMQ) Elevation of Privilege Vulnerability
CVE-2024-21403
Last Modified: 10 Aug 2026Microsoft Azure Kubernetes Service Confidential Container Elevation of Privilege Vulnerability
CVE-2024-21397
Last Modified: 10 Aug 2026Microsoft Azure File Sync Elevation of Privilege Vulnerability
CVE-2024-21395
Last Modified: 3 May 2025Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
CVE-2024-21391
Last Modified: 10 Aug 2026Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability
CVE-2024-21384
Last Modified: 10 Aug 2026Microsoft Office OneNote Remote Code Execution Vulnerability
CVE-2024-21380
Last Modified: 10 Aug 2026Microsoft Dynamics Business Central/NAV Information Disclosure Vulnerability
CVE-2024-21378
Last Modified: 10 Aug 2026Microsoft Outlook Remote Code Execution Vulnerability
CVE-2024-21377
Last Modified: 10 Aug 2026Windows DNS Information Disclosure Vulnerability
CVE-2024-21376
Last Modified: 10 Aug 2026Microsoft Azure Kubernetes Service Confidential Container Remote Code Execution Vulnerability
CVE-2024-21374
Last Modified: 3 May 2025Microsoft Teams for Android Information Disclosure Vulnerability
CVE-2024-21370
Last Modified: 10 Aug 2026Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability
CVE-2024-21368
Last Modified: 10 Aug 2026Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability
CVE-2024-21367
Last Modified: 10 Aug 2026Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability
CVE-2024-21365
Last Modified: 10 Aug 2026Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability
CVE-2024-21364
Last Modified: 10 Aug 2026Microsoft Azure Site Recovery Elevation of Privilege Vulnerability
CVE-2024-21363
Last Modified: 10 Aug 2026Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability
CVE-2024-21362
Last Modified: 10 Aug 2026Windows Kernel Security Feature Bypass Vulnerability
CVE-2024-21359
Last Modified: 10 Aug 2026Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability
CVE-2024-21356
Last Modified: 10 Aug 2026Windows Lightweight Directory Access Protocol (LDAP) Denial of Service Vulnerability
CVE-2024-21355
Last Modified: 10 Aug 2026Microsoft Message Queuing (MSMQ) Elevation of Privilege Vulnerability
CVE-2024-21353
Last Modified: 10 Aug 2026Microsoft WDAC ODBC Driver Remote Code Execution Vulnerability
CVE-2024-21348
Last Modified: 10 Aug 2026Internet Connection Sharing (ICS) Denial of Service Vulnerability
CVE-2024-21347
Last Modified: 10 Aug 2026Microsoft ODBC Driver Remote Code Execution Vulnerability
CVE-2024-21346
Last Modified: 10 Aug 2026Win32k Elevation of Privilege Vulnerability
CVE-2024-21345
Last Modified: 10 Aug 2026Windows Kernel Elevation of Privilege Vulnerability
CVE-2024-21344
Last Modified: 10 Aug 2026Windows Network Address Translation (NAT) Denial of Service Vulnerability
CVE-2024-21343
Last Modified: 10 Aug 2026Windows Network Address Translation (NAT) Denial of Service Vulnerability
CVE-2024-21342
Last Modified: 10 Aug 2026Windows DNS Client Denial of Service Vulnerability
CVE-2024-21341
Last Modified: 10 Aug 2026Windows Kernel Remote Code Execution Vulnerability
CVE-2024-21339
Last Modified: 10 Aug 2026Windows USB Generic Parent Driver Remote Code Execution Vulnerability
CVE-2024-20684
Last Modified: 10 Aug 2026Windows Hyper-V Denial of Service Vulnerability
CVE-2024-21328
Last Modified: 3 May 2025Dynamics 365 Sales Spoofing Vulnerability
CVE-2024-20695
Last Modified: 10 Aug 2026Skype for Business Information Disclosure Vulnerability
CVE-2024-21315
Last Modified: 10 Aug 2026Microsoft Defender for Endpoint Protection Elevation of Privilege Vulnerability
CVE-2024-21304
Last Modified: 10 Aug 2026Trusted Compute Base Elevation of Privilege Vulnerability
CVE-2024-20679
Last Modified: 3 May 2025Azure Stack Hub Spoofing Vulnerability
CVE-2024-20673
Last Modified: 10 Aug 2026Microsoft Office Remote Code Execution Vulnerability
CVE-2024-21420
Last Modified: 10 Aug 2026Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability
CVE-2024-21413
Last Modified: 28 Oct 2025Microsoft Outlook Remote Code Execution Vulnerability
CVE-2024-21402
Last Modified: 9 May 2025Microsoft Outlook Elevation of Privilege Vulnerability
CVE-2024-21401
Last Modified: 3 May 2025Microsoft Entra Jira Single-Sign-On Plugin Elevation of Privilege Vulnerability
CVE-2024-21396
Last Modified: 9 May 2025Dynamics 365 Sales Spoofing Vulnerability
CVE-2024-21394
Last Modified: 3 May 2025Dynamics 365 Field Service Spoofing Vulnerability
CVE-2024-21393
Last Modified: 3 May 2025Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
