Vulnerabilities
Vulnerable Software

Vulnerability Details CVE-2024-41677

Qwik is a performance focused javascript framework. A potential mutation XSS vulnerability exists in Qwik for versions up to but not including 1.6.0. Qwik improperly escapes HTML on server-side rendering. It converts strings according to the rules found in the `render-ssr.ts` file. It sometimes causes the situation that the final DOM tree rendered on browsers is different from what Qwik expects on server-side rendering. This may be leveraged to perform XSS attacks, and a type of the XSS is known as mXSS (mutation XSS). This has been resolved in qwik version 1.6.0 and @builder.io/qwik version 1.7.3. All users are advised to upgrade. There are no known workarounds for this vulnerability.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.002
EPSS Ranking 43.6%
CVSS Severity
CVSS v3 Score 6.3
Products affected by CVE-2024-41677
  • Qwik » Qwik » Version: N/A
    cpe:2.3:a:qwik:qwik:-
  • Qwik » Qwik » Version: 0.0.100
    cpe:2.3:a:qwik:qwik:0.0.100
  • Qwik » Qwik » Version: 0.0.101
    cpe:2.3:a:qwik:qwik:0.0.101
  • Qwik » Qwik » Version: 0.0.102
    cpe:2.3:a:qwik:qwik:0.0.102
  • Qwik » Qwik » Version: 0.0.103
    cpe:2.3:a:qwik:qwik:0.0.103
  • Qwik » Qwik » Version: 0.0.104
    cpe:2.3:a:qwik:qwik:0.0.104
  • Qwik » Qwik » Version: 0.0.105
    cpe:2.3:a:qwik:qwik:0.0.105
  • Qwik » Qwik » Version: 0.0.106
    cpe:2.3:a:qwik:qwik:0.0.106
  • Qwik » Qwik » Version: 0.0.107
    cpe:2.3:a:qwik:qwik:0.0.107
  • Qwik » Qwik » Version: 0.0.108
    cpe:2.3:a:qwik:qwik:0.0.108
  • Qwik » Qwik » Version: 0.0.109
    cpe:2.3:a:qwik:qwik:0.0.109
  • Qwik » Qwik » Version: 0.0.11
    cpe:2.3:a:qwik:qwik:0.0.11
  • Qwik » Qwik » Version: 0.0.110
    cpe:2.3:a:qwik:qwik:0.0.110
  • Qwik » Qwik » Version: 0.0.112
    cpe:2.3:a:qwik:qwik:0.0.112
  • Qwik » Qwik » Version: 0.0.113
    cpe:2.3:a:qwik:qwik:0.0.113
  • Qwik » Qwik » Version: 0.0.12-0
    cpe:2.3:a:qwik:qwik:0.0.12-0
  • Qwik » Qwik » Version: 0.0.13
    cpe:2.3:a:qwik:qwik:0.0.13
  • Qwik » Qwik » Version: 0.0.14
    cpe:2.3:a:qwik:qwik:0.0.14
  • Qwik » Qwik » Version: 0.0.14-0
    cpe:2.3:a:qwik:qwik:0.0.14-0
  • Qwik » Qwik » Version: 0.0.14-1
    cpe:2.3:a:qwik:qwik:0.0.14-1
  • Qwik » Qwik » Version: 0.0.14-2
    cpe:2.3:a:qwik:qwik:0.0.14-2
  • Qwik » Qwik » Version: 0.0.14-4
    cpe:2.3:a:qwik:qwik:0.0.14-4
  • Qwik » Qwik » Version: 0.0.15
    cpe:2.3:a:qwik:qwik:0.0.15
  • Qwik » Qwik » Version: 0.0.16
    cpe:2.3:a:qwik:qwik:0.0.16
  • Qwik » Qwik » Version: 0.0.16-0
    cpe:2.3:a:qwik:qwik:0.0.16-0
  • Qwik » Qwik » Version: 0.0.16-1
    cpe:2.3:a:qwik:qwik:0.0.16-1
  • Qwik » Qwik » Version: 0.0.16-10
    cpe:2.3:a:qwik:qwik:0.0.16-10
  • Qwik » Qwik » Version: 0.0.16-12
    cpe:2.3:a:qwik:qwik:0.0.16-12
  • Qwik » Qwik » Version: 0.0.16-13
    cpe:2.3:a:qwik:qwik:0.0.16-13
  • Qwik » Qwik » Version: 0.0.16-2
    cpe:2.3:a:qwik:qwik:0.0.16-2
  • Qwik » Qwik » Version: 0.0.16-4
    cpe:2.3:a:qwik:qwik:0.0.16-4
  • Qwik » Qwik » Version: 0.0.16-5
    cpe:2.3:a:qwik:qwik:0.0.16-5
  • Qwik » Qwik » Version: 0.0.16-6
    cpe:2.3:a:qwik:qwik:0.0.16-6
  • Qwik » Qwik » Version: 0.0.16-7
    cpe:2.3:a:qwik:qwik:0.0.16-7
  • Qwik » Qwik » Version: 0.0.16-8
    cpe:2.3:a:qwik:qwik:0.0.16-8
  • Qwik » Qwik » Version: 0.0.16-9
    cpe:2.3:a:qwik:qwik:0.0.16-9
  • Qwik » Qwik » Version: 0.0.18
    cpe:2.3:a:qwik:qwik:0.0.18
  • Qwik » Qwik » Version: 0.0.18-0
    cpe:2.3:a:qwik:qwik:0.0.18-0
  • Qwik » Qwik » Version: 0.0.18-1
    cpe:2.3:a:qwik:qwik:0.0.18-1
  • Qwik » Qwik » Version: 0.0.18-2
    cpe:2.3:a:qwik:qwik:0.0.18-2
  • Qwik » Qwik » Version: 0.0.18-3
    cpe:2.3:a:qwik:qwik:0.0.18-3
  • Qwik » Qwik » Version: 0.0.18-4
    cpe:2.3:a:qwik:qwik:0.0.18-4
  • Qwik » Qwik » Version: 0.0.18-5
    cpe:2.3:a:qwik:qwik:0.0.18-5
  • Qwik » Qwik » Version: 0.0.18-6
    cpe:2.3:a:qwik:qwik:0.0.18-6
  • Qwik » Qwik » Version: 0.0.18-7
    cpe:2.3:a:qwik:qwik:0.0.18-7
  • Qwik » Qwik » Version: 0.0.19
    cpe:2.3:a:qwik:qwik:0.0.19
  • Qwik » Qwik » Version: 0.0.19-0
    cpe:2.3:a:qwik:qwik:0.0.19-0
  • Qwik » Qwik » Version: 0.0.19-1
    cpe:2.3:a:qwik:qwik:0.0.19-1
  • Qwik » Qwik » Version: 0.0.19-2
    cpe:2.3:a:qwik:qwik:0.0.19-2
  • Qwik » Qwik » Version: 0.0.20
    cpe:2.3:a:qwik:qwik:0.0.20
  • Qwik » Qwik » Version: 0.0.20-0
    cpe:2.3:a:qwik:qwik:0.0.20-0
  • Qwik » Qwik » Version: 0.0.20-1
    cpe:2.3:a:qwik:qwik:0.0.20-1
  • Qwik » Qwik » Version: 0.0.20-2
    cpe:2.3:a:qwik:qwik:0.0.20-2
  • Qwik » Qwik » Version: 0.0.20-3
    cpe:2.3:a:qwik:qwik:0.0.20-3
  • Qwik » Qwik » Version: 0.0.20-4
    cpe:2.3:a:qwik:qwik:0.0.20-4
  • Qwik » Qwik » Version: 0.0.20-5
    cpe:2.3:a:qwik:qwik:0.0.20-5
  • Qwik » Qwik » Version: 0.0.20-7
    cpe:2.3:a:qwik:qwik:0.0.20-7
  • Qwik » Qwik » Version: 0.0.20-8
    cpe:2.3:a:qwik:qwik:0.0.20-8
  • Qwik » Qwik » Version: 0.0.21
    cpe:2.3:a:qwik:qwik:0.0.21
  • Qwik » Qwik » Version: 0.0.21-0
    cpe:2.3:a:qwik:qwik:0.0.21-0
  • Qwik » Qwik » Version: 0.0.22
    cpe:2.3:a:qwik:qwik:0.0.22
  • Qwik » Qwik » Version: 0.0.23
    cpe:2.3:a:qwik:qwik:0.0.23
  • Qwik » Qwik » Version: 0.0.24
    cpe:2.3:a:qwik:qwik:0.0.24
  • Qwik » Qwik » Version: 0.0.25
    cpe:2.3:a:qwik:qwik:0.0.25
  • Qwik » Qwik » Version: 0.0.26
    cpe:2.3:a:qwik:qwik:0.0.26
  • Qwik » Qwik » Version: 0.0.27
    cpe:2.3:a:qwik:qwik:0.0.27
  • Qwik » Qwik » Version: 0.0.28
    cpe:2.3:a:qwik:qwik:0.0.28
  • Qwik » Qwik » Version: 0.0.29
    cpe:2.3:a:qwik:qwik:0.0.29
  • Qwik » Qwik » Version: 0.0.30
    cpe:2.3:a:qwik:qwik:0.0.30
  • Qwik » Qwik » Version: 0.0.31
    cpe:2.3:a:qwik:qwik:0.0.31
  • Qwik » Qwik » Version: 0.0.32
    cpe:2.3:a:qwik:qwik:0.0.32
  • Qwik » Qwik » Version: 0.0.33
    cpe:2.3:a:qwik:qwik:0.0.33
  • Qwik » Qwik » Version: 0.0.34
    cpe:2.3:a:qwik:qwik:0.0.34
  • Qwik » Qwik » Version: 0.0.35
    cpe:2.3:a:qwik:qwik:0.0.35
  • Qwik » Qwik » Version: 0.0.36
    cpe:2.3:a:qwik:qwik:0.0.36
  • Qwik » Qwik » Version: 0.0.37
    cpe:2.3:a:qwik:qwik:0.0.37
  • Qwik » Qwik » Version: 0.0.38
    cpe:2.3:a:qwik:qwik:0.0.38
  • Qwik » Qwik » Version: 0.0.39
    cpe:2.3:a:qwik:qwik:0.0.39
  • Qwik » Qwik » Version: 0.0.40
    cpe:2.3:a:qwik:qwik:0.0.40
  • Qwik » Qwik » Version: 0.0.41
    cpe:2.3:a:qwik:qwik:0.0.41
  • Qwik » Qwik » Version: 0.0.42
    cpe:2.3:a:qwik:qwik:0.0.42
  • Qwik » Qwik » Version: 0.10.0
    cpe:2.3:a:qwik:qwik:0.10.0
  • Qwik » Qwik » Version: 0.100.0
    cpe:2.3:a:qwik:qwik:0.100.0
  • Qwik » Qwik » Version: 0.101.0
    cpe:2.3:a:qwik:qwik:0.101.0
  • Qwik » Qwik » Version: 0.102.0
    cpe:2.3:a:qwik:qwik:0.102.0
  • Qwik » Qwik » Version: 0.103.0
    cpe:2.3:a:qwik:qwik:0.103.0
  • Qwik » Qwik » Version: 0.104.0
    cpe:2.3:a:qwik:qwik:0.104.0
  • Qwik » Qwik » Version: 0.105.0
    cpe:2.3:a:qwik:qwik:0.105.0
  • Qwik » Qwik » Version: 0.106.0
    cpe:2.3:a:qwik:qwik:0.106.0
  • Qwik » Qwik » Version: 0.107.0
    cpe:2.3:a:qwik:qwik:0.107.0
  • Qwik » Qwik » Version: 0.11.0
    cpe:2.3:a:qwik:qwik:0.11.0
  • Qwik » Qwik » Version: 0.11.1
    cpe:2.3:a:qwik:qwik:0.11.1
  • Qwik » Qwik » Version: 0.12.0
    cpe:2.3:a:qwik:qwik:0.12.0
  • Qwik » Qwik » Version: 0.12.1
    cpe:2.3:a:qwik:qwik:0.12.1
  • Qwik » Qwik » Version: 0.13.0
    cpe:2.3:a:qwik:qwik:0.13.0
  • Qwik » Qwik » Version: 0.13.1
    cpe:2.3:a:qwik:qwik:0.13.1
  • Qwik » Qwik » Version: 0.13.2
    cpe:2.3:a:qwik:qwik:0.13.2
  • Qwik » Qwik » Version: 0.13.3
    cpe:2.3:a:qwik:qwik:0.13.3
  • Qwik » Qwik » Version: 0.14.0
    cpe:2.3:a:qwik:qwik:0.14.0
  • Qwik » Qwik » Version: 0.14.1
    cpe:2.3:a:qwik:qwik:0.14.1
  • Qwik » Qwik » Version: 0.15.0
    cpe:2.3:a:qwik:qwik:0.15.0
  • Qwik » Qwik » Version: 0.15.1
    cpe:2.3:a:qwik:qwik:0.15.1
  • Qwik » Qwik » Version: 0.15.2
    cpe:2.3:a:qwik:qwik:0.15.2
  • Qwik » Qwik » Version: 0.16.0
    cpe:2.3:a:qwik:qwik:0.16.0
  • Qwik » Qwik » Version: 0.16.1
    cpe:2.3:a:qwik:qwik:0.16.1
  • Qwik » Qwik » Version: 0.16.2
    cpe:2.3:a:qwik:qwik:0.16.2
  • Qwik » Qwik » Version: 0.17.0
    cpe:2.3:a:qwik:qwik:0.17.0
  • Qwik » Qwik » Version: 0.17.1
    cpe:2.3:a:qwik:qwik:0.17.1
  • Qwik » Qwik » Version: 0.17.2
    cpe:2.3:a:qwik:qwik:0.17.2
  • Qwik » Qwik » Version: 0.17.3
    cpe:2.3:a:qwik:qwik:0.17.3
  • Qwik » Qwik » Version: 0.17.4
    cpe:2.3:a:qwik:qwik:0.17.4
  • Qwik » Qwik » Version: 0.17.5
    cpe:2.3:a:qwik:qwik:0.17.5
  • Qwik » Qwik » Version: 0.18.0
    cpe:2.3:a:qwik:qwik:0.18.0
  • Qwik » Qwik » Version: 0.18.1
    cpe:2.3:a:qwik:qwik:0.18.1
  • Qwik » Qwik » Version: 0.19.0
    cpe:2.3:a:qwik:qwik:0.19.0
  • Qwik » Qwik » Version: 0.19.1
    cpe:2.3:a:qwik:qwik:0.19.1
  • Qwik » Qwik » Version: 0.19.2
    cpe:2.3:a:qwik:qwik:0.19.2
  • Qwik » Qwik » Version: 0.20.0
    cpe:2.3:a:qwik:qwik:0.20.0
  • Qwik » Qwik » Version: 0.20.1
    cpe:2.3:a:qwik:qwik:0.20.1
  • Qwik » Qwik » Version: 0.21.0
    cpe:2.3:a:qwik:qwik:0.21.0
  • Qwik » Qwik » Version: 0.22.0
    cpe:2.3:a:qwik:qwik:0.22.0
  • Qwik » Qwik » Version: 0.22.1
    cpe:2.3:a:qwik:qwik:0.22.1
  • Qwik » Qwik » Version: 0.23.0
    cpe:2.3:a:qwik:qwik:0.23.0
  • Qwik » Qwik » Version: 0.24.0
    cpe:2.3:a:qwik:qwik:0.24.0
  • Qwik » Qwik » Version: 0.25.0
    cpe:2.3:a:qwik:qwik:0.25.0
  • Qwik » Qwik » Version: 0.9.0
    cpe:2.3:a:qwik:qwik:0.9.0
  • Qwik » Qwik » Version: 1.0.0
    cpe:2.3:a:qwik:qwik:1.0.0
  • Qwik » Qwik » Version: 1.1.0
    cpe:2.3:a:qwik:qwik:1.1.0
  • Qwik » Qwik » Version: 1.1.1
    cpe:2.3:a:qwik:qwik:1.1.1
  • Qwik » Qwik » Version: 1.1.2
    cpe:2.3:a:qwik:qwik:1.1.2
  • Qwik » Qwik » Version: 1.1.3
    cpe:2.3:a:qwik:qwik:1.1.3
  • Qwik » Qwik » Version: 1.1.4
    cpe:2.3:a:qwik:qwik:1.1.4
  • Qwik » Qwik » Version: 1.1.5
    cpe:2.3:a:qwik:qwik:1.1.5
  • Qwik » Qwik » Version: 1.2.0
    cpe:2.3:a:qwik:qwik:1.2.0
  • Qwik » Qwik » Version: 1.2.1
    cpe:2.3:a:qwik:qwik:1.2.1
  • Qwik » Qwik » Version: 1.2.10
    cpe:2.3:a:qwik:qwik:1.2.10
  • Qwik » Qwik » Version: 1.2.11
    cpe:2.3:a:qwik:qwik:1.2.11
  • Qwik » Qwik » Version: 1.2.12
    cpe:2.3:a:qwik:qwik:1.2.12
  • Qwik » Qwik » Version: 1.2.13
    cpe:2.3:a:qwik:qwik:1.2.13
  • Qwik » Qwik » Version: 1.2.14
    cpe:2.3:a:qwik:qwik:1.2.14
  • Qwik » Qwik » Version: 1.2.15
    cpe:2.3:a:qwik:qwik:1.2.15
  • Qwik » Qwik » Version: 1.2.16
    cpe:2.3:a:qwik:qwik:1.2.16
  • Qwik » Qwik » Version: 1.2.17
    cpe:2.3:a:qwik:qwik:1.2.17
  • Qwik » Qwik » Version: 1.2.18
    cpe:2.3:a:qwik:qwik:1.2.18
  • Qwik » Qwik » Version: 1.2.19
    cpe:2.3:a:qwik:qwik:1.2.19
  • Qwik » Qwik » Version: 1.2.2
    cpe:2.3:a:qwik:qwik:1.2.2
  • Qwik » Qwik » Version: 1.2.3
    cpe:2.3:a:qwik:qwik:1.2.3
  • Qwik » Qwik » Version: 1.2.4
    cpe:2.3:a:qwik:qwik:1.2.4
  • Qwik » Qwik » Version: 1.2.5
    cpe:2.3:a:qwik:qwik:1.2.5
  • Qwik » Qwik » Version: 1.2.6
    cpe:2.3:a:qwik:qwik:1.2.6
  • Qwik » Qwik » Version: 1.2.7
    cpe:2.3:a:qwik:qwik:1.2.7
  • Qwik » Qwik » Version: 1.2.8
    cpe:2.3:a:qwik:qwik:1.2.8
  • Qwik » Qwik » Version: 1.2.9
    cpe:2.3:a:qwik:qwik:1.2.9
  • Qwik » Qwik » Version: 1.3.0
    cpe:2.3:a:qwik:qwik:1.3.0
  • Qwik » Qwik » Version: 1.3.1
    cpe:2.3:a:qwik:qwik:1.3.1
  • Qwik » Qwik » Version: 1.3.2
    cpe:2.3:a:qwik:qwik:1.3.2
  • Qwik » Qwik » Version: 1.3.3
    cpe:2.3:a:qwik:qwik:1.3.3
  • Qwik » Qwik » Version: 1.3.4
    cpe:2.3:a:qwik:qwik:1.3.4
  • Qwik » Qwik » Version: 1.3.5
    cpe:2.3:a:qwik:qwik:1.3.5
  • Qwik » Qwik » Version: 1.4.0
    cpe:2.3:a:qwik:qwik:1.4.0
  • Qwik » Qwik » Version: 1.4.1
    cpe:2.3:a:qwik:qwik:1.4.1
  • Qwik » Qwik » Version: 1.4.2
    cpe:2.3:a:qwik:qwik:1.4.2
  • Qwik » Qwik » Version: 1.4.3
    cpe:2.3:a:qwik:qwik:1.4.3
  • Qwik » Qwik » Version: 1.4.4
    cpe:2.3:a:qwik:qwik:1.4.4
  • Qwik » Qwik » Version: 1.4.5
    cpe:2.3:a:qwik:qwik:1.4.5
  • Qwik » Qwik » Version: 1.5.0
    cpe:2.3:a:qwik:qwik:1.5.0
  • Qwik » Qwik » Version: 1.5.1
    cpe:2.3:a:qwik:qwik:1.5.1
  • Qwik » Qwik » Version: 1.5.2
    cpe:2.3:a:qwik:qwik:1.5.2
  • Qwik » Qwik » Version: 1.5.3
    cpe:2.3:a:qwik:qwik:1.5.3
  • Qwik » Qwik » Version: 1.5.4
    cpe:2.3:a:qwik:qwik:1.5.4
  • Qwik » Qwik » Version: 1.5.5
    cpe:2.3:a:qwik:qwik:1.5.5
  • Qwik » Qwik » Version: 1.5.6
    cpe:2.3:a:qwik:qwik:1.5.6
  • Qwik » Qwik » Version: 1.5.7
    cpe:2.3:a:qwik:qwik:1.5.7
  • Qwik » Qwik » Version: 1.6.0
    cpe:2.3:a:qwik:qwik:1.6.0
  • Qwik » Qwik » Version: 1.7.0
    cpe:2.3:a:qwik:qwik:1.7.0
  • Qwik » Qwik » Version: 1.7.1
    cpe:2.3:a:qwik:qwik:1.7.1
  • Qwik » Qwik » Version: 1.7.2
    cpe:2.3:a:qwik:qwik:1.7.2


Contact Us

Shodan ® - All rights reserved