On this page

Atomicorp WAF Rule 340095

Rule Summary

Description

This rule detects behavior identified by its current alert as “Attack Blocked - PHP function in Argument - this may be an attack” in the request arguments, JSON request data, SOAP request data. It evaluates during the request body phase and denies matching traffic with HTTP status 403.

This is a selected list of documented research observations, not an exhaustive coverage matrix. Absence of a CVE does not imply absence of protection.

CVEVulnerabilityProductCVSSSeverity
CVE-2014-8877WordPress Plugin CM Download Manager 2.0.0 - Code Injectioncm download manager10.0 (v2.0)High
CVE-2020-11546SuperWebmailer 7.21.0.01526 - Remote Code Executionsuperwebmailer9.8 (v3.1)Critical
CVE-2020-13167Netsweeper <=6.4.3 - Python Code Injectionnetsweeper9.8 (v3.1)Critical
CVE-2020-13942Apache Unomi <1.5.2 - Remote Code Executionunomi9.8 (v3.1)Critical
CVE-2020-14750Oracle WebLogic Server - Remote Command Executionfusion middleware9.8 (v3.1)Critical
CVE-2020-35131Cockpit CMS 0.6.1 - Remote Code Executioncockpit9.8 (v3.1)Critical
CVE-2020-35476OpenTSDB <=2.4.0 - Remote Code Executionopentsdb9.8 (v3.1)Critical
CVE-2022-1609The School Management < 9.9.7 - Remote Code Executionschool management9.8 (v3.1)Critical
CVE-2023-0297PyLoad 0.5.0 - Pre-auth Remote Code Execution (RCE)pyload9.8 (v3.1)Critical
CVE-2023-22527Atlassian Confluence - Remote Code Executionconfluence data center9.8 (v3.1)Critical
CVE-2023-33831FUXA - Unauthenticated Remote Code Executionfuxa9.8 (v3.1)Critical
CVE-2024-0195SpiderFlow Crawler Platform - Remote Code Executionspider-flow9.8 (v3.1)Critical
CVE-2024-3408D-Tale 3.10.0 - 3.15.1 - Authentication Bypass & Remote Code Executiondtale9.8 (v3.1)Critical
CVE-2024-37014Langflow <= 1.0.12 - Remote Code Executionlangflow9.8 (v3.1)Critical
CVE-2024-50498WP Query Console <= 1.0 - Remote Code Executionwp query console9.8 (v3.1)Critical
CVE-2025-3248Langflow AI - Unauthenticated Remote Code Executionlangflow9.8 (v3.1)Critical
CVE-2025-56819Datart v1.0.0-rc.3 - Remote Code Executiondatart9.8 (v3.1)Critical
CVE-2026-67688ICS-Park Smart Park Management System v2.0 Arbitrary Code Execution VulnerabilityICS-Park Smart Park Management System v2.09.8 (v3.1)Critical
CVE-2026-9198IBM Langflow - Remote Code Executionlangflow9.8 (v3.1)Critical
CVE-2026-54694NationalSecurityAgency/skills-service has Stored XSS via User Registration Enabling Admin Account Takeoverskills-service9.6 (v3.1)Critical
CVE-2026-55085Etherpad: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') in etherpad-liteetherpad9.6 (v3.1)Critical
CVE-2026-66395SiYuan Desktop before v3.7.2 Reflected XSS to RCE via siyuan Protocolsiyuan9.4 (v4.0)Critical
CVE-2026-73043SiYuan before v3.7.4 Remote Code Execution via Template Calculationsiyuan9.4 (v4.0)Critical
CVE-2026-73044SiYuan before v3.7.4 Stored Cross-Site Scripting via Column Widthsiyuan9.4 (v4.0)Critical
CVE-2026-73050SiYuan before v3.7.4 Stored XSS via select option colorsiyuan9.4 (v4.0)Critical
CVE-2026-73052SiYuan before v3.7.4 Stored XSS via Attribute-View Field Namessiyuan9.4 (v4.0)Critical
CVE-2026-73053SiYuan before v3.7.4 Cross-Site Scripting via unicode2Emojisiyuan9.4 (v4.0)Critical
CVE-2018-25114osCommerce 2.3.4.1 - Remote Code ExecutionOnline Merchant9.3 (v4.0)Critical
CVE-2024-58355Cal.com through 4.7.15 Cross-Site Scripting via booking questionscal.diy9.3 (v4.0)Critical
CVE-2025-52472XWiki - HQL Injectionxwiki9.3 (v4.0)Critical
CVE-2026-42849authentik: Reflected XSS in SFE AutosubmitStage allows IDP account takeoverauthentik9.3 (v3.1)Critical
CVE-2026-45118MyBB: Contact page reflected XSSmybb9.3 (v3.1)Critical
CVE-2026-57858Cal.com Cal.diy 6.2.0 Stored XSS via BookingPageTagManager Analytics Tracking IDCal.com Self-Hosted (Cal.diy)9.3 (v4.0)Critical
CVE-2026-66394SiYuan before v3.7.3 Stored and Reflected XSS via SVG Sanitizer Bypasssiyuan9.3 (v4.0)Critical
CVE-2026-66396SiYuan before v3.7.2 Stored XSS to RCE via title-img IALsiyuan9.3 (v4.0)Critical
CVE-2026-66418OpenClaw Dashboard v3.0.0 Stored XSS via Failed Login Username Fieldopenclaw agent dashboard9.3 (v4.0)Critical
CVE-2026-74902SiYuan before v3.7.4 XSS-to-RCE via malicious filename uploadsiyuan9.3 (v4.0)Critical
CVE-2026-78997UC Browser for Android (package com.UCMobile.intl, version 13.7.8.1314) Cross-Site Scripting VulnerabilityUC Browser for Android (package com.UCMobile.intl, version 13.7.8.1314)9.3 (v3.1)Critical
CVE-2026-86738Snipe-IT before 8.7.0 CSS Injection via Custom CSSsnipe-it9.3 (v4.0)Critical
CVE-2026-84189LibreNMS before 26.7.0 Stored XSS via Oxidized APIlibrenms9.2 (v4.0)Critical
CVE-2024-53900Mongoose < 8.8.3 - Remote Code Executionmongoose9.1 (v3.1)Critical
CVE-2026-34448SiYuan: Stored XSS in Attribute View gallery/kanban cover rendering allows arbitrary command execution in the desktop clsiyuan9.0 (v3.1)Critical
CVE-2026-35198HeyForm vulnerable to stored XSS via form field titlesheyform9.0 (v3.1)Critical
CVE-2026-42556Postiz stored XSS in public preview pagepostiz9.0 (v3.1)Critical
CVE-2026-43984Tautulli has stored XSS in logFile via guest-controlled log_js_errors inputTautulli8.9 (v3.1)High
CVE-2021-25646Apache Druid - Remote Code Executiondruid8.8 (v3.1)High
CVE-2021-32819Nodejs Squirrelly - Remote Code Executionsquirrelly8.8 (v3.1)High
CVE-2024-28253OpenMetaData - SpEL Injection in PUT /api/v1/policiesopenmetadata8.8 (v3.1)High
CVE-2025-56798Lime Technology, Inc.'s Unraid OS version 6.12.14 and earlier Cross-Site Request Forgery VulnerabilityLime Technology, Inc.'s Unraid OS version 6.12.14 and earlier8.8 (v3.1)High
CVE-2026-41473CyberPanel < 2.4.5 Unauthenticated API Access via AI Scanner Endpointscyberpanel8.8 (v4.0)High
CVE-2026-42455LinkWarden: Stored XSS via Client-Side Archive Upload (Unsanitized HTML served from same origin)linkwarden8.8 (v4.0)High
CVE-2026-12496Loytec LINX firmware: Unauthenticated stored XSS in OPC XML-DA serverLIP-ME20xC8.7 (v4.0)High
CVE-2026-15217Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') in GitLabgitlab8.7 (v3.1)High
CVE-2026-28445Typebot: Stored XSS via Rating Block Custom Icon Bypasses isUnsafe Sandbox in Builder Previewtypebot.io8.7 (v3.1)High
CVE-2026-44667Faction: Stored XSS in Remediation Verification Attachment Filename Preview Renderingfaction8.7 (v3.1)High
CVE-2026-44669Faction: Stored XSS in Assessment Attachment Filename Preview Renderingfaction8.7 (v3.1)High
CVE-2026-44729Twenty: Stored Cross-Site Scripting via Unsanitized File Serving (Missing Content-Type/Content-Disposition Headers)twenty8.7 (v3.1)High
CVE-2026-45115MyBB: Buddy/ignore list username XSSmybb8.7 (v3.1)High
CVE-2026-45116MyBB: Profile field type confusion XSSmybb8.7 (v3.1)High
CVE-2026-45270CI4MS: Stored XSS in Pages Module Content via Broken html_purify Validation Ruleci4ms8.7 (v3.1)High
CVE-2026-46518OpenEMR: Stored XSS in prescription CSS/HTML print view via patient demographicsopenemr8.7 (v3.1)High
CVE-2026-47665Penpot: Stored XSS via comment content, innerHTML renders unsanitized HTMLpenpot8.7 (v3.1)High
CVE-2026-47743Shopper: Multiple data integrity and disclosure issues in admin Livewire componentsshopper8.7 (v3.1)High
CVE-2026-48026lakeFS vulnerable to stored XSS in rendered markdown previews via raw HTMLlakeFS8.7 (v3.1)High
CVE-2026-48527HaxCMS has a stored Cross-Site Scripting (XSS) bypass in saveNode endpointhaxcms-nodejs8.7 (v3.1)High
CVE-2026-53758Emlog: Stored XSS via Parsedown Markdown Processing - Raw HTML Not Sanitizedemlog8.7 (v4.0)High
CVE-2026-54347Froxlor: Stored XSS in DNS TXT Record Content Allows Customer-to-Admin Account Takeoverfroxlor8.7 (v3.1)High
CVE-2026-68899Wekan: File Upload MIME Type Validation Bypass — Stored XSS via Missing System Binary Fallbackwekan8.7 (v3.1)High
CVE-2025-66024XWiki Blog Application home page vulnerable to Stored XSS via Post Titleblog application8.6 (v4.0)High
CVE-2026-34463MantisBT has Stored HTML Injection/XSS via Clone Issue Formmantisbt8.6 (v4.0)High
CVE-2026-49864wetty vulnerable to DOM XSS via file-download filenamewetty8.6 (v4.0)High
CVE-2026-59239Stored XSS in Prospero Flow CRM email body allows administrator account takeoverProspero Flow CRM8.6 (v4.0)High
CVE-2026-67328@better-auth/sso before 1.6.21 Account Takeover via SSOsso8.6 (v4.0)High
CVE-2026-21618Cross-site scripting (XSS) in OAuth Device Authorization screenhexpm8.5 (v4.0)High
CVE-2026-34932hoppscotch: Stored XSS via mock server responses on backend originhoppscotch8.5 (v4.0)High
CVE-2026-58113Teamcenter V2412 Cross-site Scripting VulnerabilityTeamcenter V24128.5 (v4.0)High
CVE-2026-63361LimeSurvey Community Edition 7.0.5+260623 - Reflected XSS in HTML editor popupLimeSurvey8.5 (v4.0)High
CVE-2026-64851Grav Shortcode Core Plugin: Stored XSS in shortcode-core attribute handlersgrav-plugin-shortcode-core8.5 (v4.0)High
CVE-2026-65986CVAT has stored XSS via annotation guide assetscvat8.5 (v4.0)High
CVE-2026-75933Jet Admin Stored XSSJet Admin8.5 (v4.0)High
CVE-2026-15973LimeSurvey 7.0.5 - Stored XSS in Survey Menu EntriesLimeSurvey8.4 (v4.0)High
CVE-2026-5385GLPI 11.0.0 - Stored XSS in knowledge baseglpi8.4 (v4.0)High
CVE-2026-77072n8n before 1.123.69 Stored XSS via Form Completion Pagen8n8.4 (v4.0)High
CVE-2026-77850Stored XSS in AshAdmin relationship typeahead via unescaped label_field contentash admin8.4 (v4.0)High
CVE-2026-85613OpenPanel Unauthenticated XSS via SVG Favicon Proxyopenpanel8.4 (v4.0)High
CVE-2026-87814SiYuan before v3.8.2 Stored XSS via Asset Previewsiyuan8.4 (v4.0)High
CVE-2026-34725dbgate-web: Stored XSS in applicationIcon leads to potential RCE in Electron due to unsafe renderer configurationdbgate8.2 (v3.1)High
CVE-2026-56670ComfyUI: Stored XSS via SVG file upload on the /view endpointComfyUI8.2 (v3.1)High
CVE-2026-63135YOURLS: Stored XSS in referrer statistics chart via crafted Referer headerYOURLS8.2 (v3.1)High
CVE-2017-12615Apache Tomcat < 9.0.1 (Beta) / < 8.5.23 / < 8.0.47 / < 7.0.8 - JSP Upload Bypass / Remote Code Execution (1)tomcat8.1 (v3.1)High
CVE-2024-43425Moodle - Remote Code Executionmoodle8.1 (v3.1)High
CVE-2026-18147Freeipa: ipa: freeipa/idm: cross-site scripting vulnerability allows arbitrary code execution via crafted urlRed Hat Enterprise Linux 108.1 (v3.1)High
CVE-2026-33437Stirling PDF: Stored XSS in Info SummaryStirling-PDF8.1 (v3.1)High
CVE-2026-39344Reflected XSS the login page through the 'username' parameterchurchcrm8.1 (v3.0)High
CVE-2026-48060Litestar: HTML Injection Through CSRF Tokenlitestar8.1 (v3.1)High
CVE-2026-48081OpenReception vulnerable to stored click-triggered XSS via javascript: tenant links rendered into patient-facing footerappointment-booking-software8.1 (v3.1)High
CVE-2025-6204DELMIA Apriso - Command Injectiondelmia apriso8.0 (v3.1)High
CVE-2026-16969DFIR-IRIS Stored XSS in Assetsiris-web7.6 (v3.1)High
CVE-2026-18360DFIR-IRIS Stored XSS in Custom Attributesiris-web7.6 (v3.1)High
CVE-2026-18361DFIR-IRIS Stored XSS in Datastore Uploadiris-web7.6 (v3.1)High
CVE-2014-9215PBBoard CMS 3.0.1 - SQL Injectionpbboard7.5 (v2.0)High
CVE-2025-4427Ivanti Endpoint Manager Mobile - Unauthenticated Remote Code Executionendpoint manager mobile7.5 (v3.1)High
CVE-2026-44657MantisBT: Stored XSS in File Downloadmantisbt7.5 (v4.0)High
CVE-2026-7460mailcow-dockerized 2026-03b - Stored XSS in Queue Manager via unescapedmailcow-dockerized7.4 (v4.0)High
CVE-2026-87812SiYuan before v3.8.2 Stored XSS via Bazaar iconURLsiyuan7.4 (v4.0)High
CVE-2026-30819Combodo iTop: Reflected XSS in /pages/ajax.render.php dashboard_id parameteriTop7.3 (v3.1)High
CVE-2026-6735XSS within PHP-FPM status endpointphp7.3 (v4.0)High
CVE-2026-8203Concrete CMS 9.5.0 and below has Stored XSS on the height parameterconcrete cms7.3 (v4.0)High
CVE-2023-46818ISPConfig - PHP Code Injectionispconfig7.2 (v3.1)High
CVE-2026-18756HumHub Community Edition 1.18.4-pl1 - Reflected XSS in Space membership request button renderingHumHub7.2 (v4.0)High
CVE-2026-19914Welcart e-Commerce <= 2.12.1 - Unauthenticated Stored Cross-Site Scripting via 'custom_order' ParameterWelcart e-Commerce7.2 (v3.1)High
CVE-2026-4267Query Monitor <= 3.20.3 - Reflected Cross-Site Scripting via Request URIQuery Monitor7.2 (v3.1)High
CVE-2022-35499In Trimble TM4WEB 21.4.0.4, the external bill viewer endpoint Cross-Site Scripting Vulnerability-7.1 (v3.1)High
CVE-2026-12970LearnPress < 4.4.1 - Reflected XSS via c_searchLearnPress7.1 (v3.1)High
CVE-2026-14239Tourmaster < 5.4.8 - Stored XSS via CSRFtourmaster7.1 (v3.1)High
CVE-2026-34598YesWiki has Persistant Blind XSS at "/?BazaR&vue=consulter"yeswiki7.1 (v4.0)High
CVE-2026-6858Transbank Webpay < 1.14.0 - Unauthenticated Stored XSSTransbank Webpay7.1 (v3.1)High
CVE-2026-84192LibreNMS before 26.3.1 Stored XSS via SNMP/Syslog Datalibrenms7.1 (v4.0)High
CVE-2026-55746Cotonti stored XSS via PFS folder titleCotonti7.0 (v4.0)High
CVE-2026-58411ChurchCRM has Reflected Cross-Site Scripting (XSS) via unsanitized request parameter names and valuesCRM7.0 (v4.0)High
CVE-2026-39838ProofreadPage improperly sanitizes multiline styles using Sanitizer::checkCSSMediaWiki - ProofreadPage Extension6.9 (v4.0)Medium
CVE-2026-39936Stored XSS in Score due to usage of non-reserved data attributesMediawiki - Score Extension6.9 (v4.0)Medium
CVE-2026-40598MantisBT has Potential Referer-Based Reflected HTML Injection / XSS in Tag Update Pagemantisbt6.9 (v4.0)Medium
CVE-2026-44651SillyTavern: Reflected XSS vulnerability in the CORS proxy middlewareSillyTavern6.9 (v4.0)Medium
CVE-2026-59238Stored XSS in Pentestify via unsanitized finding images and report client logoPentestify6.9 (v4.0)Medium
CVE-2026-69092Admidio before 5.0.11 Reflected XSS via SSO/SAML Endpointadmidio6.9 (v4.0)Medium
CVE-2026-73848Emlog: Stored XSS via Tag Name in Article Editoremlog6.9 (v4.0)Medium
CVE-2026-86188AVideo YPTSocket Plugin Unauthenticated Cross-Site ScriptingAVideo6.9 (v4.0)Medium
CVE-2026-14827Calendar < 1.3.18 - Contributor+ Stored XSS via event_link ParameterCalendar6.8 (v3.1)Medium
CVE-2026-15047s2Member < 260805 - Contributor+ Stored XSS via Shortcodes2Member6.8 (v3.1)Medium
CVE-2026-16559YMC Filter < 3.12.9 - Author+ Stored XSS via SVG Icon UploadYMC Filter6.8 (v3.1)Medium
CVE-2026-33741EspoCRM: Stored XSS via SVG attachment loading same-origin JavaScriptespocrm6.8 (v3.1)Medium
CVE-2026-39311Trilium Notes: Stored XSS Leads to Unauthorized Remote Code Execution (RCE) via Unsanitized SVG AttachmentsTrilium6.8 (v3.1)Medium
CVE-2026-55549Yamcs: Reflected XSS in the URL of the Authorize Endpointyamcs6.5 (v3.1)Medium
CVE-2026-78838the grid_datasource.php component of AppNitro MachForm v30 Cross-Site Scripting Vulnerabilitythe grid datasource.php component of AppNitro MachForm v306.5 (v3.1)Medium
CVE-2026-0737Shortcodes Ultimate <= 7.4.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'su_lightbox' ShortcodeWP Shortcodes Plugin — Shortcodes Ultimate6.4 (v3.1)Medium
CVE-2026-0738Shortcodes Ultimate <= 7.4.8 - authenticated (Contributor+) Stored Cross-Site Scripting via 'su_carousel' ShortcodeWP Shortcodes Plugin — Shortcodes Ultimate6.4 (v3.1)Medium
CVE-2026-3885WP Shortcodes Plugin — Shortcodes Ultimate <= 7.4.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via su_boShortcodes Ultimate – Content Elements6.4 (v3.1)Medium
CVE-2026-45797HeyForm Vulnerable to Stored XSS via Unauthenticated SVG File Uploadheyform6.4 (v4.0)Medium
CVE-2026-50592Znuny Cross-Site Scripting VulnerabilityZnuny6.4 (v3.1)Medium
CVE-2026-87870Ninja Forms - Scheduled Exports <= 3.0.3 - Authenticated (Subscriber+) Stored Cross-Site Scripting via REST API ParameteNinja Forms - Scheduled Exports6.4 (v3.1)Medium
CVE-2026-43980Malla: Stored XSS via Meshtastic node names in multiple frontend pagesmalla6.3 (v3.1)Medium
CVE-2018-6882zimbra collaboration suite Cross-Site Scripting Vulnerabilityzimbra collaboration suite6.1 (v3.1)Medium
CVE-2020-1106Microsoft Office SharePoint XSS Vulnerabilitysharepoint enterprise server6.1 (v3.1)Medium
CVE-2023-49494DedeCMS v5.7.111 - Cross-Site Scriptingdedecms6.1 (v3.1)Medium
CVE-2023-5758firefox mobile Cross-Site Scripting Vulnerabilityfirefox mobile6.1 (v3.1)Medium
CVE-2025-63607TechStore 1.0 Cross-Site Scripting Vulnerability-6.1 (v3.1)Medium
CVE-2025-65341Ecommerce Fruits Bazar 1.0 Cross-Site Scripting Vulnerability-6.1 (v3.1)Medium
CVE-2026-11588EONSR AEO Agent <= 3.7.9 - Unauthenticated Stored XSS via Scheduled Post CreationEONSR AEO Agent6.1 (v3.1)Medium
CVE-2026-11881Fluent Forms < 6.2.6 - Contributor+ Stored XSS via Date/Time FieldFluent Forms6.1 (v3.1)Medium
CVE-2026-13330Animation Addons for Elementor < 2.7.0 - Author+ Stored XSS via SVG UploadAnimation Addons for Elementor6.1 (v3.1)Medium
CVE-2026-13400Simply Schedule Appointments < 1.6.12.4 - Unauthenticated Stored XSS via Booking Customer InformationSimply Schedule Appointments6.1 (v3.1)Medium
CVE-2026-14921Ultimate Addons for WPBakery Page Builder < 3.21.5 - Contributor+ Stored XSS via ult_buttons ShortcodeUltimate Addons for WPBakery Page Builder6.1 (v3.1)Medium
CVE-2026-26028CryptPad: Sanitizer Bypass in Diffmarked.js Allows Arbitrary HTML Injection and Potential XSScryptpad6.1 (v3.1)Medium
CVE-2026-30251zenshare suite Cross-Site Scripting Vulnerabilityzenshare suite6.1 (v3.1)Medium
CVE-2026-30252zencrm Cross-Site Scripting Vulnerabilityzencrm6.1 (v3.1)Medium
CVE-2026-34206Captcha Protect: Reflected XSS in challenge page via unsanitized destination rendered with text/templatecaptcha protect6.1 (v3.1)Medium
CVE-2026-34229Emlog: Stored XSS in Comment Module via URI Scheme Validation Bypassemlog6.1 (v3.1)Medium
CVE-2026-34396AVideo: Stored XSS via Unescaped Plugin Configuration Values in Admin Panelavideo6.1 (v3.1)Medium
CVE-2026-34739AVideo: Reflected XSS via Unescaped ip Parameter in User_Location testIP.phpavideo6.1 (v3.1)Medium
CVE-2026-36324SourceCodester Doctor Appointment System 1.0 Cross-Site Scripting Vulnerability-6.1 (v3.1)Medium
CVE-2026-37750School Management System by mahmoudai1 Cross-Site Scripting VulnerabilitySchool Management System by mahmoudai16.1 (v3.1)Medium
CVE-2026-38432erpnext Cross-Site Scripting Vulnerabilityerpnext6.1 (v3.1)Medium
CVE-2026-38444osTicket v1.18.3 Cross-Site Scripting Vulnerability-6.1 (v3.1)Medium
CVE-2026-38446Cross-Site Scripting-6.1 (v3.1)Medium
CVE-2026-38472forum reward comments in GazellePW (GazellePosterWall) commit 86c4bedf727691b5a97af42a4864869d18446449 Cross-Site Scripting Vulnerabilityforum reward comments in GazellePW (GazellePosterWall) commit 86c4bedf727691b5a97af42a4864869d184464496.1 (v3.1)Medium
CVE-2026-38947FluentCMS 1.2.3 Cross-Site Scripting Vulnerability-6.1 (v3.1)Medium
CVE-2026-41580Stirling-PDF: Reflected XSS through crafted PDF metadata fields (Title and Author)stirling pdf6.1 (v3.1)Medium
CVE-2026-51565Modules/Docs/DocsController.php in Milk admin <=0.9.8 Cross-Site Scripting VulnerabilityModules/Docs/DocsController.php in Milk admin <=0.9.86.1 (v3.1)Medium
CVE-2026-52475aiflowy <= 2.1.2 Cross-Site Scripting Vulnerabilityaiflowy <= 2.1.26.1 (v3.1)Medium
CVE-2026-55087Etherpad: x-proxy-path header reflected into admin HTML/JS/CSS (cache-poisoning XSS) and concatenated into redirect (opeetherpad6.1 (v3.1)Medium
CVE-2026-61526AdonisJS HTTP Server is vulnerable to reflected XSS through its exception handlerhttp-server6.1 (v3.1)Medium
CVE-2026-73084Activepieces: Reflected Cross-Site Scripting in OAuth Redirect Endpointactivepieces6.1 (v3.1)Medium
CVE-2026-75170the /loginController/doLogin endpoint of the HubCore platform (version 14.1.1) Cross-Site Scripting Vulnerabilitythe /loginController/doLogin endpoint of the HubCore platform (version 14.1.1)6.1 (v3.1)Medium
CVE-2026-78742Silverpeas Core <=6.4.6 Cross-Site Scripting Vulnerability-6.1 (v3.1)Medium
CVE-2026-8447Langflow is vulnerable to stored cross-site scripting and IP spoofing due to unsanitized Markdown rendering and untrustelangflow6.1 (v3.1)Medium
CVE-2023-6717Keycloak: xss via assertion consumer service url in saml post-binding flowRed Hat AMQ Broker 76.0 (v3.1)Medium
CVE-2026-8245Concrete CMS 9.5.0 and below is vulnerable to Reflected XSS in Legacy Pagination via HTML attribute injectionconcrete cms6.0 (v4.0)Medium
CVE-2026-63428HeyForm: completeSubmission persists submitter-supplied hidden fields verbatim without validating against the form's decheyform5.8 (v3.1)Medium
CVE-2026-84193LibreNMS through 26.2.0 Stored Cross-Site Scripting via SNMPlibrenms5.8 (v4.0)Medium
CVE-2026-11569Quay: quay: stored xss via filedrop svg uploadRed Hat Quay 35.4 (v3.1)Medium
CVE-2026-14864JetEngine < 3.8.12 - Contributor+ Stored XSS via jet_engine ShortcodeJetEngine5.4 (v3.1)Medium
CVE-2026-15245BNE Testimonials < 2.0.8.2 - Contributor+ Stored XSS via Slider ShortcodeBNE Testimonials5.4 (v3.1)Medium
CVE-2026-15262Admin Columns for ACF Fields <= 0.3.2 - Contributor+ Stored XSS via ACF Field Value ColumnAdmin Columns for ACF Fields5.4 (v3.1)Medium
CVE-2026-16063Event Booking Manager for WooCommerce < 5.3.7 - Author+ Stored XSS via Event Timeline ContentEvent Booking Manager for WooCommerce5.4 (v3.1)Medium
CVE-2026-16537Slick Slider < 0.5.3 - Contributor+ Stored XSS via Gallery ShortcodeSlick Slider5.4 (v3.1)Medium
CVE-2026-16558YMC Filter < 3.12.8 - Contributor+ Stored XSS via Layout Builder SchemaYMC Filter5.4 (v3.1)Medium
CVE-2026-18395Child Pages Card < 1.09 - Contributor+ Stored XSS via Shortcode AttributesChild Pages Card5.4 (v3.1)Medium
CVE-2026-34848hoppscotch: Stored XSS in team member overflow tooltip via display namehoppscotch5.4 (v3.1)Medium
CVE-2026-34974phpMyFAQ: SVG Sanitizer Bypass via HTML Entity Encoding leads to Stored XSS and Privilege Escalationphpmyfaq5.4 (v3.1)Medium
CVE-2026-35403LORIS has potential cross-site scripting in survey_accounts moduleloris5.4 (v3.1)Medium
CVE-2026-38473the subtitle deletion flow in GazellePW (GazellePosterWall) commit 86c4bedf727691b5a97af42a4864869d18446449 Cross-Site Scripting Vulnerabilitythe subtitle deletion flow in GazellePW (GazellePosterWall) commit 86c4bedf727691b5a97af42a4864869d184464495.4 (v3.1)Medium
CVE-2026-39380Open Source Point of Sale has Stored XSS in Stock Location (Configuration)open source point of sale5.4 (v3.1)Medium
CVE-2026-39964TypeBot: Stored XSS via javascript: URI in text bubble links — bot author executes JS on visitors' browserstypebot.io5.4 (v3.1)Medium
CVE-2026-45138CI4MS: Stored XSS in Blog Content via Broken html_purify Validation Ruleci4ms5.4 (v3.1)Medium
CVE-2026-45580WWBN AVideo Live: stored XSS via unescaped stream key in modeYoutubeLive.php class attributeavideo5.4 (v3.1)Medium
CVE-2026-45694LibreNMS: Reflected XSS in the Proxmox app view via unsanitized instance/vmid parameterslibrenms5.4 (v3.1)Medium
CVE-2026-72570cube-root directory-serve - Stored Cross-Site Scripting via Malicious Filenamedirectory-serve5.4 (v3.1)Medium
CVE-2026-72583fastschema - Stored Cross-Site Scripting via MIME Type Bypass in File Uploadfastschema5.4 (v3.1)Medium
CVE-2026-82396Sulu: Stored XSS via media download inline-disposition overridesulu5.4 (v3.1)Medium
CVE-2026-9278Form Builder CP < 1.2.47 - Editor+ Stored XSS via form_structureForm Builder CP5.4 (v3.1)Medium
CVE-2019-25731Zuz Music 2.1 Persistent Cross-site Scripting via zuzconsole ContactZuz Music5.3 (v4.0)Medium
CVE-2026-35208lichess.org has an Unsanitized Stream Title Injection on /streamerlila5.3 (v4.0)Medium
CVE-2026-41472CyberPanel < 2.4.5 Stored XSS via AI Scanner Dashboardcyberpanel5.3 (v4.0)Medium
CVE-2026-48094ShareOpenly has Cross-Site Scripting (XSS) via Missing esc_url() on Shared URL in Content Outputshareopenly5.3 (v4.0)Medium
CVE-2026-5808openstatusHQ openstatus Onboarding Endpoint client.tsx cross site scriptingopenstatus5.3 (v4.0)Medium
CVE-2026-59232Stored Cross-site Scripting in Prospero Flow CRM lead name fieldProspero Flow CRM5.3 (v4.0)Medium
CVE-2026-69116FlyEnv < 4.18.0 Cross-Site Scripting via v-htmlFlyEnv5.3 (v4.0)Medium
CVE-2026-73038NodeBB < 4.15.0 Stored XSS via ActivityPub emoji tag.icon.url and tag.nameNodeBB5.3 (v4.0)Medium
CVE-2026-73422Astro: Reflected XSS via unescaped View Transition animation propertiesastro5.3 (v4.0)Medium
CVE-2026-73628Serendipity 2.3.5 Reflected XSS via search clean-URL routeSerendipity5.3 (v4.0)Medium
CVE-2026-76837Baserow before 2.3.0 Stored Cross-Site Scripting via Rich Text Mention Display NameBaserow5.3 (v4.0)Medium
CVE-2026-82451Formwork through 2.3.14 Stored XSS via Referer HeaderFormwork5.3 (v4.0)Medium
CVE-2026-82646WWBN AVideo Unauthenticated Reflected XSS via url2Embed.json.phpAVideo5.3 (v4.0)Medium
CVE-2026-84191LibreNMS before 26.5.0 Stored XSS via SNMP VRF fieldslibrenms5.3 (v4.0)Medium
CVE-2026-85158AVideo Reflected XSS via videoEmbeded.php link parameterAVideo5.3 (v4.0)Medium
CVE-2026-85159AVideo Reflected XSS via cancelUri in userLogin.phpAVideo5.3 (v4.0)Medium
CVE-2026-85577AVideo userLogin.php Reflected XSS via error parameterAVideo5.3 (v4.0)Medium
CVE-2011-0518LotusCMS 3.0 - Remote Code Executionfraise5.1 (v2.0)Medium
CVE-2018-25248MyBB Downloads Plugin 2.0.3 Persistent XSS via downloads.phpmybb downloads5.1 (v4.0)Medium
CVE-2018-25349userSpice 4.3.24 Cross-Site Scripting via X-Forwarded-For HeaderuserSpice5.1 (v4.0)Medium
CVE-2021-47931Exponent CMS 2.6 Multiple Vulnerabilities Stored XSS AuthenticationExponent CMS5.1 (v4.0)Medium
CVE-2021-47947Projectsend r1295 Stored Cross-Site Scripting via files-edit.phpProjectsend5.1 (v4.0)Medium
CVE-2021-47983WordPress Plugin Stripe Payments 2.0.39 Stored XSS via currency_codeAccept Stripe Payments5.1 (v4.0)Medium
CVE-2022-50943Moodle LMS 4.0 Cross-Site Scripting via course search.phpmoodle5.1 (v4.0)Medium
CVE-2022-50948Motopress Hotel Booking Lite 4.2.4 Stored Cross-Site ScriptingMotopress Hotel Booking Lite5.1 (v4.0)Medium
CVE-2022-50958WordPress Plugin Jetpack 9.1 Cross Site Scripting via grunion-form-view.phpJetpack5.1 (v4.0)Medium
CVE-2022-50959WordPress Contact Form Builder 1.6.1 Cross-Site Scripting via code_generator.phpContact Form Builder5.1 (v4.0)Medium
CVE-2022-50961WordPress Plugin IP2Location Country Blocker 2.26.7 Stored XSSIP2Location Country Blocker5.1 (v4.0)Medium
CVE-2022-50962uBidAuction 2.0.1 myOrders Reflected XSSuBidAuction5.1 (v4.0)Medium
CVE-2022-50963uBidAuction 2.0.1 myAuctions active Reflected XSSuBidAuction5.1 (v4.0)Medium
CVE-2022-50964uBidAuction 2.0.1 myAuctions loose Reflected XSSuBidAuction5.1 (v4.0)Medium
CVE-2022-50965uBidAuction 2.0.1 posts manage Reflected XSSuBidAuction5.1 (v4.0)Medium
CVE-2022-50966uBidAuction 2.0.1 news manage Reflected XSSuBidAuction5.1 (v4.0)Medium
CVE-2022-50968uBidAuction 2.0.1 auctions manage Reflected XSSuBidAuction5.1 (v4.0)Medium
CVE-2022-50969uBidAuction 2.0.1 mailingLog manage Reflected XSSuBidAuction5.1 (v4.0)Medium
CVE-2025-71404better-auth before 1.1.16 Reflected XSS via error parameterbetter-auth5.1 (v4.0)Medium
CVE-2026-19434Stored Cross-site Scripting in Pentestify finding severity fieldPentestify5.1 (v4.0)Medium
CVE-2026-19716Stored Cross-site Scripting in Pentestify user account deletion via unescaped usernamePentestify5.1 (v4.0)Medium
CVE-2026-22675OCS Inventory NG Server Stored XSS via User-Agentocs inventory server5.1 (v4.0)Medium
CVE-2026-25557Evoluted PHP Directory Listing Script 4.0.5 Reflected XSS via dir parameterPHP Directory Listing Script5.1 (v4.0)Medium
CVE-2026-32856Ellucian Banner Self-Service Reflected XSS via dateConverterBanner Self-Service5.1 (v4.0)Medium
CVE-2026-34416OSCAL-GUI Reflected XSS via project parameter in oscal.phpOSCAL-GUI5.1 (v4.0)Medium
CVE-2026-34417OSCAL-GUI Reflected XSS via project parameter in oscal-forms.phpOSCAL-GUI5.1 (v4.0)Medium
CVE-2026-34799Endian Firewall /manage/dnsmasq/hosts/ remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34801Endian Firewall /manage/dhcp/fixed_leases/ remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34803Endian Firewall /manage/qos/classes/ name Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34804Endian Firewall /manage/qos/rules/ dscp Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34816Endian Firewall /manage/smtpscan/domainrouting/ domain Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34818Endian Firewall /manage/dnsmasq/localdomains/ remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34820Endian Firewall /manage/ipsec/ remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34821Endian Firewall /manage/vpnauthentication/user/ remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34822Endian Firewall /manage/ca/certificate/ new_cert_name Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34823Endian Firewall /manage/password/web/ remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-35007Open ISES Tickets < 3.44.2 Reflected XSS via single_unit.php id Parametertickets5.1 (v4.0)Medium
CVE-2026-35008Open ISES Tickets < 3.44.2 Reflected XSS via single.php ticket_id Parametertickets5.1 (v4.0)Medium
CVE-2026-35009Open ISES Tickets < 3.44.2 Reflected XSS via add_note.php ticket_id Parametertickets5.1 (v4.0)Medium
CVE-2026-35010Open ISES Tickets < 3.44.2 Reflected XSS via patient_JF.php ticket_id Parametertickets5.1 (v4.0)Medium
CVE-2026-35011Open ISES Tickets < 3.44.2 Reflected XSS via opena.php frm_call Parametertickets5.1 (v4.0)Medium
CVE-2026-35012Open ISES Tickets < 3.44.2 Reflected XSS via add_facnote.php ticket_id Parametertickets5.1 (v4.0)Medium
CVE-2026-35014Open ISES Tickets < 3.44.2 Reflected XSS via routes_nm.php ticket_id Parametertickets5.1 (v4.0)Medium
CVE-2026-35015Open ISES Tickets < 3.44.2 Reflected XSS via do_unit_mail.php the_ticket Parametertickets5.1 (v4.0)Medium
CVE-2026-35016Open ISES Tickets < 3.44.2 Reflected XSS via search.php frm_query Parametertickets5.1 (v4.0)Medium
CVE-2026-40507OpenEMR < 8.3.0 Reflected XSS via templateHtml Parameter in Patient Portalopenemr5.1 (v4.0)Medium
CVE-2026-40508OpenEMR < 8.3.0 Stored XSS via Patient Portal Template Import Handleropenemr5.1 (v4.0)Medium
CVE-2026-4093Stored XSS in Drupal 7 Term Reference Tree module (token display templates and term labels)taxonomy term reference tree widget5.1 (v4.0)Medium
CVE-2026-42840ERPNext 16.16.0 - Stored XSS in POS customer section via unescaped template literalsERPNext5.1 (v4.0)Medium
CVE-2026-45551Group-Office: Authenticated Stored XSS in Administrator Context via Arbitrary Cross-User Setting Writegroupoffice5.1 (v4.0)Medium
CVE-2026-47106Ellucian Banner Self-Service Stored XSS via getFacultyMeetingTimes APIBanner Self-Service5.1 (v4.0)Medium
CVE-2026-48214Open ISES Tickets < 3.44.2 Reflected XSS via add_nm.php ticket_id ParameterTickets5.1 (v4.0)Medium
CVE-2026-48215Open ISES Tickets < 3.44.2 Reflected XSS via circle.php frm_id ParameterTickets5.1 (v4.0)Medium
CVE-2026-48218Open ISES Tickets < 3.44.2 Reflected XSS via icons/buttons/landb.php frm_name and frm_id ParametersTickets5.1 (v4.0)Medium
CVE-2026-48219Open ISES Tickets < 3.44.2 Reflected XSS via ics202.php frm_add_str ParameterTickets5.1 (v4.0)Medium
CVE-2026-48220Open ISES Tickets < 3.44.2 Reflected XSS via ics205.php frm_add_str ParameterTickets5.1 (v4.0)Medium
CVE-2026-48221Open ISES Tickets < 3.44.2 Reflected XSS via ics205a.php frm_add_str ParameterTickets5.1 (v4.0)Medium
CVE-2026-48222Open ISES Tickets < 3.44.2 Reflected XSS via ics213.php frm_add_str ParameterTickets5.1 (v4.0)Medium
CVE-2026-48223Open ISES Tickets < 3.44.2 Reflected XSS via ics213rr.php frm_add_str ParameterTickets5.1 (v4.0)Medium
CVE-2026-48224Open ISES Tickets < 3.44.2 Reflected XSS via ics214.php frm_add_str ParameterTickets5.1 (v4.0)Medium
CVE-2026-48225Open ISES Tickets < 3.44.2 Reflected XSS via landb.php _type ParameterTickets5.1 (v4.0)Medium
CVE-2026-48226Open ISES Tickets < 3.44.2 Reflected XSS via os_watch.php ref and mode_orig ParametersTickets5.1 (v4.0)Medium
CVE-2026-48227Open ISES Tickets < 3.44.2 Reflected XSS via patient.php id and ticket_id ParametersTickets5.1 (v4.0)Medium
CVE-2026-48228Open ISES Tickets < 3.44.2 Reflected XSS via patient_w.php id and ticket_id ParametersTickets5.1 (v4.0)Medium
CVE-2026-48229Open ISES Tickets < 3.44.2 Reflected XSS via routes_i.php ticket_id ParameterTickets5.1 (v4.0)Medium
CVE-2026-48538GFI Archiver < 15.13 Stored XSS via ImportSettingsWizard.ashxGFI Archiver5.1 (v4.0)Medium
CVE-2026-48552Nagios Core / XI DOM-based XSS via jsonquery.jsNagios Core5.1 (v4.0)Medium
CVE-2026-48559Lightweight Music Server 3.76.0 Stored XSS via Media File Metadata Tagslms5.1 (v4.0)Medium
CVE-2026-53992Reflected XSS in ProjectSend thumbnails-regenerate.php via start_date / end_date ParametersProjectSend5.1 (v4.0)Medium
CVE-2026-56126pfSense Plus < 26.07 / CE < 2.9.0 Stored XSS via status_monitoring.phppfSense Plus5.1 (v4.0)Medium
CVE-2026-64628Grav Stored Cross-Site Scripting via Shortcode Attribute Handlersgrav5.1 (v4.0)Medium
CVE-2026-65697Fathom Lite 1.3.1 Stored XSS via /collect Endpointfathom5.1 (v4.0)Medium
CVE-2026-66296Reflected XSS in oaskit's default HTML error handleroaskit5.1 (v4.0)Medium
CVE-2026-67333better-auth before 1.6.13 Stored XSS via javascript redirect_uribetter-auth5.1 (v4.0)Medium
CVE-2026-71503Dolibarr < 24.0.0 Reflected XSS via Extra Fields Administration Templatedolibarr5.1 (v4.0)Medium
CVE-2026-72743SQLBot 1.10.0 SQText Dashboard Component Stored XSS via v-htmlSQLBot5.1 (v4.0)Medium
CVE-2026-72747AVideo Stored Cross-Site Scripting via Unauthenticated RegistrationAVideo5.1 (v4.0)Medium
CVE-2026-72821Grav Form Plugin before 9.1.15 Stored XSS via Radio Togglegrav5.1 (v4.0)Medium
CVE-2026-73319XenForo < 2.3.13 XSS via Dynamic Redirect HandlerXenForo5.1 (v4.0)Medium
CVE-2026-75831Grav before 2.0.15 Stored XSS via audio/video source URLgrav5.1 (v4.0)Medium
CVE-2026-84477AVideo Stored XSS via Live Schedule Title DescriptionAVideo5.1 (v4.0)Medium
CVE-2026-85593phpMyFAQ before 4.1.8 Stored XSS via html_entity_decodephpMyFAQ5.1 (v4.0)Medium
CVE-2026-85600Grav Admin before 2.0.21 Stored XSS via usernamegrav-plugin-admin25.1 (v4.0)Medium
CVE-2026-86197Grav before 2.0.20 Cross-Site Scripting via Assets Sandboxgrav5.1 (v4.0)Medium
CVE-2024-3822Base64 Encoder/Decoder <= 0.9.2 - Reflected XSSbase64 encoderdecoder4.8 (v3.1)Medium
CVE-2025-15669Bit Form < 3.1.4 - Admin+ Stored XSS via Conversational Form Progress LabelBit Form4.8 (v3.1)Medium
CVE-2026-26211Ekushey Project Manager CRM 5.0 Stored XSS via System Name FieldEkushey Project Manager CRM4.8 (v4.0)Medium
CVE-2026-34246CtrlPanel: Stored XSS in Admin Role Management via Unescaped DataTable HTML Outputpanel4.8 (v3.1)Medium
CVE-2026-39390CI4MS has Stored XSS via srcdoc attribute bypass in Google Maps iframe settingci4ms4.8 (v3.1)Medium
CVE-2026-39392CI4MS has Stored XSS in Pages Content Due to Missing html_purify Sanitizationci4ms4.8 (v3.1)Medium
CVE-2026-65930LimeSurvey Community Edition 7.0.5 - Stored XSS in replacement-fieldsLimeSurvey4.8 (v4.0)Medium
CVE-2026-67612OpenEMR 8.2.0 Stored XSS via import_template.php Template Managementopenemr4.8 (v4.0)Medium
CVE-2026-67617Microweber CMS 2.0.20 Stored XSS via tag_names Parametermicroweber4.8 (v4.0)Medium
CVE-2026-70560Ultimate POS Stored XSS via First Name Field in Leave NotificationsUltimate POS (Stock Management & Point of Sale)4.8 (v4.0)Medium
CVE-2026-79663Ech0 before 4.7.3 Stored XSS via RSS feed tag namesEch04.8 (v4.0)Medium
CVE-2026-79670Ech0 before 4.4.3 Stored XSS via SVG UploadEch04.8 (v4.0)Medium
CVE-2026-84188librenms before 26.7.0 Stored XSS via graph_descr settingslibrenms4.8 (v4.0)Medium
CVE-2026-3093Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') in GitLabgitlab4.7 (v3.1)Medium
CVE-2026-16273Narrative Publisher <= 1.0.7 - Contributor+ Stored XSS via narrative_post_script Post MetaNarrative Publisher4.6 (v3.1)Medium
CVE-2026-53468Typemill has Stored HTML Attribute Injection in Metadata Fieldstypemill4.6 (v3.1)Medium
CVE-2026-75331tamguo 1.5.3 Cross-Site Scripting Vulnerability-4.6 (v3.1)Medium
CVE-2026-12724Kirki < 6.0.12 - Unauthenticated HTML Injection in Password Reset Email via kirki-forgot-passwordKirki4.3 (v3.1)Medium
CVE-2026-32250NamelessMC has Reflected Cross-Site Scripting (XSS) in id parameter of /index.php?route=/queries/user/Nameless4.3 (v3.1)Medium
CVE-2026-55566Yamcs: DOM XSS in Extension Routingyamcs4.3 (v3.1)Medium
CVE-2026-17011Nexter Blocks < 5.0.2 - Contributor+ Stored CSS InjectionNexter Blocks3.8 (v3.1)Low
CVE-2026-10827Spectra (Ultimate Addons for Gutenberg) < 2.20.0 - Contributor+ Stored CSS Injection via Block AttributesSpectra Legacy3.5 (v3.1)Low
CVE-2026-13393ElementsKit Lite < 3.10.01 - Subsite Administrator+ Stored XSS via Megamenu Menu-Item Settings (Multisite)ElementsKit Elementor Addons3.5 (v3.1)Low
CVE-2026-66300SNOMED International Snowstorm reflected XSSSnowstorm2.3 (v4.0)Low
CVE-2026-10153westboy CicadasCMS AbstractCacheManager.java search cross site scriptingCicadasCMS2.1 (v4.0)Low
CVE-2026-10173Orthanc Explorer 2 URL StudyList.vue cross site scriptingExplorer 22.1 (v4.0)Low
CVE-2026-10289code-projects Hotel and Tourism Reservation System tour.php cross site scriptingHotel and Tourism Reservation System2.1 (v4.0)Low
CVE-2026-10301itsourcecode Fees Management System index.php cross site scriptingFees Management System2.1 (v4.0)Low
CVE-2026-10810itsourcecode Fees Management System navbar.php cross site scriptingFees Management System2.1 (v4.0)Low
CVE-2026-11436Mage AI Sign-in Flow index.tsx useMutation cross site scriptingMage AI2.1 (v4.0)Low
CVE-2026-11512itsourcecode Hospital Management System billing.php cross site scriptingHospital Management System2.1 (v4.0)Low
CVE-2026-11518SourceCodester Inventory System User Management users.php cross site scriptingInventory System2.1 (v4.0)Low
CVE-2026-16220code-projects Online Examination System account.php cross site scriptingOnline Examination System2.1 (v4.0)Low
CVE-2026-16229itsourcecode Courier Management System index.php cross site scriptingCourier Management System2.1 (v4.0)Low
CVE-2026-16485SourceCodester Class and Exam Timetabling System class.php cross site scriptingClass and Exam Timetabling System2.1 (v4.0)Low
CVE-2026-16486SourceCodester Class and Exam Timetabling System BSIS.php cross site scriptingClass and Exam Timetabling System2.1 (v4.0)Low
CVE-2026-18968ttttonyhe OBlog tags.php cross site scriptingOBlog2.1 (v4.0)Low
CVE-2026-19378code-projects Task Management System CommentSave.php cross site scriptingTask Management System2.1 (v4.0)Low
CVE-2026-5825code-projects Simple Laundry System delmemberinfo.php cross site scriptingSimple Laundry System2.1 (v4.0)Low
CVE-2026-5826code-projects Simple IT Discussion Forum edit-category.php cross site scriptingSimple IT Discussion Forum2.1 (v4.0)Low
CVE-2026-59727Astro: Cross-site scripting via unescaped transition:* directive values on hydrated islandsastro2.1 (v4.0)Low
CVE-2026-66882Reflected XSS in AshAuthentication confirmation and magic link interaction formsash authentication2.1 (v4.0)Low
CVE-2026-75077SourceCodester Class and Exam Timetabling System BSCE2.php cross site scriptingClass and Exam Timetabling System2.1 (v4.0)Low
CVE-2026-75078SourceCodester Class and Exam Timetabling System BSHRM1.php cross site scriptingClass and Exam Timetabling System2.1 (v4.0)Low
CVE-2026-78054SourceCodester Class and Exam Timetabling System BSIS1.php cross site scriptingClass and Exam Timetabling System2.1 (v4.0)Low
CVE-2026-78055SourceCodester Class and Exam Timetabling System BSIT2.php cross site scriptingClass and Exam Timetabling System2.1 (v4.0)Low
CVE-2026-78059SourceCodester Stock Management System printOrder.php cross site scriptingStock Management System2.1 (v4.0)Low
CVE-2026-78060SourceCodester Stock Management System getOrderReport.php cross site scriptingStock Management System2.1 (v4.0)Low
CVE-2026-79793code-projects Online Shopping System sumit_form.php cross site scriptingOnline Shopping System2.1 (v4.0)Low
CVE-2026-82625code-projects Simple Inventory System User Registration register.php cross site scriptingSimple Inventory System2.1 (v4.0)Low
CVE-2026-82664yaojingang GEOFlow JSON-LD Theme HomeController.php cross site scriptingGEOFlow2.1 (v4.0)Low
CVE-2026-85021langgenius dify Splash Layout splash.tsx router.replace cross site scriptingdify2.1 (v4.0)Low
CVE-2026-85382light0011 cms Chapter Content Output oneChapter.tpl htmlspecialchars_decode cross site scriptingcms2.1 (v4.0)Low
CVE-2026-86216code-projects Hotel and Tourism Reservation in PHP details.php cross site scriptingHotel and Tourism Reservation in PHP2.1 (v4.0)Low
CVE-2026-86294SourceCodester Simple Traffic Offense System Settings Update Endpoint save-settings.php cross site scriptingSimple Traffic Offense System2.1 (v4.0)Low
CVE-2026-86668aircheng-org iWebShop-5 pic.php uploadFile cross site scriptingiWebShop-52.1 (v4.0)Low
CVE-2026-9415code-projects Employee Management System eloginwel.php cross site scriptingEmployee Management System2.1 (v4.0)Low
CVE-2026-9416code-projects Employee Management System myprofile.php cross site scriptingEmployee Management System2.1 (v4.0)Low
CVE-2026-9417code-projects Employee Management System myprofileup.php cross site scriptingEmployee Management System2.1 (v4.0)Low
CVE-2026-9418code-projects Employee Management System changepassemp.php cross site scriptingEmployee Management System2.1 (v4.0)Low
CVE-2026-9419code-projects Employee Management System empproject.php cross site scriptingEmployee Management System2.1 (v4.0)Low
CVE-2026-9448code-projects Employee Management System applyleave.php cross site scriptingEmployee Management System2.1 (v4.0)Low
CVE-2026-9518hemant6488 CodeIgniter-StudentManagementSystem Students Controller view_students.php addStudent cross site scriptingCodeIgniter-StudentManagementSystem2.1 (v4.0)Low
CVE-2026-9519stonith404 pingvin-share Sign-in Auto-Redirect signIn.tsx getServerSideProps cross site scriptingpingvin-share2.1 (v4.0)Low
CVE-2026-9520blitz-js blitz Sign-in LoginForm.tsx cross site scriptingblitz2.1 (v4.0)Low
CVE-2026-9527itsourcecode Electronic Judging System judges.php cross site scriptingElectronic Judging System2.1 (v4.0)Low
CVE-2026-9566teableio teable Sign-up LoginPage.tsx cross site scriptingteable2.1 (v4.0)Low
CVE-2026-10228raisulislamg4 student_management_system_by_php admission_form_check.php cross site scriptingstudent management system by php2.0 (v4.0)Low
CVE-2026-10234Mettle sendportal Campaign webview cross site scriptingsendportal2.0 (v4.0)Low
CVE-2026-10244SourceCodester Pharmacy Sales and Inventory System main create_medicine_name cross site scriptingPharmacy Sales and Inventory System2.0 (v4.0)Low
CVE-2026-10245SourceCodester Pharmacy Sales and Inventory System main create_supplier cross site scriptingPharmacy Sales and Inventory System2.0 (v4.0)Low
CVE-2026-10246SourceCodester Pharmacy Sales and Inventory System main create_medicine_presentation cross site scriptingPharmacy Sales and Inventory System2.0 (v4.0)Low
CVE-2026-10247SourceCodester Pharmacy Sales and Inventory System main create_generic_name cross site scriptingPharmacy Sales and Inventory System2.0 (v4.0)Low
CVE-2026-16155SourceCodester Class and Exam Timetabling System schoolyr.php cross site scriptingClass and Exam Timetabling System2.0 (v4.0)Low
CVE-2026-16156SourceCodester Class and Exam Timetabling System forexam.php cross site scriptingClass and Exam Timetabling System2.0 (v4.0)Low
CVE-2026-16202SourceCodester Class and Exam Timetabling System CYS.php cross site scriptingClass and Exam Timetabling System2.0 (v4.0)Low
CVE-2026-16203SourceCodester Class and Exam Timetabling System forCYS.php cross site scriptingClass and Exam Timetabling System2.0 (v4.0)Low
CVE-2026-19922code-projects Online Shopping System checkout.php cross site scriptingOnline Shopping System2.0 (v4.0)Low
CVE-2026-5806code-projects Easy Blog Site update.php cross site scriptingEasy Blog Site2.0 (v4.0)Low
CVE-2026-5810SourceCodester Sales and Inventory System GET Parameter delete.php cross site scriptingSales and Inventory System2.0 (v4.0)Low
CVE-2026-7222code-projects Coaching Management System Complaint Form complaint.php cross site scriptingCoaching Management System2.0 (v4.0)Low
CVE-2026-8139Concrete CMS 9.5.0 and below is vulnerable to Stored XSS via external-link page cvNameconcrete cms2.0 (v4.0)Low
CVE-2026-82483coppermine-gallery Coppermine Photo Gallery Hidden Album Update Endpoint db_input.php cross site scriptingCoppermine Photo Gallery2.0 (v4.0)Low
CVE-2026-82488Beetel 450TC3 User Management cross site scripting450TC32.0 (v4.0)Low
CVE-2026-82622code-projects Employee Leave Managing System Employee Profile Update editaction.php cross site scriptingEmployee Leave Managing System2.0 (v4.0)Low
CVE-2026-82665yaojingang GEOFlow Image Library Cleanup ImageLibraryController.php unlink path traversalGEOFlow2.0 (v4.0)Low
CVE-2026-82666yaojingang GEOFlow Superadmin Theme Editor SiteThemeEditorController.php preview code injectionGEOFlow2.0 (v4.0)Low
CVE-2026-82667yaojingang GEOFlow GenericHttpEndpointResolver.php DistributionController.isValidHttpEndpoint server-side request forgerGEOFlow2.0 (v4.0)Low
CVE-2026-84437OpenCart Autocomplete Workflow address.php cross site scriptingOpenCart2.0 (v4.0)Low
CVE-2026-84438OpenCart Autocomplete Workflow edit.php cross site scriptingOpenCart2.0 (v4.0)Low
CVE-2026-85022langgenius dify WebApp Sign-In mail-and-password-auth.tsx router.replace cross site scriptingdify2.0 (v4.0)Low
CVE-2026-85207itsourcecode Online Medicine Delivery System index.php cross site scriptingOnline Medicine Delivery System2.0 (v4.0)Low
CVE-2026-86181code-projects Task Management System User Profile Update UpdateUserProfile.php cross site scriptingTask Management System2.0 (v4.0)Low
CVE-2026-86301code-projects Hospital Information System Patient Management editPatient.php cross site scriptingHospital Information System2.0 (v4.0)Low
CVE-2026-86644star7th showdoc API Page Save Endpoint editormd.js cross site scriptingshowdoc2.0 (v4.0)Low
CVE-2026-10112sambitraj STUDENT-MANAGEMENT-SYSTEM Dashboard cross site scriptingSTUDENT-MANAGEMENT-SYSTEM1.9 (v4.0)Low
CVE-2026-10529westboy CicadasCMS Task Scheduling Management ScheduleJobController.java cross site scriptingCicadasCMS1.9 (v4.0)Low
CVE-2026-11434FluentCMS Blocks Plugin blocks cross site scriptingFluentCMS1.9 (v4.0)Low
CVE-2026-11468SourceCodester Hospitals Patient Records Management System page room_types cross site scriptingHospitals Patient Records Management System1.9 (v4.0)Low
CVE-2026-16205Pluck CMS Albums albums.admin.php htmlspecialchars_decode cross site scriptingCMS1.9 (v4.0)Low
CVE-2026-19110DataGear Chart Name HtmlTplDashboardWidgetHtmlRenderer.java HtmlTplDashboardWidgetHtmlRenderer cross site scriptingDataGear1.9 (v4.0)Low
CVE-2026-19207PHPGurukul Company Visitor Management System manage-newvisitors.php cross site scriptingCompany Visitor Management System1.9 (v4.0)Low
CVE-2026-5834code-projects Online Shoe Store admin_running.php cross site scriptingOnline Shoe Store1.9 (v4.0)Low
CVE-2026-5835code-projects Online Shoe Store admin_football.php cross site scriptingOnline Shoe Store1.9 (v4.0)Low
CVE-2026-5836code-projects Online Shoe Store admin_product.php cross site scriptingOnline Shoe Store1.9 (v4.0)Low
CVE-2026-9564SourceCodester/oretnom23 Hospitals Patient Records Management System view_patient cross site scriptingHospitals Patient Records Management System1.9 (v4.0)Low
CVE-2026-9608QianFox FoxCMS Administrator Backend edit cross site scriptingFoxCMS1.9 (v4.0)Low
CVE-2026-78187Piwigo Public Authentication cross site scriptingPiwigo1.3 (v4.0)Low
CVE-2026-78849Netgate pfSense Plus software versions <= 26.03 pfSense CE software versions <= 2.8.1 Arbitrary Code Execution VulnerabilityNetgate pfSense Plus software versions <= 26.03 pfSense CE software versions <= 2.8.1N/AN/A

Observed CWEs

These CWEs are recorded on published CVEs in the selected observations associated with this rule. They are observational relationships, not a claim that the rule universally blocks every vulnerability assigned to a CWE.

CWERelated Published CVEs
CWE-20CVE-2020-13942 , CVE-2026-54694 , CVE-2026-63428
CWE-22CVE-2011-0518 , CVE-2026-82665
CWE-74CVE-2020-13942 , CVE-2023-22527 , CVE-2026-82666
CWE-77CVE-2023-33831
CWE-78CVE-2020-13167 , CVE-2020-35476 , CVE-2025-56819
CWE-79CVE-2026-54694 , CVE-2026-55085 , CVE-2026-66395 , CVE-2026-73043 , CVE-2026-73044 , CVE-2026-73050 , CVE-2026-73052 , CVE-2026-73053 , CVE-2026-42849 , CVE-2026-57858 , CVE-2026-66394 , CVE-2026-66396 , CVE-2026-66418 , CVE-2026-74902 , CVE-2026-78997 , CVE-2026-86738 , CVE-2026-84189 , CVE-2026-34448 , CVE-2026-35198 , CVE-2026-42556 , CVE-2026-43984 , CVE-2026-42455 , CVE-2026-12496 , CVE-2026-15217 , CVE-2026-28445 , CVE-2026-44667 , CVE-2026-44669 , CVE-2026-44729 , CVE-2026-45115 , CVE-2026-45116 , CVE-2026-45270 , CVE-2026-46518 , CVE-2026-47665 , CVE-2026-47743 , CVE-2026-48026 , CVE-2026-48527 , CVE-2026-53758 , CVE-2026-54347 , CVE-2025-66024 , CVE-2026-34463 , CVE-2026-49864 , CVE-2026-59239 , CVE-2026-67328 , CVE-2026-21618 , CVE-2026-34932 , CVE-2026-58113 , CVE-2026-63361 , CVE-2026-64851 , CVE-2026-65986 , CVE-2026-75933 , CVE-2026-15973 , CVE-2026-5385 , CVE-2026-77072 , CVE-2026-77850 , CVE-2026-85613 , CVE-2026-87814 , CVE-2026-34725 , CVE-2026-56670 , CVE-2026-63135 , CVE-2026-18147 , CVE-2026-33437 , CVE-2026-39344 , CVE-2026-48060 , CVE-2026-48081 , CVE-2026-16969 , CVE-2026-18360 , CVE-2026-18361 , CVE-2026-44657 , CVE-2026-7460 , CVE-2026-87812 , CVE-2026-30819 , CVE-2026-6735 , CVE-2026-8203 , CVE-2026-18756 , CVE-2026-19914 , CVE-2026-4267 , CVE-2022-35499 , CVE-2026-12970 , CVE-2026-14239 , CVE-2026-34598 , CVE-2026-6858 , CVE-2026-84192 , CVE-2026-55746 , CVE-2026-58411 , CVE-2026-39838 , CVE-2026-39936 , CVE-2026-40598 , CVE-2026-44651 , CVE-2026-59238 , CVE-2026-69092 , CVE-2026-73848 , CVE-2026-86188 , CVE-2026-14827 , CVE-2026-15047 , CVE-2026-16559 , CVE-2026-33741 , CVE-2026-39311 , CVE-2026-55549 , CVE-2026-78838 , CVE-2026-0737 , CVE-2026-0738 , CVE-2026-3885 , CVE-2026-45797 , CVE-2026-50592 , CVE-2026-87870 , CVE-2026-43980 , CVE-2018-6882 , CVE-2020-1106 , CVE-2023-49494 , CVE-2023-5758 , CVE-2025-63607 , CVE-2025-65341 , CVE-2026-11588 , CVE-2026-11881 , CVE-2026-13330 , CVE-2026-13400 , CVE-2026-14921 , CVE-2026-26028 , CVE-2026-30251 , CVE-2026-30252 , CVE-2026-34206 , CVE-2026-34229 , CVE-2026-34396 , CVE-2026-34739 , CVE-2026-36324 , CVE-2026-37750 , CVE-2026-38432 , CVE-2026-38444 , CVE-2026-38446 , CVE-2026-38472 , CVE-2026-38947 , CVE-2026-41580 , CVE-2026-51565 , CVE-2026-52475 , CVE-2026-55087 , CVE-2026-61526 , CVE-2026-73084 , CVE-2026-75170 , CVE-2026-78742 , CVE-2026-8447 , CVE-2023-6717 , CVE-2026-84193 , CVE-2026-11569 , CVE-2026-14864 , CVE-2026-15245 , CVE-2026-15262 , CVE-2026-16063 , CVE-2026-16537 , CVE-2026-16558 , CVE-2026-18395 , CVE-2026-34848 , CVE-2026-34974 , CVE-2026-35403 , CVE-2026-38473 , CVE-2026-39380 , CVE-2026-39964 , CVE-2026-45138 , CVE-2026-45580 , CVE-2026-45694 , CVE-2026-72570 , CVE-2026-72583 , CVE-2026-82396 , CVE-2019-25731 , CVE-2026-35208 , CVE-2026-41472 , CVE-2026-48094 , CVE-2026-5808 , CVE-2026-59232 , CVE-2026-69116 , CVE-2026-73038 , CVE-2026-73422 , CVE-2026-73628 , CVE-2026-76837 , CVE-2026-82451 , CVE-2026-82646 , CVE-2026-84191 , CVE-2026-85158 , CVE-2026-85159 , CVE-2026-85577 , CVE-2018-25248 , CVE-2018-25349 , CVE-2021-47931 , CVE-2021-47947 , CVE-2021-47983 , CVE-2022-50943 , CVE-2022-50948 , CVE-2022-50958 , CVE-2022-50959 , CVE-2022-50961 , CVE-2022-50962 , CVE-2022-50963 , CVE-2022-50964 , CVE-2022-50965 , CVE-2022-50966 , CVE-2022-50968 , CVE-2022-50969 , CVE-2025-71404 , CVE-2026-19434 , CVE-2026-19716 , CVE-2026-22675 , CVE-2026-25557 , CVE-2026-32856 , CVE-2026-34416 , CVE-2026-34417 , CVE-2026-34799 , CVE-2026-34801 , CVE-2026-34803 , CVE-2026-34804 , CVE-2026-34816 , CVE-2026-34818 , CVE-2026-34820 , CVE-2026-34821 , CVE-2026-34822 , CVE-2026-34823 , CVE-2026-35007 , CVE-2026-35008 , CVE-2026-35009 , CVE-2026-35010 , CVE-2026-35011 , CVE-2026-35012 , CVE-2026-35014 , CVE-2026-35015 , CVE-2026-35016 , CVE-2026-40507 , CVE-2026-40508 , CVE-2026-4093 , CVE-2026-42840 , CVE-2026-45551 , CVE-2026-47106 , CVE-2026-48214 , CVE-2026-48215 , CVE-2026-48218 , CVE-2026-48219 , CVE-2026-48220 , CVE-2026-48221 , CVE-2026-48222 , CVE-2026-48223 , CVE-2026-48224 , CVE-2026-48225 , CVE-2026-48226 , CVE-2026-48227 , CVE-2026-48228 , CVE-2026-48229 , CVE-2026-48538 , CVE-2026-48552 , CVE-2026-48559 , CVE-2026-53992 , CVE-2026-56126 , CVE-2026-64628 , CVE-2026-65697 , CVE-2026-66296 , CVE-2026-67333 , CVE-2026-71503 , CVE-2026-72743 , CVE-2026-72747 , CVE-2026-72821 , CVE-2026-73319 , CVE-2026-75831 , CVE-2026-84477 , CVE-2026-85593 , CVE-2026-85600 , CVE-2026-86197 , CVE-2024-3822 , CVE-2025-15669 , CVE-2026-26211 , CVE-2026-39390 , CVE-2026-39392 , CVE-2026-65930 , CVE-2026-67612 , CVE-2026-67617 , CVE-2026-70560 , CVE-2026-79663 , CVE-2026-84188 , CVE-2026-3093 , CVE-2026-16273 , CVE-2026-53468 , CVE-2026-32250 , CVE-2026-55566 , CVE-2026-13393 , CVE-2026-66300 , CVE-2026-10153 , CVE-2026-10173 , CVE-2026-10289 , CVE-2026-10301 , CVE-2026-10810 , CVE-2026-11436 , CVE-2026-11512 , CVE-2026-11518 , CVE-2026-16220 , CVE-2026-16229 , CVE-2026-16485 , CVE-2026-16486 , CVE-2026-18968 , CVE-2026-19378 , CVE-2026-5825 , CVE-2026-5826 , CVE-2026-59727 , CVE-2026-66882 , CVE-2026-75077 , CVE-2026-75078 , CVE-2026-78054 , CVE-2026-78055 , CVE-2026-78059 , CVE-2026-78060 , CVE-2026-79793 , CVE-2026-82625 , CVE-2026-82664 , CVE-2026-85021 , CVE-2026-85382 , CVE-2026-86216 , CVE-2026-86294 , CVE-2026-86668 , CVE-2026-9415 , CVE-2026-9416 , CVE-2026-9417 , CVE-2026-9418 , CVE-2026-9419 , CVE-2026-9448 , CVE-2026-9518 , CVE-2026-9519 , CVE-2026-9520 , CVE-2026-9527 , CVE-2026-9566 , CVE-2026-10228 , CVE-2026-10234 , CVE-2026-10244 , CVE-2026-10245 , CVE-2026-10246 , CVE-2026-10247 , CVE-2026-16155 , CVE-2026-16156 , CVE-2026-16202 , CVE-2026-16203 , CVE-2026-19922 , CVE-2026-5806 , CVE-2026-5810 , CVE-2026-7222 , CVE-2026-8139 , CVE-2026-82483 , CVE-2026-82488 , CVE-2026-82622 , CVE-2026-84437 , CVE-2026-84438 , CVE-2026-85022 , CVE-2026-85207 , CVE-2026-86181 , CVE-2026-86301 , CVE-2026-86644 , CVE-2026-10112 , CVE-2026-10529 , CVE-2026-11434 , CVE-2026-11468 , CVE-2026-16205 , CVE-2026-19110 , CVE-2026-19207 , CVE-2026-5834 , CVE-2026-5835 , CVE-2026-5836 , CVE-2026-9564 , CVE-2026-9608 , CVE-2026-78187
CWE-80CVE-2024-58355 , CVE-2026-39344 , CVE-2026-34246
CWE-83CVE-2026-45118 , CVE-2026-8245 , CVE-2026-59727
CWE-87CVE-2026-34598
CWE-89CVE-2025-52472 , CVE-2024-53900 , CVE-2014-9215
CWE-94CVE-2014-8877 , CVE-2020-11546 , CVE-2020-35131 , CVE-2022-1609 , CVE-2023-0297 , CVE-2024-0195 , CVE-2024-3408 , CVE-2024-37014 , CVE-2024-50498 , CVE-2025-3248 , CVE-2026-9198 , CVE-2018-25114 , CVE-2026-34448 , CVE-2024-28253 , CVE-2026-34725 , CVE-2024-43425 , CVE-2025-6204 , CVE-2023-46818 , CVE-2026-39311 , CVE-2026-73084 , CVE-2026-5808 , CVE-2026-10153 , CVE-2026-10173 , CVE-2026-10289 , CVE-2026-10301 , CVE-2026-10810 , CVE-2026-11436 , CVE-2026-11512 , CVE-2026-11518 , CVE-2026-16220 , CVE-2026-16229 , CVE-2026-16485 , CVE-2026-16486 , CVE-2026-18968 , CVE-2026-19378 , CVE-2026-5825 , CVE-2026-5826 , CVE-2026-75077 , CVE-2026-75078 , CVE-2026-78054 , CVE-2026-78055 , CVE-2026-78059 , CVE-2026-78060 , CVE-2026-79793 , CVE-2026-82625 , CVE-2026-82664 , CVE-2026-85021 , CVE-2026-85382 , CVE-2026-86216 , CVE-2026-86294 , CVE-2026-86668 , CVE-2026-9415 , CVE-2026-9416 , CVE-2026-9417 , CVE-2026-9418 , CVE-2026-9419 , CVE-2026-9448 , CVE-2026-9518 , CVE-2026-9519 , CVE-2026-9520 , CVE-2026-9527 , CVE-2026-9566 , CVE-2026-10228 , CVE-2026-10234 , CVE-2026-10244 , CVE-2026-10245 , CVE-2026-10246 , CVE-2026-10247 , CVE-2026-16155 , CVE-2026-16156 , CVE-2026-16202 , CVE-2026-16203 , CVE-2026-19922 , CVE-2026-5806 , CVE-2026-5810 , CVE-2026-7222 , CVE-2026-82483 , CVE-2026-82488 , CVE-2026-82622 , CVE-2026-82666 , CVE-2026-84437 , CVE-2026-84438 , CVE-2026-85022 , CVE-2026-85207 , CVE-2026-86181 , CVE-2026-86301 , CVE-2026-86644 , CVE-2026-10112 , CVE-2026-10529 , CVE-2026-11434 , CVE-2026-11468 , CVE-2026-16205 , CVE-2026-19110 , CVE-2026-19207 , CVE-2026-5834 , CVE-2026-5835 , CVE-2026-5836 , CVE-2026-9564 , CVE-2026-9608 , CVE-2026-78187
CWE-116CVE-2026-54694 , CVE-2026-12496 , CVE-2026-26028 , CVE-2026-35208 , CVE-2026-34246 , CVE-2026-59727
CWE-183CVE-2026-54694
CWE-200CVE-2021-32819 , CVE-2026-47743
CWE-288CVE-2025-4427
CWE-306CVE-2025-3248 , CVE-2026-41473
CWE-345CVE-2026-12724 , CVE-2026-17011 , CVE-2026-10827
CWE-352CVE-2025-56798 , CVE-2026-14239
CWE-434CVE-2026-67688 , CVE-2018-25114 , CVE-2026-68899 , CVE-2026-65986 , CVE-2017-12615 , CVE-2026-45797 , CVE-2026-79670 , CVE-2026-75331
CWE-444CVE-2026-55087
CWE-601CVE-2026-55087
CWE-639CVE-2026-47743 , CVE-2026-45551
CWE-693CVE-2026-54694
CWE-798CVE-2024-3408
CWE-862CVE-2026-46518
CWE-915CVE-2026-63428
CWE-918CVE-2026-82667