On this page

Atomicorp WAF Rule 340147

Rule Summary

Description

This rules detects when a potential cross site scripting attack may have occurred. For example, if javascript is included in a variable that appears to not be used for this purpose, or if web code is included in a portion of a request that is not known to be used for this purpose.

Troubleshooting

False Positives

This rule may produce a false positive if an application is used in a previously unknown or untested manner. The rules contain a large library of known trusted methods, however it is possible an application may be using a previously untested method. It is not recommended that you disable this rule if you have a false positive. If you believe this is a false positive, please report this to our security team to determine if this is a legitimate case, or if its clever attack on your system. Instructions to report false positives are detailed on the Reporting False Positives wiki page. If it is a false positive, we will fix the issue in the rules and get a release out to you promptly.

Tuning Guidance

See the Mod_security page for guidance on tuning this rule.

Additional Information

Similar Rules

WAF 340148

WAF 340149

This is a selected list of documented research observations, not an exhaustive coverage matrix. Absence of a CVE does not imply absence of protection.

CVEVulnerabilityProductCVSSSeverity
CVE-2016-9269Trend Micro InterScan Web Security Virtual Appliance (IWSVA) 6.5 - Multiple Vulnerabilitiesinterscan web security virtual appliance9.9 (v3.0)Critical
CVE-2012-1259Scrutinizer NetFlow & sFlow Analyzer - Multiple Vulnerabilitiesscrutinizer netflow & sflow analyzer9.8 (v3.1)Critical
CVE-2012-5686ZPanel 10.0.1 - Cross-Site Request Forgery / Cross-Site Scripting / SQL Injection / Password Resetzpanel9.8 (v3.1)Critical
CVE-2015-4664Xceedium Xsuite - Multiple Vulnerabilitiesprivileged access manager9.8 (v3.0)Critical
CVE-2015-4667Xceedium Xsuite - Multiple Vulnerabilitiesxsuite9.8 (v3.0)Critical
CVE-2018-17440D-Link Central WiFiManager Software Controller 1.03 - Multiple Vulnerabilitiescentral wifimanager9.8 (v3.0)Critical
CVE-2018-6220Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway9.8 (v3.0)Critical
CVE-2018-6223Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway9.8 (v3.0)Critical
CVE-2018-6228Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway9.8 (v3.0)Critical
CVE-2018-6229Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway9.8 (v3.0)Critical
CVE-2020-24881OsTicket < 1.14.3 - Server Side Request Forgeryosticket9.8 (v3.1)Critical
CVE-2022-29316Complete Online Job Search System 1.0 - Cross-Site Scriptingcomplete online job search system9.8 (v3.1)Critical
CVE-2026-67688ICS-Park Smart Park Management System v2.0 Arbitrary Code Execution VulnerabilityICS-Park Smart Park Management System v2.09.8 (v3.1)Critical
CVE-2020-20982shadoweb wdja v1.5.1 - Cross-Site Scriptingwdja cms9.6 (v3.1)Critical
CVE-2021-32853Erxes <0.23.0 - Cross-Site Scriptingerxes9.6 (v3.1)Critical
CVE-2026-54694NationalSecurityAgency/skills-service has Stored XSS via User Registration Enabling Admin Account Takeoverskills-service9.6 (v3.1)Critical
CVE-2026-55085Etherpad: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') in etherpad-liteetherpad9.6 (v3.1)Critical
CVE-2026-73043SiYuan before v3.7.4 Remote Code Execution via Template Calculationsiyuan9.4 (v4.0)Critical
CVE-2026-73044SiYuan before v3.7.4 Stored Cross-Site Scripting via Column Widthsiyuan9.4 (v4.0)Critical
CVE-2026-73050SiYuan before v3.7.4 Stored XSS via select option colorsiyuan9.4 (v4.0)Critical
CVE-2026-73052SiYuan before v3.7.4 Stored XSS via Attribute-View Field Namessiyuan9.4 (v4.0)Critical
CVE-2026-73053SiYuan before v3.7.4 Cross-Site Scripting via unicode2Emojisiyuan9.4 (v4.0)Critical
CVE-2024-58355Cal.com through 4.7.15 Cross-Site Scripting via booking questionscal.diy9.3 (v4.0)Critical
CVE-2026-42849authentik: Reflected XSS in SFE AutosubmitStage allows IDP account takeoverauthentik9.3 (v3.1)Critical
CVE-2026-45118MyBB: Contact page reflected XSSmybb9.3 (v3.1)Critical
CVE-2026-57858Cal.com Cal.diy 6.2.0 Stored XSS via BookingPageTagManager Analytics Tracking IDCal.com Self-Hosted (Cal.diy)9.3 (v4.0)Critical
CVE-2026-66394SiYuan before v3.7.3 Stored and Reflected XSS via SVG Sanitizer Bypasssiyuan9.3 (v4.0)Critical
CVE-2026-66396SiYuan before v3.7.2 Stored XSS to RCE via title-img IALsiyuan9.3 (v4.0)Critical
CVE-2026-66418OpenClaw Dashboard v3.0.0 Stored XSS via Failed Login Username Fieldopenclaw agent dashboard9.3 (v4.0)Critical
CVE-2026-74902SiYuan before v3.7.4 XSS-to-RCE via malicious filename uploadsiyuan9.3 (v4.0)Critical
CVE-2026-78997UC Browser for Android (package com.UCMobile.intl, version 13.7.8.1314) Cross-Site Scripting VulnerabilityUC Browser for Android (package com.UCMobile.intl, version 13.7.8.1314)9.3 (v3.1)Critical
CVE-2026-84189LibreNMS before 26.7.0 Stored XSS via Oxidized APIlibrenms9.2 (v4.0)Critical
CVE-2019-7671Prima Access Control 2.3.35 - 'HwName' Persistent Cross-Site Scriptingflexair9.0 (v3.1)Critical
CVE-2023-34192Zimbra Collaboration Suite (ZCS) v.8.8.15 - Cross-Site Scriptingcollaboration9.0 (v3.1)Critical
CVE-2026-34448SiYuan: Stored XSS in Attribute View gallery/kanban cover rendering allows arbitrary command execution in the desktop clsiyuan9.0 (v3.1)Critical
CVE-2026-42556Postiz stored XSS in public preview pagepostiz9.0 (v3.1)Critical
CVE-2026-43984Tautulli has stored XSS in logFile via guest-controlled log_js_errors inputTautulli8.9 (v3.1)High
CVE-2016-9315Trend Micro InterScan Web Security Virtual Appliance (IWSVA) 6.5 - Multiple Vulnerabilitiesinterscan web security virtual appliance8.8 (v3.0)High
CVE-2018-11442EasyService Billing 1.0 - Cross-Site Request Forgeryeasyservice billing8.8 (v3.0)High
CVE-2018-11445EasyService Billing 1.0 - Cross-Site Request Forgeryeasyservice billing8.8 (v3.0)High
CVE-2018-1213Dell EMC Isilon OneFS - Multiple Vulnerabilitiesemc isilon onefs8.8 (v3.0)High
CVE-2018-17442D-Link Central WiFiManager Software Controller 1.03 - Multiple Vulnerabilitiescentral wifimanager8.8 (v3.0)High
CVE-2018-6224Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway8.8 (v3.0)High
CVE-2020-7991Adive Framework 2.0.8 - Cross-Site Request Forgery (Change Admin Password)framework8.8 (v3.1)High
CVE-2021-20086Odoo Apps - Cross-Site Scripting via Prototype Pollutionjquery-bbq8.8 (v3.1)High
CVE-2025-56798Lime Technology, Inc.'s Unraid OS version 6.12.14 and earlier Cross-Site Request Forgery VulnerabilityLime Technology, Inc.'s Unraid OS version 6.12.14 and earlier8.8 (v3.1)High
CVE-2026-12968Product Addons – WowAddons < 1.6.15 - Unauthenticated Stored XSS via Arbitrary SVG UploadProduct Addons and Product Options With Custom Fields8.8 (v3.1)High
CVE-2026-41473CyberPanel < 2.4.5 Unauthenticated API Access via AI Scanner Endpointscyberpanel8.8 (v4.0)High
CVE-2026-42455LinkWarden: Stored XSS via Client-Side Archive Upload (Unsanitized HTML served from same origin)linkwarden8.8 (v4.0)High
CVE-2021-47795GeoVision GeoWebServer <= 5.3.3 - Local File Inclusion / Cross-Site Scriptinggeowebserver8.7 (v4.0)High
CVE-2026-12496Loytec LINX firmware: Unauthenticated stored XSS in OPC XML-DA serverLIP-ME20xC8.7 (v4.0)High
CVE-2026-15217Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') in GitLabgitlab8.7 (v3.1)High
CVE-2026-22200osTicket - Arbitrary File Readosticket8.7 (v4.0)High
CVE-2026-28445Typebot: Stored XSS via Rating Block Custom Icon Bypasses isUnsafe Sandbox in Builder Previewtypebot.io8.7 (v3.1)High
CVE-2026-34367InvoiceShelf: SSRF in Invoice PDF Rendering via Unsanitised HTML in Notes Fieldinvoiceshelf8.7 (v3.1)High
CVE-2026-44667Faction: Stored XSS in Remediation Verification Attachment Filename Preview Renderingfaction8.7 (v3.1)High
CVE-2026-44669Faction: Stored XSS in Assessment Attachment Filename Preview Renderingfaction8.7 (v3.1)High
CVE-2026-44729Twenty: Stored Cross-Site Scripting via Unsanitized File Serving (Missing Content-Type/Content-Disposition Headers)twenty8.7 (v3.1)High
CVE-2026-45115MyBB: Buddy/ignore list username XSSmybb8.7 (v3.1)High
CVE-2026-45116MyBB: Profile field type confusion XSSmybb8.7 (v3.1)High
CVE-2026-45270CI4MS: Stored XSS in Pages Module Content via Broken html_purify Validation Ruleci4ms8.7 (v3.1)High
CVE-2026-46518OpenEMR: Stored XSS in prescription CSS/HTML print view via patient demographicsopenemr8.7 (v3.1)High
CVE-2026-47665Penpot: Stored XSS via comment content, innerHTML renders unsanitized HTMLpenpot8.7 (v3.1)High
CVE-2026-47743Shopper: Multiple data integrity and disclosure issues in admin Livewire componentsshopper8.7 (v3.1)High
CVE-2026-48026lakeFS vulnerable to stored XSS in rendered markdown previews via raw HTMLlakeFS8.7 (v3.1)High
CVE-2026-48527HaxCMS has a stored Cross-Site Scripting (XSS) bypass in saveNode endpointhaxcms-nodejs8.7 (v3.1)High
CVE-2026-53758Emlog: Stored XSS via Parsedown Markdown Processing - Raw HTML Not Sanitizedemlog8.7 (v4.0)High
CVE-2026-54347Froxlor: Stored XSS in DNS TXT Record Content Allows Customer-to-Admin Account Takeoverfroxlor8.7 (v3.1)High
CVE-2026-68899Wekan: File Upload MIME Type Validation Bypass — Stored XSS via Missing System Binary Fallbackwekan8.7 (v3.1)High
CVE-2026-70492Open WebUI: Stored XSS via unescaped KaTeX render-error fallback in rendered messagesopen-webui8.7 (v3.1)High
CVE-2025-66024XWiki Blog Application home page vulnerable to Stored XSS via Post Titleblog application8.6 (v4.0)High
CVE-2026-34463MantisBT has Stored HTML Injection/XSS via Clone Issue Formmantisbt8.6 (v4.0)High
CVE-2026-49864wetty vulnerable to DOM XSS via file-download filenamewetty8.6 (v4.0)High
CVE-2026-67328@better-auth/sso before 1.6.21 Account Takeover via SSOsso8.6 (v4.0)High
CVE-2026-21618Cross-site scripting (XSS) in OAuth Device Authorization screenhexpm8.5 (v4.0)High
CVE-2026-34932hoppscotch: Stored XSS via mock server responses on backend originhoppscotch8.5 (v4.0)High
CVE-2026-58113Teamcenter V2412 Cross-site Scripting VulnerabilityTeamcenter V24128.5 (v4.0)High
CVE-2026-63361LimeSurvey Community Edition 7.0.5+260623 - Reflected XSS in HTML editor popupLimeSurvey8.5 (v4.0)High
CVE-2026-64851Grav Shortcode Core Plugin: Stored XSS in shortcode-core attribute handlersgrav-plugin-shortcode-core8.5 (v4.0)High
CVE-2026-15973LimeSurvey 7.0.5 - Stored XSS in Survey Menu EntriesLimeSurvey8.4 (v4.0)High
CVE-2026-5385GLPI 11.0.0 - Stored XSS in knowledge baseglpi8.4 (v4.0)High
CVE-2026-77072n8n before 1.123.69 Stored XSS via Form Completion Pagen8n8.4 (v4.0)High
CVE-2026-77850Stored XSS in AshAdmin relationship typeahead via unescaped label_field contentash admin8.4 (v4.0)High
CVE-2026-85613OpenPanel Unauthenticated XSS via SVG Favicon Proxyopenpanel8.4 (v4.0)High
CVE-2026-87811SiYuan before v3.8.2 Stored XSS via notebook template pathssiyuan8.4 (v4.0)High
CVE-2026-87814SiYuan before v3.8.2 Stored XSS via Asset Previewsiyuan8.4 (v4.0)High
CVE-2024-5420SEH utnserver Pro/ProMAX/INU-100 20.1.22 - Cross-Site Scriptingutnserver Pro8.3 (v4.0)High
CVE-2026-34725dbgate-web: Stored XSS in applicationIcon leads to potential RCE in Electron due to unsafe renderer configurationdbgate8.2 (v3.1)High
CVE-2026-56670ComfyUI: Stored XSS via SVG file upload on the /view endpointComfyUI8.2 (v3.1)High
CVE-2026-63135YOURLS: Stored XSS in referrer statistics chart via crafted Referer headerYOURLS8.2 (v3.1)High
CVE-2016-1337Cisco EPC 3928 - Multiple Vulnerabilitiesepc3928 firmware8.1 (v3.0)High
CVE-2018-6221Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway8.1 (v3.0)High
CVE-2026-18147Freeipa: ipa: freeipa/idm: cross-site scripting vulnerability allows arbitrary code execution via crafted urlRed Hat Enterprise Linux 108.1 (v3.1)High
CVE-2026-33437Stirling PDF: Stored XSS in Info SummaryStirling-PDF8.1 (v3.1)High
CVE-2026-39344Reflected XSS the login page through the 'username' parameterchurchcrm8.1 (v3.0)High
CVE-2026-48060Litestar: HTML Injection Through CSRF Tokenlitestar8.1 (v3.1)High
CVE-2026-50758DayuanJiang next-ai-draw-io 0.4.13 Arbitrary Code Execution VulnerabilityDayuanJiang next-ai-draw-io 0.4.138.1 (v3.1)High
CVE-2026-65937WhatsUp Gold versions prior to 26.0.2 contain multiple stored cross-site scripting (XSS) vulnerabilities across the web UIwhatsup gold8.0 (v3.1)High
CVE-2015-4669Xceedium Xsuite - Multiple Vulnerabilitiesxsuite7.8 (v3.0)High
CVE-2016-9314Trend Micro InterScan Web Security Virtual Appliance (IWSVA) 6.5 - Multiple Vulnerabilitiesinterscan web security virtual appliance7.8 (v3.0)High
CVE-2018-6222Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway7.8 (v3.0)High
CVE-2025-47783Label Studio < 1.18.0 - Reflected XSSlabel studio7.6 (v4.0)High
CVE-2026-16969DFIR-IRIS Stored XSS in Assetsiris-web7.6 (v3.1)High
CVE-2026-18360DFIR-IRIS Stored XSS in Custom Attributesiris-web7.6 (v3.1)High
CVE-2026-18361DFIR-IRIS Stored XSS in Datastore Uploadiris-web7.6 (v3.1)High
CVE-2002-1131SquirrelMail 1.2.6/1.2.7 - Cross-Site Scriptingsquirrelmail7.5 (v2.0)High
CVE-2011-4899WordPress Core 3.3.1 - Multiple VulnerabilitiesWordPress7.5 (v2.0)High
CVE-2012-5685ZPanel 10.0.1 - Cross-Site Request Forgery / Cross-Site Scripting / SQL Injection / Password Resetzpanel7.5 (v2.0)High
CVE-2015-6401Cisco EPC 3928 - Multiple Vulnerabilitiesepc3928 docsis 3.0 8x4 wireless residential gateway with embedded digital voice adapter7.5 (v2.0)High
CVE-2016-1328Cisco EPC 3928 - Multiple Vulnerabilitiesepc3928 firmware7.5 (v3.0)High
CVE-2016-1336Cisco EPC 3928 - Multiple Vulnerabilitiesepc3928 firmware7.5 (v3.0)High
CVE-2026-44657MantisBT: Stored XSS in File Downloadmantisbt7.5 (v4.0)High
CVE-2026-7460mailcow-dockerized 2026-03b - Stored XSS in Queue Manager via unescapedmailcow-dockerized7.4 (v4.0)High
CVE-2026-87812SiYuan before v3.8.2 Stored XSS via Bazaar iconURLsiyuan7.4 (v4.0)High
CVE-2026-30819Combodo iTop: Reflected XSS in /pages/ajax.render.php dashboard_id parameteriTop7.3 (v3.1)High
CVE-2026-6735XSS within PHP-FPM status endpointphp7.3 (v4.0)High
CVE-2026-8203Concrete CMS 9.5.0 and below has Stored XSS on the height parameterconcrete cms7.3 (v4.0)High
CVE-2026-16809LimeSurvey Community Edition 7.0.5 - Stored XSS in quota message renderingLimeSurvey7.2 (v4.0)High
CVE-2026-18430HumHub 1.18.4 - Stored XSS in comment-deletion notifications through unescaped administrator reasonHumHub7.2 (v4.0)High
CVE-2026-18756HumHub Community Edition 1.18.4-pl1 - Reflected XSS in Space membership request button renderingHumHub7.2 (v4.0)High
CVE-2026-19914Welcart e-Commerce <= 2.12.1 - Unauthenticated Stored Cross-Site Scripting via 'custom_order' ParameterWelcart e-Commerce7.2 (v3.1)High
CVE-2026-4267Query Monitor <= 3.20.3 - Reflected Cross-Site Scripting via Request URIQuery Monitor7.2 (v3.1)High
CVE-2022-35499In Trimble TM4WEB 21.4.0.4, the external bill viewer endpoint Cross-Site Scripting Vulnerability-7.1 (v3.1)High
CVE-2024-41357phpIPAM 1.6 - Reflected-Cross-Site Scripting (XSS)phpipam7.1 (v3.1)High
CVE-2026-12970LearnPress < 4.4.1 - Reflected XSS via c_searchLearnPress7.1 (v3.1)High
CVE-2026-34598YesWiki has Persistant Blind XSS at "/?BazaR&vue=consulter"yeswiki7.1 (v4.0)High
CVE-2026-6858Transbank Webpay < 1.14.0 - Unauthenticated Stored XSSTransbank Webpay7.1 (v3.1)High
CVE-2026-84192LibreNMS before 26.3.1 Stored XSS via SNMP/Syslog Datalibrenms7.1 (v4.0)High
CVE-2026-55746Cotonti stored XSS via PFS folder titleCotonti7.0 (v4.0)High
CVE-2026-58411ChurchCRM has Reflected Cross-Site Scripting (XSS) via unsanitized request parameter names and valuesCRM7.0 (v4.0)High
CVE-2018-3238Oracle Fusion Middleware WebCenter Sites 11.1.1.8.0 - Cross-Site Scriptingwebcenter sites6.9 (v3.0)Medium
CVE-2025-4388Liferay Portal - Cross-Site Scriptingdigital experience platform6.9 (v4.0)Medium
CVE-2025-4576Liferay Portal & DXP - Cross-Site Scriptingdigital experience platform6.9 (v4.0)Medium
CVE-2025-62613VDO.Ninja - DOM-Based Cross-Site Scriptingvdo.ninja6.9 (v4.0)Medium
CVE-2026-39838ProofreadPage improperly sanitizes multiline styles using Sanitizer::checkCSSMediaWiki - ProofreadPage Extension6.9 (v4.0)Medium
CVE-2026-39936Stored XSS in Score due to usage of non-reserved data attributesMediawiki - Score Extension6.9 (v4.0)Medium
CVE-2026-40598MantisBT has Potential Referer-Based Reflected HTML Injection / XSS in Tag Update Pagemantisbt6.9 (v4.0)Medium
CVE-2026-44651SillyTavern: Reflected XSS vulnerability in the CORS proxy middlewareSillyTavern6.9 (v4.0)Medium
CVE-2026-59238Stored XSS in Pentestify via unsanitized finding images and report client logoPentestify6.9 (v4.0)Medium
CVE-2026-69092Admidio before 5.0.11 Reflected XSS via SSO/SAML Endpointadmidio6.9 (v4.0)Medium
CVE-2026-73848Emlog: Stored XSS via Tag Name in Article Editoremlog6.9 (v4.0)Medium
CVE-2026-86188AVideo YPTSocket Plugin Unauthenticated Cross-Site ScriptingAVideo6.9 (v4.0)Medium
CVE-2007-0885Jira Rainbow.Zen - Cross-Site Scriptingrainbow.zen6.8 (v2.0)Medium
CVE-2012-5683ZPanel 10.0.1 - Cross-Site Request Forgery / Cross-Site Scripting / SQL Injection / Password Resetzpanel6.8 (v2.0)Medium
CVE-2018-6230Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway6.8 (v3.0)Medium
CVE-2026-13605Photo Swipe <= 4.1.1.1 - Author+ Stored XSS via title AttributePhotoSwipe6.8 (v3.1)Medium
CVE-2026-14817Element Pack Elementor Addons < 8.7.13 - Contributor+ DOM-Based Stored XSS via uikit Data AttributesElement Pack Addons for Elementor6.8 (v3.1)Medium
CVE-2026-14833Lightbox with PhotoSwipe < 5.9.0 - Author+ Stored XSS via data-lbwps-caption AttributeLightbox with PhotoSwipe6.8 (v3.1)Medium
CVE-2026-15047s2Member < 260805 - Contributor+ Stored XSS via Shortcodes2Member6.8 (v3.1)Medium
CVE-2026-16559YMC Filter < 3.12.9 - Author+ Stored XSS via SVG Icon UploadYMC Filter6.8 (v3.1)Medium
CVE-2026-33741EspoCRM: Stored XSS via SVG attachment loading same-origin JavaScriptespocrm6.8 (v3.1)Medium
CVE-2026-67352luci-app-https-dns-proxy Stored XSS via resolver_urlluci6.8 (v4.0)Medium
CVE-2018-1203Dell EMC Isilon OneFS - Multiple Vulnerabilitiesemc isilon onefs6.7 (v3.0)Medium
CVE-2018-1204Dell EMC Isilon OneFS - Multiple Vulnerabilitiesemc isilon onefs6.7 (v3.0)Medium
CVE-2012-1258Scrutinizer NetFlow & sFlow Analyzer - Multiple Vulnerabilitiesscrutinizer netflow &amp; sflow analyzer6.5 (v3.1)Medium
CVE-2017-6338Trend Micro InterScan Web Security Virtual Appliance (IWSVA) 6.5 SP2 - Multiple Vulnerabilitiesinterscan web security virtual appliance6.5 (v3.0)Medium
CVE-2017-6339Trend Micro InterScan Web Security Virtual Appliance (IWSVA) 6.5 SP2 - Multiple Vulnerabilitiesinterscan web security virtual appliance6.5 (v3.0)Medium
CVE-2018-6219Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway6.5 (v3.0)Medium
CVE-2019-7439JioFi 4G M2S 1.0.2 - Denial of Servicejiofi 4g m2s firmware6.5 (v3.0)Medium
CVE-2021-31249CHIYU TCP/IP Converter - Carriage Return Line Feed Injectionbf-430 firmware6.5 (v3.1)Medium
CVE-2021-41349Microsoft Exchange Server Pre-Auth POST Based Cross-Site Scriptingexchange server6.5 (v3.1)Medium
CVE-2025-32430XWiki Platform - Cross-Site Scriptingxwiki-platform6.5 (v4.0)Medium
CVE-2026-24128XWiki Platform Distribution Flavor Main - Cross-Site Scriptingxwiki-platform-distribution-flavor-main6.5 (v4.0)Medium
CVE-2026-40105XWiki - Cross-Site Scriptingxwiki-platform6.5 (v4.0)Medium
CVE-2026-55549Yamcs: Reflected XSS in the URL of the Authorize Endpointyamcs6.5 (v3.1)Medium
CVE-2026-78838the grid_datasource.php component of AppNitro MachForm v30 Cross-Site Scripting Vulnerabilitythe grid datasource.php component of AppNitro MachForm v306.5 (v3.1)Medium
CVE-2026-0737Shortcodes Ultimate <= 7.4.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'su_lightbox' ShortcodeWP Shortcodes Plugin — Shortcodes Ultimate6.4 (v3.1)Medium
CVE-2026-0738Shortcodes Ultimate <= 7.4.8 - authenticated (Contributor+) Stored Cross-Site Scripting via 'su_carousel' ShortcodeWP Shortcodes Plugin — Shortcodes Ultimate6.4 (v3.1)Medium
CVE-2026-3885WP Shortcodes Plugin — Shortcodes Ultimate <= 7.4.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via su_boShortcodes Ultimate – Content Elements6.4 (v3.1)Medium
CVE-2026-45797HeyForm Vulnerable to Stored XSS via Unauthenticated SVG File Uploadheyform6.4 (v4.0)Medium
CVE-2026-50592Znuny Cross-Site Scripting VulnerabilityZnuny6.4 (v3.1)Medium
CVE-2026-87870Ninja Forms - Scheduled Exports <= 3.0.3 - Authenticated (Subscriber+) Stored Cross-Site Scripting via REST API ParameteNinja Forms - Scheduled Exports6.4 (v3.1)Medium
CVE-2026-43980Malla: Stored XSS via Meshtastic node names in multiple frontend pagesmalla6.3 (v3.1)Medium
CVE-2011-4336Tiki Wiki CMS Groupware 7.0 Cross-Site Scriptingtikiwiki cms/groupware6.1 (v3.1)Medium
CVE-2012-1260Scrutinizer NetFlow & sFlow Analyzer - Multiple Vulnerabilitiesscrutinizer netflow &amp; sflow analyzer6.1 (v3.1)Medium
CVE-2012-1261Scrutinizer NetFlow & sFlow Analyzer - Multiple Vulnerabilitiesscrutinizer netflow &amp; sflow analyzer6.1 (v3.1)Medium
CVE-2012-5193Bitweaver 2.8.1 - Multiple Vulnerabilitiesbitweaver6.1 (v3.1)Medium
CVE-2014-4535Import Legacy Media <= 0.1 - Cross-Site Scriptingimport legacy media6.1 (v3.1)Medium
CVE-2014-4536Infusionsoft Gravity Forms Add-on < 1.5.7 - Cross-Site Scriptinginfusionsoft gravity forms6.1 (v3.1)Medium
CVE-2014-4539Movies <= 0.6 - Cross-Site Scriptingmovies6.1 (v3.1)Medium
CVE-2014-4544Podcast Channels < 0.28 - Cross-Site Scriptingpodcast channels6.1 (v3.1)Medium
CVE-2014-4550Shortcode Ninja <= 1.4 - Cross-Site Scriptingninja6.1 (v3.1)Medium
CVE-2014-4558WooCommerce Swipe <= 2.7.1 - Cross-Site Scriptingswipehq-payment-gateway-woocommerce6.1 (v3.1)Medium
CVE-2014-4561Ultimate Weather Plugin <= 1.0 - Cross-Site Scriptingultimate-weather6.1 (v3.1)Medium
CVE-2014-4592WP Planet <= 0.1 - Cross-Site Scriptingwp-planet6.1 (v3.1)Medium
CVE-2014-9607Netsweeper 4.0.4 - Cross-Site Scriptingnetsweeper6.1 (v3.1)Medium
CVE-2015-4668Xceedium Xsuite - Multiple Vulnerabilitiesxsuite6.1 (v3.0)Medium
CVE-2015-6477Nordex NC2 - Cross-Site Scriptingnordex control 2 scada6.1 (v3.1)Medium
CVE-2015-6544Combodo iTop <2.2.0-2459 - Cross-Site Scriptingitop6.1 (v3.0)Medium
CVE-2015-8349SourceBans <2.0 - Cross-Site Scriptingsourcebans6.1 (v3.0)Medium
CVE-2015-9414WordPress Symposium <=15.8.1 - Cross-Site Scriptingwp-symposium6.1 (v3.1)Medium
CVE-2016-1000126WordPress Admin Font Editor <=1.8 - Cross-Site Scriptingadmin-font-editor6.1 (v3.0)Medium
CVE-2016-1000127WordPress AJAX Random Post <=2.00 - Cross-Site Scriptingajax-random-post6.1 (v3.0)Medium
CVE-2016-1000128WordPress anti-plagiarism <=3.60 - Cross-Site Scriptinganti-plagiarism6.1 (v3.0)Medium
CVE-2016-1000129WordPress defa-online-image-protector <=3.3 - Cross-Site Scriptingdefa-online-image-protector6.1 (v3.0)Medium
CVE-2016-1000130WordPress e-search <=1.0 - Cross-Site Scriptinge-search6.1 (v3.0)Medium
CVE-2016-1000131WordPress e-search <=1.0 - Cross-Site Scriptingesearch6.1 (v3.0)Medium
CVE-2016-1000132WordPress enhanced-tooltipglossary 3.2.8 - Cross-Site Scriptingtooltip glossary6.1 (v3.0)Medium
CVE-2016-1000133WordPress forget-about-shortcode-buttons 1.1.1 - Cross-Site Scriptingforget about shortcode buttons6.1 (v3.0)Medium
CVE-2016-1000134WordPress HDW Video Gallery <=1.2 - Cross-Site Scriptinghdw-tube6.1 (v3.0)Medium
CVE-2016-1000135WordPress HDW Video Gallery <=1.2 - Cross-Site Scriptinghdw-tube6.1 (v3.0)Medium
CVE-2016-1000136WordPress heat-trackr 1.0 - Cross-Site Scriptingheat-trackr6.1 (v3.0)Medium
CVE-2016-1000137WordPress Hero Maps Pro 2.1.0 - Cross-Site Scriptinghero-maps-pro6.1 (v3.0)Medium
CVE-2016-1000138WordPress Admin Font Editor <=1.8 - Cross-Site Scriptingindexisto6.1 (v3.0)Medium
CVE-2016-1000139WordPress Infusionsoft Gravity Forms <=1.5.11 - Cross-Site Scriptinginfusionsoft6.1 (v3.0)Medium
CVE-2016-1000140WordPress New Year Firework <=1.1.9 - Cross-Site Scriptingnew-year-firework6.1 (v3.0)Medium
CVE-2016-1000141WordPress Page Layout builder v1.9.3 - Cross-Site Scriptingpage-layout-builder6.1 (v3.0)Medium
CVE-2016-1000142WordPress MW Font Changer <=4.2.5 - Cross-Site Scriptingparsi-font6.1 (v3.0)Medium
CVE-2016-1000143WordPress Photoxhibit 2.1.8 - Cross-Site Scriptingphotoxhibit6.1 (v3.0)Medium
CVE-2016-1000146WordPress Pondol Form to Mail <=1.1 - Cross-Site Scriptingpondol-formmail6.1 (v3.0)Medium
CVE-2016-1000148WordPress S3 Video <=0.983 - Cross-Site Scriptings3-video6.1 (v3.0)Medium
CVE-2016-1000149WordPress Simpel Reserveren <=3.5.2 - Cross-Site Scriptingsimpel-reserveren6.1 (v3.0)Medium
CVE-2016-1000152WordPress Tidio-form <=1.0 - Cross-Site Scriptingtidio-form6.1 (v3.0)Medium
CVE-2016-1000153WordPress Tidio Gallery <=1.1 - Cross-Site Scriptingtidio-gallery6.1 (v3.0)Medium
CVE-2016-1000154WordPress WHIZZ <=1.0.7 - Cross-Site Scriptingwhizz6.1 (v3.0)Medium
CVE-2016-1000155WordPress WPSOLR <=8.6 - Cross-Site Scriptingwpsolr-search-engine6.1 (v3.0)Medium
CVE-2016-8527Aruba AirWave 8.2.3 - XML External Entity Injection / Cross-Site Scriptingairwave6.1 (v3.0)Medium
CVE-2017-11107phpLDAPadmin <= 1.2.3 - Reflected XSSphpldapadmin6.1 (v3.1)Medium
CVE-2017-11629FineCMS <=5.0.10 - Cross-Site Scriptingfinecms6.1 (v3.0)Medium
CVE-2017-12794Django Debug Page - Cross-Site Scriptingdjango6.1 (v3.0)Medium
CVE-2017-17043WordPress Emag Marketplace Connector 1.0 - Cross-Site Scriptingemag marketplace connector6.1 (v3.0)Medium
CVE-2017-17059WordPress amtyThumb Posts 8.1.3 - Cross-Site Scriptingamtythumb6.1 (v3.0)Medium
CVE-2017-17451WordPress Mailster <=1.5.4 - Cross-Site Scriptingwp mailster6.1 (v3.0)Medium
CVE-2017-18024AvantFAX 3.3.3 - Cross-Site Scriptingavantfax6.1 (v3.0)Medium
CVE-2017-18536WordPress Stop User Enumeration <=1.3.7 - Cross-Site Scriptingstop user enumeration6.1 (v3.0)Medium
CVE-2017-3132Fortinet FortiOS < 5.6.0 - Cross-Site Scriptingfortios6.1 (v3.0)Medium
CVE-2017-3133Fortinet FortiOS < 5.6.0 - Cross-Site Scriptingfortios6.1 (v3.0)Medium
CVE-2017-5631KMCIS CaseAware - Cross-Site Scriptingcaseaware6.1 (v3.0)Medium
CVE-2017-6443EPSON TMNet WebConfig 1.00 - Cross-Site Scriptingtmnet webconfig6.1 (v3.0)Medium
CVE-2017-7391Magmi 0.7.22 - Cross-Site Scriptingmagmi6.1 (v3.0)Medium
CVE-2017-7855IceWarp WebMail 11.3.1.5 - Cross-Site Scriptingserver6.1 (v3.0)Medium
CVE-2017-9288WordPress Raygun4WP <=1.8.0 - Cross-Site Scriptingraygun4wp6.1 (v3.0)Medium
CVE-2018-10095Dolibarr <7.0.2 - Cross-Site Scriptingdolibarr6.1 (v3.0)Medium
CVE-2018-10230Zend Server <9.13 - Cross-Site Scriptingzend server6.1 (v3.0)Medium
CVE-2018-11709WordPress wpForo Forum <= 1.4.11 - Cross-Site Scriptingwpforo forum6.1 (v3.0)Medium
CVE-2018-12111Canon PrintMe EFI - Cross-Site Scriptingefi printme6.1 (v3.0)Medium
CVE-2018-12998Zoho manageengine - Cross-Site Scriptingfirewall analyzer6.1 (v3.1)Medium
CVE-2018-13380Fortinet FortiOS - Cross-Site Scriptingfortios6.1 (v3.1)Medium
CVE-2018-14013Synacor Zimbra Collaboration Suite Collaboration <8.8.11 - Cross-Site Scriptingzimbra collaboration suite6.1 (v3.0)Medium
CVE-2018-16134Cybrotech CyBroHttpServer 1.0.3 - Cross-Site Scriptingcybrohttpserver6.1 (v3.0)Medium
CVE-2018-16139BIBLIOsoft BIBLIOpac 2008 - Cross-Site Scriptingbibliopac6.1 (v3.0)Medium
CVE-2018-17441D-Link Central WiFiManager Software Controller 1.03 - Multiple Vulnerabilitiescentral wifimanager6.1 (v3.0)Medium
CVE-2018-17443D-Link Central WiFiManager Software Controller 1.03 - Multiple Vulnerabilitiescentral wifimanager6.1 (v3.0)Medium
CVE-2018-17587Airties AIR5342 1.0.0.18 - Cross-Site Scriptingair 5750 firmware6.1 (v3.0)Medium
CVE-2018-17588Airties AIR5342 1.0.0.18 - Cross-Site Scriptingair 5021 firmware6.1 (v3.0)Medium
CVE-2018-17590Airties AIR5342 1.0.0.18 - Cross-Site Scriptingair 5442 firmware6.1 (v3.0)Medium
CVE-2018-17591Airties AIR5342 1.0.0.18 - Cross-Site Scriptingair 5343v2 firmware6.1 (v3.0)Medium
CVE-2018-17593Airties AIR5342 1.0.0.18 - Cross-Site Scriptingair 5453 firmware6.1 (v3.0)Medium
CVE-2018-18570Planon <Live Build 41 - Cross-Site Scriptingplanon6.1 (v3.0)Medium
CVE-2018-18608DedeCMS 5.7 SP2 - Cross-Site Scriptingdedecms6.1 (v3.0)Medium
CVE-2018-18775Microstrategy Web 7 - Cross-Site Scriptingmicrostrategy web6.1 (v3.0)Medium
CVE-2018-19136DomainMOD 4.11.01 - Cross-Site Scriptingdomainmod6.1 (v3.0)Medium
CVE-2018-19137DomainMOD 4.11.01 - Cross-Site Scriptingdomainmod6.1 (v3.0)Medium
CVE-2018-19439Oracle Secure Global Desktop Administration Console 4.4 - Cross-Site Scriptingsecure global desktop6.1 (v3.0)Medium
CVE-2018-19877Adiscon LogAnalyzer <4.1.7 - Cross-Site Scriptingloganalyzer6.1 (v3.0)Medium
CVE-2018-19933Bolt CMS < 3.6.2 - Cross-Site Scriptingbolt cms6.1 (v3.0)Medium
CVE-2018-20462WordPress JSmol2WP <=1.07 - Cross-Site Scriptingjsmol2wp6.1 (v3.0)Medium
CVE-2018-20503SirsiDynix e-Library 3.5.x - Cross-Site Scripting8100l/8 firmware6.1 (v3.0)Medium
CVE-2018-5230Atlassian Jira Confluence - Cross-Site Scriptingjira6.1 (v3.0)Medium
CVE-2018-5316WordPress SagePay Server Gateway for WooCommerce <1.0.9 - Cross-Site Scriptingsagepay server gateway for woocommerce6.1 (v3.0)Medium
CVE-2018-5715SugarCRM 3.5.1 - Cross-Site Scriptingsugarcrm6.1 (v3.0)Medium
CVE-2018-6882zimbra collaboration suite Cross-Site Scripting Vulnerabilityzimbra collaboration suite6.1 (v3.1)Medium
CVE-2018-7193osTicket < 1.10.2 - Cross-Site Scriptingosticket6.1 (v3.0)Medium
CVE-2018-7196osTicket < 1.10.2 - Cross-Site Scriptingosticket6.1 (v3.0)Medium
CVE-2018-7203TwonkyMedia Server 7.0.11-8.5 - Persistent Cross-Site Scriptingtwonky server6.1 (v3.0)Medium
CVE-2018-7653YzmCMS v3.6 - Cross-Site Scriptingyzmcms6.1 (v3.0)Medium
CVE-2018-8006Apache ActiveMQ <=5.15.5 - Cross-Site Scriptingactivemq6.1 (v3.1)Medium
CVE-2018-9238Yahei PHP Prober 0.4.7 - Cross-Site Scriptingyahei php prober6.1 (v3.0)Medium
CVE-2019-0221Apache Tomcat - Cross-Site Scriptingtomcat6.1 (v3.0)Medium
CVE-2019-1010287Timesheet Next Gen <=1.5.3 - Cross-Site Scriptingtimesheet next gen6.1 (v3.0)Medium
CVE-2019-10685Prinect Archive System 2015 Release 2.6 - Cross-Site Scriptingprinect archiver6.1 (v3.0)Medium
CVE-2019-12461WebPort 1.19.1 - Cross-Site Scriptingweb port6.1 (v3.0)Medium
CVE-2019-12581Zyxel ZyWal/USG/UAG Devices - Cross-Site Scriptinguag21006.1 (v3.0)Medium
CVE-2019-12935Shopware < 5.5.8 - Cross-Site Scriptingshopware6.1 (v3.0)Medium
CVE-2019-14696Open-School 3.0/Community Edition 2.3 - Cross-Site Scriptingopen-school6.1 (v3.0)Medium
CVE-2019-15501L-Soft LISTSERV <16.5-2018a - Cross-Site Scriptinglistserv6.1 (v3.0)Medium
CVE-2019-15713WordPress My Calendar <= 3.1.9 - Cross-Site Scriptingmy calendar6.1 (v3.0)Medium
CVE-2019-15889WordPress Download Manager <2.9.94 - Cross-Site Scriptingwordpress download manager6.1 (v3.0)Medium
CVE-2019-16332WordPress API Bearer Auth <20190907 - Cross-Site Scriptingapi bearer auth6.1 (v3.1)Medium
CVE-2019-16525WordPress Checklist <1.1.9 - Cross-Site Scriptingchecklist6.1 (v3.1)Medium
CVE-2019-16931WordPress Visualizer <3.3.1 - Cross-Site Scriptingvisualizer6.1 (v3.1)Medium
CVE-2019-17504Kirona-DRS 5.5.3.5 - Information Disclosuredynamic resource scheduling6.1 (v3.1)Medium
CVE-2019-18859Digi AnywhereUSB 14 - Reflective Cross-Site Scriptinganywhereusb/14 firmware6.1 (v3.1)Medium
CVE-2019-19134WordPress Hero Maps Premium <=2.2.1 - Cross-Site Scriptinghero maps premium6.1 (v3.1)Medium
CVE-2019-19908phpMyChat-Plus 1.98 - Cross-Site Scriptingphpmychat-plus6.1 (v3.1)Medium
CVE-2019-20141WordPress Laborator Neon Theme 2.0 - Cross-Site Scriptingneon6.1 (v3.1)Medium
CVE-2019-20210WordPress CTHthemes - Cross-Site Scriptingcitybook6.1 (v3.1)Medium
CVE-2019-3402Jira < 8.1.1 - Cross-Site Scriptingjira6.1 (v3.0)Medium
CVE-2019-3911LabKey Server Community Edition <18.3.0 - Cross-Site Scriptinglabkey server6.1 (v3.1)Medium
CVE-2019-6112WordPress Sell Media 2.4.1 - Cross-Site Scriptingsell media6.1 (v3.1)Medium
CVE-2019-7255Linear eMerge E3 - Cross-Site Scriptinglinear emerge essential firmware6.1 (v3.1)Medium
CVE-2019-8390qdPM 9.1 - 'search[keywords]' Cross-Site Scriptingqdpm6.1 (v3.0)Medium
CVE-2019-8937HotelDruid 2.3.0 - Cross-Site Scriptinghoteldruid6.1 (v3.0)Medium
CVE-2019-9591ShoreTel Connect ONSITE < 19.49.1500.0 - Multiple Vulnerabilitiesconnect onsite6.1 (v3.1)Medium
CVE-2019-9592ShoreTel Connect ONSITE < 19.49.1500.0 - Multiple Vulnerabilitiesconnect onsite6.1 (v3.1)Medium
CVE-2019-9593ShoreTel Connect ONSITE < 19.49.1500.0 - Multiple Vulnerabilitiesconnect onsite6.1 (v3.1)Medium
CVE-2020-1106Microsoft Office SharePoint XSS Vulnerabilitysharepoint enterprise server6.1 (v3.1)Medium
CVE-2020-11930WordPress GTranslate <2.8.52 - Cross-Site Scriptingtranslate wordpress with gtranslate6.1 (v3.1)Medium
CVE-2020-12054WordPress Catch Breadcrumb <1.5.4 - Cross-Site Scriptingcatch breadcrumb6.1 (v3.1)Medium
CVE-2020-13258Contentful <=2020-05-21 - Cross-Site Scriptingpython example6.1 (v3.1)Medium
CVE-2020-14413NeDi 1.9C - Cross-Site Scriptingnedi6.1 (v3.1)Medium
CVE-2020-15599Victor CMS 1.0 - 'user_firstname' Persistent Cross-Site Scriptingvictor cms6.1 (v3.1)Medium
CVE-2020-17362Nova Lite < 1.3.9 - Cross-Site Scriptingnova lite6.1 (v3.1)Medium
CVE-2020-19282Jeesns 1.4.2 - Cross-Site Scriptingjeesns6.1 (v3.1)Medium
CVE-2020-19283Jeesns 1.4.2 - Cross-Site Scriptingjeesns6.1 (v3.1)Medium
CVE-2020-23517Aryanic HighMail (High CMS) - Cross-Site Scriptinghigh cms6.1 (v3.1)Medium
CVE-2020-23814XXL-JOB v2.2.0 — Stored Cross Site Scriptingxxl-job6.1 (v3.1)Medium
CVE-2020-24223Mara CMS 7.5 - Cross-Site Scriptingmara cms6.1 (v3.1)Medium
CVE-2020-24609Savsoft Quiz 5 - Stored Cross-Site Scriptingsavsoft quiz6.1 (v3.1)Medium
CVE-2020-24701OX Appsuite - Cross-Site Scriptingopen-xchange appsuite6.1 (v3.1)Medium
CVE-2020-24902Quixplorer <=2.4.1 - Cross-Site Scriptingquixplorer6.1 (v3.1)Medium
CVE-2020-24903Cute Editor for ASP.NET 6.4 - Cross-Site Scriptingcute editor6.1 (v3.1)Medium
CVE-2020-25495SCO Openserver 5.0.7 - 'section' Reflected XSSopenserver6.1 (v3.1)Medium
CVE-2020-26153Event Espresso Core-Reg 4.10.7.p - Cross-Site Scriptingevent espresso6.1 (v3.1)Medium
CVE-2020-27982IceWarp WebMail 11.4.5.0 - Cross-Site Scriptingmail server6.1 (v3.1)Medium
CVE-2020-29164PacsOne Server <7.1.1 - Cross-Site Scriptingpacsone server6.1 (v3.1)Medium
CVE-2020-35416PHPJabbers Appointment Scheduler 2.3 - Reflected XSS (Cross-Site Scripting)phpjabbers appointment scheduler6.1 (v3.1)Medium
CVE-2020-6171CLink Office 2.0 - Cross-Site Scriptingclink office6.1 (v3.1)Medium
CVE-2020-7107WordPress Ultimate FAQ <1.8.30 - Cross-Site Scriptingultimate faq6.1 (v3.1)Medium
CVE-2020-8191Citrix ADC/Gateway - Cross-Site Scriptingapplication delivery controller firmware6.1 (v3.1)Medium
CVE-2020-9344Jira Subversion ALM for Enterprise <8.8.2 - Cross-Site Scriptingsubversion application lifecycle management6.1 (v3.1)Medium
CVE-2021-21799Advantech R-SeeNet 2.4.12 - Cross-Site Scriptingr-seenet6.1 (v3.1)Medium
CVE-2021-21800Advantech R-SeeNet 2.4.12 - Cross-Site Scriptingr-seenet6.1 (v3.1)Medium
CVE-2021-24214WordPress OpenID Connect Generic Client 3.8.0-3.8.1 - Cross-Site Scriptingopenid connect generic client6.1 (v3.1)Medium
CVE-2021-24298WordPress Simple Giveaways <2.36.2 - Cross-Site Scriptingsimple giveaways6.1 (v3.1)Medium
CVE-2021-24316WordPress Mediumish Theme <=1.0.47 - Cross-Site Scriptingmediumish6.1 (v3.1)Medium
CVE-2021-24320WordPress Bello Directory & Listing Theme <1.6.0 - Cross-Site Scriptingbello6.1 (v3.1)Medium
CVE-2021-24335WordPress Car Repair Services & Auto Mechanic Theme <4.0 - Cross-Site Scriptingcar repair services &amp; auto mechanic6.1 (v3.1)Medium
CVE-2021-24342WordPress JNews Theme <8.0.6 - Cross-Site Scriptingjnews6.1 (v3.1)Medium
CVE-2021-24387WordPress Pro Real Estate 7 Theme <3.1.1 - Cross-Site Scriptingreal estate 76.1 (v3.1)Medium
CVE-2021-24389WordPress FoodBakery <2.2 - Cross-Site Scriptingfoodbakery6.1 (v3.1)Medium
CVE-2021-24495Wordpress Marmoset Viewer <1.9.3 - Cross-Site Scriptingmarmoset viewer6.1 (v3.1)Medium
CVE-2021-24522ProfilePress < 3.1.11 - Cross-Site Scriptingprofilepress6.1 (v3.1)Medium
CVE-2021-25104WordPress Ocean Extra <1.9.5 - Cross-Site Scriptingocean extra6.1 (v3.1)Medium
CVE-2021-26247Cacti - Cross-Site Scriptingcacti6.1 (v3.1)Medium
CVE-2021-26475EPrints 3.4.2 - Cross-Site Scriptingeprints6.1 (v3.1)Medium
CVE-2021-26702EPrints 3.4.2 - Cross-Site Scriptingeprints6.1 (v3.1)Medium
CVE-2021-26710Redwood Report2Web 4.3.4.5 & 4.5.3 - Cross-Site Scriptingreport2web6.1 (v3.1)Medium
CVE-2021-26723Jenzabar 9.2x-9.2.2 - Cross-Site Scriptingjenzabar6.1 (v3.1)Medium
CVE-2021-26947Odoo <= 15.0 - Cross-Site Scriptingodoo6.1 (v3.1)Medium
CVE-2021-27309Clansphere CMS 2011.4 - Cross-Site Scriptingclansphere6.1 (v3.1)Medium
CVE-2021-27310Clansphere CMS 2011.4 - Cross-Site Scriptingclansphere6.1 (v3.1)Medium
CVE-2021-27330Triconsole Datepicker Calendar <3.77 - Cross-Site Scriptingdatepicker calendar6.1 (v3.1)Medium
CVE-2021-27695openMAINT openMAINT 2.1-3.3-b - 'Multiple' Persistent Cross-Site Scriptingopenmaint6.1 (v3.1)Medium
CVE-2021-29625Adminer <=4.8.0 - Cross-Site Scriptingadminer6.1 (v3.1)Medium
CVE-2021-3002Seo Panel 4.8.0 - Cross-Site Scriptingseo panel6.1 (v3.1)Medium
CVE-2021-30049SysAid Technologies 20.3.64 b14 - Cross-Site Scriptingsysaid6.1 (v3.1)Medium
CVE-2021-30203Dzzoffice 2.02.1 - Cross-Site Scriptingdzzoffice6.1 (v3.1)Medium
CVE-2021-30213Knowage Suite 7.3 - Cross-Site Scriptingknowage6.1 (v3.1)Medium
CVE-2021-31537SIS Informatik REWE GO SP17 <7.7 - Cross-Site Scriptingsis-rewe go6.1 (v3.1)Medium
CVE-2021-31682WebCTRL OEM <= 6.5 - Cross-Site Scriptingwebctrl6.1 (v3.1)Medium
CVE-2021-31862SysAid 20.4.74 - Cross-Site Scriptingsysaid6.1 (v3.1)Medium
CVE-2021-34630GTranslate < 2.8.65 - Cross-Site Scriptinggtranslate6.1 (v3.1)Medium
CVE-2021-35488Thruk 2.40-2 - Cross-Site Scriptingthruk6.1 (v3.1)Medium
CVE-2021-36646KodExplorer - Cross-Site Scriptingkod-explorer6.1 (v3.1)Medium
CVE-2021-37416Zoho ManageEngine ADSelfService Plus <=6103 - Cross-Site Scriptingmanageengine adselfservice plus6.1 (v3.1)Medium
CVE-2021-37573Tiny Java Web Server - Cross-Site Scriptingtiny java web server6.1 (v3.1)Medium
CVE-2021-37833Hotel Druid 3.0.2 - Cross-Site Scriptinghoteldruid6.1 (v3.1)Medium
CVE-2021-3831Gnuboard 5 - Cross-Site Scriptinggnuboard56.1 (v3.1)Medium
CVE-2021-38702Cyberoam NetGenie Cross-Site Scriptingnetgenie c0101b1-20141120-ng11vo firmware6.1 (v3.1)Medium
CVE-2021-38704ClinicCases 7.3.3 Cross-Site Scriptingcliniccases6.1 (v3.1)Medium
CVE-2021-39411Hospital Management System 1.0 - Cross-Site Scriptinghospital management system6.1 (v3.1)Medium
CVE-2021-40542Opensis-Classic 8.0 - Cross-Site Scriptingopensis6.1 (v3.1)Medium
CVE-2021-40868Cloudron 6.2 Cross-Site Scriptingcloudron6.1 (v3.1)Medium
CVE-2021-41467JustWriting - Cross-Site Scriptingjustwriting6.1 (v3.1)Medium
CVE-2021-41878i-Panel Administration System 2.0 - Reflected Cross-site Scripting (XSS)i-panel administration system6.1 (v3.1)Medium
CVE-2021-41951Resourcespace - Cross-Site Scriptingresourcespace6.1 (v3.1)Medium
CVE-2021-42565myfactory FMS - Cross-Site Scriptingfms6.1 (v3.1)Medium
CVE-2021-43574Atmail 6.5.0 - Cross-Site Scriptingatmail6.1 (v3.1)Medium
CVE-2021-43725Spotweb <= 1.5.1 - Cross Site Scripting (Reflected)spotweb6.1 (v3.1)Medium
CVE-2021-45380AppCMS - Cross-Site Scriptingappcms6.1 (v3.1)Medium
CVE-2021-45422Reprise License Manager 14.2 - Cross-Site Scriptingreprise license manager6.1 (v3.1)Medium
CVE-2021-45425SAFARI Montage 8.5 - Reflected Cross Site Scripting (XSS)safari montage6.1 (v3.1)Medium
CVE-2021-46387Zyxel ZyWALL 2 Plus Internet Security Appliance - Cross-Site Scripting (XSS)zywall 2 plus internet security appliance firmware6.1 (v3.1)Medium
CVE-2022-0678Microweber <1.2.11 - Cross-Site Scriptingmicroweber6.1 (v3.1)Medium
CVE-2022-1168WordPress WP JobSearch <1.5.1 - Cross-Site Scriptingjobsearch wp job board6.1 (v3.1)Medium
CVE-2022-1170JobMonster < 4.5.2.9 - Cross-Site Scriptingjobmonster6.1 (v3.1)Medium
CVE-2022-1221WordPress Gwyn's Imagemap Selector <=0.3.3 - Cross-Site Scriptinggwyn&#x27;s imagemap selector6.1 (v3.1)Medium
CVE-2022-2130Microweber < 1.2.17 - Cross-Site Scriptingmicroweber6.1 (v3.1)Medium
CVE-2022-2174microweber 1.2.18 - Cross-site Scriptingmicroweber6.1 (v3.1)Medium
CVE-2022-22242Juniper Web Device Manager - Cross-Site Scriptingjunos6.1 (v3.1)Medium
CVE-2022-2290Trilium <0.52.4 - Cross-Site Scriptingtrilium6.1 (v3.1)Medium
CVE-2022-23397Cedar Gate EZ-NET <= 6.8.0 - Cross-Site Scriptingez-net portal6.1 (v3.1)Medium
CVE-2022-24384SmarterTools SmarterTrack - Cross-Site Scriptingsmartertrack6.1 (v3.1)Medium
CVE-2022-25323ZEROF Web Server 2.0 - Cross-Site Scriptingweb server6.1 (v3.1)Medium
CVE-2022-26564HotelDruid Hotel Management Software 3.0.3 - Cross-Site Scriptinghoteldruid6.1 (v3.1)Medium
CVE-2022-2733Openemr < 7.0.0.1 - Cross-Site Scriptingopenemr6.1 (v3.1)Medium
CVE-2022-27926Zimbra Collaboration (ZCS) - Cross Site Scriptingcollaboration6.1 (v3.1)Medium
CVE-2022-28508MantisBT < 2.25.2 - Cross-Site Scriptingmantisbt6.1 (v3.1)Medium
CVE-2022-29004Diary Management System 1.0 - Cross-Site Scriptinge-diary management system6.1 (v3.1)Medium
CVE-2022-29005Online Birth Certificate System 1.2 - Stored Cross-Site Scriptingonline birth certificate system6.1 (v3.1)Medium
CVE-2022-30489Wavlink WN-535G3 - Cross-Site Scriptingwn535g3 firmware6.1 (v3.1)Medium
CVE-2022-30776Atmail 6.5.0 - Cross-Site Scriptingatmail6.1 (v3.1)Medium
CVE-2022-30777Parallels H-Sphere 3.6.1713 - Cross-Site Scriptingh-sphere6.1 (v3.1)Medium
CVE-2022-30983Support chatbot in Nopaperforms Niaa-Chatbot through 2022-05-17 Cross-Site Scripting VulnerabilitySupport chatbot in Nopaperforms Niaa-Chatbot through 2022-05-176.1 (v3.1)Medium
CVE-2022-31299Haraj 3.7 - Cross-Site Scriptingharaj6.1 (v3.1)Medium
CVE-2022-31470Axigen WebMail - Cross-Site Scriptingwebmail6.1 (v3.1)Medium
CVE-2022-31798Nortek Linear eMerge E3-Series - Cross-Site Scriptingemerge e3 firmware6.1 (v3.1)Medium
CVE-2022-3242Microweber <1.3.2 - Cross-Site Scriptingmicroweber6.1 (v3.1)Medium
CVE-2022-32770WWBN AVideo 11.6 - Cross-Site Scriptingavideo6.1 (v3.1)Medium
CVE-2022-32771WWBN AVideo 11.6 - Cross-Site Scriptingavideo6.1 (v3.1)Medium
CVE-2022-32772WWBN AVideo 11.6 - Cross-Site Scriptingavideo6.1 (v3.1)Medium
CVE-2022-34093Software Publico Brasileiro i3geo v7.0.5 - Cross-Site Scriptingi3geo6.1 (v3.1)Medium
CVE-2022-34094Software Publico Brasileiro i3geo v7.0.5 - Cross-Site Scriptingi3geo6.1 (v3.1)Medium
CVE-2022-34305Apache Tomcat Examples Web Application - Cross-Site Scriptingtomcat6.1 (v3.1)Medium
CVE-2022-34328PMB 7.3.10 - Cross-Site Scriptingpmb6.1 (v3.1)Medium
CVE-2022-3484WordPress WPB Show Core - Cross-Site Scriptingwpb show core6.1 (v3.1)Medium
CVE-2022-35155Bus Pass Management System 1.0 - Cross-Site Scripting (XSS)bus pass management system6.1 (v3.1)Medium
CVE-2022-35493eShop 3.0.4 - Cross-Site Scriptingeshop - ecommerce / store website6.1 (v3.1)Medium
CVE-2022-37153Artica Proxy 4.30.000000 - Cross-Site Scriptingartica proxy6.1 (v3.1)Medium
CVE-2022-38295Cuppa CMS v1.0 - Cross Site Scriptingcuppacms6.1 (v3.1)Medium
CVE-2022-38553Academy Learning Management System <5.9.1 - Cross-Site Scriptingacademy learning management system6.1 (v3.1)Medium
CVE-2022-39195LISTSERV 17 - Cross-Site Scriptinglistserv6.1 (v3.1)Medium
CVE-2022-40359Kae's File Manager <=1.4.7 - Cross-Site Scriptingkfm6.1 (v3.1)Medium
CVE-2022-41441ReQlogic v11.3 - Cross Site Scriptingreqlogic6.1 (v3.1)Medium
CVE-2022-41473RPCMS 3.0.2 - Cross-Site Scriptingrpcms6.1 (v3.1)Medium
CVE-2022-42118Liferay Portal - Cross-site Scriptingliferay portal6.1 (v3.1)Medium
CVE-2022-4301WordPress Sunshine Photo Cart <2.9.15 - Cross-Site Scriptingsunshine photo cart6.1 (v3.1)Medium
CVE-2022-43016OpenCATS 0.9.6 - Cross-Site Scriptingopencats6.1 (v3.1)Medium
CVE-2022-43018OpenCATS 0.9.6 - Cross-Site Scriptingopencats6.1 (v3.1)Medium
CVE-2022-4321PDF Generator for WordPress < 1.1.2 - Cross Site Scriptingpdf generator for wordpress6.1 (v3.1)Medium
CVE-2022-46073Helmet Store Showroom - Cross Site Scriptinghelmet store showroom6.1 (v3.1)Medium
CVE-2022-46888NexusPHP <1.7.33 - Cross-Site Scriptingnexusphp6.1 (v3.1)Medium
CVE-2022-48012OpenCATS 0.9.7 - Cross-Site Scriptingopencats6.1 (v3.1)Medium
CVE-2022-48197Yahoo User Interface library (YUI2) TreeView v2.8.2 - Cross-Site Scriptingyui6.1 (v3.1)Medium
CVE-2023-0099Simple URLs < 115 - Cross Site Scriptingsimple urls6.1 (v3.1)Medium
CVE-2023-0334ShortPixel Adaptive Images < 3.6.3 - Cross Site Scriptingshortpixel adaptive images6.1 (v3.1)Medium
CVE-2023-0527Online Security Guards Hiring System - Cross-Site Scriptingonline security guards hiring system6.1 (v3.1)Medium
CVE-2023-0676phpIPAM 1.5.1 - Cross-site Scriptingphpipam6.1 (v3.1)Medium
CVE-2023-1119WP-Optimize WordPress plugin < 3.2.13 - Cross-Site Scriptingwp-optimize,srbtranslatin6.1 (v3.1)Medium
CVE-2023-1880Phpmyfaq v3.1.11 - Cross-Site Scriptingphpmyfaq6.1 (v3.1)Medium
CVE-2023-2309wpForo Forum <= 2.1.8 - Cross-Site Scriptingwpforo forum6.1 (v3.1)Medium
CVE-2023-23161Art Gallery Management System Project v1.0 - Cross-Site Scriptingart gallery management system6.1 (v3.1)Medium
CVE-2023-24278Squidex <7.4.0 - Cross-Site Scriptingsquidex6.1 (v3.1)Medium
CVE-2023-24488Citrix Gateway and Citrix ADC - Cross-Site Scriptinggateway6.1 (v3.1)Medium
CVE-2023-24657phpIPAM - 1.6 - Cross-Site Scriptingphpipam6.1 (v3.1)Medium
CVE-2023-24733PMB 7.4.6 - Cross-Site Scriptingpmb6.1 (v3.1)Medium
CVE-2023-24737PMB v7.4.6 - Cross-Site Scriptingpmb6.1 (v3.1)Medium
CVE-2023-25346ChurchCRM 4.5.3 - Cross-Site Scriptingchurchcrm6.1 (v3.1)Medium
CVE-2023-27641L-Soft LISTSERV 16.5 - Cross-Site Scriptinglistserv6.1 (v3.1)Medium
CVE-2023-2813Wordpress Multiple Themes - Reflected Cross-Site Scriptingconnections reloaded6.1 (v3.1)Medium
CVE-2023-2822Ellucian Ethos Identity CAS - Cross-Site Scriptingethos identity6.1 (v3.1)Medium
CVE-2023-29439FooGallery plugin <= 2.2.35 - Cross-Site Scriptingfoogallery6.1 (v3.1)Medium
CVE-2023-29489cPanel < 11.109.9999.116 - Cross-Site Scriptingcpanel6.1 (v3.1)Medium
CVE-2023-2949OpenEMR < 7.0.1 - Cross-site Scriptingopenemr6.1 (v3.1)Medium
CVE-2023-29623Purchase Order Management v1.0 - Cross Site Scripting (Reflected)purchase order management6.1 (v3.1)Medium
CVE-2023-30210OURPHP <= 7.2.0 - Cross Site Scriptingourphp6.1 (v3.1)Medium
CVE-2023-30212OURPHP <= 7.2.0 - Cross Site Scriptingourphp6.1 (v3.1)Medium
CVE-2023-34599Gibbon v25.0.0 - Cross-Site Scriptinggibbon6.1 (v3.1)Medium
CVE-2023-3479Hestiacp <= 1.7.7 - Cross-Site Scriptingcontrol panel6.1 (v3.1)Medium
CVE-2023-3521FOSSBilling < 0.5.3 - Cross-Site Scriptingfossbilling6.1 (v3.1)Medium
CVE-2023-36306Adiscon LogAnalyzer v.4.1.13 - Cross-Site Scriptingloganalyzer6.1 (v3.1)Medium
CVE-2023-36346POS Codekop v2.0 - Cross Site Scriptingcodekop6.1 (v3.1)Medium
CVE-2023-37580Zimbra Collaboration Suite (ZCS) v.8.8.15 - Cross-Site Scriptingzimbra6.1 (v3.1)Medium
CVE-2023-38040Revive Adserver 5.4.1 - Cross-Site Scriptingrevive adserver6.1 (v3.1)Medium
CVE-2023-38192SuperWebMailer 9.00.0.01710 - Cross-Site Scriptingsuperwebmailer6.1 (v3.1)Medium
CVE-2023-38194SuperWebMailer - Cross-Site Scriptingsuperwebmailer6.1 (v3.1)Medium
CVE-2023-3843mooDating 1.2 - Cross-site scriptingmoodating6.1 (v3.1)Medium
CVE-2023-3844MooDating 1.2 - Cross-Site Scriptingmoodating6.1 (v3.1)Medium
CVE-2023-3845MooDating 1.2 - Cross-Site Scriptingmoodating6.1 (v3.1)Medium
CVE-2023-3846MooDating 1.2 - Cross-Site Scriptingmoodating6.1 (v3.1)Medium
CVE-2023-3847MooDating 1.2 - Cross-Site scriptingmoodating6.1 (v3.1)Medium
CVE-2023-3848MooDating 1.2 - Cross-site scriptingmoodating6.1 (v3.1)Medium
CVE-2023-3849mooDating 1.2 - Cross-site scriptingmoodating6.1 (v3.1)Medium
CVE-2023-38501CopyParty v1.8.6 - Cross Site Scriptingcopyparty6.1 (v3.1)Medium
CVE-2023-38875PHP Login System 2.0.1 - Cross-Site Scriptingphp-login-system6.1 (v3.1)Medium
CVE-2023-39598IceWarp Email Client - Cross Site Scriptingwebclient6.1 (v3.1)Medium
CVE-2023-39600IceWarp 11.4.6.0 - Cross-Site Scriptingicewarp6.1 (v3.1)Medium
CVE-2023-39700IceWarp Mail Server v10.4.5 - Cross-Site Scriptingmail server6.1 (v3.1)Medium
CVE-2023-40750PHPJabbers Yacht Listing Script v1.0 - Cross-Site Scriptingyacht listing script6.1 (v3.1)Medium
CVE-2023-40751PHPJabbers Fundraising Script v1.0 - Cross-Site Scriptingfundraising script6.1 (v3.1)Medium
CVE-2023-40752PHPJabbers Make an Offer Widget v1.0 - Cross-Site Scriptingmake an offer widget6.1 (v3.1)Medium
CVE-2023-40755PHPJabbers Callback Widget v1.0 - Cross-Site Scriptingcallback widget6.1 (v3.1)Medium
CVE-2023-4110PHPJabbers Availability Booking Calendar 5.0 - Cross-Site Scriptingavailability booking calendar6.1 (v3.1)Medium
CVE-2023-4111PHPJabbers Bus Reservation System 1.1 - Cross-Site Scriptingbus reservation system6.1 (v3.1)Medium
CVE-2023-4112PHPJabbers Shuttle Booking Software 1.0 - Cross Site Scriptingshuttle booking software6.1 (v3.1)Medium
CVE-2023-4113PHPJabbers Service Booking Script 1.0 - Cross Site Scriptingservice booking script6.1 (v3.1)Medium
CVE-2023-4114PHP Jabbers Night Club Booking 1.0 - Cross Site Scriptingnight club booking software6.1 (v3.1)Medium
CVE-2023-4115PHPJabbers Cleaning Business 1.0 - Cross-Site Scriptingcleaning business software6.1 (v3.1)Medium
CVE-2023-4116PHPJabbers Taxi Booking 2.0 - Cross Site Scriptingtaxi booking script6.1 (v3.1)Medium
CVE-2023-4136CrafterCMS Engine - Cross-Site Scriptingcraftercms6.1 (v3.1)Medium
CVE-2023-41538PHPJabbers PHP Forum Script 3.0 - Cross-Site Scriptingphp forum script6.1 (v3.1)Medium
CVE-2023-41597EyouCms v1.6.2 - Cross-Site Scriptingeyoucms6.1 (v3.1)Medium
CVE-2023-4173mooSocial 3.1.8 - Reflected XSSmoostore6.1 (v3.1)Medium
CVE-2023-4174mooSocial 3.1.6 - Reflected Cross Site Scriptingmoostore6.1 (v3.1)Medium
CVE-2023-43325MooSocial 3.1.8 - Cross-Site Scriptingmoosocial6.1 (v3.1)Medium
CVE-2023-43326MooSocial 3.1.8 - Cross-Site Scriptingmoosocial6.1 (v3.1)Medium
CVE-2023-44352Adobe Coldfusion - Cross-Site Scriptingcoldfusion6.1 (v3.1)Medium
CVE-2023-44812mooSocial v.3.1.8 - Cross-Site Scriptingmoosocial6.1 (v3.1)Medium
CVE-2023-4547SPA-Cart eCommerce CMS 1.9.0.3 - Cross-Site Scriptingecommerce cms6.1 (v3.1)Medium
CVE-2023-45542MooSocial 3.1.8 - Cross-Site Scriptingmoosocial6.1 (v3.1)Medium
CVE-2023-46732XWiki < 14.10.14 - Cross-Site Scriptingxwiki6.1 (v3.1)Medium
CVE-2023-48728WWBN AVideo 11.6 - Cross-Site Scriptingavideo6.1 (v3.1)Medium
CVE-2023-49293Vite dev server - Cross-Site Scriptingvite6.1 (v3.1)Medium
CVE-2023-4973Academy LMS 6.2 - Cross-Site Scriptingacademy lms6.1 (v3.1)Medium
CVE-2023-5558LearnPress < 4.2.5.5 - Cross-Site Scriptinglearnpress6.1 (v3.1)Medium
CVE-2023-5758firefox mobile Cross-Site Scripting Vulnerabilityfirefox mobile6.1 (v3.1)Medium
CVE-2023-6275TOTVS Fluig Platform - Cross-Site Scriptingfluig6.1 (v3.1)Medium
CVE-2023-6379OpenCMS 14 & 15 - Cross Site Scriptingopencms6.1 (v3.1)Medium
CVE-2024-13727MemberSpace WordPress - Cross-Site Scriptingmemberspace6.1 (v3.1)Medium
CVE-2024-13853WordPress SEO Tools Plugin 4.0.7 - Cross-Site Scriptingseo-automatic-seo-tools6.1 (v3.1)Medium
CVE-2024-24494Daily Habit Tracker 1.0 - Stored Cross-Site Scripting (XSS)daily habit tracker6.1 (v3.1)Medium
CVE-2024-28734Coda v.2024Q1 - Cross-Site ScriptingUnit4 Financials by Coda prior to 2023Q46.1 (v3.1)Medium
CVE-2024-3231Popup4Phone <= 1.3.2 - Unauthenticated Stored Cross-Site Scriptingpopup4phone6.1 (v3.1)Medium
CVE-2024-33326LumisXP - Cross-site Scriptinglumis experience platform6.1 (v3.1)Medium
CVE-2024-35694Wordpress WPMobile.App >= 11.42 - Cross-Site Scriptingwpmobile.app6.1 (v3.1)Medium
CVE-2024-37259WP Extended < 3.0.0 - Stored Cross-Site Scriptingwp extended6.1 (v3.1)Medium
CVE-2024-41810Twisted - Open Redirect & XSStwisted6.1 (v3.1)Medium
CVE-2025-1303Plugin Oficial – Getnet para WooCommerce <= 1.8.0 - Cross-Site Scriptingplugin oficial6.1 (v3.1)Medium
CVE-2025-25296Label Studio < 1.16.0 - Cross-Site Scriptinglabel studio6.1 (v3.1)Medium
CVE-2025-2609MagnusBilling Login Logs - Cross-Site Scriptingmagnusbilling6.1 (v3.1)Medium
CVE-2025-4652Broadstreet WordPress plugin - Reflected XSSbroadstreet6.1 (v3.1)Medium
CVE-2025-46549YesWiki <= 4.5.1 - Cross-Site Scriptingyeswiki6.1 (v3.1)Medium
CVE-2025-46550YesWiki < 4.5.4 - Cross-Site Scriptingyeswiki6.1 (v3.1)Medium
CVE-2025-47204Bootstrap Multiselect <= 1.1.2 - Cross-Site Scriptingbootstrap multiselect6.1 (v3.1)Medium
CVE-2025-51501Microweber CMS2.0 - Cross-Site Scriptingmicroweber6.1 (v3.1)Medium
CVE-2025-5301ONLYOFFICE Docs (DocumentServer) - Reflected Cross-Site ScriptingDocs (DocumentServer)6.1 (v3.1)Medium
CVE-2025-54589Copyparty <=1.18.6 - Cross-Site Scriptingcopyparty6.1 (v3.1)Medium
CVE-2025-54597Heimdall Application Dashboard < 2.7.3 - Reflected XSSheimdall6.1 (v3.1)Medium
CVE-2025-6174WordPress Qwizcards < 3.95 - Cross-Site Scripting (Reflected)Qwizcards | online quizzes and flashcards6.1 (v3.1)Medium
CVE-2025-63607TechStore 1.0 Cross-Site Scripting Vulnerability-6.1 (v3.1)Medium
CVE-2026-0561Shield Security <= 21.0.8 - Unauthenticated Reflected XSSshield-security6.1 (v3.1)Medium
CVE-2026-11588EONSR AEO Agent <= 3.7.9 - Unauthenticated Stored XSS via Scheduled Post CreationEONSR AEO Agent6.1 (v3.1)Medium
CVE-2026-11881Fluent Forms < 6.2.6 - Contributor+ Stored XSS via Date/Time FieldFluent Forms6.1 (v3.1)Medium
CVE-2026-13330Animation Addons for Elementor < 2.7.0 - Author+ Stored XSS via SVG UploadAnimation Addons for Elementor6.1 (v3.1)Medium
CVE-2026-13400Simply Schedule Appointments < 1.6.12.4 - Unauthenticated Stored XSS via Booking Customer InformationSimply Schedule Appointments6.1 (v3.1)Medium
CVE-2026-14921Ultimate Addons for WPBakery Page Builder < 3.21.5 - Contributor+ Stored XSS via ult_buttons ShortcodeUltimate Addons for WPBakery Page Builder6.1 (v3.1)Medium
CVE-2026-26028CryptPad: Sanitizer Bypass in Diffmarked.js Allows Arbitrary HTML Injection and Potential XSScryptpad6.1 (v3.1)Medium
CVE-2026-29183SiYuan Note - Cross-Site Scriptingsiyuan6.1 (v3.1)Medium
CVE-2026-3001Gutenverse Plugin <= 3.4.6 - Cross-Site Scriptinggutenverse6.1 (v3.1)Medium
CVE-2026-30251zenshare suite Cross-Site Scripting Vulnerabilityzenshare suite6.1 (v3.1)Medium
CVE-2026-30252zencrm Cross-Site Scripting Vulnerabilityzencrm6.1 (v3.1)Medium
CVE-2026-34206Captcha Protect: Reflected XSS in challenge page via unsanitized destination rendered with text/templatecaptcha protect6.1 (v3.1)Medium
CVE-2026-34229Emlog: Stored XSS in Comment Module via URI Scheme Validation Bypassemlog6.1 (v3.1)Medium
CVE-2026-34396AVideo: Stored XSS via Unescaped Plugin Configuration Values in Admin Panelavideo6.1 (v3.1)Medium
CVE-2026-34739AVideo: Reflected XSS via Unescaped ip Parameter in User_Location testIP.phpavideo6.1 (v3.1)Medium
CVE-2026-36324SourceCodester Doctor Appointment System 1.0 Cross-Site Scripting Vulnerability-6.1 (v3.1)Medium
CVE-2026-37750School Management System by mahmoudai1 Cross-Site Scripting VulnerabilitySchool Management System by mahmoudai16.1 (v3.1)Medium
CVE-2026-38432erpnext Cross-Site Scripting Vulnerabilityerpnext6.1 (v3.1)Medium
CVE-2026-38444osTicket v1.18.3 Cross-Site Scripting Vulnerability-6.1 (v3.1)Medium
CVE-2026-38446Cross-Site Scripting-6.1 (v3.1)Medium
CVE-2026-38472forum reward comments in GazellePW (GazellePosterWall) commit 86c4bedf727691b5a97af42a4864869d18446449 Cross-Site Scripting Vulnerabilityforum reward comments in GazellePW (GazellePosterWall) commit 86c4bedf727691b5a97af42a4864869d184464496.1 (v3.1)Medium
CVE-2026-38947FluentCMS 1.2.3 Cross-Site Scripting Vulnerability-6.1 (v3.1)Medium
CVE-2026-41580Stirling-PDF: Reflected XSS through crafted PDF metadata fields (Title and Author)stirling pdf6.1 (v3.1)Medium
CVE-2026-42253Apache ActiveMQ, Apache ActiveMQ Web: HTTP Response Header Injection via JMS Message Propertiesactivemq6.1 (v3.1)Medium
CVE-2026-50229Apache Tomcat - Cross-Site Scriptingtomcat6.1 (v3.1)Medium
CVE-2026-51565Modules/Docs/DocsController.php in Milk admin <=0.9.8 Cross-Site Scripting VulnerabilityModules/Docs/DocsController.php in Milk admin <=0.9.86.1 (v3.1)Medium
CVE-2026-52232the /logo.asp component of FS Inc S3150-8T2F Switch 2.2.0D Build 118101 Cross-Site Scripting Vulnerabilitythe /logo.asp component of FS Inc S3150-8T2F Switch 2.2.0D Build 1181016.1 (v3.1)Medium
CVE-2026-52475aiflowy <= 2.1.2 Cross-Site Scripting Vulnerabilityaiflowy <= 2.1.26.1 (v3.1)Medium
CVE-2026-52773YesWiki Archived Revision - Cross-Site Scriptingyeswiki6.1 (v3.1)Medium
CVE-2026-55087Etherpad: x-proxy-path header reflected into admin HTML/JS/CSS (cache-poisoning XSS) and concatenated into redirect (opeetherpad6.1 (v3.1)Medium
CVE-2026-5776Email Encoder < 2.4.7 - Unauthenticated Stored XSSEmail Encoder6.1 (v3.1)Medium
CVE-2026-61526AdonisJS HTTP Server is vulnerable to reflected XSS through its exception handlerhttp-server6.1 (v3.1)Medium
CVE-2026-73084Activepieces: Reflected Cross-Site Scripting in OAuth Redirect Endpointactivepieces6.1 (v3.1)Medium
CVE-2026-75170the /loginController/doLogin endpoint of the HubCore platform (version 14.1.1) Cross-Site Scripting Vulnerabilitythe /loginController/doLogin endpoint of the HubCore platform (version 14.1.1)6.1 (v3.1)Medium
CVE-2026-78742Silverpeas Core <=6.4.6 Cross-Site Scripting Vulnerability-6.1 (v3.1)Medium
CVE-2026-8447Langflow is vulnerable to stored cross-site scripting and IP spoofing due to unsanitized Markdown rendering and untrustelangflow6.1 (v3.1)Medium
CVE-2023-6717Keycloak: xss via assertion consumer service url in saml post-binding flowRed Hat AMQ Broker 76.0 (v3.1)Medium
CVE-2026-8245Concrete CMS 9.5.0 and below is vulnerable to Reflected XSS in Legacy Pagination via HTML attribute injectionconcrete cms6.0 (v4.0)Medium
CVE-2026-84193LibreNMS through 26.2.0 Stored Cross-Site Scripting via SNMPlibrenms5.8 (v4.0)Medium
CVE-2026-5827code-projects Simple IT Discussion Forum question-function.php sql injectionSimple IT Discussion Forum5.5 (v4.0)Medium
CVE-2016-10993ScoreMe Theme - Cross-Site Scriptingscoreme5.4 (v3.1)Medium
CVE-2016-9316Trend Micro InterScan Web Security Virtual Appliance (IWSVA) 6.5 - Multiple Vulnerabilitiesinterscan web security virtual appliance5.4 (v3.0)Medium
CVE-2017-3131Fortinet FortiOS < 5.6.0 - Cross-Site Scriptingfortios5.4 (v3.0)Medium
CVE-2017-6340Trend Micro InterScan Web Security Virtual Appliance (IWSVA) 6.5 SP2 - Multiple Vulnerabilitiesinterscan web security virtual appliance5.4 (v3.0)Medium
CVE-2018-12095OEcms 3.1 - Cross-Site Scriptingoecms5.4 (v3.0)Medium
CVE-2018-15917Jorani Leave Management System 0.6.5 - Cross-Site Scriptingjorani5.4 (v3.0)Medium
CVE-2018-16736Roundcube rcfilters plugin 2.1.6 - Cross-Site Scriptingrcfilters5.4 (v3.0)Medium
CVE-2018-6226Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway5.4 (v3.0)Medium
CVE-2018-6227Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway5.4 (v3.0)Medium
CVE-2018-8024Apache Spark UI - Cross-Site Scriptingspark5.4 (v3.0)Medium
CVE-2019-9556Fiberhome AN5506-04-F RP2669 - Persistent Cross-Site Scriptingan5506-04-f firmware5.4 (v3.1)Medium
CVE-2020-11456LimeSurvey 4.1.11 - 'Survey Groups' Persistent Cross-Site Scriptinglimesurvey5.4 (v3.1)Medium
CVE-2020-12256rConfig 3.9.4 - Cross-Site Scriptingrconfig5.4 (v3.1)Medium
CVE-2020-12259rConfig 3.9.4 - Cross-Site Scriptingrconfig5.4 (v3.1)Medium
CVE-2020-12262Intelbras TIP200/TIP200LITE/TIP300 - Cross-Site Scriptingtip3005.4 (v3.1)Medium
CVE-2020-12706php-fusion 9.03.50 - Persistent Cross-Site Scriptingphp-fusion5.4 (v3.1)Medium
CVE-2020-20988DomainMOD 4.13.0 - Cross-Site Scriptingdomainmod5.4 (v3.1)Medium
CVE-2020-27533DedeCMS v.5.8 - keyword Cross-Site Scriptingdedecms5.4 (v3.1)Medium
CVE-2020-35774twitter-server Cross-Site Scriptingtwitter-server5.4 (v3.1)Medium
CVE-2020-9467Piwigo 2.10.1 - Cross Site Scriptingpiwigo5.4 (v3.1)Medium
CVE-2021-31250CHIYU TCP/IP Converter - Cross-Site Scriptingbf-430 firmware5.4 (v3.1)Medium
CVE-2021-40577Online Enrollment Management System in PHP and PayPal 1.0 - 'U_NAME' Stored Cross-Site Scriptingonline enrollment management system5.4 (v3.1)Medium
CVE-2021-46005Sourcecodester Car Rental Management System 1.0 - Stored Cross-Site Scriptingcar rental management system5.4 (v3.1)Medium
CVE-2022-0928Microweber < 1.2.12 - Stored Cross-Site Scriptingmicroweber5.4 (v3.1)Medium
CVE-2022-0954Microweber <1.2.11 - Stored Cross-Site Scriptingmicroweber5.4 (v3.1)Medium
CVE-2022-25489Atom CMS v2.0 - Cross-Site Scriptingatomcms5.4 (v3.1)Medium
CVE-2022-48178X2CRM v6.6/6.9 - Stored Cross-Site Scripting (XSS) (Authenticated)x2crm5.4 (v3.1)Medium
CVE-2023-34537Hoteldruid 3.0.5 - Cross-Site Scriptinghoteldruid5.4 (v3.1)Medium
CVE-2023-5452SnipeIT 6.2.1 - Stored Cross Site Scriptingsnipe-it5.4 (v3.1)Medium
CVE-2024-33724SOPlanning 1.52.00 Cross Site Scriptingsoplanning5.4 (v3.1)Medium
CVE-2024-48120X2CRM 8.5 - Stored Cross-Site Scripting (XSS)x2crm5.4 (v3.1)Medium
CVE-2024-52762Ganglia Web Interface (v3.7.3 - v3.7.6) - Cross-Site Scriptingganglia-web5.4 (v3.1)Medium
CVE-2025-2610MagnusBilling Alarm Module - Cross-Site Scriptingmagnusbilling5.4 (v3.1)Medium
CVE-2026-11569Quay: quay: stored xss via filedrop svg uploadRed Hat Quay 35.4 (v3.1)Medium
CVE-2026-14864JetEngine < 3.8.12 - Contributor+ Stored XSS via jet_engine ShortcodeJetEngine5.4 (v3.1)Medium
CVE-2026-15245BNE Testimonials < 2.0.8.2 - Contributor+ Stored XSS via Slider ShortcodeBNE Testimonials5.4 (v3.1)Medium
CVE-2026-16063Event Booking Manager for WooCommerce < 5.3.7 - Author+ Stored XSS via Event Timeline ContentEvent Booking Manager for WooCommerce5.4 (v3.1)Medium
CVE-2026-16537Slick Slider < 0.5.3 - Contributor+ Stored XSS via Gallery ShortcodeSlick Slider5.4 (v3.1)Medium
CVE-2026-16558YMC Filter < 3.12.8 - Contributor+ Stored XSS via Layout Builder SchemaYMC Filter5.4 (v3.1)Medium
CVE-2026-18395Child Pages Card < 1.09 - Contributor+ Stored XSS via Shortcode AttributesChild Pages Card5.4 (v3.1)Medium
CVE-2026-34848hoppscotch: Stored XSS in team member overflow tooltip via display namehoppscotch5.4 (v3.1)Medium
CVE-2026-34974phpMyFAQ: SVG Sanitizer Bypass via HTML Entity Encoding leads to Stored XSS and Privilege Escalationphpmyfaq5.4 (v3.1)Medium
CVE-2026-35403LORIS has potential cross-site scripting in survey_accounts moduleloris5.4 (v3.1)Medium
CVE-2026-35455immich has Stored XSS via OCR Text in 360° Panorama Viewerimmich5.4 (v3.1)Medium
CVE-2026-38473the subtitle deletion flow in GazellePW (GazellePosterWall) commit 86c4bedf727691b5a97af42a4864869d18446449 Cross-Site Scripting Vulnerabilitythe subtitle deletion flow in GazellePW (GazellePosterWall) commit 86c4bedf727691b5a97af42a4864869d184464495.4 (v3.1)Medium
CVE-2026-39380Open Source Point of Sale has Stored XSS in Stock Location (Configuration)open source point of sale5.4 (v3.1)Medium
CVE-2026-39964TypeBot: Stored XSS via javascript: URI in text bubble links — bot author executes JS on visitors' browserstypebot.io5.4 (v3.1)Medium
CVE-2026-45138CI4MS: Stored XSS in Blog Content via Broken html_purify Validation Ruleci4ms5.4 (v3.1)Medium
CVE-2026-45580WWBN AVideo Live: stored XSS via unescaped stream key in modeYoutubeLive.php class attributeavideo5.4 (v3.1)Medium
CVE-2026-45694LibreNMS: Reflected XSS in the Proxmox app view via unsanitized instance/vmid parameterslibrenms5.4 (v3.1)Medium
CVE-2026-72570cube-root directory-serve - Stored Cross-Site Scripting via Malicious Filenamedirectory-serve5.4 (v3.1)Medium
CVE-2026-72583fastschema - Stored Cross-Site Scripting via MIME Type Bypass in File Uploadfastschema5.4 (v3.1)Medium
CVE-2026-82396Sulu: Stored XSS via media download inline-disposition overridesulu5.4 (v3.1)Medium
CVE-2026-9278Form Builder CP < 1.2.47 - Editor+ Stored XSS via form_structureForm Builder CP5.4 (v3.1)Medium
CVE-2019-17503Kirona-DRS 5.5.3.5 - Information Disclosuredynamic resource scheduling5.3 (v3.1)Medium
CVE-2019-25731Zuz Music 2.1 Persistent Cross-site Scripting via zuzconsole ContactZuz Music5.3 (v4.0)Medium
CVE-2023-30943Moodle - Cross-Site Scripting/Remote Code Executionmoodle5.3 (v3.1)Medium
CVE-2024-11587idcCMS V1.60 - Cross-Site Scriptingidccms5.3 (v4.0)Medium
CVE-2024-9007123Solar 1.8.4.5 - Cross-Site Scripting123solar5.3 (v4.0)Medium
CVE-2025-2127JoomlaUX JUX Real Estate 3.4.0 - Reflected XSSjux real estate5.3 (v4.0)Medium
CVE-2025-2710Yonyou UFIDA ERP-NC V5.0 - Cross-Site Scriptingufida erp-nc5.3 (v4.0)Medium
CVE-2025-2711Yonyou UFIDA ERP-NC V5.0 - Cross-Site Scriptingufida erp-nc5.3 (v4.0)Medium
CVE-2025-2712Yonyou UFIDA ERP-NC V5.0 - Cross-Site Scriptingufida erp-nc5.3 (v4.0)Medium
CVE-2026-35208lichess.org has an Unsanitized Stream Title Injection on /streamerlila5.3 (v4.0)Medium
CVE-2026-41472CyberPanel < 2.4.5 Stored XSS via AI Scanner Dashboardcyberpanel5.3 (v4.0)Medium
CVE-2026-48094ShareOpenly has Cross-Site Scripting (XSS) via Missing esc_url() on Shared URL in Content Outputshareopenly5.3 (v4.0)Medium
CVE-2026-5808openstatusHQ openstatus Onboarding Endpoint client.tsx cross site scriptingopenstatus5.3 (v4.0)Medium
CVE-2026-59232Stored Cross-site Scripting in Prospero Flow CRM lead name fieldProspero Flow CRM5.3 (v4.0)Medium
CVE-2026-69116FlyEnv < 4.18.0 Cross-Site Scripting via v-htmlFlyEnv5.3 (v4.0)Medium
CVE-2026-73038NodeBB < 4.15.0 Stored XSS via ActivityPub emoji tag.icon.url and tag.nameNodeBB5.3 (v4.0)Medium
CVE-2026-73422Astro: Reflected XSS via unescaped View Transition animation propertiesastro5.3 (v4.0)Medium
CVE-2026-73628Serendipity 2.3.5 Reflected XSS via search clean-URL routeSerendipity5.3 (v4.0)Medium
CVE-2026-76837Baserow before 2.3.0 Stored Cross-Site Scripting via Rich Text Mention Display NameBaserow5.3 (v4.0)Medium
CVE-2026-82451Formwork through 2.3.14 Stored XSS via Referer HeaderFormwork5.3 (v4.0)Medium
CVE-2026-82646WWBN AVideo Unauthenticated Reflected XSS via url2Embed.json.phpAVideo5.3 (v4.0)Medium
CVE-2026-84191LibreNMS before 26.5.0 Stored XSS via SNMP VRF fieldslibrenms5.3 (v4.0)Medium
CVE-2026-85158AVideo Reflected XSS via videoEmbeded.php link parameterAVideo5.3 (v4.0)Medium
CVE-2026-85159AVideo Reflected XSS via cancelUri in userLogin.phpAVideo5.3 (v4.0)Medium
CVE-2026-85577AVideo userLogin.php Reflected XSS via error parameterAVideo5.3 (v4.0)Medium
CVE-2018-25248MyBB Downloads Plugin 2.0.3 Persistent XSS via downloads.phpmybb downloads5.1 (v4.0)Medium
CVE-2018-25349userSpice 4.3.24 Cross-Site Scripting via X-Forwarded-For HeaderuserSpice5.1 (v4.0)Medium
CVE-2021-47931Exponent CMS 2.6 Multiple Vulnerabilities Stored XSS AuthenticationExponent CMS5.1 (v4.0)Medium
CVE-2021-47947Projectsend r1295 Stored Cross-Site Scripting via files-edit.phpProjectsend5.1 (v4.0)Medium
CVE-2022-50943Moodle LMS 4.0 Cross-Site Scripting via course search.phpmoodle5.1 (v4.0)Medium
CVE-2022-50948Motopress Hotel Booking Lite 4.2.4 Stored Cross-Site ScriptingMotopress Hotel Booking Lite5.1 (v4.0)Medium
CVE-2022-50958WordPress Plugin Jetpack 9.1 Cross Site Scripting via grunion-form-view.phpJetpack5.1 (v4.0)Medium
CVE-2022-50959WordPress Contact Form Builder 1.6.1 Cross-Site Scripting via code_generator.phpContact Form Builder5.1 (v4.0)Medium
CVE-2022-50961WordPress Plugin IP2Location Country Blocker 2.26.7 Stored XSSIP2Location Country Blocker5.1 (v4.0)Medium
CVE-2022-50962uBidAuction 2.0.1 myOrders Reflected XSSuBidAuction5.1 (v4.0)Medium
CVE-2022-50963uBidAuction 2.0.1 myAuctions active Reflected XSSuBidAuction5.1 (v4.0)Medium
CVE-2022-50964uBidAuction 2.0.1 myAuctions loose Reflected XSSuBidAuction5.1 (v4.0)Medium
CVE-2022-50965uBidAuction 2.0.1 posts manage Reflected XSSuBidAuction5.1 (v4.0)Medium
CVE-2022-50966uBidAuction 2.0.1 news manage Reflected XSSuBidAuction5.1 (v4.0)Medium
CVE-2022-50968uBidAuction 2.0.1 auctions manage Reflected XSSuBidAuction5.1 (v4.0)Medium
CVE-2022-50969uBidAuction 2.0.1 mailingLog manage Reflected XSSuBidAuction5.1 (v4.0)Medium
CVE-2025-34032Moodle LMS Jmol Plugin <= 6.1 - Cross-Site Scriptingjmol5.1 (v4.0)Medium
CVE-2025-34141ETQ Reliance - Reflected XSS via SQLConverterServletreliance5.1 (v4.0)Medium
CVE-2025-41393Ricoh Web Image Monitor - Reflected XSSMultiple laser printers and MFPs which implement Web Image Monitor5.1 (v4.0)Medium
CVE-2025-71404better-auth before 1.1.16 Reflected XSS via error parameterbetter-auth5.1 (v4.0)Medium
CVE-2026-19434Stored Cross-site Scripting in Pentestify finding severity fieldPentestify5.1 (v4.0)Medium
CVE-2026-19716Stored Cross-site Scripting in Pentestify user account deletion via unescaped usernamePentestify5.1 (v4.0)Medium
CVE-2026-22675OCS Inventory NG Server Stored XSS via User-Agentocs inventory server5.1 (v4.0)Medium
CVE-2026-25557Evoluted PHP Directory Listing Script 4.0.5 Reflected XSS via dir parameterPHP Directory Listing Script5.1 (v4.0)Medium
CVE-2026-27176MajorDoMo - Cross-Site Scriptingmajordomo5.1 (v4.0)Medium
CVE-2026-32856Ellucian Banner Self-Service Reflected XSS via dateConverterBanner Self-Service5.1 (v4.0)Medium
CVE-2026-34416OSCAL-GUI Reflected XSS via project parameter in oscal.phpOSCAL-GUI5.1 (v4.0)Medium
CVE-2026-34417OSCAL-GUI Reflected XSS via project parameter in oscal-forms.phpOSCAL-GUI5.1 (v4.0)Medium
CVE-2026-34798Endian Firewall /cgi-bin/routing.cgi remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34799Endian Firewall /manage/dnsmasq/hosts/ remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34800Endian Firewall /cgi-bin/uplinkeditor.cgi NAME Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34801Endian Firewall /manage/dhcp/fixed_leases/ remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34802Endian Firewall /cgi-bin/salearn.cgi remark user ham spam Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34803Endian Firewall /manage/qos/classes/ name Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34804Endian Firewall /manage/qos/rules/ dscp Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34805Endian Firewall /cgi-bin/dnat.cgi remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34806Endian Firewall /cgi-bin/snat.cgi remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34807Endian Firewall /cgi-bin/incoming.cgi remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34808Endian Firewall /cgi-bin/outgoingfw.cgi remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34809Endian Firewall /cgi-bin/zonefw.cgi remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34810Endian Firewall /cgi-bin/vpnfw.cgi remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34811Endian Firewall /cgi-bin/xtaccess.cgi remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34812Endian Firewall /cgi-bin/proxypolicy.cgi mimetypes Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34813Endian Firewall /cgi-bin/proxyuser.cgi user Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34814Endian Firewall /cgi-bin/proxygroup.cgi group Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34815Endian Firewall /cgi-bin/smtpdomains.cgi DOMAIN Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34816Endian Firewall /manage/smtpscan/domainrouting/ domain Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34817Endian Firewall /cgi-bin/smtprouting.cgi ADDRESS BCC Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34818Endian Firewall /manage/dnsmasq/localdomains/ remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34819Endian Firewall /cgi-bin/openvpnclient.cgi REMARK Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34820Endian Firewall /manage/ipsec/ remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34821Endian Firewall /manage/vpnauthentication/user/ remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34822Endian Firewall /manage/ca/certificate/ new_cert_name Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34823Endian Firewall /manage/password/web/ remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-35007Open ISES Tickets < 3.44.2 Reflected XSS via single_unit.php id Parametertickets5.1 (v4.0)Medium
CVE-2026-35008Open ISES Tickets < 3.44.2 Reflected XSS via single.php ticket_id Parametertickets5.1 (v4.0)Medium
CVE-2026-35009Open ISES Tickets < 3.44.2 Reflected XSS via add_note.php ticket_id Parametertickets5.1 (v4.0)Medium
CVE-2026-35010Open ISES Tickets < 3.44.2 Reflected XSS via patient_JF.php ticket_id Parametertickets5.1 (v4.0)Medium
CVE-2026-35011Open ISES Tickets < 3.44.2 Reflected XSS via opena.php frm_call Parametertickets5.1 (v4.0)Medium
CVE-2026-35012Open ISES Tickets < 3.44.2 Reflected XSS via add_facnote.php ticket_id Parametertickets5.1 (v4.0)Medium
CVE-2026-35014Open ISES Tickets < 3.44.2 Reflected XSS via routes_nm.php ticket_id Parametertickets5.1 (v4.0)Medium
CVE-2026-35015Open ISES Tickets < 3.44.2 Reflected XSS via do_unit_mail.php the_ticket Parametertickets5.1 (v4.0)Medium
CVE-2026-35016Open ISES Tickets < 3.44.2 Reflected XSS via search.php frm_query Parametertickets5.1 (v4.0)Medium
CVE-2026-40507OpenEMR < 8.3.0 Reflected XSS via templateHtml Parameter in Patient Portalopenemr5.1 (v4.0)Medium
CVE-2026-40508OpenEMR < 8.3.0 Stored XSS via Patient Portal Template Import Handleropenemr5.1 (v4.0)Medium
CVE-2026-42840ERPNext 16.16.0 - Stored XSS in POS customer section via unescaped template literalsERPNext5.1 (v4.0)Medium
CVE-2026-45551Group-Office: Authenticated Stored XSS in Administrator Context via Arbitrary Cross-User Setting Writegroupoffice5.1 (v4.0)Medium
CVE-2026-47106Ellucian Banner Self-Service Stored XSS via getFacultyMeetingTimes APIBanner Self-Service5.1 (v4.0)Medium
CVE-2026-48214Open ISES Tickets < 3.44.2 Reflected XSS via add_nm.php ticket_id ParameterTickets5.1 (v4.0)Medium
CVE-2026-48215Open ISES Tickets < 3.44.2 Reflected XSS via circle.php frm_id ParameterTickets5.1 (v4.0)Medium
CVE-2026-48218Open ISES Tickets < 3.44.2 Reflected XSS via icons/buttons/landb.php frm_name and frm_id ParametersTickets5.1 (v4.0)Medium
CVE-2026-48219Open ISES Tickets < 3.44.2 Reflected XSS via ics202.php frm_add_str ParameterTickets5.1 (v4.0)Medium
CVE-2026-48220Open ISES Tickets < 3.44.2 Reflected XSS via ics205.php frm_add_str ParameterTickets5.1 (v4.0)Medium
CVE-2026-48221Open ISES Tickets < 3.44.2 Reflected XSS via ics205a.php frm_add_str ParameterTickets5.1 (v4.0)Medium
CVE-2026-48222Open ISES Tickets < 3.44.2 Reflected XSS via ics213.php frm_add_str ParameterTickets5.1 (v4.0)Medium
CVE-2026-48223Open ISES Tickets < 3.44.2 Reflected XSS via ics213rr.php frm_add_str ParameterTickets5.1 (v4.0)Medium
CVE-2026-48224Open ISES Tickets < 3.44.2 Reflected XSS via ics214.php frm_add_str ParameterTickets5.1 (v4.0)Medium
CVE-2026-48225Open ISES Tickets < 3.44.2 Reflected XSS via landb.php _type ParameterTickets5.1 (v4.0)Medium
CVE-2026-48226Open ISES Tickets < 3.44.2 Reflected XSS via os_watch.php ref and mode_orig ParametersTickets5.1 (v4.0)Medium
CVE-2026-48227Open ISES Tickets < 3.44.2 Reflected XSS via patient.php id and ticket_id ParametersTickets5.1 (v4.0)Medium
CVE-2026-48228Open ISES Tickets < 3.44.2 Reflected XSS via patient_w.php id and ticket_id ParametersTickets5.1 (v4.0)Medium
CVE-2026-48229Open ISES Tickets < 3.44.2 Reflected XSS via routes_i.php ticket_id ParameterTickets5.1 (v4.0)Medium
CVE-2026-48530GFI Archiver < 15.13 Stored XSS via CategorizationPolicyWizard.aspxGFI Archiver5.1 (v4.0)Medium
CVE-2026-48531GFI Archiver < 15.13 Stored XSS via RetentionPolicyWizard.aspxGFI Archiver5.1 (v4.0)Medium
CVE-2026-48532GFI Archiver < 15.13 Stored XSS via FAARetentionPolicyWizard.aspxGFI Archiver5.1 (v4.0)Medium
CVE-2026-48534GFI Archiver < 15.13 Stored XSS via ImapServerWizard.aspxGFI Archiver5.1 (v4.0)Medium
CVE-2026-48535GFI Archiver < 15.13 Stored XSS via CallHomeSettingsWizard.aspxGFI Archiver5.1 (v4.0)Medium
CVE-2026-48536GFI Archiver < 15.13 Stored XSS via GeneralSettingsWizard.aspxGFI Archiver5.1 (v4.0)Medium
CVE-2026-48537GFI Archiver < 15.13 Stored XSS via FileArchiveAssistantWizard.aspxGFI Archiver5.1 (v4.0)Medium
CVE-2026-48538GFI Archiver < 15.13 Stored XSS via ImportSettingsWizard.ashxGFI Archiver5.1 (v4.0)Medium
CVE-2026-48539GFI Archiver < 15.13 Stored XSS via MailInsights.aspxGFI Archiver5.1 (v4.0)Medium
CVE-2026-48552Nagios Core / XI DOM-based XSS via jsonquery.jsNagios Core5.1 (v4.0)Medium
CVE-2026-48559Lightweight Music Server 3.76.0 Stored XSS via Media File Metadata Tagslms5.1 (v4.0)Medium
CVE-2026-50230Lyrion Music Server <= 9.2.0 - Cross-Site ScriptingLyrion Music Server5.1 (v4.0)Medium
CVE-2026-53992Reflected XSS in ProjectSend thumbnails-regenerate.php via start_date / end_date ParametersProjectSend5.1 (v4.0)Medium
CVE-2026-56126pfSense Plus < 26.07 / CE < 2.9.0 Stored XSS via status_monitoring.phppfSense Plus5.1 (v4.0)Medium
CVE-2026-57857Flow Payment Plugin for WordPress Reflected Cross-Site Scripting via error_message ParameterFlow Payment5.1 (v4.0)Medium
CVE-2026-64628Grav Stored Cross-Site Scripting via Shortcode Attribute Handlersgrav5.1 (v4.0)Medium
CVE-2026-65697Fathom Lite 1.3.1 Stored XSS via /collect Endpointfathom5.1 (v4.0)Medium
CVE-2026-66296Reflected XSS in oaskit's default HTML error handleroaskit5.1 (v4.0)Medium
CVE-2026-67333better-auth before 1.6.13 Stored XSS via javascript redirect_uribetter-auth5.1 (v4.0)Medium
CVE-2026-68583luci-app-adblock-fast before 1.2.4-4 Stored XSS via file_url.nameluci5.1 (v4.0)Medium
CVE-2026-71503Dolibarr < 24.0.0 Reflected XSS via Extra Fields Administration Templatedolibarr5.1 (v4.0)Medium
CVE-2026-72743SQLBot 1.10.0 SQText Dashboard Component Stored XSS via v-htmlSQLBot5.1 (v4.0)Medium
CVE-2026-72747AVideo Stored Cross-Site Scripting via Unauthenticated RegistrationAVideo5.1 (v4.0)Medium
CVE-2026-72821Grav Form Plugin before 9.1.15 Stored XSS via Radio Togglegrav5.1 (v4.0)Medium
CVE-2026-73319XenForo < 2.3.13 XSS via Dynamic Redirect HandlerXenForo5.1 (v4.0)Medium
CVE-2026-75831Grav before 2.0.15 Stored XSS via audio/video source URLgrav5.1 (v4.0)Medium
CVE-2026-84477AVideo Stored XSS via Live Schedule Title DescriptionAVideo5.1 (v4.0)Medium
CVE-2026-85593phpMyFAQ before 4.1.8 Stored XSS via html_entity_decodephpMyFAQ5.1 (v4.0)Medium
CVE-2026-85600Grav Admin before 2.0.21 Stored XSS via usernamegrav-plugin-admin25.1 (v4.0)Medium
CVE-2026-86197Grav before 2.0.20 Cross-Site Scripting via Assets Sandboxgrav5.1 (v4.0)Medium
CVE-2011-4898WordPress Core 3.3.1 - Multiple VulnerabilitiesWordPress5.0 (v2.0)Medium
CVE-2012-5192Bitweaver 2.8.1 - Multiple Vulnerabilitiesbitweaver5.0 (v2.0)Medium
CVE-2015-4666Xceedium Xsuite - Multiple Vulnerabilitiesxsuite5.0 (v2.0)Medium
CVE-2017-14651WSO2 Data Analytics Server 3.1.0 - Cross-Site Scriptingapi manager4.8 (v3.1)Medium
CVE-2018-1000856DomainMOD 4.11.01 - Cross-Site Scriptingdomainmod4.8 (v3.0)Medium
CVE-2018-1186Dell EMC Isilon OneFS - Multiple Vulnerabilitiesemc isilon4.8 (v3.0)Medium
CVE-2018-1187Dell EMC Isilon OneFS - Multiple Vulnerabilitiesemc isilon4.8 (v3.0)Medium
CVE-2018-1188Dell EMC Isilon OneFS - Multiple Vulnerabilitiesemc isilon4.8 (v3.0)Medium
CVE-2018-1189Dell EMC Isilon OneFS - Multiple Vulnerabilitiesemc isilon4.8 (v3.0)Medium
CVE-2018-1201Dell EMC Isilon OneFS - Multiple Vulnerabilitiesemc isilon4.8 (v3.0)Medium
CVE-2018-1202Dell EMC Isilon OneFS - Multiple Vulnerabilitiesemc isilon4.8 (v3.0)Medium
CVE-2018-19749DomainMOD 4.11.01 - Cross-Site Scriptingdomainmod4.8 (v3.0)Medium
CVE-2018-19751DomainMOD 4.11.01 - Cross-Site Scriptingdomainmod4.8 (v3.0)Medium
CVE-2018-19752DomainMOD 4.11.01 - Cross-Site Scriptingdomainmod4.8 (v3.0)Medium
CVE-2018-19892DomainMOD 4.11.01 - Cross-Site Scriptingdomainmod4.8 (v3.0)Medium
CVE-2018-19914DomainMOD 4.11.01 - Cross-Site Scriptingdomainmod4.8 (v3.0)Medium
CVE-2018-19915DomainMOD <=4.11.01 - Cross-Site Scriptingdomainmod4.8 (v3.0)Medium
CVE-2018-20009DomainMOD 4.11.01 - Cross-Site Scriptingdomainmod4.8 (v3.0)Medium
CVE-2018-20010DomainMOD 4.11.01 - Cross-Site Scriptingdomainmod4.8 (v3.0)Medium
CVE-2018-20011DomainMOD 4.11.01 - Cross-Site Scriptingdomainmod4.8 (v3.0)Medium
CVE-2018-20418Craft CMS 3.0.25 - Cross-Site Scriptingcraft cms4.8 (v3.0)Medium
CVE-2019-19742D-Link DIR-615 Wireless Router - Persistent Cross-Site Scriptingdir-615 firmware4.8 (v3.1)Medium
CVE-2020-29477Invision Community 4.5.4 - 'Field Name' Stored Cross-Site Scriptingcommunity4.8 (v3.1)Medium
CVE-2021-46068Vehicle Service Management System - Stored Cross-Site Scriptingvehicle service management system4.8 (v3.1)Medium
CVE-2021-46069Vehicle Service Management System 1.0 - Stored Cross Site Scriptingvehicle service management system4.8 (v3.1)Medium
CVE-2021-46071ehicle Service Management System 1.0 - Cross-Site Scriptingvehicle service management system4.8 (v3.1)Medium
CVE-2021-46072Vehicle Service Management System 1.0 - Stored Cross Site Scriptingvehicle service management system4.8 (v3.1)Medium
CVE-2021-46073Vehicle Service Management System 1.0 - Cross Site Scriptingvehicle service management system4.8 (v3.1)Medium
CVE-2023-0563Bank Locker Management System - Cross-Site Scriptingbank locker management system4.8 (v3.1)Medium
CVE-2024-3822Base64 Encoder/Decoder <= 0.9.2 - Reflected XSSbase64 encoderdecoder4.8 (v3.1)Medium
CVE-2024-50857GestioIP - Reflected Cross-Site Scriptinggestioip4.8 (v3.1)Medium
CVE-2025-15669Bit Form < 3.1.4 - Admin+ Stored XSS via Conversational Form Progress LabelBit Form4.8 (v3.1)Medium
CVE-2026-26211Ekushey Project Manager CRM 5.0 Stored XSS via System Name FieldEkushey Project Manager CRM4.8 (v4.0)Medium
CVE-2026-34246CtrlPanel: Stored XSS in Admin Role Management via Unescaped DataTable HTML Outputpanel4.8 (v3.1)Medium
CVE-2026-39390CI4MS has Stored XSS via srcdoc attribute bypass in Google Maps iframe settingci4ms4.8 (v3.1)Medium
CVE-2026-39392CI4MS has Stored XSS in Pages Content Due to Missing html_purify Sanitizationci4ms4.8 (v3.1)Medium
CVE-2026-67612OpenEMR 8.2.0 Stored XSS via import_template.php Template Managementopenemr4.8 (v4.0)Medium
CVE-2026-67617Microweber CMS 2.0.20 Stored XSS via tag_names Parametermicroweber4.8 (v4.0)Medium
CVE-2026-70560Ultimate POS Stored XSS via First Name Field in Leave NotificationsUltimate POS (Stock Management & Point of Sale)4.8 (v4.0)Medium
CVE-2026-79663Ech0 before 4.7.3 Stored XSS via RSS feed tag namesEch04.8 (v4.0)Medium
CVE-2026-79670Ech0 before 4.4.3 Stored XSS via SVG UploadEch04.8 (v4.0)Medium
CVE-2026-84188librenms before 26.7.0 Stored XSS via graph_descr settingslibrenms4.8 (v4.0)Medium
CVE-2023-45671Frigate < 0.13.0 Beta 3 - Cross-Site Scriptingfrigate4.7 (v3.1)Medium
CVE-2024-24050Workout Journal App 1.0 - Stored XSSworkout journal app4.7 (v3.1)Medium
CVE-2026-3093Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') in GitLabgitlab4.7 (v3.1)Medium
CVE-2026-16273Narrative Publisher <= 1.0.7 - Contributor+ Stored XSS via narrative_post_script Post MetaNarrative Publisher4.6 (v3.1)Medium
CVE-2026-53468Typemill has Stored HTML Attribute Injection in Metadata Fieldstypemill4.6 (v3.1)Medium
CVE-2026-75331tamguo 1.5.3 Cross-Site Scripting Vulnerability-4.6 (v3.1)Medium
CVE-2005-3128SquirrelMail Address Add 1.4.2 - Cross-Site Scriptingaddress add plugin4.3 (v2.0)Medium
CVE-2005-4385Cofax <=2.0RC3 - Cross-Site Scriptingcofax4.3 (v2.0)Medium
CVE-2007-2449Apache Tomcat 4.x-7.x - Cross-Site Scriptingtomcat4.3 (v2.0)Medium
CVE-2007-5728phpPgAdmin <=4.1.1 - Cross-Site Scriptingphppgadmin4.3 (v2.0)Medium
CVE-2008-1061WordPress Sniplets <=1.2.2 - Cross-Site Scriptingsniplets plugin4.3 (v2.0)Medium
CVE-2008-6982Devalcms 1.4a - Cross-Site Scriptingdevalcms4.3 (v2.0)Medium
CVE-2009-1872Adobe Coldfusion <=8.0.1 - Cross-Site Scriptingcoldfusion4.3 (v2.0)Medium
CVE-2011-4618Advanced Text Widget < 2.0.2 - Cross-Site Scriptingadvanced text widget plugin4.3 (v2.0)Medium
CVE-2011-4624GRAND FlAGallery 1.57 - Cross-Site Scriptinggrand flagallery4.3 (v2.0)Medium
CVE-2011-4926Adminimize 1.7.22 - Cross-Site Scriptingadminimize4.3 (v2.0)Medium
CVE-2011-5106WordPress Plugin Flexible Custom Post Type < 0.1.7 - Cross-Site Scriptingflexible custom post type4.3 (v2.0)Medium
CVE-2011-5107Alert Before Your Post <= 0.1.1 - Cross-Site Scriptingalert before you post4.3 (v2.0)Medium
CVE-2011-5179Skysa App Bar 1.04 - Cross-Site Scriptingskysa app bar integration plugin4.3 (v2.0)Medium
CVE-2011-5181ClickDesk Live Support Live Chat 2.0 - Cross-Site Scriptingclickdesk live support-live chat plugin4.3 (v2.0)Medium
CVE-2011-5265Featurific For WordPress 1.6.2 - Cross-Site Scriptingfeaturific-for-wordpress4.3 (v2.0)Medium
CVE-2012-0782WordPress Core 3.3.1 - Multiple VulnerabilitiesWordPress4.3 (v2.0)Medium
CVE-2012-0901YouSayToo auto-publishing 1.0 - Cross-Site Scriptingyousaytoo4.3 (v2.0)Medium
CVE-2012-1835WordPress Plugin All-in-One Event Calendar 1.4 - Cross-Site Scriptingall-in-one event calendar4.3 (v2.0)Medium
CVE-2012-2371WP-FaceThumb 0.1 - Cross-Site Scriptingwp-facethumb4.3 (v2.0)Medium
CVE-2012-4242WordPress Plugin MF Gig Calendar 0.9.2 - Cross-Site Scriptingmf gig calendar4.3 (v2.0)Medium
CVE-2012-42732 Click Socialmedia Buttons < 0.34 - Cross-Site Scripting2-click-social-media-buttons4.3 (v2.0)Medium
CVE-2012-4547AWStats 6.95/7.0 - 'awredir.pl' Cross-Site Scriptingawstats4.3 (v2.0)Medium
CVE-2012-4768WordPress Plugin Download Monitor < 3.3.5.9 - Cross-Site Scriptingdownload monitor4.3 (v2.0)Medium
CVE-2012-4889ManageEngine Firewall Analyzer 7.2 - Cross-Site Scriptingfirewall analyzer4.3 (v2.0)Medium
CVE-2012-5684ZPanel 10.0.1 - Cross-Site Request Forgery / Cross-Site Scripting / SQL Injection / Password Resetzpanel4.3 (v2.0)Medium
CVE-2012-5913WordPress Integrator 1.32 - Cross-Site Scriptingwordpress integrator4.3 (v2.0)Medium
CVE-2013-2287WordPress Plugin Uploader 1.0.4 - Cross-Site Scriptinguploader4.3 (v2.0)Medium
CVE-2013-3526WordPress Plugin Traffic Analyzer - 'aoid' Cross-Site Scriptingtrafficanalyzer4.3 (v2.0)Medium
CVE-2013-4117WordPress Plugin Category Grid View Gallery 2.3.1 - Cross-Site Scriptingcategory-grid-view-gallery4.3 (v2.0)Medium
CVE-2013-4625WordPress Plugin Duplicator < 0.4.5 - Cross-Site Scriptingduplicator4.3 (v2.0)Medium
CVE-2013-6281WordPress Spreadsheet - Cross-Site Scriptingdhtmlxspreadsheet4.3 (v2.0)Medium
CVE-2014-2908Siemens SIMATIC S7-1200 CPU - Cross-Site Scriptingsimatic s7 cpu 1200 firmware4.3 (v2.0)Medium
CVE-2014-4513ActiveHelper LiveHelp Server 3.1.0 - Cross-Site Scriptingactivehelper livehelp live chat4.3 (v2.0)Medium
CVE-2014-9094WordPress DZS-VideoGallery Plugin Cross-Site Scriptingvideo gallery4.3 (v2.0)Medium
CVE-2014-9444Frontend Uploader <= 0.9.2 - Cross-Site Scriptingfrontend uploader4.3 (v2.0)Medium
CVE-2015-1389Aruba ClearPass Policy Manager - Persistent Cross-Site Scriptingclearpass policy manager4.3 (v2.0)Medium
CVE-2015-1880Fortinet FortiOS <=5.2.3 - Cross-Site Scriptingfortios4.3 (v2.0)Medium
CVE-2015-2068Magento Server Mass Importer - Cross-Site Scriptingmagmi4.3 (v2.0)Medium
CVE-2015-2275WoltLab Community Gallery - Persistent Cross-Site Scriptingcommunity gallery4.3 (v2.0)Medium
CVE-2015-2807Navis DocumentCloud <0.1.1 - Cross-Site Scriptingnavis documentcloud4.3 (v2.0)Medium
CVE-2015-4127WordPress Church Admin <0.810 - Cross-Site Scriptingchurch admin4.3 (v2.0)Medium
CVE-2015-4420Opsview 4.6.2 - Multiple Cross-Site Scripting Vulnerabilitiesopsview4.3 (v2.0)Medium
CVE-2015-4665Xceedium Xsuite - Multiple Vulnerabilitiesxsuite4.3 (v2.0)Medium
CVE-2015-6402Cisco EPC 3928 - Multiple Vulnerabilitiesepc3928 docsis 3.0 8x4 wireless residential gateway with embedded digital voice adapter4.3 (v2.0)Medium
CVE-2015-6920WordPress sourceAFRICA <=0.1.3 - Cross-Site Scriptingsourceafrica4.3 (v2.0)Medium
CVE-2018-6225Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway4.3 (v3.0)Medium
CVE-2021-42663Sourcecodester Online Event Booking and Reservation System 2.3.0 - Cross-Site Scriptingonline event booking and reservation system4.3 (v3.1)Medium
CVE-2024-34061Changedetection.io <=v0.45.21 - Cross-Site Scriptingchangedetection.io4.3 (v3.1)Medium
CVE-2024-4348osCommerce v4.0 - Cross-site Scriptingoscommerce4.3 (v3.1)Medium
CVE-2025-41228VMware vSphere Client 8.0.3.0 - Reflected Cross-Site Scripting (XSS)vCenter Server4.3 (v3.1)Medium
CVE-2026-12724Kirki < 6.0.12 - Unauthenticated HTML Injection in Password Reset Email via kirki-forgot-passwordKirki4.3 (v3.1)Medium
CVE-2026-32250NamelessMC has Reflected Cross-Site Scripting (XSS) in id parameter of /index.php?route=/queries/user/Nameless4.3 (v3.1)Medium
CVE-2026-55566Yamcs: DOM XSS in Extension Routingyamcs4.3 (v3.1)Medium
CVE-2026-17011Nexter Blocks < 5.0.2 - Contributor+ Stored CSS InjectionNexter Blocks3.8 (v3.1)Low
CVE-2026-10827Spectra (Ultimate Addons for Gutenberg) < 2.20.0 - Contributor+ Stored CSS Injection via Block AttributesSpectra Legacy3.5 (v3.1)Low
CVE-2026-13393ElementsKit Lite < 3.10.01 - Subsite Administrator+ Stored XSS via Megamenu Menu-Item Settings (Multisite)ElementsKit Elementor Addons3.5 (v3.1)Low
CVE-2025-0133PAN-OS - Reflected Cross-Site ScriptingPAN-OS2.7 (v4.0)Low
CVE-2026-66300SNOMED International Snowstorm reflected XSSSnowstorm2.3 (v4.0)Low
CVE-2026-10153westboy CicadasCMS AbstractCacheManager.java search cross site scriptingCicadasCMS2.1 (v4.0)Low
CVE-2026-10173Orthanc Explorer 2 URL StudyList.vue cross site scriptingExplorer 22.1 (v4.0)Low
CVE-2026-10289code-projects Hotel and Tourism Reservation System tour.php cross site scriptingHotel and Tourism Reservation System2.1 (v4.0)Low
CVE-2026-10301itsourcecode Fees Management System index.php cross site scriptingFees Management System2.1 (v4.0)Low
CVE-2026-10810itsourcecode Fees Management System navbar.php cross site scriptingFees Management System2.1 (v4.0)Low
CVE-2026-11436Mage AI Sign-in Flow index.tsx useMutation cross site scriptingMage AI2.1 (v4.0)Low
CVE-2026-11512itsourcecode Hospital Management System billing.php cross site scriptingHospital Management System2.1 (v4.0)Low
CVE-2026-11518SourceCodester Inventory System User Management users.php cross site scriptingInventory System2.1 (v4.0)Low
CVE-2026-16220code-projects Online Examination System account.php cross site scriptingOnline Examination System2.1 (v4.0)Low
CVE-2026-16229itsourcecode Courier Management System index.php cross site scriptingCourier Management System2.1 (v4.0)Low
CVE-2026-16485SourceCodester Class and Exam Timetabling System class.php cross site scriptingClass and Exam Timetabling System2.1 (v4.0)Low
CVE-2026-16486SourceCodester Class and Exam Timetabling System BSIS.php cross site scriptingClass and Exam Timetabling System2.1 (v4.0)Low
CVE-2026-18968ttttonyhe OBlog tags.php cross site scriptingOBlog2.1 (v4.0)Low
CVE-2026-19378code-projects Task Management System CommentSave.php cross site scriptingTask Management System2.1 (v4.0)Low
CVE-2026-19998code-projects Online Shopping System offersmail.php cross site scriptingOnline Shopping System2.1 (v4.0)Low
CVE-2026-5825code-projects Simple Laundry System delmemberinfo.php cross site scriptingSimple Laundry System2.1 (v4.0)Low
CVE-2026-5826code-projects Simple IT Discussion Forum edit-category.php cross site scriptingSimple IT Discussion Forum2.1 (v4.0)Low
CVE-2026-59727Astro: Cross-site scripting via unescaped transition:* directive values on hydrated islandsastro2.1 (v4.0)Low
CVE-2026-66882Reflected XSS in AshAuthentication confirmation and magic link interaction formsash authentication2.1 (v4.0)Low
CVE-2026-75077SourceCodester Class and Exam Timetabling System BSCE2.php cross site scriptingClass and Exam Timetabling System2.1 (v4.0)Low
CVE-2026-75078SourceCodester Class and Exam Timetabling System BSHRM1.php cross site scriptingClass and Exam Timetabling System2.1 (v4.0)Low
CVE-2026-78054SourceCodester Class and Exam Timetabling System BSIS1.php cross site scriptingClass and Exam Timetabling System2.1 (v4.0)Low
CVE-2026-78055SourceCodester Class and Exam Timetabling System BSIT2.php cross site scriptingClass and Exam Timetabling System2.1 (v4.0)Low
CVE-2026-78059SourceCodester Stock Management System printOrder.php cross site scriptingStock Management System2.1 (v4.0)Low
CVE-2026-78060SourceCodester Stock Management System getOrderReport.php cross site scriptingStock Management System2.1 (v4.0)Low
CVE-2026-79793code-projects Online Shopping System sumit_form.php cross site scriptingOnline Shopping System2.1 (v4.0)Low
CVE-2026-82601SeaCMS err.php cross site scriptingSeaCMS2.1 (v4.0)Low
CVE-2026-82625code-projects Simple Inventory System User Registration register.php cross site scriptingSimple Inventory System2.1 (v4.0)Low
CVE-2026-82664yaojingang GEOFlow JSON-LD Theme HomeController.php cross site scriptingGEOFlow2.1 (v4.0)Low
CVE-2026-82700code-projects Online Shopping System Newsletter Subscription offersmail.php cross site scriptingOnline Shopping System2.1 (v4.0)Low
CVE-2026-85021langgenius dify Splash Layout splash.tsx router.replace cross site scriptingdify2.1 (v4.0)Low
CVE-2026-85382light0011 cms Chapter Content Output oneChapter.tpl htmlspecialchars_decode cross site scriptingcms2.1 (v4.0)Low
CVE-2026-86216code-projects Hotel and Tourism Reservation in PHP details.php cross site scriptingHotel and Tourism Reservation in PHP2.1 (v4.0)Low
CVE-2026-86244FastAdmin User Controller User.php login cross site scriptingFastAdmin2.1 (v4.0)Low
CVE-2026-86278SourceCodester Syllabus-Aligned Learning Management & Examination System manage_subjects.php cross site scriptingSyllabus-Aligned Learning Management & Examination System2.1 (v4.0)Low
CVE-2026-86668aircheng-org iWebShop-5 pic.php uploadFile cross site scriptingiWebShop-52.1 (v4.0)Low
CVE-2026-87926Rizwan17 inventory-management-system Login Page index.php cross site scriptinginventory-management-system2.1 (v4.0)Low
CVE-2026-9415code-projects Employee Management System eloginwel.php cross site scriptingEmployee Management System2.1 (v4.0)Low
CVE-2026-9416code-projects Employee Management System myprofile.php cross site scriptingEmployee Management System2.1 (v4.0)Low
CVE-2026-9417code-projects Employee Management System myprofileup.php cross site scriptingEmployee Management System2.1 (v4.0)Low
CVE-2026-9418code-projects Employee Management System changepassemp.php cross site scriptingEmployee Management System2.1 (v4.0)Low
CVE-2026-9419code-projects Employee Management System empproject.php cross site scriptingEmployee Management System2.1 (v4.0)Low
CVE-2026-9448code-projects Employee Management System applyleave.php cross site scriptingEmployee Management System2.1 (v4.0)Low
CVE-2026-9518hemant6488 CodeIgniter-StudentManagementSystem Students Controller view_students.php addStudent cross site scriptingCodeIgniter-StudentManagementSystem2.1 (v4.0)Low
CVE-2026-9519stonith404 pingvin-share Sign-in Auto-Redirect signIn.tsx getServerSideProps cross site scriptingpingvin-share2.1 (v4.0)Low
CVE-2026-9520blitz-js blitz Sign-in LoginForm.tsx cross site scriptingblitz2.1 (v4.0)Low
CVE-2026-9527itsourcecode Electronic Judging System judges.php cross site scriptingElectronic Judging System2.1 (v4.0)Low
CVE-2026-9566teableio teable Sign-up LoginPage.tsx cross site scriptingteable2.1 (v4.0)Low
CVE-2026-10228raisulislamg4 student_management_system_by_php admission_form_check.php cross site scriptingstudent management system by php2.0 (v4.0)Low
CVE-2026-10234Mettle sendportal Campaign webview cross site scriptingsendportal2.0 (v4.0)Low
CVE-2026-10244SourceCodester Pharmacy Sales and Inventory System main create_medicine_name cross site scriptingPharmacy Sales and Inventory System2.0 (v4.0)Low
CVE-2026-10245SourceCodester Pharmacy Sales and Inventory System main create_supplier cross site scriptingPharmacy Sales and Inventory System2.0 (v4.0)Low
CVE-2026-10246SourceCodester Pharmacy Sales and Inventory System main create_medicine_presentation cross site scriptingPharmacy Sales and Inventory System2.0 (v4.0)Low
CVE-2026-10247SourceCodester Pharmacy Sales and Inventory System main create_generic_name cross site scriptingPharmacy Sales and Inventory System2.0 (v4.0)Low
CVE-2026-16155SourceCodester Class and Exam Timetabling System schoolyr.php cross site scriptingClass and Exam Timetabling System2.0 (v4.0)Low
CVE-2026-16156SourceCodester Class and Exam Timetabling System forexam.php cross site scriptingClass and Exam Timetabling System2.0 (v4.0)Low
CVE-2026-16202SourceCodester Class and Exam Timetabling System CYS.php cross site scriptingClass and Exam Timetabling System2.0 (v4.0)Low
CVE-2026-16203SourceCodester Class and Exam Timetabling System forCYS.php cross site scriptingClass and Exam Timetabling System2.0 (v4.0)Low
CVE-2026-19209SourceCodester Photo Share Website index.php home cross site scriptingPhoto Share Website2.0 (v4.0)Low
CVE-2026-19922code-projects Online Shopping System checkout.php cross site scriptingOnline Shopping System2.0 (v4.0)Low
CVE-2026-5810SourceCodester Sales and Inventory System GET Parameter delete.php cross site scriptingSales and Inventory System2.0 (v4.0)Low
CVE-2026-7222code-projects Coaching Management System Complaint Form complaint.php cross site scriptingCoaching Management System2.0 (v4.0)Low
CVE-2026-8139Concrete CMS 9.5.0 and below is vulnerable to Stored XSS via external-link page cvNameconcrete cms2.0 (v4.0)Low
CVE-2026-82483coppermine-gallery Coppermine Photo Gallery Hidden Album Update Endpoint db_input.php cross site scriptingCoppermine Photo Gallery2.0 (v4.0)Low
CVE-2026-82488Beetel 450TC3 User Management cross site scripting450TC32.0 (v4.0)Low
CVE-2026-82622code-projects Employee Leave Managing System Employee Profile Update editaction.php cross site scriptingEmployee Leave Managing System2.0 (v4.0)Low
CVE-2026-82665yaojingang GEOFlow Image Library Cleanup ImageLibraryController.php unlink path traversalGEOFlow2.0 (v4.0)Low
CVE-2026-82666yaojingang GEOFlow Superadmin Theme Editor SiteThemeEditorController.php preview code injectionGEOFlow2.0 (v4.0)Low
CVE-2026-82667yaojingang GEOFlow GenericHttpEndpointResolver.php DistributionController.isValidHttpEndpoint server-side request forgerGEOFlow2.0 (v4.0)Low
CVE-2026-84437OpenCart Autocomplete Workflow address.php cross site scriptingOpenCart2.0 (v4.0)Low
CVE-2026-84438OpenCart Autocomplete Workflow edit.php cross site scriptingOpenCart2.0 (v4.0)Low
CVE-2026-85022langgenius dify WebApp Sign-In mail-and-password-auth.tsx router.replace cross site scriptingdify2.0 (v4.0)Low
CVE-2026-85207itsourcecode Online Medicine Delivery System index.php cross site scriptingOnline Medicine Delivery System2.0 (v4.0)Low
CVE-2026-86181code-projects Task Management System User Profile Update UpdateUserProfile.php cross site scriptingTask Management System2.0 (v4.0)Low
CVE-2026-86301code-projects Hospital Information System Patient Management editPatient.php cross site scriptingHospital Information System2.0 (v4.0)Low
CVE-2026-86644star7th showdoc API Page Save Endpoint editormd.js cross site scriptingshowdoc2.0 (v4.0)Low
CVE-2026-10112sambitraj STUDENT-MANAGEMENT-SYSTEM Dashboard cross site scriptingSTUDENT-MANAGEMENT-SYSTEM1.9 (v4.0)Low
CVE-2026-10529westboy CicadasCMS Task Scheduling Management ScheduleJobController.java cross site scriptingCicadasCMS1.9 (v4.0)Low
CVE-2026-11434FluentCMS Blocks Plugin blocks cross site scriptingFluentCMS1.9 (v4.0)Low
CVE-2026-11468SourceCodester Hospitals Patient Records Management System page room_types cross site scriptingHospitals Patient Records Management System1.9 (v4.0)Low
CVE-2026-16205Pluck CMS Albums albums.admin.php htmlspecialchars_decode cross site scriptingCMS1.9 (v4.0)Low
CVE-2026-19110DataGear Chart Name HtmlTplDashboardWidgetHtmlRenderer.java HtmlTplDashboardWidgetHtmlRenderer cross site scriptingDataGear1.9 (v4.0)Low
CVE-2026-19207PHPGurukul Company Visitor Management System manage-newvisitors.php cross site scriptingCompany Visitor Management System1.9 (v4.0)Low
CVE-2026-5834code-projects Online Shoe Store admin_running.php cross site scriptingOnline Shoe Store1.9 (v4.0)Low
CVE-2026-5835code-projects Online Shoe Store admin_football.php cross site scriptingOnline Shoe Store1.9 (v4.0)Low
CVE-2026-5836code-projects Online Shoe Store admin_product.php cross site scriptingOnline Shoe Store1.9 (v4.0)Low
CVE-2026-9564SourceCodester/oretnom23 Hospitals Patient Records Management System view_patient cross site scriptingHospitals Patient Records Management System1.9 (v4.0)Low
CVE-2026-78187Piwigo Public Authentication cross site scriptingPiwigo1.3 (v4.0)Low
CVE-2023-46391WEBIGniter v28.7.23 - Stored Cross Site Scripting (XSS)-N/AN/A
CVE-2026-78849Netgate pfSense Plus software versions <= 26.03 pfSense CE software versions <= 2.8.1 Arbitrary Code Execution VulnerabilityNetgate pfSense Plus software versions <= 26.03 pfSense CE software versions <= 2.8.1N/AN/A

Observed CWEs

These CWEs are recorded on published CVEs in the selected observations associated with this rule. They are observational relationships, not a claim that the rule universally blocks every vulnerability assigned to a CWE.

CWERelated Published CVEs
CWE-20CVE-2015-4664 , CVE-2026-54694 , CVE-2016-1328 , CVE-2016-1336
CWE-22CVE-2021-47795 , CVE-2018-1204 , CVE-2012-5192 , CVE-2015-4666 , CVE-2026-82665
CWE-73CVE-2023-30943
CWE-74CVE-2018-6220 , CVE-2026-22200 , CVE-2021-31249 , CVE-2026-5827 , CVE-2026-82666
CWE-78CVE-2018-6222
CWE-79CVE-2020-20982 , CVE-2021-32853 , CVE-2026-54694 , CVE-2026-55085 , CVE-2026-73043 , CVE-2026-73044 , CVE-2026-73050 , CVE-2026-73052 , CVE-2026-73053 , CVE-2026-42849 , CVE-2026-57858 , CVE-2026-66394 , CVE-2026-66396 , CVE-2026-66418 , CVE-2026-74902 , CVE-2026-78997 , CVE-2026-84189 , CVE-2019-7671 , CVE-2023-34192 , CVE-2026-34448 , CVE-2026-42556 , CVE-2026-43984 , CVE-2026-12968 , CVE-2026-42455 , CVE-2026-12496 , CVE-2026-15217 , CVE-2026-28445 , CVE-2026-44667 , CVE-2026-44669 , CVE-2026-44729 , CVE-2026-45115 , CVE-2026-45116 , CVE-2026-45270 , CVE-2026-46518 , CVE-2026-47665 , CVE-2026-47743 , CVE-2026-48026 , CVE-2026-48527 , CVE-2026-53758 , CVE-2026-54347 , CVE-2026-70492 , CVE-2025-66024 , CVE-2026-34463 , CVE-2026-49864 , CVE-2026-67328 , CVE-2026-21618 , CVE-2026-34932 , CVE-2026-58113 , CVE-2026-63361 , CVE-2026-64851 , CVE-2026-15973 , CVE-2026-5385 , CVE-2026-77072 , CVE-2026-77850 , CVE-2026-85613 , CVE-2026-87811 , CVE-2026-87814 , CVE-2024-5420 , CVE-2026-34725 , CVE-2026-56670 , CVE-2026-63135 , CVE-2026-18147 , CVE-2026-33437 , CVE-2026-39344 , CVE-2026-48060 , CVE-2026-50758 , CVE-2026-65937 , CVE-2025-47783 , CVE-2026-16969 , CVE-2026-18360 , CVE-2026-18361 , CVE-2026-44657 , CVE-2026-7460 , CVE-2026-87812 , CVE-2026-30819 , CVE-2026-6735 , CVE-2026-8203 , CVE-2026-16809 , CVE-2026-18430 , CVE-2026-18756 , CVE-2026-19914 , CVE-2026-4267 , CVE-2022-35499 , CVE-2024-41357 , CVE-2026-12970 , CVE-2026-34598 , CVE-2026-6858 , CVE-2026-84192 , CVE-2026-55746 , CVE-2026-58411 , CVE-2025-4388 , CVE-2025-4576 , CVE-2025-62613 , CVE-2026-39838 , CVE-2026-39936 , CVE-2026-40598 , CVE-2026-44651 , CVE-2026-59238 , CVE-2026-69092 , CVE-2026-73848 , CVE-2026-86188 , CVE-2026-13605 , CVE-2026-14817 , CVE-2026-14833 , CVE-2026-15047 , CVE-2026-16559 , CVE-2026-33741 , CVE-2026-67352 , CVE-2025-32430 , CVE-2026-24128 , CVE-2026-55549 , CVE-2026-78838 , CVE-2026-0737 , CVE-2026-0738 , CVE-2026-3885 , CVE-2026-45797 , CVE-2026-50592 , CVE-2026-87870 , CVE-2026-43980 , CVE-2011-4336 , CVE-2012-1260 , CVE-2012-1261 , CVE-2012-5193 , CVE-2014-4535 , CVE-2014-4536 , CVE-2014-4539 , CVE-2014-4544 , CVE-2014-4550 , CVE-2014-4558 , CVE-2014-4561 , CVE-2014-4592 , CVE-2014-9607 , CVE-2015-6477 , CVE-2015-6544 , CVE-2015-8349 , CVE-2015-9414 , CVE-2016-1000126 , CVE-2016-1000127 , CVE-2016-1000128 , CVE-2016-1000129 , CVE-2016-1000130 , CVE-2016-1000131 , CVE-2016-1000132 , CVE-2016-1000133 , CVE-2016-1000134 , CVE-2016-1000135 , CVE-2016-1000136 , CVE-2016-1000137 , CVE-2016-1000138 , CVE-2016-1000139 , CVE-2016-1000140 , CVE-2016-1000141 , CVE-2016-1000142 , CVE-2016-1000143 , CVE-2016-1000146 , CVE-2016-1000148 , CVE-2016-1000149 , CVE-2016-1000152 , CVE-2016-1000153 , CVE-2016-1000154 , CVE-2016-1000155 , CVE-2016-8527 , CVE-2017-11107 , CVE-2017-11629 , CVE-2017-12794 , CVE-2017-17043 , CVE-2017-17059 , CVE-2017-17451 , CVE-2017-18024 , CVE-2017-18536 , CVE-2017-3132 , CVE-2017-3133 , CVE-2017-5631 , CVE-2017-6443 , CVE-2017-7391 , CVE-2017-7855 , CVE-2017-9288 , CVE-2018-10095 , CVE-2018-10230 , CVE-2018-11709 , CVE-2018-12111 , CVE-2018-12998 , CVE-2018-13380 , CVE-2018-14013 , CVE-2018-16134 , CVE-2018-16139 , CVE-2018-17441 , CVE-2018-17443 , CVE-2018-17587 , CVE-2018-17588 , CVE-2018-17590 , CVE-2018-17591 , CVE-2018-17593 , CVE-2018-18570 , CVE-2018-18608 , CVE-2018-18775 , CVE-2018-19136 , CVE-2018-19137 , CVE-2018-19439 , CVE-2018-19877 , CVE-2018-19933 , CVE-2018-20462 , CVE-2018-20503 , CVE-2018-5230 , CVE-2018-5316 , CVE-2018-5715 , CVE-2018-6882 , CVE-2018-7193 , CVE-2018-7196 , CVE-2018-7203 , CVE-2018-7653 , CVE-2018-8006 , CVE-2018-9238 , CVE-2019-0221 , CVE-2019-1010287 , CVE-2019-10685 , CVE-2019-12461 , CVE-2019-12581 , CVE-2019-12935 , CVE-2019-14696 , CVE-2019-15501 , CVE-2019-15713 , CVE-2019-15889 , CVE-2019-16332 , CVE-2019-16525 , CVE-2019-16931 , CVE-2019-17504 , CVE-2019-18859 , CVE-2019-19134 , CVE-2019-19908 , CVE-2019-20141 , CVE-2019-20210 , CVE-2019-3402 , CVE-2019-3911 , CVE-2019-6112 , CVE-2019-7255 , CVE-2019-8390 , CVE-2019-8937 , CVE-2019-9591 , CVE-2019-9592 , CVE-2019-9593 , CVE-2020-1106 , CVE-2020-11930 , CVE-2020-12054 , CVE-2020-13258 , CVE-2020-14413 , CVE-2020-15599 , CVE-2020-17362 , CVE-2020-19282 , CVE-2020-19283 , CVE-2020-23517 , CVE-2020-23814 , CVE-2020-24223 , CVE-2020-24609 , CVE-2020-24701 , CVE-2020-24902 , CVE-2020-24903 , CVE-2020-25495 , CVE-2020-26153 , CVE-2020-27982 , CVE-2020-29164 , CVE-2020-35416 , CVE-2020-6171 , CVE-2020-7107 , CVE-2020-8191 , CVE-2020-9344 , CVE-2021-21799 , CVE-2021-21800 , CVE-2021-24214 , CVE-2021-24298 , CVE-2021-24316 , CVE-2021-24320 , CVE-2021-24335 , CVE-2021-24342 , CVE-2021-24387 , CVE-2021-24389 , CVE-2021-24495 , CVE-2021-24522 , CVE-2021-25104 , CVE-2021-26247 , CVE-2021-26475 , CVE-2021-26702 , CVE-2021-26710 , CVE-2021-26723 , CVE-2021-26947 , CVE-2021-27309 , CVE-2021-27310 , CVE-2021-27330 , CVE-2021-27695 , CVE-2021-29625 , CVE-2021-3002 , CVE-2021-30049 , CVE-2021-30203 , CVE-2021-30213 , CVE-2021-31537 , CVE-2021-31682 , CVE-2021-31862 , CVE-2021-34630 , CVE-2021-35488 , CVE-2021-36646 , CVE-2021-37416 , CVE-2021-37573 , CVE-2021-37833 , CVE-2021-3831 , CVE-2021-38702 , CVE-2021-38704 , CVE-2021-39411 , CVE-2021-40542 , CVE-2021-40868 , CVE-2021-41467 , CVE-2021-41878 , CVE-2021-41951 , CVE-2021-42565 , CVE-2021-43574 , CVE-2021-43725 , CVE-2021-45380 , CVE-2021-45422 , CVE-2021-45425 , CVE-2021-46387 , CVE-2022-0678 , CVE-2022-1168 , CVE-2022-1170 , CVE-2022-1221 , CVE-2022-2130 , CVE-2022-2174 , CVE-2022-22242 , CVE-2022-2290 , CVE-2022-23397 , CVE-2022-24384 , CVE-2022-25323 , CVE-2022-26564 , CVE-2022-2733 , CVE-2022-27926 , CVE-2022-28508 , CVE-2022-29004 , CVE-2022-29005 , CVE-2022-30489 , CVE-2022-30776 , CVE-2022-30777 , CVE-2022-30983 , CVE-2022-31299 , CVE-2022-31470 , CVE-2022-3242 , CVE-2022-32770 , CVE-2022-32771 , CVE-2022-32772 , CVE-2022-34093 , CVE-2022-34094 , CVE-2022-34305 , CVE-2022-34328 , CVE-2022-3484 , CVE-2022-35155 , CVE-2022-35493 , CVE-2022-37153 , CVE-2022-38295 , CVE-2022-38553 , CVE-2022-39195 , CVE-2022-40359 , CVE-2022-41441 , CVE-2022-41473 , CVE-2022-42118 , CVE-2022-43016 , CVE-2022-43018 , CVE-2022-46073 , CVE-2022-46888 , CVE-2022-48012 , CVE-2022-48197 , CVE-2023-0527 , CVE-2023-0676 , CVE-2023-1880 , CVE-2023-23161 , CVE-2023-24278 , CVE-2023-24488 , CVE-2023-24657 , CVE-2023-24733 , CVE-2023-24737 , CVE-2023-25346 , CVE-2023-27641 , CVE-2023-2822 , CVE-2023-29439 , CVE-2023-29489 , CVE-2023-2949 , CVE-2023-29623 , CVE-2023-30210 , CVE-2023-30212 , CVE-2023-34599 , CVE-2023-3479 , CVE-2023-3521 , CVE-2023-36306 , CVE-2023-36346 , CVE-2023-37580 , CVE-2023-38040 , CVE-2023-38192 , CVE-2023-38194 , CVE-2023-3843 , CVE-2023-3844 , CVE-2023-3845 , CVE-2023-3846 , CVE-2023-3847 , CVE-2023-3848 , CVE-2023-3849 , CVE-2023-38501 , CVE-2023-38875 , CVE-2023-39598 , CVE-2023-39600 , CVE-2023-39700 , CVE-2023-40750 , CVE-2023-40751 , CVE-2023-40752 , CVE-2023-40755 , CVE-2023-4110 , CVE-2023-4111 , CVE-2023-4112 , CVE-2023-4113 , CVE-2023-4114 , CVE-2023-4115 , CVE-2023-4116 , CVE-2023-4136 , CVE-2023-41538 , CVE-2023-41597 , CVE-2023-4173 , CVE-2023-4174 , CVE-2023-43325 , CVE-2023-43326 , CVE-2023-44352 , CVE-2023-44812 , CVE-2023-4547 , CVE-2023-45542 , CVE-2023-46732 , CVE-2023-48728 , CVE-2023-49293 , CVE-2023-4973 , CVE-2023-5558 , CVE-2023-5758 , CVE-2023-6275 , CVE-2023-6379 , CVE-2024-13727 , CVE-2024-13853 , CVE-2024-24494 , CVE-2024-28734 , CVE-2024-3231 , CVE-2024-33326 , CVE-2024-35694 , CVE-2024-37259 , CVE-2024-41810 , CVE-2025-1303 , CVE-2025-25296 , CVE-2025-2609 , CVE-2025-4652 , CVE-2025-46549 , CVE-2025-46550 , CVE-2025-51501 , CVE-2025-5301 , CVE-2025-54589 , CVE-2025-54597 , CVE-2025-63607 , CVE-2026-0561 , CVE-2026-11588 , CVE-2026-11881 , CVE-2026-13330 , CVE-2026-13400 , CVE-2026-14921 , CVE-2026-26028 , CVE-2026-29183 , CVE-2026-3001 , CVE-2026-30251 , CVE-2026-30252 , CVE-2026-34206 , CVE-2026-34229 , CVE-2026-34396 , CVE-2026-34739 , CVE-2026-36324 , CVE-2026-37750 , CVE-2026-38432 , CVE-2026-38444 , CVE-2026-38446 , CVE-2026-38472 , CVE-2026-38947 , CVE-2026-41580 , CVE-2026-42253 , CVE-2026-51565 , CVE-2026-52232 , CVE-2026-52475 , CVE-2026-55087 , CVE-2026-61526 , CVE-2026-73084 , CVE-2026-75170 , CVE-2026-78742 , CVE-2026-8447 , CVE-2023-6717 , CVE-2026-84193 , CVE-2016-10993 , CVE-2016-9316 , CVE-2017-3131 , CVE-2017-6340 , CVE-2018-12095 , CVE-2018-15917 , CVE-2018-16736 , CVE-2018-6226 , CVE-2018-6227 , CVE-2019-9556 , CVE-2020-11456 , CVE-2020-12256 , CVE-2020-12259 , CVE-2020-12262 , CVE-2020-12706 , CVE-2020-20988 , CVE-2020-27533 , CVE-2020-35774 , CVE-2020-9467 , CVE-2021-31250 , CVE-2021-40577 , CVE-2021-46005 , CVE-2022-0928 , CVE-2022-0954 , CVE-2022-25489 , CVE-2022-48178 , CVE-2023-34537 , CVE-2023-5452 , CVE-2024-33724 , CVE-2024-48120 , CVE-2024-52762 , CVE-2025-2610 , CVE-2026-11569 , CVE-2026-14864 , CVE-2026-15245 , CVE-2026-16063 , CVE-2026-16537 , CVE-2026-16558 , CVE-2026-18395 , CVE-2026-34848 , CVE-2026-34974 , CVE-2026-35403 , CVE-2026-35455 , CVE-2026-38473 , CVE-2026-39380 , CVE-2026-39964 , CVE-2026-45138 , CVE-2026-45580 , CVE-2026-45694 , CVE-2026-72570 , CVE-2026-72583 , CVE-2026-82396 , CVE-2019-25731 , CVE-2024-11587 , CVE-2024-9007 , CVE-2025-2127 , CVE-2025-2710 , CVE-2025-2711 , CVE-2025-2712 , CVE-2026-35208 , CVE-2026-41472 , CVE-2026-48094 , CVE-2026-5808 , CVE-2026-59232 , CVE-2026-69116 , CVE-2026-73038 , CVE-2026-73422 , CVE-2026-73628 , CVE-2026-76837 , CVE-2026-82451 , CVE-2026-82646 , CVE-2026-84191 , CVE-2026-85158 , CVE-2026-85159 , CVE-2026-85577 , CVE-2018-25248 , CVE-2018-25349 , CVE-2021-47931 , CVE-2021-47947 , CVE-2022-50943 , CVE-2022-50948 , CVE-2022-50958 , CVE-2022-50959 , CVE-2022-50961 , CVE-2022-50962 , CVE-2022-50963 , CVE-2022-50964 , CVE-2022-50965 , CVE-2022-50966 , CVE-2022-50968 , CVE-2022-50969 , CVE-2025-34032 , CVE-2025-34141 , CVE-2025-41393 , CVE-2025-71404 , CVE-2026-19434 , CVE-2026-19716 , CVE-2026-22675 , CVE-2026-25557 , CVE-2026-27176 , CVE-2026-32856 , CVE-2026-34416 , CVE-2026-34417 , CVE-2026-34798 , CVE-2026-34799 , CVE-2026-34800 , CVE-2026-34801 , CVE-2026-34802 , CVE-2026-34803 , CVE-2026-34804 , CVE-2026-34805 , CVE-2026-34806 , CVE-2026-34807 , CVE-2026-34808 , CVE-2026-34809 , CVE-2026-34810 , CVE-2026-34811 , CVE-2026-34812 , CVE-2026-34813 , CVE-2026-34814 , CVE-2026-34815 , CVE-2026-34816 , CVE-2026-34817 , CVE-2026-34818 , CVE-2026-34819 , CVE-2026-34820 , CVE-2026-34821 , CVE-2026-34822 , CVE-2026-34823 , CVE-2026-35007 , CVE-2026-35008 , CVE-2026-35009 , CVE-2026-35010 , CVE-2026-35011 , CVE-2026-35012 , CVE-2026-35014 , CVE-2026-35015 , CVE-2026-35016 , CVE-2026-40507 , CVE-2026-40508 , CVE-2026-42840 , CVE-2026-45551 , CVE-2026-47106 , CVE-2026-48214 , CVE-2026-48215 , CVE-2026-48218 , CVE-2026-48219 , CVE-2026-48220 , CVE-2026-48221 , CVE-2026-48222 , CVE-2026-48223 , CVE-2026-48224 , CVE-2026-48225 , CVE-2026-48226 , CVE-2026-48227 , CVE-2026-48228 , CVE-2026-48229 , CVE-2026-48530 , CVE-2026-48531 , CVE-2026-48532 , CVE-2026-48534 , CVE-2026-48535 , CVE-2026-48536 , CVE-2026-48537 , CVE-2026-48538 , CVE-2026-48539 , CVE-2026-48552 , CVE-2026-48559 , CVE-2026-50230 , CVE-2026-53992 , CVE-2026-56126 , CVE-2026-57857 , CVE-2026-64628 , CVE-2026-65697 , CVE-2026-66296 , CVE-2026-67333 , CVE-2026-68583 , CVE-2026-71503 , CVE-2026-72743 , CVE-2026-72747 , CVE-2026-72821 , CVE-2026-73319 , CVE-2026-75831 , CVE-2026-84477 , CVE-2026-85593 , CVE-2026-85600 , CVE-2026-86197 , CVE-2017-14651 , CVE-2018-1000856 , CVE-2018-1186 , CVE-2018-1187 , CVE-2018-1188 , CVE-2018-1189 , CVE-2018-1201 , CVE-2018-1202 , CVE-2018-19749 , CVE-2018-19751 , CVE-2018-19752 , CVE-2018-19892 , CVE-2018-19914 , CVE-2018-19915 , CVE-2018-20009 , CVE-2018-20010 , CVE-2018-20011 , CVE-2018-20418 , CVE-2019-19742 , CVE-2020-29477 , CVE-2021-46068 , CVE-2021-46069 , CVE-2021-46071 , CVE-2021-46072 , CVE-2021-46073 , CVE-2023-0563 , CVE-2024-3822 , CVE-2024-50857 , CVE-2025-15669 , CVE-2026-26211 , CVE-2026-39390 , CVE-2026-39392 , CVE-2026-67612 , CVE-2026-67617 , CVE-2026-70560 , CVE-2026-79663 , CVE-2026-84188 , CVE-2023-45671 , CVE-2024-24050 , CVE-2026-3093 , CVE-2026-16273 , CVE-2026-53468 , CVE-2007-5728 , CVE-2008-1061 , CVE-2008-6982 , CVE-2009-1872 , CVE-2011-4618 , CVE-2011-4624 , CVE-2011-4926 , CVE-2011-5106 , CVE-2011-5107 , CVE-2011-5179 , CVE-2011-5181 , CVE-2011-5265 , CVE-2012-0782 , CVE-2012-0901 , CVE-2012-1835 , CVE-2012-2371 , CVE-2012-4242 , CVE-2012-4273 , CVE-2012-4547 , CVE-2012-4768 , CVE-2012-4889 , CVE-2012-5684 , CVE-2012-5913 , CVE-2013-2287 , CVE-2013-3526 , CVE-2013-4117 , CVE-2013-4625 , CVE-2013-6281 , CVE-2014-2908 , CVE-2014-4513 , CVE-2014-9094 , CVE-2014-9444 , CVE-2015-1389 , CVE-2015-1880 , CVE-2015-2068 , CVE-2015-2275 , CVE-2015-2807 , CVE-2015-4127 , CVE-2015-4420 , CVE-2015-4665 , CVE-2015-6402 , CVE-2015-6920 , CVE-2021-42663 , CVE-2024-34061 , CVE-2024-4348 , CVE-2025-41228 , CVE-2026-32250 , CVE-2026-55566 , CVE-2026-13393 , CVE-2025-0133 , CVE-2026-66300 , CVE-2026-10153 , CVE-2026-10173 , CVE-2026-10289 , CVE-2026-10301 , CVE-2026-10810 , CVE-2026-11436 , CVE-2026-11512 , CVE-2026-11518 , CVE-2026-16220 , CVE-2026-16229 , CVE-2026-16485 , CVE-2026-16486 , CVE-2026-18968 , CVE-2026-19378 , CVE-2026-19998 , CVE-2026-5825 , CVE-2026-5826 , CVE-2026-59727 , CVE-2026-66882 , CVE-2026-75077 , CVE-2026-75078 , CVE-2026-78054 , CVE-2026-78055 , CVE-2026-78059 , CVE-2026-78060 , CVE-2026-79793 , CVE-2026-82601 , CVE-2026-82625 , CVE-2026-82664 , CVE-2026-82700 , CVE-2026-85021 , CVE-2026-85382 , CVE-2026-86216 , CVE-2026-86244 , CVE-2026-86278 , CVE-2026-86668 , CVE-2026-87926 , CVE-2026-9415 , CVE-2026-9416 , CVE-2026-9417 , CVE-2026-9418 , CVE-2026-9419 , CVE-2026-9448 , CVE-2026-9518 , CVE-2026-9519 , CVE-2026-9520 , CVE-2026-9527 , CVE-2026-9566 , CVE-2026-10228 , CVE-2026-10234 , CVE-2026-10244 , CVE-2026-10245 , CVE-2026-10246 , CVE-2026-10247 , CVE-2026-16155 , CVE-2026-16156 , CVE-2026-16202 , CVE-2026-16203 , CVE-2026-19209 , CVE-2026-19922 , CVE-2026-5810 , CVE-2026-7222 , CVE-2026-8139 , CVE-2026-82483 , CVE-2026-82488 , CVE-2026-82622 , CVE-2026-84437 , CVE-2026-84438 , CVE-2026-85022 , CVE-2026-85207 , CVE-2026-86181 , CVE-2026-86301 , CVE-2026-86644 , CVE-2026-10112 , CVE-2026-10529 , CVE-2026-11434 , CVE-2026-11468 , CVE-2026-16205 , CVE-2026-19110 , CVE-2026-19207 , CVE-2026-5834 , CVE-2026-5835 , CVE-2026-5836 , CVE-2026-9564 , CVE-2026-78187
CWE-80CVE-2024-58355 , CVE-2026-39344 , CVE-2026-24128 , CVE-2026-40105 , CVE-2024-41810 , CVE-2025-54589 , CVE-2026-50229 , CVE-2026-52773 , CVE-2026-34246
CWE-83CVE-2026-45118 , CVE-2026-8245 , CVE-2026-59727
CWE-87CVE-2026-34598
CWE-89CVE-2012-1259 , CVE-2018-6228 , CVE-2018-6229 , CVE-2022-29316 , CVE-2015-4669 , CVE-2012-5685 , CVE-2018-6230 , CVE-2026-5827
CWE-94CVE-2026-34448 , CVE-2026-34725 , CVE-2026-65937 , CVE-2022-3242 , CVE-2026-73084 , CVE-2024-11587 , CVE-2025-2127 , CVE-2025-2710 , CVE-2025-2711 , CVE-2025-2712 , CVE-2026-5808 , CVE-2026-10153 , CVE-2026-10173 , CVE-2026-10289 , CVE-2026-10301 , CVE-2026-10810 , CVE-2026-11436 , CVE-2026-11512 , CVE-2026-11518 , CVE-2026-16220 , CVE-2026-16229 , CVE-2026-16485 , CVE-2026-16486 , CVE-2026-18968 , CVE-2026-19378 , CVE-2026-19998 , CVE-2026-5825 , CVE-2026-5826 , CVE-2026-75077 , CVE-2026-75078 , CVE-2026-78054 , CVE-2026-78055 , CVE-2026-78059 , CVE-2026-78060 , CVE-2026-79793 , CVE-2026-82601 , CVE-2026-82625 , CVE-2026-82664 , CVE-2026-82700 , CVE-2026-85021 , CVE-2026-85382 , CVE-2026-86216 , CVE-2026-86244 , CVE-2026-86278 , CVE-2026-86668 , CVE-2026-87926 , CVE-2026-9415 , CVE-2026-9416 , CVE-2026-9417 , CVE-2026-9418 , CVE-2026-9419 , CVE-2026-9448 , CVE-2026-9518 , CVE-2026-9519 , CVE-2026-9520 , CVE-2026-9527 , CVE-2026-9566 , CVE-2026-10228 , CVE-2026-10234 , CVE-2026-10244 , CVE-2026-10245 , CVE-2026-10246 , CVE-2026-10247 , CVE-2026-16155 , CVE-2026-16156 , CVE-2026-16202 , CVE-2026-16203 , CVE-2026-19209 , CVE-2026-19922 , CVE-2026-5810 , CVE-2026-7222 , CVE-2026-82483 , CVE-2026-82488 , CVE-2026-82622 , CVE-2026-82666 , CVE-2026-84437 , CVE-2026-84438 , CVE-2026-85022 , CVE-2026-85207 , CVE-2026-86181 , CVE-2026-86301 , CVE-2026-86644 , CVE-2026-10112 , CVE-2026-10529 , CVE-2026-11434 , CVE-2026-11468 , CVE-2026-16205 , CVE-2026-19110 , CVE-2026-19207 , CVE-2026-5834 , CVE-2026-5835 , CVE-2026-5836 , CVE-2026-9564 , CVE-2026-78187
CWE-116CVE-2026-54694 , CVE-2026-12496 , CVE-2021-34630 , CVE-2026-26028 , CVE-2026-35208 , CVE-2025-34141 , CVE-2026-34246 , CVE-2026-59727
CWE-183CVE-2026-54694
CWE-200CVE-2026-47743 , CVE-2016-1337 , CVE-2016-9314 , CVE-2018-8024 , CVE-2011-4898
CWE-264CVE-2016-9269 , CVE-2016-9315 , CVE-2016-1337
CWE-269CVE-2017-6339
CWE-287CVE-2015-6401 , CVE-2012-1258
CWE-295CVE-2018-6221 , CVE-2018-6219
CWE-306CVE-2018-6223 , CVE-2026-41473
CWE-345CVE-2026-12724 , CVE-2026-17011 , CVE-2026-10827
CWE-352CVE-2018-11442 , CVE-2018-11445 , CVE-2018-1213 , CVE-2018-6224 , CVE-2020-7991 , CVE-2025-56798 , CVE-2012-5683 , CVE-2025-47204
CWE-384CVE-2022-31798
CWE-425CVE-2019-17503
CWE-434CVE-2018-17440 , CVE-2026-67688 , CVE-2018-17442 , CVE-2026-68899 , CVE-2026-45797 , CVE-2026-79670 , CVE-2026-75331
CWE-444CVE-2026-55087
CWE-521CVE-2017-6339
CWE-601CVE-2015-4668 , CVE-2026-55087
CWE-610CVE-2023-30943
CWE-611CVE-2018-6225
CWE-639CVE-2026-47743 , CVE-2026-45551
CWE-640CVE-2012-5686
CWE-693CVE-2026-54694
CWE-732CVE-2018-1203 , CVE-2017-6338
CWE-798CVE-2012-5686 , CVE-2015-4667
CWE-862CVE-2026-46518
CWE-918CVE-2020-24881 , CVE-2026-34367 , CVE-2026-82667
CWE-1321CVE-2021-20086

Documentation Source

  • Original wiki page: WAF 340147
  • Source revision: 3079
  • Source revision date: 2013-01-03