On this page

Atomicorp WAF Rule 341256

Rule Summary

Description

This rule detects behavior identified by its current alert as “Possible Cross Site Scripting attack (detectXSS)” in the request argument names, request arguments, JSON request data, SOAP request data. It evaluates during the request body phase and denies matching traffic with HTTP status 403.

This is a selected list of documented research observations, not an exhaustive coverage matrix. Absence of a CVE does not imply absence of protection.

CVEVulnerabilityProductCVSSSeverity
CVE-2016-9269Trend Micro InterScan Web Security Virtual Appliance (IWSVA) 6.5 - Multiple Vulnerabilitiesinterscan web security virtual appliance9.9 (v3.0)Critical
CVE-2012-1259Scrutinizer NetFlow & sFlow Analyzer - Multiple Vulnerabilitiesscrutinizer netflow & sflow analyzer9.8 (v3.1)Critical
CVE-2012-5686ZPanel 10.0.1 - Cross-Site Request Forgery / Cross-Site Scripting / SQL Injection / Password Resetzpanel9.8 (v3.1)Critical
CVE-2015-4664Xceedium Xsuite - Multiple Vulnerabilitiesprivileged access manager9.8 (v3.0)Critical
CVE-2015-4667Xceedium Xsuite - Multiple Vulnerabilitiesxsuite9.8 (v3.0)Critical
CVE-2018-17440D-Link Central WiFiManager Software Controller 1.03 - Multiple Vulnerabilitiescentral wifimanager9.8 (v3.0)Critical
CVE-2018-6220Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway9.8 (v3.0)Critical
CVE-2018-6223Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway9.8 (v3.0)Critical
CVE-2018-6228Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway9.8 (v3.0)Critical
CVE-2018-6229Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway9.8 (v3.0)Critical
CVE-2019-10068Kentico CMS Insecure Deserialization Remote Code Executionkentico9.8 (v3.1)Critical
CVE-2022-29316Complete Online Job Search System 1.0 - Cross-Site Scriptingcomplete online job search system9.8 (v3.1)Critical
CVE-2023-1719Bitrix Component - Cross-Site Scriptingbitrix249.8 (v3.1)Critical
CVE-2025-44136MapTiler Tileserver-php v2.0 - Unauthenticated XSStileserver php9.8 (v3.1)Critical
CVE-2026-67688ICS-Park Smart Park Management System v2.0 Arbitrary Code Execution VulnerabilityICS-Park Smart Park Management System v2.09.8 (v3.1)Critical
CVE-2020-20982shadoweb wdja v1.5.1 - Cross-Site Scriptingwdja cms9.6 (v3.1)Critical
CVE-2021-32853Erxes <0.23.0 - Cross-Site Scriptingerxes9.6 (v3.1)Critical
CVE-2023-1892Sidekiq < 7.0.8 - Cross-Site Scriptingsidekiq9.6 (v3.1)Critical
CVE-2026-54694NationalSecurityAgency/skills-service has Stored XSS via User Registration Enabling Admin Account Takeoverskills-service9.6 (v3.1)Critical
CVE-2026-55085Etherpad: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') in etherpad-liteetherpad9.6 (v3.1)Critical
CVE-2026-73043SiYuan before v3.7.4 Remote Code Execution via Template Calculationsiyuan9.4 (v4.0)Critical
CVE-2026-73044SiYuan before v3.7.4 Stored Cross-Site Scripting via Column Widthsiyuan9.4 (v4.0)Critical
CVE-2026-73050SiYuan before v3.7.4 Stored XSS via select option colorsiyuan9.4 (v4.0)Critical
CVE-2026-73052SiYuan before v3.7.4 Stored XSS via Attribute-View Field Namessiyuan9.4 (v4.0)Critical
CVE-2026-73053SiYuan before v3.7.4 Cross-Site Scripting via unicode2Emojisiyuan9.4 (v4.0)Critical
CVE-2024-58355Cal.com through 4.7.15 Cross-Site Scripting via booking questionscal.diy9.3 (v4.0)Critical
CVE-2026-42849authentik: Reflected XSS in SFE AutosubmitStage allows IDP account takeoverauthentik9.3 (v3.1)Critical
CVE-2026-57858Cal.com Cal.diy 6.2.0 Stored XSS via BookingPageTagManager Analytics Tracking IDCal.com Self-Hosted (Cal.diy)9.3 (v4.0)Critical
CVE-2026-66394SiYuan before v3.7.3 Stored and Reflected XSS via SVG Sanitizer Bypasssiyuan9.3 (v4.0)Critical
CVE-2026-66396SiYuan before v3.7.2 Stored XSS to RCE via title-img IALsiyuan9.3 (v4.0)Critical
CVE-2026-66418OpenClaw Dashboard v3.0.0 Stored XSS via Failed Login Username Fieldopenclaw agent dashboard9.3 (v4.0)Critical
CVE-2026-74902SiYuan before v3.7.4 XSS-to-RCE via malicious filename uploadsiyuan9.3 (v4.0)Critical
CVE-2026-78997UC Browser for Android (package com.UCMobile.intl, version 13.7.8.1314) Cross-Site Scripting VulnerabilityUC Browser for Android (package com.UCMobile.intl, version 13.7.8.1314)9.3 (v3.1)Critical
CVE-2026-88866WWBN AVideo LoginControl Stored XSS via User-Agent HeaderAVideo9.3 (v4.0)Critical
CVE-2026-88867WWBN AVideo Stored XSS via Category Name and Icon ClassAVideo9.3 (v4.0)Critical
CVE-2026-88868AVideo LiveLinks Stored XSS via title and description fieldsAVideo9.3 (v4.0)Critical
CVE-2026-88869AVideo AD_Server Stored XSS via log.php label parameterAVideo9.3 (v4.0)Critical
CVE-2026-89249AVideo YPTWallet Stored XSS via CryptoWallet ConfigurationAVideo9.3 (v4.0)Critical
CVE-2026-89253AVideo Stored XSS via donationLink in watch page buttonAVideo9.3 (v4.0)Critical
CVE-2026-89254AVideo CustomizeUser Stored XSS via field_name ParameterAVideo9.3 (v4.0)Critical
CVE-2026-89255AVideo LoginControl Stored XSS via PGP Public KeyAVideo9.3 (v4.0)Critical
CVE-2026-89256AVideo Bookmark Plugin Stored XSS via Chapter NamesAVideo9.3 (v4.0)Critical
CVE-2026-84189LibreNMS before 26.7.0 Stored XSS via Oxidized APIlibrenms9.2 (v4.0)Critical
CVE-2026-89243WWBN AVideo Stored XSS via UserGroups setGroup_nameAVideo9.2 (v4.0)Critical
CVE-2020-24589WSO2 API Manager <=3.1.0 - Blind XML External Entity Injectionapi manager9.1 (v3.1)Critical
CVE-2019-7671Prima Access Control 2.3.35 - 'HwName' Persistent Cross-Site Scriptingflexair9.0 (v3.1)Critical
CVE-2023-34192Zimbra Collaboration Suite (ZCS) v.8.8.15 - Cross-Site Scriptingcollaboration9.0 (v3.1)Critical
CVE-2026-34448SiYuan: Stored XSS in Attribute View gallery/kanban cover rendering allows arbitrary command execution in the desktop clsiyuan9.0 (v3.1)Critical
CVE-2026-42556Postiz stored XSS in public preview pagepostiz9.0 (v3.1)Critical
CVE-2026-43984Tautulli has stored XSS in logFile via guest-controlled log_js_errors inputTautulli8.9 (v3.1)High
CVE-2016-8526Aruba AirWave 8.2.3 - XML External Entity Injection / Cross-Site Scriptingairwave8.8 (v3.0)High
CVE-2016-9315Trend Micro InterScan Web Security Virtual Appliance (IWSVA) 6.5 - Multiple Vulnerabilitiesinterscan web security virtual appliance8.8 (v3.0)High
CVE-2018-11442EasyService Billing 1.0 - Cross-Site Request Forgeryeasyservice billing8.8 (v3.0)High
CVE-2018-11445EasyService Billing 1.0 - Cross-Site Request Forgeryeasyservice billing8.8 (v3.0)High
CVE-2018-1213Dell EMC Isilon OneFS - Multiple Vulnerabilitiesemc isilon onefs8.8 (v3.0)High
CVE-2018-17442D-Link Central WiFiManager Software Controller 1.03 - Multiple Vulnerabilitiescentral wifimanager8.8 (v3.0)High
CVE-2018-6224Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway8.8 (v3.0)High
CVE-2021-20086Odoo Apps - Cross-Site Scripting via Prototype Pollutionjquery-bbq8.8 (v3.1)High
CVE-2025-56798Lime Technology, Inc.'s Unraid OS version 6.12.14 and earlier Cross-Site Request Forgery VulnerabilityLime Technology, Inc.'s Unraid OS version 6.12.14 and earlier8.8 (v3.1)High
CVE-2026-12968Product Addons – WowAddons < 1.6.15 - Unauthenticated Stored XSS via Arbitrary SVG UploadProduct Addons and Product Options With Custom Fields8.8 (v3.1)High
CVE-2026-41473CyberPanel < 2.4.5 Unauthenticated API Access via AI Scanner Endpointscyberpanel8.8 (v4.0)High
CVE-2026-12496Loytec LINX firmware: Unauthenticated stored XSS in OPC XML-DA serverLIP-ME20xC8.7 (v4.0)High
CVE-2026-15217Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') in GitLabgitlab8.7 (v3.1)High
CVE-2026-28445Typebot: Stored XSS via Rating Block Custom Icon Bypasses isUnsafe Sandbox in Builder Previewtypebot.io8.7 (v3.1)High
CVE-2026-44667Faction: Stored XSS in Remediation Verification Attachment Filename Preview Renderingfaction8.7 (v3.1)High
CVE-2026-44669Faction: Stored XSS in Assessment Attachment Filename Preview Renderingfaction8.7 (v3.1)High
CVE-2026-44729Twenty: Stored Cross-Site Scripting via Unsanitized File Serving (Missing Content-Type/Content-Disposition Headers)twenty8.7 (v3.1)High
CVE-2026-45115MyBB: Buddy/ignore list username XSSmybb8.7 (v3.1)High
CVE-2026-45116MyBB: Profile field type confusion XSSmybb8.7 (v3.1)High
CVE-2026-45270CI4MS: Stored XSS in Pages Module Content via Broken html_purify Validation Ruleci4ms8.7 (v3.1)High
CVE-2026-46518OpenEMR: Stored XSS in prescription CSS/HTML print view via patient demographicsopenemr8.7 (v3.1)High
CVE-2026-47665Penpot: Stored XSS via comment content, innerHTML renders unsanitized HTMLpenpot8.7 (v3.1)High
CVE-2026-47743Shopper: Multiple data integrity and disclosure issues in admin Livewire componentsshopper8.7 (v3.1)High
CVE-2026-48026lakeFS vulnerable to stored XSS in rendered markdown previews via raw HTMLlakeFS8.7 (v3.1)High
CVE-2026-53758Emlog: Stored XSS via Parsedown Markdown Processing - Raw HTML Not Sanitizedemlog8.7 (v4.0)High
CVE-2026-54347Froxlor: Stored XSS in DNS TXT Record Content Allows Customer-to-Admin Account Takeoverfroxlor8.7 (v3.1)High
CVE-2026-68899Wekan: File Upload MIME Type Validation Bypass — Stored XSS via Missing System Binary Fallbackwekan8.7 (v3.1)High
CVE-2026-70492Open WebUI: Stored XSS via unescaped KaTeX render-error fallback in rendered messagesopen-webui8.7 (v3.1)High
CVE-2025-66024XWiki Blog Application home page vulnerable to Stored XSS via Post Titleblog application8.6 (v4.0)High
CVE-2026-34463MantisBT has Stored HTML Injection/XSS via Clone Issue Formmantisbt8.6 (v4.0)High
CVE-2026-49864wetty vulnerable to DOM XSS via file-download filenamewetty8.6 (v4.0)High
CVE-2026-21618Cross-site scripting (XSS) in OAuth Device Authorization screenhexpm8.5 (v4.0)High
CVE-2026-34932hoppscotch: Stored XSS via mock server responses on backend originhoppscotch8.5 (v4.0)High
CVE-2026-58113Teamcenter V2412 Cross-site Scripting VulnerabilityTeamcenter V24128.5 (v4.0)High
CVE-2026-64851Grav Shortcode Core Plugin: Stored XSS in shortcode-core attribute handlersgrav-plugin-shortcode-core8.5 (v4.0)High
CVE-2026-65986CVAT has stored XSS via annotation guide assetscvat8.5 (v4.0)High
CVE-2026-5385GLPI 11.0.0 - Stored XSS in knowledge baseglpi8.4 (v4.0)High
CVE-2026-77072n8n before 1.123.69 Stored XSS via Form Completion Pagen8n8.4 (v4.0)High
CVE-2026-77850Stored XSS in AshAdmin relationship typeahead via unescaped label_field contentash admin8.4 (v4.0)High
CVE-2026-85613OpenPanel Unauthenticated XSS via SVG Favicon Proxyopenpanel8.4 (v4.0)High
CVE-2026-87814SiYuan before v3.8.2 Stored XSS via Asset Previewsiyuan8.4 (v4.0)High
CVE-2024-5420SEH utnserver Pro/ProMAX/INU-100 20.1.22 - Cross-Site Scriptingutnserver Pro8.3 (v4.0)High
CVE-2017-10075Oracle Content Server - Cross-Site Scriptingwebcenter content8.2 (v3.0)High
CVE-2026-34725dbgate-web: Stored XSS in applicationIcon leads to potential RCE in Electron due to unsafe renderer configurationdbgate8.2 (v3.1)High
CVE-2026-56670ComfyUI: Stored XSS via SVG file upload on the /view endpointComfyUI8.2 (v3.1)High
CVE-2016-1337Cisco EPC 3928 - Multiple Vulnerabilitiesepc3928 firmware8.1 (v3.0)High
CVE-2018-6221Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway8.1 (v3.0)High
CVE-2026-33437Stirling PDF: Stored XSS in Info SummaryStirling-PDF8.1 (v3.1)High
CVE-2026-39344Reflected XSS the login page through the 'username' parameterchurchcrm8.1 (v3.0)High
CVE-2026-48060Litestar: HTML Injection Through CSRF Tokenlitestar8.1 (v3.1)High
CVE-2026-50758DayuanJiang next-ai-draw-io 0.4.13 Arbitrary Code Execution VulnerabilityDayuanJiang next-ai-draw-io 0.4.138.1 (v3.1)High
CVE-2015-4669Xceedium Xsuite - Multiple Vulnerabilitiesxsuite7.8 (v3.0)High
CVE-2016-9314Trend Micro InterScan Web Security Virtual Appliance (IWSVA) 6.5 - Multiple Vulnerabilitiesinterscan web security virtual appliance7.8 (v3.0)High
CVE-2018-6222Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway7.8 (v3.0)High
CVE-2026-16969DFIR-IRIS Stored XSS in Assetsiris-web7.6 (v3.1)High
CVE-2026-18360DFIR-IRIS Stored XSS in Custom Attributesiris-web7.6 (v3.1)High
CVE-2026-18361DFIR-IRIS Stored XSS in Datastore Uploadiris-web7.6 (v3.1)High
CVE-2002-1131SquirrelMail 1.2.6/1.2.7 - Cross-Site Scriptingsquirrelmail7.5 (v2.0)High
CVE-2012-5685ZPanel 10.0.1 - Cross-Site Request Forgery / Cross-Site Scripting / SQL Injection / Password Resetzpanel7.5 (v2.0)High
CVE-2015-6401Cisco EPC 3928 - Multiple Vulnerabilitiesepc3928 docsis 3.0 8x4 wireless residential gateway with embedded digital voice adapter7.5 (v2.0)High
CVE-2016-1328Cisco EPC 3928 - Multiple Vulnerabilitiesepc3928 firmware7.5 (v3.0)High
CVE-2016-1336Cisco EPC 3928 - Multiple Vulnerabilitiesepc3928 firmware7.5 (v3.0)High
CVE-2018-8033Apache OFBiz - XML External Entity Injectionofbiz7.5 (v3.0)High
CVE-2019-9757LabKey Server 19.1.0 - XML External Entity (XXE)labkey server7.5 (v3.1)High
CVE-2025-61884Oracle E-Business Suite - Server-Side Request Forgeryconfigurator7.5 (v3.1)High
CVE-2026-44657MantisBT: Stored XSS in File Downloadmantisbt7.5 (v4.0)High
CVE-2026-7460mailcow-dockerized 2026-03b - Stored XSS in Queue Manager via unescapedmailcow-dockerized7.4 (v4.0)High
CVE-2026-87812SiYuan before v3.8.2 Stored XSS via Bazaar iconURLsiyuan7.4 (v4.0)High
CVE-2026-30819Combodo iTop: Reflected XSS in /pages/ajax.render.php dashboard_id parameteriTop7.3 (v3.1)High
CVE-2026-6735XSS within PHP-FPM status endpointphp7.3 (v4.0)High
CVE-2026-8203Concrete CMS 9.5.0 and below has Stored XSS on the height parameterconcrete cms7.3 (v4.0)High
CVE-2026-16809LimeSurvey Community Edition 7.0.5 - Stored XSS in quota message renderingLimeSurvey7.2 (v4.0)High
CVE-2026-18756HumHub Community Edition 1.18.4-pl1 - Reflected XSS in Space membership request button renderingHumHub7.2 (v4.0)High
CVE-2026-19914Welcart e-Commerce <= 2.12.1 - Unauthenticated Stored Cross-Site Scripting via 'custom_order' ParameterWelcart e-Commerce7.2 (v3.1)High
CVE-2022-35499In Trimble TM4WEB 21.4.0.4, the external bill viewer endpoint Cross-Site Scripting Vulnerability-7.1 (v3.1)High
CVE-2026-12970LearnPress < 4.4.1 - Reflected XSS via c_searchLearnPress7.1 (v3.1)High
CVE-2026-34598YesWiki has Persistant Blind XSS at "/?BazaR&vue=consulter"yeswiki7.1 (v4.0)High
CVE-2026-6858Transbank Webpay < 1.14.0 - Unauthenticated Stored XSSTransbank Webpay7.1 (v3.1)High
CVE-2026-84192LibreNMS before 26.3.1 Stored XSS via SNMP/Syslog Datalibrenms7.1 (v4.0)High
CVE-2026-55746Cotonti stored XSS via PFS folder titleCotonti7.0 (v4.0)High
CVE-2026-58411ChurchCRM has Reflected Cross-Site Scripting (XSS) via unsanitized request parameter names and valuesCRM7.0 (v4.0)High
CVE-2018-3238Oracle Fusion Middleware WebCenter Sites 11.1.1.8.0 - Cross-Site Scriptingwebcenter sites6.9 (v3.0)Medium
CVE-2025-4388Liferay Portal - Cross-Site Scriptingdigital experience platform6.9 (v4.0)Medium
CVE-2025-4576Liferay Portal & DXP - Cross-Site Scriptingdigital experience platform6.9 (v4.0)Medium
CVE-2025-62613VDO.Ninja - DOM-Based Cross-Site Scriptingvdo.ninja6.9 (v4.0)Medium
CVE-2026-39838ProofreadPage improperly sanitizes multiline styles using Sanitizer::checkCSSMediaWiki - ProofreadPage Extension6.9 (v4.0)Medium
CVE-2026-39936Stored XSS in Score due to usage of non-reserved data attributesMediawiki - Score Extension6.9 (v4.0)Medium
CVE-2026-40598MantisBT has Potential Referer-Based Reflected HTML Injection / XSS in Tag Update Pagemantisbt6.9 (v4.0)Medium
CVE-2026-44651SillyTavern: Reflected XSS vulnerability in the CORS proxy middlewareSillyTavern6.9 (v4.0)Medium
CVE-2026-59238Stored XSS in Pentestify via unsanitized finding images and report client logoPentestify6.9 (v4.0)Medium
CVE-2026-69092Admidio before 5.0.11 Reflected XSS via SSO/SAML Endpointadmidio6.9 (v4.0)Medium
CVE-2026-86188AVideo YPTSocket Plugin Unauthenticated Cross-Site ScriptingAVideo6.9 (v4.0)Medium
CVE-2007-0885Jira Rainbow.Zen - Cross-Site Scriptingrainbow.zen6.8 (v2.0)Medium
CVE-2012-5683ZPanel 10.0.1 - Cross-Site Request Forgery / Cross-Site Scripting / SQL Injection / Password Resetzpanel6.8 (v2.0)Medium
CVE-2018-6230Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway6.8 (v3.0)Medium
CVE-2026-13605Photo Swipe <= 4.1.1.1 - Author+ Stored XSS via title AttributePhotoSwipe6.8 (v3.1)Medium
CVE-2026-14817Element Pack Elementor Addons < 8.7.13 - Contributor+ DOM-Based Stored XSS via uikit Data AttributesElement Pack Addons for Elementor6.8 (v3.1)Medium
CVE-2026-14833Lightbox with PhotoSwipe < 5.9.0 - Author+ Stored XSS via data-lbwps-caption AttributeLightbox with PhotoSwipe6.8 (v3.1)Medium
CVE-2026-15047s2Member < 260805 - Contributor+ Stored XSS via Shortcodes2Member6.8 (v3.1)Medium
CVE-2026-16559YMC Filter < 3.12.9 - Author+ Stored XSS via SVG Icon UploadYMC Filter6.8 (v3.1)Medium
CVE-2026-33741EspoCRM: Stored XSS via SVG attachment loading same-origin JavaScriptespocrm6.8 (v3.1)Medium
CVE-2018-1203Dell EMC Isilon OneFS - Multiple Vulnerabilitiesemc isilon onefs6.7 (v3.0)Medium
CVE-2018-1204Dell EMC Isilon OneFS - Multiple Vulnerabilitiesemc isilon onefs6.7 (v3.0)Medium
CVE-2012-1258Scrutinizer NetFlow & sFlow Analyzer - Multiple Vulnerabilitiesscrutinizer netflow &amp; sflow analyzer6.5 (v3.1)Medium
CVE-2018-6219Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway6.5 (v3.0)Medium
CVE-2019-7439JioFi 4G M2S 1.0.2 - Denial of Servicejiofi 4g m2s firmware6.5 (v3.0)Medium
CVE-2021-31249CHIYU TCP/IP Converter - Carriage Return Line Feed Injectionbf-430 firmware6.5 (v3.1)Medium
CVE-2025-32430XWiki Platform - Cross-Site Scriptingxwiki-platform6.5 (v4.0)Medium
CVE-2026-24128XWiki Platform Distribution Flavor Main - Cross-Site Scriptingxwiki-platform-distribution-flavor-main6.5 (v4.0)Medium
CVE-2026-40105XWiki - Cross-Site Scriptingxwiki-platform6.5 (v4.0)Medium
CVE-2026-55549Yamcs: Reflected XSS in the URL of the Authorize Endpointyamcs6.5 (v3.1)Medium
CVE-2026-78838AppNitro MachForm v30 Cross-Site Scripting VulnerabilityAppNitro MachForm v306.5 (v3.1)Medium
CVE-2026-0737Shortcodes Ultimate <= 7.4.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'su_lightbox' ShortcodeWP Shortcodes Plugin — Shortcodes Ultimate6.4 (v3.1)Medium
CVE-2026-3885WP Shortcodes Plugin — Shortcodes Ultimate <= 7.4.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via su_boShortcodes Ultimate – Content Elements6.4 (v3.1)Medium
CVE-2026-45797HeyForm Vulnerable to Stored XSS via Unauthenticated SVG File Uploadheyform6.4 (v4.0)Medium
CVE-2026-50592Znuny Cross-Site Scripting VulnerabilityZnuny6.4 (v3.1)Medium
CVE-2026-87870Ninja Forms - Scheduled Exports <= 3.0.3 - Authenticated (Subscriber+) Stored Cross-Site Scripting via REST API ParameteNinja Forms - Scheduled Exports6.4 (v3.1)Medium
CVE-2026-43980Malla: Stored XSS via Meshtastic node names in multiple frontend pagesmalla6.3 (v3.1)Medium
CVE-2012-1260Scrutinizer NetFlow & sFlow Analyzer - Multiple Vulnerabilitiesscrutinizer netflow &amp; sflow analyzer6.1 (v3.1)Medium
CVE-2012-1261Scrutinizer NetFlow & sFlow Analyzer - Multiple Vulnerabilitiesscrutinizer netflow &amp; sflow analyzer6.1 (v3.1)Medium
CVE-2012-5193Bitweaver 2.8.1 - Multiple Vulnerabilitiesbitweaver6.1 (v3.1)Medium
CVE-2014-4535Import Legacy Media <= 0.1 - Cross-Site Scriptingimport legacy media6.1 (v3.1)Medium
CVE-2014-4536Infusionsoft Gravity Forms Add-on < 1.5.7 - Cross-Site Scriptinginfusionsoft gravity forms6.1 (v3.1)Medium
CVE-2014-4539Movies <= 0.6 - Cross-Site Scriptingmovies6.1 (v3.1)Medium
CVE-2014-4544Podcast Channels < 0.28 - Cross-Site Scriptingpodcast channels6.1 (v3.1)Medium
CVE-2014-4558WooCommerce Swipe <= 2.7.1 - Cross-Site Scriptingswipehq-payment-gateway-woocommerce6.1 (v3.1)Medium
CVE-2014-4561Ultimate Weather Plugin <= 1.0 - Cross-Site Scriptingultimate-weather6.1 (v3.1)Medium
CVE-2014-4592WP Planet <= 0.1 - Cross-Site Scriptingwp-planet6.1 (v3.1)Medium
CVE-2014-9607Netsweeper 4.0.4 - Cross-Site Scriptingnetsweeper6.1 (v3.1)Medium
CVE-2015-4668Xceedium Xsuite - Multiple Vulnerabilitiesxsuite6.1 (v3.0)Medium
CVE-2015-6477Nordex NC2 - Cross-Site Scriptingnordex control 2 scada6.1 (v3.1)Medium
CVE-2015-6544Combodo iTop <2.2.0-2459 - Cross-Site Scriptingitop6.1 (v3.0)Medium
CVE-2015-8349SourceBans <2.0 - Cross-Site Scriptingsourcebans6.1 (v3.0)Medium
CVE-2015-9414WordPress Symposium <=15.8.1 - Cross-Site Scriptingwp-symposium6.1 (v3.1)Medium
CVE-2016-1000126WordPress Admin Font Editor <=1.8 - Cross-Site Scriptingadmin-font-editor6.1 (v3.0)Medium
CVE-2016-1000127WordPress AJAX Random Post <=2.00 - Cross-Site Scriptingajax-random-post6.1 (v3.0)Medium
CVE-2016-1000128WordPress anti-plagiarism <=3.60 - Cross-Site Scriptinganti-plagiarism6.1 (v3.0)Medium
CVE-2016-1000129WordPress defa-online-image-protector <=3.3 - Cross-Site Scriptingdefa-online-image-protector6.1 (v3.0)Medium
CVE-2016-1000130WordPress e-search <=1.0 - Cross-Site Scriptinge-search6.1 (v3.0)Medium
CVE-2016-1000131WordPress e-search <=1.0 - Cross-Site Scriptingesearch6.1 (v3.0)Medium
CVE-2016-1000132WordPress enhanced-tooltipglossary 3.2.8 - Cross-Site Scriptingtooltip glossary6.1 (v3.0)Medium
CVE-2016-1000133WordPress forget-about-shortcode-buttons 1.1.1 - Cross-Site Scriptingforget about shortcode buttons6.1 (v3.0)Medium
CVE-2016-1000134WordPress HDW Video Gallery <=1.2 - Cross-Site Scriptinghdw-tube6.1 (v3.0)Medium
CVE-2016-1000135WordPress HDW Video Gallery <=1.2 - Cross-Site Scriptinghdw-tube6.1 (v3.0)Medium
CVE-2016-1000136WordPress heat-trackr 1.0 - Cross-Site Scriptingheat-trackr6.1 (v3.0)Medium
CVE-2016-1000137WordPress Hero Maps Pro 2.1.0 - Cross-Site Scriptinghero-maps-pro6.1 (v3.0)Medium
CVE-2016-1000138WordPress Admin Font Editor <=1.8 - Cross-Site Scriptingindexisto6.1 (v3.0)Medium
CVE-2016-1000139WordPress Infusionsoft Gravity Forms <=1.5.11 - Cross-Site Scriptinginfusionsoft6.1 (v3.0)Medium
CVE-2016-1000141WordPress Page Layout builder v1.9.3 - Cross-Site Scriptingpage-layout-builder6.1 (v3.0)Medium
CVE-2016-1000142WordPress MW Font Changer <=4.2.5 - Cross-Site Scriptingparsi-font6.1 (v3.0)Medium
CVE-2016-1000143WordPress Photoxhibit 2.1.8 - Cross-Site Scriptingphotoxhibit6.1 (v3.0)Medium
CVE-2016-1000146WordPress Pondol Form to Mail <=1.1 - Cross-Site Scriptingpondol-formmail6.1 (v3.0)Medium
CVE-2016-1000148WordPress S3 Video <=0.983 - Cross-Site Scriptings3-video6.1 (v3.0)Medium
CVE-2016-1000153WordPress Tidio Gallery <=1.1 - Cross-Site Scriptingtidio-gallery6.1 (v3.0)Medium
CVE-2016-1000154WordPress WHIZZ <=1.0.7 - Cross-Site Scriptingwhizz6.1 (v3.0)Medium
CVE-2016-7981SPIP <3.1.2 - Cross-Site Scriptingspip6.1 (v3.0)Medium
CVE-2016-8527Aruba AirWave 8.2.3 - XML External Entity Injection / Cross-Site Scriptingairwave6.1 (v3.0)Medium
CVE-2017-11107phpLDAPadmin <= 1.2.3 - Reflected XSSphpldapadmin6.1 (v3.1)Medium
CVE-2017-11629FineCMS <=5.0.10 - Cross-Site Scriptingfinecms6.1 (v3.0)Medium
CVE-2017-12794Django Debug Page - Cross-Site Scriptingdjango6.1 (v3.0)Medium
CVE-2017-17451WordPress Mailster <=1.5.4 - Cross-Site Scriptingwp mailster6.1 (v3.0)Medium
CVE-2017-18536WordPress Stop User Enumeration <=1.3.7 - Cross-Site Scriptingstop user enumeration6.1 (v3.0)Medium
CVE-2017-3132Fortinet FortiOS < 5.6.0 - Cross-Site Scriptingfortios6.1 (v3.0)Medium
CVE-2017-3133Fortinet FortiOS < 5.6.0 - Cross-Site Scriptingfortios6.1 (v3.0)Medium
CVE-2017-6443EPSON TMNet WebConfig 1.00 - Cross-Site Scriptingtmnet webconfig6.1 (v3.0)Medium
CVE-2017-7855IceWarp WebMail 11.3.1.5 - Cross-Site Scriptingserver6.1 (v3.0)Medium
CVE-2017-9140Reflected XSS - Telerik Reporting Moduletelerik reporting6.1 (v3.0)Medium
CVE-2017-9288WordPress Raygun4WP <=1.8.0 - Cross-Site Scriptingraygun4wp6.1 (v3.0)Medium
CVE-2018-10095Dolibarr <7.0.2 - Cross-Site Scriptingdolibarr6.1 (v3.0)Medium
CVE-2018-10230Zend Server <9.13 - Cross-Site Scriptingzend server6.1 (v3.0)Medium
CVE-2018-10383Lantronix SecureLinx Spider (SLS) 2.2+ - Cross-Site Scriptingsecurelinx spider firmware6.1 (v3.0)Medium
CVE-2018-12998Zoho manageengine - Cross-Site Scriptingfirewall analyzer6.1 (v3.1)Medium
CVE-2018-14013Synacor Zimbra Collaboration Suite Collaboration <8.8.11 - Cross-Site Scriptingzimbra collaboration suite6.1 (v3.0)Medium
CVE-2018-16139BIBLIOsoft BIBLIOpac 2008 - Cross-Site Scriptingbibliopac6.1 (v3.0)Medium
CVE-2018-17441D-Link Central WiFiManager Software Controller 1.03 - Multiple Vulnerabilitiescentral wifimanager6.1 (v3.0)Medium
CVE-2018-17443D-Link Central WiFiManager Software Controller 1.03 - Multiple Vulnerabilitiescentral wifimanager6.1 (v3.0)Medium
CVE-2018-19136DomainMOD 4.11.01 - Cross-Site Scriptingdomainmod6.1 (v3.0)Medium
CVE-2018-19137DomainMOD 4.11.01 - Cross-Site Scriptingdomainmod6.1 (v3.0)Medium
CVE-2018-19439Oracle Secure Global Desktop Administration Console 4.4 - Cross-Site Scriptingsecure global desktop6.1 (v3.0)Medium
CVE-2018-19933Bolt CMS < 3.6.2 - Cross-Site Scriptingbolt cms6.1 (v3.0)Medium
CVE-2018-20462WordPress JSmol2WP <=1.07 - Cross-Site Scriptingjsmol2wp6.1 (v3.0)Medium
CVE-2018-20503SirsiDynix e-Library 3.5.x - Cross-Site Scripting8100l/8 firmware6.1 (v3.0)Medium
CVE-2018-6882zimbra collaboration suite Cross-Site Scripting Vulnerabilityzimbra collaboration suite6.1 (v3.1)Medium
CVE-2018-7196osTicket < 1.10.2 - Cross-Site Scriptingosticket6.1 (v3.0)Medium
CVE-2018-7203TwonkyMedia Server 7.0.11-8.5 - Persistent Cross-Site Scriptingtwonky server6.1 (v3.0)Medium
CVE-2018-7653YzmCMS v3.6 - Cross-Site Scriptingyzmcms6.1 (v3.0)Medium
CVE-2018-9238Yahei PHP Prober 0.4.7 - Cross-Site Scriptingyahei php prober6.1 (v3.0)Medium
CVE-2019-10475Jenkins build-metrics 1.3 - Cross-Site Scriptingbuild-metrics6.1 (v3.1)Medium
CVE-2019-10685Prinect Archive System 2015 Release 2.6 - Cross-Site Scriptingprinect archiver6.1 (v3.0)Medium
CVE-2019-11507Pulse Secure Pulse Connect Secure - Cross-Site Scripting (Reflected)connect secure6.1 (v3.1)Medium
CVE-2019-12461WebPort 1.19.1 - Cross-Site Scriptingweb port6.1 (v3.0)Medium
CVE-2019-12935Shopware < 5.5.8 - Cross-Site Scriptingshopware6.1 (v3.0)Medium
CVE-2019-14696Open-School 3.0/Community Edition 2.3 - Cross-Site Scriptingopen-school6.1 (v3.0)Medium
CVE-2019-15501L-Soft LISTSERV <16.5-2018a - Cross-Site Scriptinglistserv6.1 (v3.0)Medium
CVE-2019-15713WordPress My Calendar <= 3.1.9 - Cross-Site Scriptingmy calendar6.1 (v3.0)Medium
CVE-2019-15811DomainMOD <=4.13.0 - Cross-Site Scriptingdomainmod6.1 (v3.0)Medium
CVE-2019-15889WordPress Download Manager <2.9.94 - Cross-Site Scriptingwordpress download manager6.1 (v3.0)Medium
CVE-2019-16332WordPress API Bearer Auth <20190907 - Cross-Site Scriptingapi bearer auth6.1 (v3.1)Medium
CVE-2019-16525WordPress Checklist <1.1.9 - Cross-Site Scriptingchecklist6.1 (v3.1)Medium
CVE-2019-16931WordPress Visualizer <3.3.1 - Cross-Site Scriptingvisualizer6.1 (v3.1)Medium
CVE-2019-19134WordPress Hero Maps Premium <=2.2.1 - Cross-Site Scriptinghero maps premium6.1 (v3.1)Medium
CVE-2019-19908phpMyChat-Plus 1.98 - Cross-Site Scriptingphpmychat-plus6.1 (v3.1)Medium
CVE-2019-20210WordPress CTHthemes - Cross-Site Scriptingcitybook6.1 (v3.1)Medium
CVE-2019-3402Jira < 8.1.1 - Cross-Site Scriptingjira6.1 (v3.0)Medium
CVE-2019-3911LabKey Server Community Edition <18.3.0 - Cross-Site Scriptinglabkey server6.1 (v3.1)Medium
CVE-2019-6112WordPress Sell Media 2.4.1 - Cross-Site Scriptingsell media6.1 (v3.1)Medium
CVE-2019-7438JioFi 4G M2S 1.0.2 - 'mask' Cross-Site Scriptingjiofi 4g m2s firmware6.1 (v3.0)Medium
CVE-2019-8390qdPM 9.1 - 'search[keywords]' Cross-Site Scriptingqdpm6.1 (v3.0)Medium
CVE-2019-8937HotelDruid 2.3.0 - Cross-Site Scriptinghoteldruid6.1 (v3.0)Medium
CVE-2019-9553Bolt CMS 3.6.4 - Cross-Site Scriptingbolt6.1 (v3.1)Medium
CVE-2020-1106Microsoft Office SharePoint XSS Vulnerabilitysharepoint enterprise server6.1 (v3.1)Medium
CVE-2020-12054WordPress Catch Breadcrumb <1.5.4 - Cross-Site Scriptingcatch breadcrumb6.1 (v3.1)Medium
CVE-2020-14413NeDi 1.9C - Cross-Site Scriptingnedi6.1 (v3.1)Medium
CVE-2020-15500TileServer GL <=3.0.0 - Cross-Site Scriptingtileservergl6.1 (v3.1)Medium
CVE-2020-15599Victor CMS 1.0 - 'user_firstname' Persistent Cross-Site Scriptingvictor cms6.1 (v3.1)Medium
CVE-2020-15718RosarioSIS 6.7.2 - Cross-Site Scriptingrosariosis6.1 (v3.1)Medium
CVE-2020-17362Nova Lite < 1.3.9 - Cross-Site Scriptingnova lite6.1 (v3.1)Medium
CVE-2020-19283Jeesns 1.4.2 - Cross-Site Scriptingjeesns6.1 (v3.1)Medium
CVE-2020-23517Aryanic HighMail (High CMS) - Cross-Site Scriptinghigh cms6.1 (v3.1)Medium
CVE-2020-23814XXL-JOB v2.2.0 — Stored Cross Site Scriptingxxl-job6.1 (v3.1)Medium
CVE-2020-24609Savsoft Quiz 5 - Stored Cross-Site Scriptingsavsoft quiz6.1 (v3.1)Medium
CVE-2020-24701OX Appsuite - Cross-Site Scriptingopen-xchange appsuite6.1 (v3.1)Medium
CVE-2020-27982IceWarp WebMail 11.4.5.0 - Cross-Site Scriptingmail server6.1 (v3.1)Medium
CVE-2020-35416PHPJabbers Appointment Scheduler 2.3 - Reflected XSS (Cross-Site Scripting)phpjabbers appointment scheduler6.1 (v3.1)Medium
CVE-2020-3580Cisco ASA/FTD Software - Cross-Site Scriptingfirepower threat defense6.1 (v3.1)Medium
CVE-2020-6171CLink Office 2.0 - Cross-Site Scriptingclink office6.1 (v3.1)Medium
CVE-2020-7107WordPress Ultimate FAQ <1.8.30 - Cross-Site Scriptingultimate faq6.1 (v3.1)Medium
CVE-2020-8191Citrix ADC/Gateway - Cross-Site Scriptingapplication delivery controller firmware6.1 (v3.1)Medium
CVE-2020-8512IceWarp WebMail Server <=11.4.4.1 - Cross-Site Scriptingicewarp server6.1 (v3.1)Medium
CVE-2020-9344Jira Subversion ALM for Enterprise <8.8.2 - Cross-Site Scriptingsubversion application lifecycle management6.1 (v3.1)Medium
CVE-2021-20137Gryphon Tower - Cross-Site Scriptinggryphon tower6.1 (v3.1)Medium
CVE-2021-21799Advantech R-SeeNet 2.4.12 - Cross-Site Scriptingr-seenet6.1 (v3.1)Medium
CVE-2021-21800Advantech R-SeeNet 2.4.12 - Cross-Site Scriptingr-seenet6.1 (v3.1)Medium
CVE-2021-21801Advantech R-SeeNet - Cross-Site Scriptingr-seenet6.1 (v3.1)Medium
CVE-2021-21802Advantech R-SeeNet - Cross-Site Scriptingr-seenet6.1 (v3.1)Medium
CVE-2021-21803Advantech R-SeeNet - Cross-Site Scriptingr-seenet6.1 (v3.1)Medium
CVE-2021-24214WordPress OpenID Connect Generic Client 3.8.0-3.8.1 - Cross-Site Scriptingopenid connect generic client6.1 (v3.1)Medium
CVE-2021-24235WordPress Goto Tour & Travel Theme <2.0 - Cross-Site Scriptinggoto6.1 (v3.1)Medium
CVE-2021-24237WordPress Realteo <=1.2.3 - Cross-Site Scriptingfindeo6.1 (v3.1)Medium
CVE-2021-24245WordPress Plugin Stop Spammers 2021.8 - 'log' Reflected Cross-site Scripting (XSS)stop spammers6.1 (v3.1)Medium
CVE-2021-24298WordPress Simple Giveaways <2.36.2 - Cross-Site Scriptingsimple giveaways6.1 (v3.1)Medium
CVE-2021-24316WordPress Mediumish Theme <=1.0.47 - Cross-Site Scriptingmediumish6.1 (v3.1)Medium
CVE-2021-24320WordPress Bello Directory & Listing Theme <1.6.0 - Cross-Site Scriptingbello6.1 (v3.1)Medium
CVE-2021-24335WordPress Car Repair Services & Auto Mechanic Theme <4.0 - Cross-Site Scriptingcar repair services &amp; auto mechanic6.1 (v3.1)Medium
CVE-2021-24342WordPress JNews Theme <8.0.6 - Cross-Site Scriptingjnews6.1 (v3.1)Medium
CVE-2021-24387WordPress Pro Real Estate 7 Theme <3.1.1 - Cross-Site Scriptingreal estate 76.1 (v3.1)Medium
CVE-2021-24389WordPress FoodBakery <2.2 - Cross-Site Scriptingfoodbakery6.1 (v3.1)Medium
CVE-2021-24435WordPress Titan Framework plugin <= 1.12.1 - Cross-Site Scriptingtitan framework6.1 (v3.1)Medium
CVE-2021-24495Wordpress Marmoset Viewer <1.9.3 - Cross-Site Scriptingmarmoset viewer6.1 (v3.1)Medium
CVE-2021-24498WordPress Calendar Event Multi View <1.4.01 - Cross-Site Scriptingcalendar event multi view6.1 (v3.1)Medium
CVE-2021-24522ProfilePress < 3.1.11 - Cross-Site Scriptingprofilepress6.1 (v3.1)Medium
CVE-2021-26247Cacti - Cross-Site Scriptingcacti6.1 (v3.1)Medium
CVE-2021-26475EPrints 3.4.2 - Cross-Site Scriptingeprints6.1 (v3.1)Medium
CVE-2021-26702EPrints 3.4.2 - Cross-Site Scriptingeprints6.1 (v3.1)Medium
CVE-2021-26710Redwood Report2Web 4.3.4.5 & 4.5.3 - Cross-Site Scriptingreport2web6.1 (v3.1)Medium
CVE-2021-26947Odoo <= 15.0 - Cross-Site Scriptingodoo6.1 (v3.1)Medium
CVE-2021-27309Clansphere CMS 2011.4 - Cross-Site Scriptingclansphere6.1 (v3.1)Medium
CVE-2021-27310Clansphere CMS 2011.4 - Cross-Site Scriptingclansphere6.1 (v3.1)Medium
CVE-2021-27519FUDForum 3.1.0 - Cross-Site Scriptingfudforum6.1 (v3.1)Medium
CVE-2021-27520FUDForum 3.1.0 - Cross-Site Scriptingfudforum6.1 (v3.1)Medium
CVE-2021-27695openMAINT openMAINT 2.1-3.3-b - 'Multiple' Persistent Cross-Site Scriptingopenmaint6.1 (v3.1)Medium
CVE-2021-29625Adminer <=4.8.0 - Cross-Site Scriptingadminer6.1 (v3.1)Medium
CVE-2021-30049SysAid Technologies 20.3.64 b14 - Cross-Site Scriptingsysaid6.1 (v3.1)Medium
CVE-2021-30203Dzzoffice 2.02.1 - Cross-Site Scriptingdzzoffice6.1 (v3.1)Medium
CVE-2021-30213Knowage Suite 7.3 - Cross-Site Scriptingknowage6.1 (v3.1)Medium
CVE-2021-31537SIS Informatik REWE GO SP17 <7.7 - Cross-Site Scriptingsis-rewe go6.1 (v3.1)Medium
CVE-2021-31589BeyondTrust Secure Remote Access Base <=6.0.1 - Cross-Site Scriptingappliance base software6.1 (v3.1)Medium
CVE-2021-31682WebCTRL OEM <= 6.5 - Cross-Site Scriptingwebctrl6.1 (v3.1)Medium
CVE-2021-31862SysAid 20.4.74 - Cross-Site Scriptingsysaid6.1 (v3.1)Medium
CVE-2021-35488Thruk 2.40-2 - Cross-Site Scriptingthruk6.1 (v3.1)Medium
CVE-2021-36646KodExplorer - Cross-Site Scriptingkod-explorer6.1 (v3.1)Medium
CVE-2021-37416Zoho ManageEngine ADSelfService Plus <=6103 - Cross-Site Scriptingmanageengine adselfservice plus6.1 (v3.1)Medium
CVE-2021-37833Hotel Druid 3.0.2 - Cross-Site Scriptinghoteldruid6.1 (v3.1)Medium
CVE-2021-3831Gnuboard 5 - Cross-Site Scriptinggnuboard56.1 (v3.1)Medium
CVE-2021-38702Cyberoam NetGenie Cross-Site Scriptingnetgenie c0101b1-20141120-ng11vo firmware6.1 (v3.1)Medium
CVE-2021-38704ClinicCases 7.3.3 Cross-Site Scriptingcliniccases6.1 (v3.1)Medium
CVE-2021-40868Cloudron 6.2 Cross-Site Scriptingcloudron6.1 (v3.1)Medium
CVE-2021-41467JustWriting - Cross-Site Scriptingjustwriting6.1 (v3.1)Medium
CVE-2021-41951Resourcespace - Cross-Site Scriptingresourcespace6.1 (v3.1)Medium
CVE-2021-42565myfactory FMS - Cross-Site Scriptingfms6.1 (v3.1)Medium
CVE-2021-42567Apereo CAS Cross-Site Scriptingcentral authentication service6.1 (v3.1)Medium
CVE-2021-43062Fortinet FortiMail 7.0.1 - Cross-Site Scriptingfortimail6.1 (v3.1)Medium
CVE-2021-43725Spotweb <= 1.5.1 - Cross Site Scripting (Reflected)spotweb6.1 (v3.1)Medium
CVE-2021-45422Reprise License Manager 14.2 - Cross-Site Scriptingreprise license manager6.1 (v3.1)Medium
CVE-2021-45425SAFARI Montage 8.5 - Reflected Cross Site Scripting (XSS)safari montage6.1 (v3.1)Medium
CVE-2021-46387Zyxel ZyWALL 2 Plus Internet Security Appliance - Cross-Site Scripting (XSS)zywall 2 plus internet security appliance firmware6.1 (v3.1)Medium
CVE-2022-0201WordPress Permalink Manager <2.2.15 - Cross-Site Scriptingpermalink manager lite6.1 (v3.1)Medium
CVE-2022-0208WordPress Plugin MapPress <2.73.4 - Cross-Site Scriptingmappress6.1 (v3.1)Medium
CVE-2022-0346WordPress XML Sitemap Generator for Google <2.0.4 - Cross-Site Scripting/Remote Code Executionxml sitemap generator6.1 (v3.1)Medium
CVE-2022-0678Microweber <1.2.11 - Cross-Site Scriptingmicroweber6.1 (v3.1)Medium
CVE-2022-0879Caldera Forms < 1.9.7 - Reflected Cross-Site Scriptingcaldera forms6.1 (v3.1)Medium
CVE-2022-1168WordPress WP JobSearch <1.5.1 - Cross-Site Scriptingjobsearch wp job board6.1 (v3.1)Medium
CVE-2022-1170JobMonster < 4.5.2.9 - Cross-Site Scriptingjobmonster6.1 (v3.1)Medium
CVE-2022-1221WordPress Gwyn's Imagemap Selector <=0.3.3 - Cross-Site Scriptinggwyn&#x27;s imagemap selector6.1 (v3.1)Medium
CVE-2022-2130Microweber < 1.2.17 - Cross-Site Scriptingmicroweber6.1 (v3.1)Medium
CVE-2022-2174microweber 1.2.18 - Cross-site Scriptingmicroweber6.1 (v3.1)Medium
CVE-2022-22242Juniper Web Device Manager - Cross-Site Scriptingjunos6.1 (v3.1)Medium
CVE-2022-23397Cedar Gate EZ-NET <= 6.8.0 - Cross-Site Scriptingez-net portal6.1 (v3.1)Medium
CVE-2022-24384SmarterTools SmarterTrack - Cross-Site Scriptingsmartertrack6.1 (v3.1)Medium
CVE-2022-26564HotelDruid Hotel Management Software 3.0.3 - Cross-Site Scriptinghoteldruid6.1 (v3.1)Medium
CVE-2022-2733Openemr < 7.0.0.1 - Cross-Site Scriptingopenemr6.1 (v3.1)Medium
CVE-2022-27926Zimbra Collaboration (ZCS) - Cross Site Scriptingcollaboration6.1 (v3.1)Medium
CVE-2022-28363Reprise License Manager 14.2 - Cross-Site Scriptingreprise license manager6.1 (v3.1)Medium
CVE-2022-28508MantisBT < 2.25.2 - Cross-Site Scriptingmantisbt6.1 (v3.1)Medium
CVE-2022-29004Diary Management System 1.0 - Cross-Site Scriptinge-diary management system6.1 (v3.1)Medium
CVE-2022-29005Online Birth Certificate System 1.2 - Stored Cross-Site Scriptingonline birth certificate system6.1 (v3.1)Medium
CVE-2022-30489Wavlink WN-535G3 - Cross-Site Scriptingwn535g3 firmware6.1 (v3.1)Medium
CVE-2022-30777Parallels H-Sphere 3.6.1713 - Cross-Site Scriptingh-sphere6.1 (v3.1)Medium
CVE-2022-30983Support chatbot in Nopaperforms Niaa-Chatbot through 2022-05-17 Cross-Site Scripting VulnerabilitySupport chatbot in Nopaperforms Niaa-Chatbot through 2022-05-176.1 (v3.1)Medium
CVE-2022-31470Axigen WebMail - Cross-Site Scriptingwebmail6.1 (v3.1)Medium
CVE-2022-31798Nortek Linear eMerge E3-Series - Cross-Site Scriptingemerge e3 firmware6.1 (v3.1)Medium
CVE-2022-32195Open edX <2022-06-06 - Cross-Site Scriptingopen edx6.1 (v3.1)Medium
CVE-2022-32770WWBN AVideo 11.6 - Cross-Site Scriptingavideo6.1 (v3.1)Medium
CVE-2022-32771WWBN AVideo 11.6 - Cross-Site Scriptingavideo6.1 (v3.1)Medium
CVE-2022-34093Software Publico Brasileiro i3geo v7.0.5 - Cross-Site Scriptingi3geo6.1 (v3.1)Medium
CVE-2022-34094Software Publico Brasileiro i3geo v7.0.5 - Cross-Site Scriptingi3geo6.1 (v3.1)Medium
CVE-2022-34305Apache Tomcat Examples Web Application - Cross-Site Scriptingtomcat6.1 (v3.1)Medium
CVE-2022-34328PMB 7.3.10 - Cross-Site Scriptingpmb6.1 (v3.1)Medium
CVE-2022-3484WordPress WPB Show Core - Cross-Site Scriptingwpb show core6.1 (v3.1)Medium
CVE-2022-35155Bus Pass Management System 1.0 - Cross-Site Scripting (XSS)bus pass management system6.1 (v3.1)Medium
CVE-2022-35493eShop 3.0.4 - Cross-Site Scriptingeshop - ecommerce / store website6.1 (v3.1)Medium
CVE-2022-3766phpMyFAQ < 3.1.8 - Cross-Site Scriptingphpmyfaq6.1 (v3.1)Medium
CVE-2022-38295Cuppa CMS v1.0 - Cross Site Scriptingcuppacms6.1 (v3.1)Medium
CVE-2022-38467CRM Perks Forms < 1.1.1 - Cross Site Scriptingcrm perks forms6.1 (v3.1)Medium
CVE-2022-39195LISTSERV 17 - Cross-Site Scriptinglistserv6.1 (v3.1)Medium
CVE-2022-41441ReQlogic v11.3 - Cross Site Scriptingreqlogic6.1 (v3.1)Medium
CVE-2022-4301WordPress Sunshine Photo Cart <2.9.15 - Cross-Site Scriptingsunshine photo cart6.1 (v3.1)Medium
CVE-2022-43016OpenCATS 0.9.6 - Cross-Site Scriptingopencats6.1 (v3.1)Medium
CVE-2022-43018OpenCATS 0.9.6 - Cross-Site Scriptingopencats6.1 (v3.1)Medium
CVE-2022-4321PDF Generator for WordPress < 1.1.2 - Cross Site Scriptingpdf generator for wordpress6.1 (v3.1)Medium
CVE-2022-45836WordPress Download Manager <= 3.2.59 - Reflected XSSdownload manager6.1 (v3.1)Medium
CVE-2022-46381Linear eMerge E3-Series - Cross-Site Scriptinglinear emerge e3 access control firmware6.1 (v3.1)Medium
CVE-2022-48012OpenCATS 0.9.7 - Cross-Site Scriptingopencats6.1 (v3.1)Medium
CVE-2022-48197Yahoo User Interface library (YUI2) TreeView v2.8.2 - Cross-Site Scriptingyui6.1 (v3.1)Medium
CVE-2023-0236WordPress Tutor LMS <2.0.10 - Cross Site Scriptingtutor lms6.1 (v3.1)Medium
CVE-2023-0334ShortPixel Adaptive Images < 3.6.3 - Cross Site Scriptingshortpixel adaptive images6.1 (v3.1)Medium
CVE-2023-0527Online Security Guards Hiring System - Cross-Site Scriptingonline security guards hiring system6.1 (v3.1)Medium
CVE-2023-0676phpIPAM 1.5.1 - Cross-site Scriptingphpipam6.1 (v3.1)Medium
CVE-2023-1119WP-Optimize WordPress plugin < 3.2.13 - Cross-Site Scriptingwp-optimize,srbtranslatin6.1 (v3.1)Medium
CVE-2023-1880Phpmyfaq v3.1.11 - Cross-Site Scriptingphpmyfaq6.1 (v3.1)Medium
CVE-2023-2309wpForo Forum <= 2.1.8 - Cross-Site Scriptingwpforo forum6.1 (v3.1)Medium
CVE-2023-23161Art Gallery Management System Project v1.0 - Cross-Site Scriptingart gallery management system6.1 (v3.1)Medium
CVE-2023-24278Squidex <7.4.0 - Cross-Site Scriptingsquidex6.1 (v3.1)Medium
CVE-2023-24657phpIPAM - 1.6 - Cross-Site Scriptingphpipam6.1 (v3.1)Medium
CVE-2023-25346ChurchCRM 4.5.3 - Cross-Site Scriptingchurchcrm6.1 (v3.1)Medium
CVE-2023-2813Wordpress Multiple Themes - Reflected Cross-Site Scriptingconnections reloaded6.1 (v3.1)Medium
CVE-2023-2822Ellucian Ethos Identity CAS - Cross-Site Scriptingethos identity6.1 (v3.1)Medium
CVE-2023-2949OpenEMR < 7.0.1 - Cross-site Scriptingopenemr6.1 (v3.1)Medium
CVE-2023-30210OURPHP <= 7.2.0 - Cross Site Scriptingourphp6.1 (v3.1)Medium
CVE-2023-30212OURPHP <= 7.2.0 - Cross Site Scriptingourphp6.1 (v3.1)Medium
CVE-2023-30256Webkul QloApps 1.5.2 - Cross-site Scriptingqloapps6.1 (v3.1)Medium
CVE-2023-34599Gibbon v25.0.0 - Cross-Site Scriptinggibbon6.1 (v3.1)Medium
CVE-2023-3479Hestiacp <= 1.7.7 - Cross-Site Scriptingcontrol panel6.1 (v3.1)Medium
CVE-2023-35155XWiki - Cross-Site Scriptingxwiki6.1 (v3.1)Medium
CVE-2023-3521FOSSBilling < 0.5.3 - Cross-Site Scriptingfossbilling6.1 (v3.1)Medium
CVE-2023-36289Webkul QloApps 1.6.0 - Cross-site Scriptingqloapps6.1 (v3.1)Medium
CVE-2023-36306Adiscon LogAnalyzer v.4.1.13 - Cross-Site Scriptingloganalyzer6.1 (v3.1)Medium
CVE-2023-36346POS Codekop v2.0 - Cross Site Scriptingcodekop6.1 (v3.1)Medium
CVE-2023-37580Zimbra Collaboration Suite (ZCS) v.8.8.15 - Cross-Site Scriptingzimbra6.1 (v3.1)Medium
CVE-2023-37728IceWarp Webmail Server v10.2.1 - Cross Site Scriptingicewarp6.1 (v3.1)Medium
CVE-2023-38040Revive Adserver 5.4.1 - Cross-Site Scriptingrevive adserver6.1 (v3.1)Medium
CVE-2023-38194SuperWebMailer - Cross-Site Scriptingsuperwebmailer6.1 (v3.1)Medium
CVE-2023-38501CopyParty v1.8.6 - Cross Site Scriptingcopyparty6.1 (v3.1)Medium
CVE-2023-38875PHP Login System 2.0.1 - Cross-Site Scriptingphp-login-system6.1 (v3.1)Medium
CVE-2023-39598IceWarp Email Client - Cross Site Scriptingwebclient6.1 (v3.1)Medium
CVE-2023-39600IceWarp 11.4.6.0 - Cross-Site Scriptingicewarp6.1 (v3.1)Medium
CVE-2023-39700IceWarp Mail Server v10.4.5 - Cross-Site Scriptingmail server6.1 (v3.1)Medium
CVE-2023-40750PHPJabbers Yacht Listing Script v1.0 - Cross-Site Scriptingyacht listing script6.1 (v3.1)Medium
CVE-2023-40751PHPJabbers Fundraising Script v1.0 - Cross-Site Scriptingfundraising script6.1 (v3.1)Medium
CVE-2023-40752PHPJabbers Make an Offer Widget v1.0 - Cross-Site Scriptingmake an offer widget6.1 (v3.1)Medium
CVE-2023-4110PHPJabbers Availability Booking Calendar 5.0 - Cross-Site Scriptingavailability booking calendar6.1 (v3.1)Medium
CVE-2023-4111PHPJabbers Bus Reservation System 1.1 - Cross-Site Scriptingbus reservation system6.1 (v3.1)Medium
CVE-2023-4113PHPJabbers Service Booking Script 1.0 - Cross Site Scriptingservice booking script6.1 (v3.1)Medium
CVE-2023-4114PHP Jabbers Night Club Booking 1.0 - Cross Site Scriptingnight club booking software6.1 (v3.1)Medium
CVE-2023-4115PHPJabbers Cleaning Business 1.0 - Cross-Site Scriptingcleaning business software6.1 (v3.1)Medium
CVE-2023-4116PHPJabbers Taxi Booking 2.0 - Cross Site Scriptingtaxi booking script6.1 (v3.1)Medium
CVE-2023-4136CrafterCMS Engine - Cross-Site Scriptingcraftercms6.1 (v3.1)Medium
CVE-2023-41538PHPJabbers PHP Forum Script 3.0 - Cross-Site Scriptingphp forum script6.1 (v3.1)Medium
CVE-2023-42343OpenCMS - Cross-Site Scriptingopencms6.1 (v3.1)Medium
CVE-2023-44012mojoPortal v.2.7.0.0 - Cross-Site Scriptingmojoportal6.1 (v3.1)Medium
CVE-2023-4547SPA-Cart eCommerce CMS 1.9.0.3 - Cross-Site Scriptingecommerce cms6.1 (v3.1)Medium
CVE-2023-46020Blood Bank v1.0 - Stored Cross Site Scripting (XSS)blood bank6.1 (v3.1)Medium
CVE-2023-46732XWiki < 14.10.14 - Cross-Site Scriptingxwiki6.1 (v3.1)Medium
CVE-2023-48728WWBN AVideo 11.6 - Cross-Site Scriptingavideo6.1 (v3.1)Medium
CVE-2023-49494DedeCMS v5.7.111 - Cross-Site Scriptingdedecms6.1 (v3.1)Medium
CVE-2023-5758firefox mobile Cross-Site Scripting Vulnerabilityfirefox mobile6.1 (v3.1)Medium
CVE-2023-6275TOTVS Fluig Platform - Cross-Site Scriptingfluig6.1 (v3.1)Medium
CVE-2023-6379OpenCMS 14 & 15 - Cross Site Scriptingopencms6.1 (v3.1)Medium
CVE-2024-13853WordPress SEO Tools Plugin 4.0.7 - Cross-Site Scriptingseo-automatic-seo-tools6.1 (v3.1)Medium
CVE-2024-24494Daily Habit Tracker 1.0 - Stored Cross-Site Scripting (XSS)daily habit tracker6.1 (v3.1)Medium
CVE-2024-28734Coda v.2024Q1 - Cross-Site ScriptingUnit4 Financials by Coda prior to 2023Q46.1 (v3.1)Medium
CVE-2024-3231Popup4Phone <= 1.3.2 - Unauthenticated Stored Cross-Site Scriptingpopup4phone6.1 (v3.1)Medium
CVE-2024-35693WordPress 12 Step Meeting List Plugin <= 3.14.33 - Cross-Site Scripting12 step meeting list6.1 (v3.1)Medium
CVE-2024-37259WP Extended < 3.0.0 - Stored Cross-Site Scriptingwp extended6.1 (v3.1)Medium
CVE-2024-41810Twisted - Open Redirect & XSStwisted6.1 (v3.1)Medium
CVE-2024-55218IceWarp Server 10.2.1 - Cross-Site Scriptingmail server6.1 (v3.1)Medium
CVE-2025-25296Label Studio < 1.16.0 - Cross-Site Scriptinglabel studio6.1 (v3.1)Medium
CVE-2025-2609MagnusBilling Login Logs - Cross-Site Scriptingmagnusbilling6.1 (v3.1)Medium
CVE-2025-46349YesWiki Reflected XSS via File Uploadyeswiki6.1 (v3.1)Medium
CVE-2025-4652Broadstreet WordPress plugin - Reflected XSSbroadstreet6.1 (v3.1)Medium
CVE-2025-46550YesWiki < 4.5.4 - Cross-Site Scriptingyeswiki6.1 (v3.1)Medium
CVE-2025-47204Bootstrap Multiselect <= 1.1.2 - Cross-Site Scriptingbootstrap multiselect6.1 (v3.1)Medium
CVE-2025-48954Discourse OAuth Social Login - Cross-site Scriptingdiscourse6.1 (v3.1)Medium
CVE-2025-51501Microweber CMS2.0 - Cross-Site Scriptingmicroweber6.1 (v3.1)Medium
CVE-2025-5301ONLYOFFICE Docs (DocumentServer) - Reflected Cross-Site ScriptingDocs (DocumentServer)6.1 (v3.1)Medium
CVE-2025-54589Copyparty <=1.18.6 - Cross-Site Scriptingcopyparty6.1 (v3.1)Medium
CVE-2025-63607TechStore 1.0 Cross-Site Scripting Vulnerability-6.1 (v3.1)Medium
CVE-2026-0594WordPress List Site Contributors < 1.1.8 - Reflected XSSList Site Contributors6.1 (v3.1)Medium
CVE-2026-11588EONSR AEO Agent <= 3.7.9 - Unauthenticated Stored XSS via Scheduled Post CreationEONSR AEO Agent6.1 (v3.1)Medium
CVE-2026-11881Fluent Forms < 6.2.6 - Contributor+ Stored XSS via Date/Time FieldFluent Forms6.1 (v3.1)Medium
CVE-2026-13330Animation Addons for Elementor < 2.7.0 - Author+ Stored XSS via SVG UploadAnimation Addons for Elementor6.1 (v3.1)Medium
CVE-2026-13400Simply Schedule Appointments < 1.6.12.4 - Unauthenticated Stored XSS via Booking Customer InformationSimply Schedule Appointments6.1 (v3.1)Medium
CVE-2026-17505WordPress TranslatePress < 3.2.6 - Cross-Site Scriptingtranslatepress-multilingual6.1 (v3.1)Medium
CVE-2026-26028CryptPad: Sanitizer Bypass in Diffmarked.js Allows Arbitrary HTML Injection and Potential XSScryptpad6.1 (v3.1)Medium
CVE-2026-3001Gutenverse Plugin <= 3.4.6 - Cross-Site Scriptinggutenverse6.1 (v3.1)Medium
CVE-2026-30251zenshare suite Cross-Site Scripting Vulnerabilityzenshare suite6.1 (v3.1)Medium
CVE-2026-34206Captcha Protect: Reflected XSS in challenge page via unsanitized destination rendered with text/templatecaptcha protect6.1 (v3.1)Medium
CVE-2026-34229Emlog: Stored XSS in Comment Module via URI Scheme Validation Bypassemlog6.1 (v3.1)Medium
CVE-2026-34739AVideo: Reflected XSS via Unescaped ip Parameter in User_Location testIP.phpavideo6.1 (v3.1)Medium
CVE-2026-36324SourceCodester Doctor Appointment System 1.0 Cross-Site Scripting Vulnerability-6.1 (v3.1)Medium
CVE-2026-37750School Management System by mahmoudai1 Cross-Site Scripting VulnerabilitySchool Management System by mahmoudai16.1 (v3.1)Medium
CVE-2026-38432erpnext Cross-Site Scripting Vulnerabilityerpnext6.1 (v3.1)Medium
CVE-2026-38446Cross-Site Scripting-6.1 (v3.1)Medium
CVE-2026-38472forum reward comments in GazellePW (GazellePosterWall) commit 86c4bedf727691b5a97af42a4864869d18446449 Cross-Site Scripting Vulnerabilityforum reward comments in GazellePW (GazellePosterWall) commit 86c4bedf727691b5a97af42a4864869d184464496.1 (v3.1)Medium
CVE-2026-41580Stirling-PDF: Reflected XSS through crafted PDF metadata fields (Title and Author)stirling pdf6.1 (v3.1)Medium
CVE-2026-50229Apache Tomcat - Cross-Site Scriptingtomcat6.1 (v3.1)Medium
CVE-2026-51565Modules/Docs/DocsController.php in Milk admin <=0.9.8 Cross-Site Scripting VulnerabilityModules/Docs/DocsController.php in Milk admin <=0.9.86.1 (v3.1)Medium
CVE-2026-52232FS Inc S3150-8T2F Switch 2.2.0D Build 118101 Cross-Site Scripting VulnerabilityFS Inc S3150-8T2F Switch 2.2.0D Build 1181016.1 (v3.1)Medium
CVE-2026-52475aiflowy <= 2.1.2 Cross-Site Scripting Vulnerabilityaiflowy <= 2.1.26.1 (v3.1)Medium
CVE-2026-52774YesWiki Bazar Widget - Reflected XSS via 'id' Parameteryeswiki6.1 (v3.1)Medium
CVE-2026-55087Etherpad: x-proxy-path header reflected into admin HTML/JS/CSS (cache-poisoning XSS) and concatenated into redirect (opeetherpad6.1 (v3.1)Medium
CVE-2026-61526AdonisJS HTTP Server is vulnerable to reflected XSS through its exception handlerhttp-server6.1 (v3.1)Medium
CVE-2026-73084Activepieces: Reflected Cross-Site Scripting in OAuth Redirect Endpointactivepieces6.1 (v3.1)Medium
CVE-2026-75170the HubCore platform (version 14.1.1) Cross-Site Scripting Vulnerabilitythe HubCore platform (version 14.1.1)6.1 (v3.1)Medium
CVE-2026-75307zhitan-ems 1.0.0 Cross-Site Scripting Vulnerability-6.1 (v3.1)Medium
CVE-2026-78742Silverpeas Core <=6.4.6 Cross-Site Scripting Vulnerability-6.1 (v3.1)Medium
CVE-2026-8447Langflow is vulnerable to stored cross-site scripting and IP spoofing due to unsanitized Markdown rendering and untrustelangflow6.1 (v3.1)Medium
CVE-2023-6717Keycloak: xss via assertion consumer service url in saml post-binding flowRed Hat AMQ Broker 76.0 (v3.1)Medium
CVE-2026-8245Concrete CMS 9.5.0 and below is vulnerable to Reflected XSS in Legacy Pagination via HTML attribute injectionconcrete cms6.0 (v4.0)Medium
CVE-2026-84193LibreNMS through 26.2.0 Stored Cross-Site Scripting via SNMPlibrenms5.8 (v4.0)Medium
CVE-2026-5827code-projects Simple IT Discussion Forum question-function.php sql injectionSimple IT Discussion Forum5.5 (v4.0)Medium
CVE-2016-10993ScoreMe Theme - Cross-Site Scriptingscoreme5.4 (v3.1)Medium
CVE-2016-9316Trend Micro InterScan Web Security Virtual Appliance (IWSVA) 6.5 - Multiple Vulnerabilitiesinterscan web security virtual appliance5.4 (v3.0)Medium
CVE-2017-3131Fortinet FortiOS < 5.6.0 - Cross-Site Scriptingfortios5.4 (v3.0)Medium
CVE-2018-15917Jorani Leave Management System 0.6.5 - Cross-Site Scriptingjorani5.4 (v3.0)Medium
CVE-2018-16736Roundcube rcfilters plugin 2.1.6 - Cross-Site Scriptingrcfilters5.4 (v3.0)Medium
CVE-2018-6226Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway5.4 (v3.0)Medium
CVE-2018-6227Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway5.4 (v3.0)Medium
CVE-2019-9556Fiberhome AN5506-04-F RP2669 - Persistent Cross-Site Scriptingan5506-04-f firmware5.4 (v3.1)Medium
CVE-2020-12256rConfig 3.9.4 - Cross-Site Scriptingrconfig5.4 (v3.1)Medium
CVE-2020-12259rConfig 3.9.4 - Cross-Site Scriptingrconfig5.4 (v3.1)Medium
CVE-2020-12706php-fusion 9.03.50 - Persistent Cross-Site Scriptingphp-fusion5.4 (v3.1)Medium
CVE-2020-20988DomainMOD 4.13.0 - Cross-Site Scriptingdomainmod5.4 (v3.1)Medium
CVE-2020-27533DedeCMS v.5.8 - keyword Cross-Site Scriptingdedecms5.4 (v3.1)Medium
CVE-2020-9467Piwigo 2.10.1 - Cross Site Scriptingpiwigo5.4 (v3.1)Medium
CVE-2021-31250CHIYU TCP/IP Converter - Cross-Site Scriptingbf-430 firmware5.4 (v3.1)Medium
CVE-2021-35956AKCP sensorProbe SPX476 - 'Multiple' Cross-Site Scripting (XSS)sensorprobe2 firmware5.4 (v3.1)Medium
CVE-2022-0020Palo Alto Cortex XSOAR 6.5.0 - Stored Cross-Site Scripting (XSS)cortex xsoar5.4 (v3.1)Medium
CVE-2022-0378Microweber Cross-Site Scriptingmicroweber5.4 (v3.1)Medium
CVE-2022-0928Microweber < 1.2.12 - Stored Cross-Site Scriptingmicroweber5.4 (v3.1)Medium
CVE-2022-0954Microweber <1.2.11 - Stored Cross-Site Scriptingmicroweber5.4 (v3.1)Medium
CVE-2022-25489Atom CMS v2.0 - Cross-Site Scriptingatomcms5.4 (v3.1)Medium
CVE-2022-48178X2CRM v6.6/6.9 - Stored Cross-Site Scripting (XSS) (Authenticated)x2crm5.4 (v3.1)Medium
CVE-2023-26842ChurchCRM 4.5.3 - Cross-Site Scriptingchurchcrm5.4 (v3.1)Medium
CVE-2023-31548ChurchCRM v4.5.3 - Cross-Site Scriptingchurchcrm5.4 (v3.1)Medium
CVE-2023-34537Hoteldruid 3.0.5 - Cross-Site Scriptinghoteldruid5.4 (v3.1)Medium
CVE-2023-5452SnipeIT 6.2.1 - Stored Cross Site Scriptingsnipe-it5.4 (v3.1)Medium
CVE-2024-33724SOPlanning 1.52.00 Cross Site Scriptingsoplanning5.4 (v3.1)Medium
CVE-2024-48120X2CRM 8.5 - Stored Cross-Site Scripting (XSS)x2crm5.4 (v3.1)Medium
CVE-2024-52762Ganglia Web Interface (v3.7.3 - v3.7.6) - Cross-Site Scriptingganglia-web5.4 (v3.1)Medium
CVE-2024-52763Ganglia Web Interface (v3.7.3 - v3.7.5) - Cross-Site Scriptingganglia-web5.4 (v3.1)Medium
CVE-2025-2610MagnusBilling Alarm Module - Cross-Site Scriptingmagnusbilling5.4 (v3.1)Medium
CVE-2026-11569Quay: quay: stored xss via filedrop svg uploadRed Hat Quay 35.4 (v3.1)Medium
CVE-2026-15245BNE Testimonials < 2.0.8.2 - Contributor+ Stored XSS via Slider ShortcodeBNE Testimonials5.4 (v3.1)Medium
CVE-2026-16063Event Booking Manager for WooCommerce < 5.3.7 - Author+ Stored XSS via Event Timeline ContentEvent Booking Manager for WooCommerce5.4 (v3.1)Medium
CVE-2026-16537Slick Slider < 0.5.3 - Contributor+ Stored XSS via Gallery ShortcodeSlick Slider5.4 (v3.1)Medium
CVE-2026-16558YMC Filter < 3.12.8 - Contributor+ Stored XSS via Layout Builder SchemaYMC Filter5.4 (v3.1)Medium
CVE-2026-18395Child Pages Card < 1.09 - Contributor+ Stored XSS via Shortcode AttributesChild Pages Card5.4 (v3.1)Medium
CVE-2026-34848hoppscotch: Stored XSS in team member overflow tooltip via display namehoppscotch5.4 (v3.1)Medium
CVE-2026-35403LORIS has potential cross-site scripting in survey_accounts moduleloris5.4 (v3.1)Medium
CVE-2026-35455immich has Stored XSS via OCR Text in 360° Panorama Viewerimmich5.4 (v3.1)Medium
CVE-2026-36392FairSketch Rise CRM Version 3.9.6 Cross-Site Scripting Vulnerability-5.4 (v3.1)Medium
CVE-2026-38473the subtitle deletion flow in GazellePW (GazellePosterWall) commit 86c4bedf727691b5a97af42a4864869d18446449 Cross-Site Scripting Vulnerabilitythe subtitle deletion flow in GazellePW (GazellePosterWall) commit 86c4bedf727691b5a97af42a4864869d184464495.4 (v3.1)Medium
CVE-2026-39380Open Source Point of Sale has Stored XSS in Stock Location (Configuration)open source point of sale5.4 (v3.1)Medium
CVE-2026-39960MantisBT is Vulnerable to Stored XSS through Custom Field Textarea Valuesmantisbt5.4 (v3.1)Medium
CVE-2026-39964TypeBot: Stored XSS via javascript: URI in text bubble links — bot author executes JS on visitors' browserstypebot.io5.4 (v3.1)Medium
CVE-2026-45138CI4MS: Stored XSS in Blog Content via Broken html_purify Validation Ruleci4ms5.4 (v3.1)Medium
CVE-2026-45580WWBN AVideo Live: stored XSS via unescaped stream key in modeYoutubeLive.php class attributeavideo5.4 (v3.1)Medium
CVE-2026-45694LibreNMS: Reflected XSS in the Proxmox app view via unsanitized instance/vmid parameterslibrenms5.4 (v3.1)Medium
CVE-2026-72570cube-root directory-serve - Stored Cross-Site Scripting via Malicious Filenamedirectory-serve5.4 (v3.1)Medium
CVE-2026-72583fastschema - Stored Cross-Site Scripting via MIME Type Bypass in File Uploadfastschema5.4 (v3.1)Medium
CVE-2026-82396Sulu: Stored XSS via media download inline-disposition overridesulu5.4 (v3.1)Medium
CVE-2026-9278Form Builder CP < 1.2.47 - Editor+ Stored XSS via form_structureForm Builder CP5.4 (v3.1)Medium
CVE-2019-25731Zuz Music 2.1 Persistent Cross-site Scripting via zuzconsole ContactZuz Music5.3 (v4.0)Medium
CVE-2023-30943Moodle - Cross-Site Scripting/Remote Code Executionmoodle5.3 (v3.1)Medium
CVE-2024-11587idcCMS V1.60 - Cross-Site Scriptingidccms5.3 (v4.0)Medium
CVE-2024-9007123Solar 1.8.4.5 - Cross-Site Scripting123solar5.3 (v4.0)Medium
CVE-2025-2127JoomlaUX JUX Real Estate 3.4.0 - Reflected XSSjux real estate5.3 (v4.0)Medium
CVE-2025-2709Yonyou UFIDA ERP-NC V5.0 - Cross-Site Scriptingufida erp-nc5.3 (v4.0)Medium
CVE-2025-2710Yonyou UFIDA ERP-NC V5.0 - Cross-Site Scriptingufida erp-nc5.3 (v4.0)Medium
CVE-2025-2711Yonyou UFIDA ERP-NC V5.0 - Cross-Site Scriptingufida erp-nc5.3 (v4.0)Medium
CVE-2025-2712Yonyou UFIDA ERP-NC V5.0 - Cross-Site Scriptingufida erp-nc5.3 (v4.0)Medium
CVE-2026-35208lichess.org has an Unsanitized Stream Title Injection on /streamerlila5.3 (v4.0)Medium
CVE-2026-41472CyberPanel < 2.4.5 Stored XSS via AI Scanner Dashboardcyberpanel5.3 (v4.0)Medium
CVE-2026-48094ShareOpenly has Cross-Site Scripting (XSS) via Missing esc_url() on Shared URL in Content Outputshareopenly5.3 (v4.0)Medium
CVE-2026-5808openstatusHQ openstatus Onboarding Endpoint client.tsx cross site scriptingopenstatus5.3 (v4.0)Medium
CVE-2026-59232Stored Cross-site Scripting in Prospero Flow CRM lead name fieldProspero Flow CRM5.3 (v4.0)Medium
CVE-2026-69116FlyEnv < 4.18.0 Cross-Site Scripting via v-htmlFlyEnv5.3 (v4.0)Medium
CVE-2026-73038NodeBB < 4.15.0 Stored XSS via ActivityPub emoji tag.icon.url and tag.nameNodeBB5.3 (v4.0)Medium
CVE-2026-73422Astro: Reflected XSS via unescaped View Transition animation propertiesastro5.3 (v4.0)Medium
CVE-2026-73628Serendipity 2.3.5 Reflected XSS via search clean-URL routeSerendipity5.3 (v4.0)Medium
CVE-2026-76837Baserow before 2.3.0 Stored Cross-Site Scripting via Rich Text Mention Display NameBaserow5.3 (v4.0)Medium
CVE-2026-82646WWBN AVideo Unauthenticated Reflected XSS via url2Embed.json.phpAVideo5.3 (v4.0)Medium
CVE-2026-84191LibreNMS before 26.5.0 Stored XSS via SNMP VRF fieldslibrenms5.3 (v4.0)Medium
CVE-2026-85158AVideo Reflected XSS via videoEmbeded.php link parameterAVideo5.3 (v4.0)Medium
CVE-2026-85159AVideo Reflected XSS via cancelUri in userLogin.phpAVideo5.3 (v4.0)Medium
CVE-2026-85577AVideo userLogin.php Reflected XSS via error parameterAVideo5.3 (v4.0)Medium
CVE-2026-89240WWBN AVideo Reflected XSS via confirmLivePassword.phpAVideo5.3 (v4.0)Medium
CVE-2026-89241WWBN AVideo Reflected XSS via confirmLivePassword.phpAVideo5.3 (v4.0)Medium
CVE-2026-89244WWBN AVideo Reflected XSS via Gallery Category getBackURLAVideo5.3 (v4.0)Medium
CVE-2026-89247WWBN AVideo XML Injection via plugin/AD_Server/VMAP.phpAVideo5.3 (v4.0)Medium
CVE-2018-25248MyBB Downloads Plugin 2.0.3 Persistent XSS via downloads.phpmybb downloads5.1 (v4.0)Medium
CVE-2018-25349userSpice 4.3.24 Cross-Site Scripting via X-Forwarded-For HeaderuserSpice5.1 (v4.0)Medium
CVE-2021-47931Exponent CMS 2.6 Multiple Vulnerabilities Stored XSS AuthenticationExponent CMS5.1 (v4.0)Medium
CVE-2021-47947Projectsend r1295 Stored Cross-Site Scripting via files-edit.phpProjectsend5.1 (v4.0)Medium
CVE-2022-50962uBidAuction 2.0.1 myOrders Reflected XSSuBidAuction5.1 (v4.0)Medium
CVE-2022-50963uBidAuction 2.0.1 myAuctions active Reflected XSSuBidAuction5.1 (v4.0)Medium
CVE-2022-50964uBidAuction 2.0.1 myAuctions loose Reflected XSSuBidAuction5.1 (v4.0)Medium
CVE-2022-50965uBidAuction 2.0.1 posts manage Reflected XSSuBidAuction5.1 (v4.0)Medium
CVE-2022-50966uBidAuction 2.0.1 news manage Reflected XSSuBidAuction5.1 (v4.0)Medium
CVE-2022-50968uBidAuction 2.0.1 auctions manage Reflected XSSuBidAuction5.1 (v4.0)Medium
CVE-2022-50969uBidAuction 2.0.1 mailingLog manage Reflected XSSuBidAuction5.1 (v4.0)Medium
CVE-2025-34032Moodle LMS Jmol Plugin <= 6.1 - Cross-Site Scriptingjmol5.1 (v4.0)Medium
CVE-2025-41393Ricoh Web Image Monitor - Reflected XSSMultiple laser printers and MFPs which implement Web Image Monitor5.1 (v4.0)Medium
CVE-2025-71404better-auth before 1.1.16 Reflected XSS via error parameterbetter-auth5.1 (v4.0)Medium
CVE-2026-19434Stored Cross-site Scripting in Pentestify finding severity fieldPentestify5.1 (v4.0)Medium
CVE-2026-19716Stored Cross-site Scripting in Pentestify user account deletion via unescaped usernamePentestify5.1 (v4.0)Medium
CVE-2026-22675OCS Inventory NG Server Stored XSS via User-Agentocs inventory server5.1 (v4.0)Medium
CVE-2026-25557Evoluted PHP Directory Listing Script 4.0.5 Reflected XSS via dir parameterPHP Directory Listing Script5.1 (v4.0)Medium
CVE-2026-27176MajorDoMo - Cross-Site Scriptingmajordomo5.1 (v4.0)Medium
CVE-2026-32856Ellucian Banner Self-Service Reflected XSS via dateConverterBanner Self-Service5.1 (v4.0)Medium
CVE-2026-34416OSCAL-GUI Reflected XSS via project parameter in oscal.phpOSCAL-GUI5.1 (v4.0)Medium
CVE-2026-34417OSCAL-GUI Reflected XSS via project parameter in oscal-forms.phpOSCAL-GUI5.1 (v4.0)Medium
CVE-2026-34798Endian Firewall /cgi-bin/routing.cgi remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34799Endian Firewall /manage/dnsmasq/hosts/ remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34800Endian Firewall /cgi-bin/uplinkeditor.cgi NAME Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34801Endian Firewall /manage/dhcp/fixed_leases/ remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34802Endian Firewall /cgi-bin/salearn.cgi remark user ham spam Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34803Endian Firewall /manage/qos/classes/ name Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34804Endian Firewall /manage/qos/rules/ dscp Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34805Endian Firewall /cgi-bin/dnat.cgi remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34806Endian Firewall /cgi-bin/snat.cgi remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34807Endian Firewall /cgi-bin/incoming.cgi remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34808Endian Firewall /cgi-bin/outgoingfw.cgi remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34809Endian Firewall /cgi-bin/zonefw.cgi remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34810Endian Firewall /cgi-bin/vpnfw.cgi remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34811Endian Firewall /cgi-bin/xtaccess.cgi remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34812Endian Firewall /cgi-bin/proxypolicy.cgi mimetypes Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34813Endian Firewall /cgi-bin/proxyuser.cgi user Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34814Endian Firewall /cgi-bin/proxygroup.cgi group Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34815Endian Firewall /cgi-bin/smtpdomains.cgi DOMAIN Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34816Endian Firewall /manage/smtpscan/domainrouting/ domain Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34817Endian Firewall /cgi-bin/smtprouting.cgi ADDRESS BCC Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34818Endian Firewall /manage/dnsmasq/localdomains/ remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34819Endian Firewall /cgi-bin/openvpnclient.cgi REMARK Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34820Endian Firewall /manage/ipsec/ remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34821Endian Firewall /manage/vpnauthentication/user/ remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34822Endian Firewall /manage/ca/certificate/ new_cert_name Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34823Endian Firewall /manage/password/web/ remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-35007Open ISES Tickets < 3.44.2 Reflected XSS via single_unit.php id Parametertickets5.1 (v4.0)Medium
CVE-2026-35008Open ISES Tickets < 3.44.2 Reflected XSS via single.php ticket_id Parametertickets5.1 (v4.0)Medium
CVE-2026-35009Open ISES Tickets < 3.44.2 Reflected XSS via add_note.php ticket_id Parametertickets5.1 (v4.0)Medium
CVE-2026-35010Open ISES Tickets < 3.44.2 Reflected XSS via patient_JF.php ticket_id Parametertickets5.1 (v4.0)Medium
CVE-2026-35011Open ISES Tickets < 3.44.2 Reflected XSS via opena.php frm_call Parametertickets5.1 (v4.0)Medium
CVE-2026-35012Open ISES Tickets < 3.44.2 Reflected XSS via add_facnote.php ticket_id Parametertickets5.1 (v4.0)Medium
CVE-2026-35014Open ISES Tickets < 3.44.2 Reflected XSS via routes_nm.php ticket_id Parametertickets5.1 (v4.0)Medium
CVE-2026-35015Open ISES Tickets < 3.44.2 Reflected XSS via do_unit_mail.php the_ticket Parametertickets5.1 (v4.0)Medium
CVE-2026-40508OpenEMR < 8.3.0 Stored XSS via Patient Portal Template Import Handleropenemr5.1 (v4.0)Medium
CVE-2026-42840ERPNext 16.16.0 - Stored XSS in POS customer section via unescaped template literalsERPNext5.1 (v4.0)Medium
CVE-2026-45551Group-Office: Authenticated Stored XSS in Administrator Context via Arbitrary Cross-User Setting Writegroupoffice5.1 (v4.0)Medium
CVE-2026-47106Ellucian Banner Self-Service Stored XSS via getFacultyMeetingTimes APIBanner Self-Service5.1 (v4.0)Medium
CVE-2026-48214Open ISES Tickets < 3.44.2 Reflected XSS via add_nm.php ticket_id ParameterTickets5.1 (v4.0)Medium
CVE-2026-48215Open ISES Tickets < 3.44.2 Reflected XSS via circle.php frm_id ParameterTickets5.1 (v4.0)Medium
CVE-2026-48218Open ISES Tickets < 3.44.2 Reflected XSS via icons/buttons/landb.php frm_name and frm_id ParametersTickets5.1 (v4.0)Medium
CVE-2026-48219Open ISES Tickets < 3.44.2 Reflected XSS via ics202.php frm_add_str ParameterTickets5.1 (v4.0)Medium
CVE-2026-48220Open ISES Tickets < 3.44.2 Reflected XSS via ics205.php frm_add_str ParameterTickets5.1 (v4.0)Medium
CVE-2026-48221Open ISES Tickets < 3.44.2 Reflected XSS via ics205a.php frm_add_str ParameterTickets5.1 (v4.0)Medium
CVE-2026-48222Open ISES Tickets < 3.44.2 Reflected XSS via ics213.php frm_add_str ParameterTickets5.1 (v4.0)Medium
CVE-2026-48223Open ISES Tickets < 3.44.2 Reflected XSS via ics213rr.php frm_add_str ParameterTickets5.1 (v4.0)Medium
CVE-2026-48224Open ISES Tickets < 3.44.2 Reflected XSS via ics214.php frm_add_str ParameterTickets5.1 (v4.0)Medium
CVE-2026-48225Open ISES Tickets < 3.44.2 Reflected XSS via landb.php _type ParameterTickets5.1 (v4.0)Medium
CVE-2026-48226Open ISES Tickets < 3.44.2 Reflected XSS via os_watch.php ref and mode_orig ParametersTickets5.1 (v4.0)Medium
CVE-2026-48227Open ISES Tickets < 3.44.2 Reflected XSS via patient.php id and ticket_id ParametersTickets5.1 (v4.0)Medium
CVE-2026-48228Open ISES Tickets < 3.44.2 Reflected XSS via patient_w.php id and ticket_id ParametersTickets5.1 (v4.0)Medium
CVE-2026-48229Open ISES Tickets < 3.44.2 Reflected XSS via routes_i.php ticket_id ParameterTickets5.1 (v4.0)Medium
CVE-2026-48530GFI Archiver < 15.13 Stored XSS via CategorizationPolicyWizard.aspxGFI Archiver5.1 (v4.0)Medium
CVE-2026-48531GFI Archiver < 15.13 Stored XSS via RetentionPolicyWizard.aspxGFI Archiver5.1 (v4.0)Medium
CVE-2026-48532GFI Archiver < 15.13 Stored XSS via FAARetentionPolicyWizard.aspxGFI Archiver5.1 (v4.0)Medium
CVE-2026-48534GFI Archiver < 15.13 Stored XSS via ImapServerWizard.aspxGFI Archiver5.1 (v4.0)Medium
CVE-2026-48535GFI Archiver < 15.13 Stored XSS via CallHomeSettingsWizard.aspxGFI Archiver5.1 (v4.0)Medium
CVE-2026-48536GFI Archiver < 15.13 Stored XSS via GeneralSettingsWizard.aspxGFI Archiver5.1 (v4.0)Medium
CVE-2026-48537GFI Archiver < 15.13 Stored XSS via FileArchiveAssistantWizard.aspxGFI Archiver5.1 (v4.0)Medium
CVE-2026-48538GFI Archiver < 15.13 Stored XSS via ImportSettingsWizard.ashxGFI Archiver5.1 (v4.0)Medium
CVE-2026-48539GFI Archiver < 15.13 Stored XSS via MailInsights.aspxGFI Archiver5.1 (v4.0)Medium
CVE-2026-48552Nagios Core / XI DOM-based XSS via jsonquery.jsNagios Core5.1 (v4.0)Medium
CVE-2026-48559Lightweight Music Server 3.76.0 Stored XSS via Media File Metadata Tagslms5.1 (v4.0)Medium
CVE-2026-50230Lyrion Music Server <= 9.2.0 - Cross-Site ScriptingLyrion Music Server5.1 (v4.0)Medium
CVE-2026-53992Reflected XSS in ProjectSend thumbnails-regenerate.php via start_date / end_date ParametersProjectSend5.1 (v4.0)Medium
CVE-2026-56126pfSense Plus < 26.07 / CE < 2.9.0 Stored XSS via status_monitoring.phppfSense Plus5.1 (v4.0)Medium
CVE-2026-57857Flow Payment Plugin for WordPress Reflected Cross-Site Scripting via error_message ParameterFlow Payment5.1 (v4.0)Medium
CVE-2026-64628Grav Stored Cross-Site Scripting via Shortcode Attribute Handlersgrav5.1 (v4.0)Medium
CVE-2026-65697Fathom Lite 1.3.1 Stored XSS via /collect Endpointfathom5.1 (v4.0)Medium
CVE-2026-67333better-auth before 1.6.13 Stored XSS via javascript redirect_uribetter-auth5.1 (v4.0)Medium
CVE-2026-71503Dolibarr < 24.0.0 Reflected XSS via Extra Fields Administration Templatedolibarr5.1 (v4.0)Medium
CVE-2026-72743SQLBot 1.10.0 SQText Dashboard Component Stored XSS via v-htmlSQLBot5.1 (v4.0)Medium
CVE-2026-72747AVideo Stored Cross-Site Scripting via Unauthenticated RegistrationAVideo5.1 (v4.0)Medium
CVE-2026-72821Grav Form Plugin before 9.1.15 Stored XSS via Radio Togglegrav5.1 (v4.0)Medium
CVE-2026-73319XenForo < 2.3.13 XSS via Dynamic Redirect Handlerxenforo5.1 (v4.0)Medium
CVE-2026-75831Grav before 2.0.15 Stored XSS via audio/video source URLgrav5.1 (v4.0)Medium
CVE-2026-84477AVideo Stored XSS via Live Schedule Title DescriptionAVideo5.1 (v4.0)Medium
CVE-2026-85593phpMyFAQ before 4.1.8 Stored XSS via html_entity_decodephpMyFAQ5.1 (v4.0)Medium
CVE-2026-85600Grav Admin before 2.0.21 Stored XSS via usernamegrav-plugin-admin25.1 (v4.0)Medium
CVE-2026-86197Grav before 2.0.20 Cross-Site Scripting via Assets Sandboxgrav5.1 (v4.0)Medium
CVE-2012-5192Bitweaver 2.8.1 - Multiple Vulnerabilitiesbitweaver5.0 (v2.0)Medium
CVE-2015-4666Xceedium Xsuite - Multiple Vulnerabilitiesxsuite5.0 (v2.0)Medium
CVE-2017-14651WSO2 Data Analytics Server 3.1.0 - Cross-Site Scriptingapi manager4.8 (v3.1)Medium
CVE-2018-1000856DomainMOD 4.11.01 - Cross-Site Scriptingdomainmod4.8 (v3.0)Medium
CVE-2018-1186Dell EMC Isilon OneFS - Multiple Vulnerabilitiesemc isilon4.8 (v3.0)Medium
CVE-2018-1187Dell EMC Isilon OneFS - Multiple Vulnerabilitiesemc isilon4.8 (v3.0)Medium
CVE-2018-1188Dell EMC Isilon OneFS - Multiple Vulnerabilitiesemc isilon4.8 (v3.0)Medium
CVE-2018-1189Dell EMC Isilon OneFS - Multiple Vulnerabilitiesemc isilon4.8 (v3.0)Medium
CVE-2018-1201Dell EMC Isilon OneFS - Multiple Vulnerabilitiesemc isilon4.8 (v3.0)Medium
CVE-2018-1202Dell EMC Isilon OneFS - Multiple Vulnerabilitiesemc isilon4.8 (v3.0)Medium
CVE-2018-19749DomainMOD 4.11.01 - Cross-Site Scriptingdomainmod4.8 (v3.0)Medium
CVE-2018-19752DomainMOD 4.11.01 - Cross-Site Scriptingdomainmod4.8 (v3.0)Medium
CVE-2018-19914DomainMOD 4.11.01 - Cross-Site Scriptingdomainmod4.8 (v3.0)Medium
CVE-2018-19915DomainMOD <=4.11.01 - Cross-Site Scriptingdomainmod4.8 (v3.0)Medium
CVE-2018-20009DomainMOD 4.11.01 - Cross-Site Scriptingdomainmod4.8 (v3.0)Medium
CVE-2018-20010DomainMOD 4.11.01 - Cross-Site Scriptingdomainmod4.8 (v3.0)Medium
CVE-2018-20418Craft CMS 3.0.25 - Cross-Site Scriptingcraft cms4.8 (v3.0)Medium
CVE-2019-19742D-Link DIR-615 Wireless Router - Persistent Cross-Site Scriptingdir-615 firmware4.8 (v3.1)Medium
CVE-2020-29240LEPTON CMS 4.7.0 - 'URL' Persistent Cross-Site Scriptingleptoncms4.8 (v3.1)Medium
CVE-2021-46068Vehicle Service Management System - Stored Cross-Site Scriptingvehicle service management system4.8 (v3.1)Medium
CVE-2021-46069Vehicle Service Management System 1.0 - Stored Cross Site Scriptingvehicle service management system4.8 (v3.1)Medium
CVE-2021-46071ehicle Service Management System 1.0 - Cross-Site Scriptingvehicle service management system4.8 (v3.1)Medium
CVE-2021-46072Vehicle Service Management System 1.0 - Stored Cross Site Scriptingvehicle service management system4.8 (v3.1)Medium
CVE-2021-46073Vehicle Service Management System 1.0 - Cross Site Scriptingvehicle service management system4.8 (v3.1)Medium
CVE-2023-0563Bank Locker Management System - Cross-Site Scriptingbank locker management system4.8 (v3.1)Medium
CVE-2024-3822Base64 Encoder/Decoder <= 0.9.2 - Reflected XSSbase64 encoderdecoder4.8 (v3.1)Medium
CVE-2024-50857GestioIP - Reflected Cross-Site Scriptinggestioip4.8 (v3.1)Medium
CVE-2025-15669Bit Form < 3.1.4 - Admin+ Stored XSS via Conversational Form Progress LabelBit Form4.8 (v3.1)Medium
CVE-2026-26211Ekushey Project Manager CRM 5.0 Stored XSS via System Name FieldEkushey Project Manager CRM4.8 (v4.0)Medium
CVE-2026-39390CI4MS has Stored XSS via srcdoc attribute bypass in Google Maps iframe settingci4ms4.8 (v3.1)Medium
CVE-2026-39392CI4MS has Stored XSS in Pages Content Due to Missing html_purify Sanitizationci4ms4.8 (v3.1)Medium
CVE-2026-67612OpenEMR 8.2.0 Stored XSS via import_template.php Template Managementopenemr4.8 (v4.0)Medium
CVE-2026-67617Microweber CMS 2.0.20 Stored XSS via tag_names Parametermicroweber4.8 (v4.0)Medium
CVE-2026-70560Ultimate POS Stored XSS via First Name Field in Leave NotificationsUltimate POS (Stock Management & Point of Sale)4.8 (v4.0)Medium
CVE-2026-79663Ech0 before 4.7.3 Stored XSS via RSS feed tag namesEch04.8 (v4.0)Medium
CVE-2026-79670Ech0 before 4.4.3 Stored XSS via SVG UploadEch04.8 (v4.0)Medium
CVE-2026-84188librenms before 26.7.0 Stored XSS via graph_descr settingslibrenms4.8 (v4.0)Medium
CVE-2024-24050Workout Journal App 1.0 - Stored XSSworkout journal app4.7 (v3.1)Medium
CVE-2026-3093Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') in GitLabgitlab4.7 (v3.1)Medium
CVE-2026-16273Narrative Publisher <= 1.0.7 - Contributor+ Stored XSS via narrative_post_script Post MetaNarrative Publisher4.6 (v3.1)Medium
CVE-2026-53468Typemill has Stored HTML Attribute Injection in Metadata Fieldstypemill4.6 (v3.1)Medium
CVE-2026-75331tamguo 1.5.3 Cross-Site Scripting Vulnerability-4.6 (v3.1)Medium
CVE-2005-3128SquirrelMail Address Add 1.4.2 - Cross-Site Scriptingaddress add plugin4.3 (v2.0)Medium
CVE-2005-4385Cofax <=2.0RC3 - Cross-Site Scriptingcofax4.3 (v2.0)Medium
CVE-2008-2398AppServ Open Project <=2.5.10 - Cross-Site Scriptingappserv4.3 (v2.0)Medium
CVE-2008-6982Devalcms 1.4a - Cross-Site Scriptingdevalcms4.3 (v2.0)Medium
CVE-2011-4624GRAND FlAGallery 1.57 - Cross-Site Scriptinggrand flagallery4.3 (v2.0)Medium
CVE-2011-5106WordPress Plugin Flexible Custom Post Type < 0.1.7 - Cross-Site Scriptingflexible custom post type4.3 (v2.0)Medium
CVE-2011-5107Alert Before Your Post <= 0.1.1 - Cross-Site Scriptingalert before you post4.3 (v2.0)Medium
CVE-2011-5265Featurific For WordPress 1.6.2 - Cross-Site Scriptingfeaturific-for-wordpress4.3 (v2.0)Medium
CVE-2012-1835WordPress Plugin All-in-One Event Calendar 1.4 - Cross-Site Scriptingall-in-one event calendar4.3 (v2.0)Medium
CVE-2012-2371WP-FaceThumb 0.1 - Cross-Site Scriptingwp-facethumb4.3 (v2.0)Medium
CVE-2012-42732 Click Socialmedia Buttons < 0.34 - Cross-Site Scripting2-click-social-media-buttons4.3 (v2.0)Medium
CVE-2012-4547AWStats 6.95/7.0 - 'awredir.pl' Cross-Site Scriptingawstats4.3 (v2.0)Medium
CVE-2012-4768WordPress Plugin Download Monitor < 3.3.5.9 - Cross-Site Scriptingdownload monitor4.3 (v2.0)Medium
CVE-2012-4889ManageEngine Firewall Analyzer 7.2 - Cross-Site Scriptingfirewall analyzer4.3 (v2.0)Medium
CVE-2012-5684ZPanel 10.0.1 - Cross-Site Request Forgery / Cross-Site Scripting / SQL Injection / Password Resetzpanel4.3 (v2.0)Medium
CVE-2012-5913WordPress Integrator 1.32 - Cross-Site Scriptingwordpress integrator4.3 (v2.0)Medium
CVE-2013-2287WordPress Plugin Uploader 1.0.4 - Cross-Site Scriptinguploader4.3 (v2.0)Medium
CVE-2013-3526WordPress Plugin Traffic Analyzer - 'aoid' Cross-Site Scriptingtrafficanalyzer4.3 (v2.0)Medium
CVE-2013-4117WordPress Plugin Category Grid View Gallery 2.3.1 - Cross-Site Scriptingcategory-grid-view-gallery4.3 (v2.0)Medium
CVE-2013-4625WordPress Plugin Duplicator < 0.4.5 - Cross-Site Scriptingduplicator4.3 (v2.0)Medium
CVE-2014-2908Siemens SIMATIC S7-1200 CPU - Cross-Site Scriptingsimatic s7 cpu 1200 firmware4.3 (v2.0)Medium
CVE-2014-3110Honeywell XL Web Controller - Cross-Site Scriptingfalcon xlweb linux controller4.3 (v2.0)Medium
CVE-2014-4513ActiveHelper LiveHelp Server 3.1.0 - Cross-Site Scriptingactivehelper livehelp live chat4.3 (v2.0)Medium
CVE-2014-9094WordPress DZS-VideoGallery Plugin Cross-Site Scriptingvideo gallery4.3 (v2.0)Medium
CVE-2014-9444Frontend Uploader <= 0.9.2 - Cross-Site Scriptingfrontend uploader4.3 (v2.0)Medium
CVE-2015-1389Aruba ClearPass Policy Manager - Persistent Cross-Site Scriptingclearpass policy manager4.3 (v2.0)Medium
CVE-2015-1880Fortinet FortiOS <=5.2.3 - Cross-Site Scriptingfortios4.3 (v2.0)Medium
CVE-2015-2068Magento Server Mass Importer - Cross-Site Scriptingmagmi4.3 (v2.0)Medium
CVE-2015-2275WoltLab Community Gallery - Persistent Cross-Site Scriptingcommunity gallery4.3 (v2.0)Medium
CVE-2015-2807Navis DocumentCloud <0.1.1 - Cross-Site Scriptingnavis documentcloud4.3 (v2.0)Medium
CVE-2015-4127WordPress Church Admin <0.810 - Cross-Site Scriptingchurch admin4.3 (v2.0)Medium
CVE-2015-4420Opsview 4.6.2 - Multiple Cross-Site Scripting Vulnerabilitiesopsview4.3 (v2.0)Medium
CVE-2015-4665Xceedium Xsuite - Multiple Vulnerabilitiesxsuite4.3 (v2.0)Medium
CVE-2015-6402Cisco EPC 3928 - Multiple Vulnerabilitiesepc3928 docsis 3.0 8x4 wireless residential gateway with embedded digital voice adapter4.3 (v2.0)Medium
CVE-2015-6920WordPress sourceAFRICA <=0.1.3 - Cross-Site Scriptingsourceafrica4.3 (v2.0)Medium
CVE-2018-6225Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway4.3 (v3.0)Medium
CVE-2020-7318McAfee ePolicy Orchestrator <5.10.9 Update 9 - Cross-Site Scriptingepolicy orchestrator4.3 (v3.1)Medium
CVE-2024-34061Changedetection.io <=v0.45.21 - Cross-Site Scriptingchangedetection.io4.3 (v3.1)Medium
CVE-2026-12724Kirki < 6.0.12 - Unauthenticated HTML Injection in Password Reset Email via kirki-forgot-passwordKirki4.3 (v3.1)Medium
CVE-2026-32250NamelessMC has Reflected Cross-Site Scripting (XSS) in id parameter of /index.php?route=/queries/user/Nameless4.3 (v3.1)Medium
CVE-2026-55566Yamcs: DOM XSS in Extension Routingyamcs4.3 (v3.1)Medium
CVE-2026-17011Nexter Blocks < 5.0.2 - Contributor+ Stored CSS InjectionNexter Blocks3.8 (v3.1)Low
CVE-2026-10827Spectra (Ultimate Addons for Gutenberg) < 2.20.0 - Contributor+ Stored CSS Injection via Block AttributesSpectra Legacy3.5 (v3.1)Low
CVE-2026-13393ElementsKit Lite < 3.10.01 - Subsite Administrator+ Stored XSS via Megamenu Menu-Item Settings (Multisite)ElementsKit Elementor Addons3.5 (v3.1)Low
CVE-2024-55550Mitel MiCollab - Arbitary File Readcmg suite2.7 (v3.1)Low
CVE-2025-0133PAN-OS - Reflected Cross-Site ScriptingPAN-OS2.7 (v4.0)Low
CVE-2026-66300SNOMED International Snowstorm reflected XSSSnowstorm2.3 (v4.0)Low
CVE-2026-10153westboy CicadasCMS AbstractCacheManager.java search cross site scriptingCicadasCMS2.1 (v4.0)Low
CVE-2026-10173Orthanc Explorer 2 URL StudyList.vue cross site scriptingExplorer 22.1 (v4.0)Low
CVE-2026-10289code-projects Hotel and Tourism Reservation System tour.php cross site scriptingHotel and Tourism Reservation System2.1 (v4.0)Low
CVE-2026-11436Mage AI Sign-in Flow index.tsx useMutation cross site scriptingMage AI2.1 (v4.0)Low
CVE-2026-11512itsourcecode Hospital Management System billing.php cross site scriptingHospital Management System2.1 (v4.0)Low
CVE-2026-11518SourceCodester Inventory System User Management users.php cross site scriptingInventory System2.1 (v4.0)Low
CVE-2026-16220code-projects Online Examination System account.php cross site scriptingOnline Examination System2.1 (v4.0)Low
CVE-2026-18968ttttonyhe OBlog tags.php cross site scriptingOBlog2.1 (v4.0)Low
CVE-2026-19378code-projects Task Management System CommentSave.php cross site scriptingTask Management System2.1 (v4.0)Low
CVE-2026-19998code-projects Online Shopping System offersmail.php cross site scriptingOnline Shopping System2.1 (v4.0)Low
CVE-2026-5825code-projects Simple Laundry System delmemberinfo.php cross site scriptingSimple Laundry System2.1 (v4.0)Low
CVE-2026-5826code-projects Simple IT Discussion Forum edit-category.php cross site scriptingSimple IT Discussion Forum2.1 (v4.0)Low
CVE-2026-59727Astro: Cross-site scripting via unescaped transition:* directive values on hydrated islandsastro2.1 (v4.0)Low
CVE-2026-66882Reflected XSS in AshAuthentication confirmation and magic link interaction formsash authentication2.1 (v4.0)Low
CVE-2026-78055SourceCodester Class and Exam Timetabling System BSIT2.php cross site scriptingClass and Exam Timetabling System2.1 (v4.0)Low
CVE-2026-78059SourceCodester Stock Management System printOrder.php cross site scriptingStock Management System2.1 (v4.0)Low
CVE-2026-78060SourceCodester Stock Management System getOrderReport.php cross site scriptingStock Management System2.1 (v4.0)Low
CVE-2026-82601SeaCMS err.php cross site scriptingSeaCMS2.1 (v4.0)Low
CVE-2026-82625code-projects Simple Inventory System User Registration register.php cross site scriptingSimple Inventory System2.1 (v4.0)Low
CVE-2026-82664yaojingang GEOFlow JSON-LD Theme HomeController.php cross site scriptingGEOFlow2.1 (v4.0)Low
CVE-2026-82700code-projects Online Shopping System Newsletter Subscription offersmail.php cross site scriptingOnline Shopping System2.1 (v4.0)Low
CVE-2026-85021langgenius dify Splash Layout splash.tsx router.replace cross site scriptingdify2.1 (v4.0)Low
CVE-2026-85382light0011 cms Chapter Content Output oneChapter.tpl htmlspecialchars_decode cross site scriptingcms2.1 (v4.0)Low
CVE-2026-86244FastAdmin User Controller User.php login cross site scriptingFastAdmin2.1 (v4.0)Low
CVE-2026-86668aircheng-org iWebShop-5 pic.php uploadFile cross site scriptingiWebShop-52.1 (v4.0)Low
CVE-2026-9415code-projects Employee Management System eloginwel.php cross site scriptingEmployee Management System2.1 (v4.0)Low
CVE-2026-9416code-projects Employee Management System myprofile.php cross site scriptingEmployee Management System2.1 (v4.0)Low
CVE-2026-9417code-projects Employee Management System myprofileup.php cross site scriptingEmployee Management System2.1 (v4.0)Low
CVE-2026-9418code-projects Employee Management System changepassemp.php cross site scriptingEmployee Management System2.1 (v4.0)Low
CVE-2026-9419code-projects Employee Management System empproject.php cross site scriptingEmployee Management System2.1 (v4.0)Low
CVE-2026-9448code-projects Employee Management System applyleave.php cross site scriptingEmployee Management System2.1 (v4.0)Low
CVE-2026-9518hemant6488 CodeIgniter-StudentManagementSystem Students Controller view_students.php addStudent cross site scriptingCodeIgniter-StudentManagementSystem2.1 (v4.0)Low
CVE-2026-9519stonith404 pingvin-share Sign-in Auto-Redirect signIn.tsx getServerSideProps cross site scriptingpingvin-share2.1 (v4.0)Low
CVE-2026-9520blitz-js blitz Sign-in LoginForm.tsx cross site scriptingblitz2.1 (v4.0)Low
CVE-2026-9566teableio teable Sign-up LoginPage.tsx cross site scriptingteable2.1 (v4.0)Low
CVE-2026-10228raisulislamg4 student_management_system_by_php admission_form_check.php cross site scriptingstudent management system by php2.0 (v4.0)Low
CVE-2026-10234Mettle sendportal Campaign webview cross site scriptingsendportal2.0 (v4.0)Low
CVE-2026-10244SourceCodester Pharmacy Sales and Inventory System main create_medicine_name cross site scriptingPharmacy Sales and Inventory System2.0 (v4.0)Low
CVE-2026-10245SourceCodester Pharmacy Sales and Inventory System main create_supplier cross site scriptingPharmacy Sales and Inventory System2.0 (v4.0)Low
CVE-2026-10246SourceCodester Pharmacy Sales and Inventory System main create_medicine_presentation cross site scriptingPharmacy Sales and Inventory System2.0 (v4.0)Low
CVE-2026-10247SourceCodester Pharmacy Sales and Inventory System main create_generic_name cross site scriptingPharmacy Sales and Inventory System2.0 (v4.0)Low
CVE-2026-19922code-projects Online Shopping System checkout.php cross site scriptingOnline Shopping System2.0 (v4.0)Low
CVE-2026-5810SourceCodester Sales and Inventory System GET Parameter delete.php cross site scriptingSales and Inventory System2.0 (v4.0)Low
CVE-2026-7222code-projects Coaching Management System Complaint Form complaint.php cross site scriptingCoaching Management System2.0 (v4.0)Low
CVE-2026-8139Concrete CMS 9.5.0 and below is vulnerable to Stored XSS via external-link page cvNameconcrete cms2.0 (v4.0)Low
CVE-2026-82483coppermine-gallery Coppermine Photo Gallery Hidden Album Update Endpoint db_input.php cross site scriptingCoppermine Photo Gallery2.0 (v4.0)Low
CVE-2026-82488Beetel 450TC3 User Management cross site scripting450TC32.0 (v4.0)Low
CVE-2026-82622code-projects Employee Leave Managing System Employee Profile Update editaction.php cross site scriptingEmployee Leave Managing System2.0 (v4.0)Low
CVE-2026-82665yaojingang GEOFlow Image Library Cleanup ImageLibraryController.php unlink path traversalGEOFlow2.0 (v4.0)Low
CVE-2026-82666yaojingang GEOFlow Superadmin Theme Editor SiteThemeEditorController.php preview code injectionGEOFlow2.0 (v4.0)Low
CVE-2026-82667yaojingang GEOFlow GenericHttpEndpointResolver.php DistributionController.isValidHttpEndpoint server-side request forgerGEOFlow2.0 (v4.0)Low
CVE-2026-84437OpenCart Autocomplete Workflow address.php cross site scriptingOpenCart2.0 (v4.0)Low
CVE-2026-85022langgenius dify WebApp Sign-In mail-and-password-auth.tsx router.replace cross site scriptingdify2.0 (v4.0)Low
CVE-2026-85207itsourcecode Online Medicine Delivery System index.php cross site scriptingOnline Medicine Delivery System2.0 (v4.0)Low
CVE-2026-86181code-projects Task Management System User Profile Update UpdateUserProfile.php cross site scriptingTask Management System2.0 (v4.0)Low
CVE-2026-86301code-projects Hospital Information System Patient Management editPatient.php cross site scriptingHospital Information System2.0 (v4.0)Low
CVE-2026-86644star7th showdoc API Page Save Endpoint editormd.js cross site scriptingshowdoc2.0 (v4.0)Low
CVE-2026-10112sambitraj STUDENT-MANAGEMENT-SYSTEM Dashboard cross site scriptingSTUDENT-MANAGEMENT-SYSTEM1.9 (v4.0)Low
CVE-2026-10529westboy CicadasCMS Task Scheduling Management ScheduleJobController.java cross site scriptingCicadasCMS1.9 (v4.0)Low
CVE-2026-16205Pluck CMS Albums albums.admin.php htmlspecialchars_decode cross site scriptingCMS1.9 (v4.0)Low
CVE-2026-19110DataGear Chart Name HtmlTplDashboardWidgetHtmlRenderer.java HtmlTplDashboardWidgetHtmlRenderer cross site scriptingDataGear1.9 (v4.0)Low
CVE-2026-19207PHPGurukul Company Visitor Management System manage-newvisitors.php cross site scriptingCompany Visitor Management System1.9 (v4.0)Low
CVE-2026-78187Piwigo Public Authentication cross site scriptingPiwigo1.3 (v4.0)Low
CVE-2026-78849Netgate pfSense Plus software versions <= 26.03 pfSense CE software versions <= 2.8.1 Arbitrary Code Execution VulnerabilityNetgate pfSense Plus software versions <= 26.03 pfSense CE software versions <= 2.8.1N/AN/A

Observed CWEs

These CWEs are recorded on published CVEs in the selected observations associated with this rule. They are observational relationships, not a claim that the rule universally blocks every vulnerability assigned to a CWE.

CWERelated Published CVEs
CWE-20CVE-2015-4664 , CVE-2026-54694 , CVE-2016-1328 , CVE-2016-1336
CWE-22CVE-2025-61884 , CVE-2018-1204 , CVE-2012-5192 , CVE-2015-4666 , CVE-2024-55550 , CVE-2026-82665
CWE-73CVE-2023-30943
CWE-74CVE-2018-6220 , CVE-2021-31249 , CVE-2026-5827 , CVE-2026-82666
CWE-78CVE-2018-6222
CWE-79CVE-2025-44136 , CVE-2020-20982 , CVE-2021-32853 , CVE-2023-1892 , CVE-2026-54694 , CVE-2026-55085 , CVE-2026-73043 , CVE-2026-73044 , CVE-2026-73050 , CVE-2026-73052 , CVE-2026-73053 , CVE-2026-42849 , CVE-2026-57858 , CVE-2026-66394 , CVE-2026-66396 , CVE-2026-66418 , CVE-2026-74902 , CVE-2026-78997 , CVE-2026-88866 , CVE-2026-88867 , CVE-2026-88868 , CVE-2026-88869 , CVE-2026-89249 , CVE-2026-89253 , CVE-2026-89254 , CVE-2026-89255 , CVE-2026-89256 , CVE-2026-84189 , CVE-2026-89243 , CVE-2019-7671 , CVE-2023-34192 , CVE-2026-34448 , CVE-2026-42556 , CVE-2026-43984 , CVE-2026-12968 , CVE-2026-12496 , CVE-2026-15217 , CVE-2026-28445 , CVE-2026-44667 , CVE-2026-44669 , CVE-2026-44729 , CVE-2026-45115 , CVE-2026-45116 , CVE-2026-45270 , CVE-2026-46518 , CVE-2026-47665 , CVE-2026-47743 , CVE-2026-48026 , CVE-2026-53758 , CVE-2026-54347 , CVE-2026-70492 , CVE-2025-66024 , CVE-2026-34463 , CVE-2026-49864 , CVE-2026-21618 , CVE-2026-34932 , CVE-2026-58113 , CVE-2026-64851 , CVE-2026-65986 , CVE-2026-5385 , CVE-2026-77072 , CVE-2026-77850 , CVE-2026-85613 , CVE-2026-87814 , CVE-2024-5420 , CVE-2026-34725 , CVE-2026-56670 , CVE-2026-33437 , CVE-2026-39344 , CVE-2026-48060 , CVE-2026-50758 , CVE-2026-16969 , CVE-2026-18360 , CVE-2026-18361 , CVE-2026-44657 , CVE-2026-7460 , CVE-2026-87812 , CVE-2026-30819 , CVE-2026-6735 , CVE-2026-8203 , CVE-2026-16809 , CVE-2026-18756 , CVE-2026-19914 , CVE-2022-35499 , CVE-2026-12970 , CVE-2026-34598 , CVE-2026-6858 , CVE-2026-84192 , CVE-2026-55746 , CVE-2026-58411 , CVE-2025-4388 , CVE-2025-4576 , CVE-2025-62613 , CVE-2026-39838 , CVE-2026-39936 , CVE-2026-40598 , CVE-2026-44651 , CVE-2026-59238 , CVE-2026-69092 , CVE-2026-86188 , CVE-2026-13605 , CVE-2026-14817 , CVE-2026-14833 , CVE-2026-15047 , CVE-2026-16559 , CVE-2026-33741 , CVE-2025-32430 , CVE-2026-24128 , CVE-2026-55549 , CVE-2026-78838 , CVE-2026-0737 , CVE-2026-3885 , CVE-2026-45797 , CVE-2026-50592 , CVE-2026-87870 , CVE-2026-43980 , CVE-2012-1260 , CVE-2012-1261 , CVE-2012-5193 , CVE-2014-4535 , CVE-2014-4536 , CVE-2014-4539 , CVE-2014-4544 , CVE-2014-4558 , CVE-2014-4561 , CVE-2014-4592 , CVE-2014-9607 , CVE-2015-6477 , CVE-2015-6544 , CVE-2015-8349 , CVE-2015-9414 , CVE-2016-1000126 , CVE-2016-1000127 , CVE-2016-1000128 , CVE-2016-1000129 , CVE-2016-1000130 , CVE-2016-1000131 , CVE-2016-1000132 , CVE-2016-1000133 , CVE-2016-1000134 , CVE-2016-1000135 , CVE-2016-1000136 , CVE-2016-1000137 , CVE-2016-1000138 , CVE-2016-1000139 , CVE-2016-1000141 , CVE-2016-1000142 , CVE-2016-1000143 , CVE-2016-1000146 , CVE-2016-1000148 , CVE-2016-1000153 , CVE-2016-1000154 , CVE-2016-7981 , CVE-2016-8527 , CVE-2017-11107 , CVE-2017-11629 , CVE-2017-12794 , CVE-2017-17451 , CVE-2017-18536 , CVE-2017-3132 , CVE-2017-3133 , CVE-2017-6443 , CVE-2017-7855 , CVE-2017-9140 , CVE-2017-9288 , CVE-2018-10095 , CVE-2018-10230 , CVE-2018-10383 , CVE-2018-12998 , CVE-2018-14013 , CVE-2018-16139 , CVE-2018-17441 , CVE-2018-17443 , CVE-2018-19136 , CVE-2018-19137 , CVE-2018-19439 , CVE-2018-19933 , CVE-2018-20462 , CVE-2018-20503 , CVE-2018-6882 , CVE-2018-7196 , CVE-2018-7203 , CVE-2018-7653 , CVE-2018-9238 , CVE-2019-10475 , CVE-2019-10685 , CVE-2019-11507 , CVE-2019-12461 , CVE-2019-12935 , CVE-2019-14696 , CVE-2019-15501 , CVE-2019-15713 , CVE-2019-15811 , CVE-2019-15889 , CVE-2019-16332 , CVE-2019-16525 , CVE-2019-16931 , CVE-2019-19134 , CVE-2019-19908 , CVE-2019-20210 , CVE-2019-3402 , CVE-2019-3911 , CVE-2019-6112 , CVE-2019-7438 , CVE-2019-8390 , CVE-2019-8937 , CVE-2019-9553 , CVE-2020-1106 , CVE-2020-12054 , CVE-2020-14413 , CVE-2020-15500 , CVE-2020-15599 , CVE-2020-15718 , CVE-2020-17362 , CVE-2020-19283 , CVE-2020-23517 , CVE-2020-23814 , CVE-2020-24609 , CVE-2020-24701 , CVE-2020-27982 , CVE-2020-35416 , CVE-2020-3580 , CVE-2020-6171 , CVE-2020-7107 , CVE-2020-8191 , CVE-2020-8512 , CVE-2020-9344 , CVE-2021-20137 , CVE-2021-21799 , CVE-2021-21800 , CVE-2021-21801 , CVE-2021-21802 , CVE-2021-21803 , CVE-2021-24214 , CVE-2021-24235 , CVE-2021-24237 , CVE-2021-24245 , CVE-2021-24298 , CVE-2021-24316 , CVE-2021-24320 , CVE-2021-24335 , CVE-2021-24342 , CVE-2021-24387 , CVE-2021-24389 , CVE-2021-24435 , CVE-2021-24495 , CVE-2021-24498 , CVE-2021-24522 , CVE-2021-26247 , CVE-2021-26475 , CVE-2021-26702 , CVE-2021-26710 , CVE-2021-26947 , CVE-2021-27309 , CVE-2021-27310 , CVE-2021-27519 , CVE-2021-27520 , CVE-2021-27695 , CVE-2021-29625 , CVE-2021-30049 , CVE-2021-30203 , CVE-2021-30213 , CVE-2021-31537 , CVE-2021-31589 , CVE-2021-31682 , CVE-2021-31862 , CVE-2021-35488 , CVE-2021-36646 , CVE-2021-37416 , CVE-2021-37833 , CVE-2021-3831 , CVE-2021-38702 , CVE-2021-38704 , CVE-2021-40868 , CVE-2021-41467 , CVE-2021-41951 , CVE-2021-42565 , CVE-2021-42567 , CVE-2021-43062 , CVE-2021-43725 , CVE-2021-45422 , CVE-2021-45425 , CVE-2021-46387 , CVE-2022-0201 , CVE-2022-0208 , CVE-2022-0346 , CVE-2022-0678 , CVE-2022-0879 , CVE-2022-1168 , CVE-2022-1170 , CVE-2022-1221 , CVE-2022-2130 , CVE-2022-2174 , CVE-2022-22242 , CVE-2022-23397 , CVE-2022-24384 , CVE-2022-26564 , CVE-2022-2733 , CVE-2022-27926 , CVE-2022-28363 , CVE-2022-28508 , CVE-2022-29004 , CVE-2022-29005 , CVE-2022-30489 , CVE-2022-30777 , CVE-2022-30983 , CVE-2022-31470 , CVE-2022-32195 , CVE-2022-32770 , CVE-2022-32771 , CVE-2022-34093 , CVE-2022-34094 , CVE-2022-34305 , CVE-2022-34328 , CVE-2022-3484 , CVE-2022-35155 , CVE-2022-35493 , CVE-2022-3766 , CVE-2022-38295 , CVE-2022-38467 , CVE-2022-39195 , CVE-2022-41441 , CVE-2022-43016 , CVE-2022-43018 , CVE-2022-45836 , CVE-2022-46381 , CVE-2022-48012 , CVE-2022-48197 , CVE-2023-0527 , CVE-2023-0676 , CVE-2023-1880 , CVE-2023-23161 , CVE-2023-24278 , CVE-2023-24657 , CVE-2023-25346 , CVE-2023-2822 , CVE-2023-2949 , CVE-2023-30210 , CVE-2023-30212 , CVE-2023-30256 , CVE-2023-34599 , CVE-2023-3479 , CVE-2023-35155 , CVE-2023-3521 , CVE-2023-36289 , CVE-2023-36306 , CVE-2023-36346 , CVE-2023-37580 , CVE-2023-37728 , CVE-2023-38040 , CVE-2023-38194 , CVE-2023-38501 , CVE-2023-38875 , CVE-2023-39598 , CVE-2023-39600 , CVE-2023-39700 , CVE-2023-40750 , CVE-2023-40751 , CVE-2023-40752 , CVE-2023-4110 , CVE-2023-4111 , CVE-2023-4113 , CVE-2023-4114 , CVE-2023-4115 , CVE-2023-4116 , CVE-2023-4136 , CVE-2023-41538 , CVE-2023-42343 , CVE-2023-44012 , CVE-2023-4547 , CVE-2023-46020 , CVE-2023-46732 , CVE-2023-48728 , CVE-2023-49494 , CVE-2023-5758 , CVE-2023-6275 , CVE-2023-6379 , CVE-2024-13853 , CVE-2024-24494 , CVE-2024-28734 , CVE-2024-3231 , CVE-2024-35693 , CVE-2024-37259 , CVE-2024-41810 , CVE-2024-55218 , CVE-2025-25296 , CVE-2025-2609 , CVE-2025-46349 , CVE-2025-4652 , CVE-2025-46550 , CVE-2025-48954 , CVE-2025-51501 , CVE-2025-5301 , CVE-2025-54589 , CVE-2025-63607 , CVE-2026-0594 , CVE-2026-11588 , CVE-2026-11881 , CVE-2026-13330 , CVE-2026-13400 , CVE-2026-17505 , CVE-2026-26028 , CVE-2026-3001 , CVE-2026-30251 , CVE-2026-34206 , CVE-2026-34229 , CVE-2026-34739 , CVE-2026-36324 , CVE-2026-37750 , CVE-2026-38432 , CVE-2026-38446 , CVE-2026-38472 , CVE-2026-41580 , CVE-2026-51565 , CVE-2026-52232 , CVE-2026-52475 , CVE-2026-55087 , CVE-2026-61526 , CVE-2026-73084 , CVE-2026-75170 , CVE-2026-75307 , CVE-2026-78742 , CVE-2026-8447 , CVE-2023-6717 , CVE-2026-84193 , CVE-2016-10993 , CVE-2016-9316 , CVE-2017-3131 , CVE-2018-15917 , CVE-2018-16736 , CVE-2018-6226 , CVE-2018-6227 , CVE-2019-9556 , CVE-2020-12256 , CVE-2020-12259 , CVE-2020-12706 , CVE-2020-20988 , CVE-2020-27533 , CVE-2020-9467 , CVE-2021-31250 , CVE-2021-35956 , CVE-2022-0020 , CVE-2022-0378 , CVE-2022-0928 , CVE-2022-0954 , CVE-2022-25489 , CVE-2022-48178 , CVE-2023-26842 , CVE-2023-31548 , CVE-2023-34537 , CVE-2023-5452 , CVE-2024-33724 , CVE-2024-48120 , CVE-2024-52762 , CVE-2024-52763 , CVE-2025-2610 , CVE-2026-11569 , CVE-2026-15245 , CVE-2026-16063 , CVE-2026-16537 , CVE-2026-16558 , CVE-2026-18395 , CVE-2026-34848 , CVE-2026-35403 , CVE-2026-35455 , CVE-2026-36392 , CVE-2026-38473 , CVE-2026-39380 , CVE-2026-39960 , CVE-2026-39964 , CVE-2026-45138 , CVE-2026-45580 , CVE-2026-45694 , CVE-2026-72570 , CVE-2026-72583 , CVE-2026-82396 , CVE-2019-25731 , CVE-2024-11587 , CVE-2024-9007 , CVE-2025-2127 , CVE-2025-2709 , CVE-2025-2710 , CVE-2025-2711 , CVE-2025-2712 , CVE-2026-35208 , CVE-2026-41472 , CVE-2026-48094 , CVE-2026-5808 , CVE-2026-59232 , CVE-2026-69116 , CVE-2026-73038 , CVE-2026-73422 , CVE-2026-73628 , CVE-2026-76837 , CVE-2026-82646 , CVE-2026-84191 , CVE-2026-85158 , CVE-2026-85159 , CVE-2026-85577 , CVE-2026-89240 , CVE-2026-89241 , CVE-2026-89244 , CVE-2018-25248 , CVE-2018-25349 , CVE-2021-47931 , CVE-2021-47947 , CVE-2022-50962 , CVE-2022-50963 , CVE-2022-50964 , CVE-2022-50965 , CVE-2022-50966 , CVE-2022-50968 , CVE-2022-50969 , CVE-2025-34032 , CVE-2025-41393 , CVE-2025-71404 , CVE-2026-19434 , CVE-2026-19716 , CVE-2026-22675 , CVE-2026-25557 , CVE-2026-27176 , CVE-2026-32856 , CVE-2026-34416 , CVE-2026-34417 , CVE-2026-34798 , CVE-2026-34799 , CVE-2026-34800 , CVE-2026-34801 , CVE-2026-34802 , CVE-2026-34803 , CVE-2026-34804 , CVE-2026-34805 , CVE-2026-34806 , CVE-2026-34807 , CVE-2026-34808 , CVE-2026-34809 , CVE-2026-34810 , CVE-2026-34811 , CVE-2026-34812 , CVE-2026-34813 , CVE-2026-34814 , CVE-2026-34815 , CVE-2026-34816 , CVE-2026-34817 , CVE-2026-34818 , CVE-2026-34819 , CVE-2026-34820 , CVE-2026-34821 , CVE-2026-34822 , CVE-2026-34823 , CVE-2026-35007 , CVE-2026-35008 , CVE-2026-35009 , CVE-2026-35010 , CVE-2026-35011 , CVE-2026-35012 , CVE-2026-35014 , CVE-2026-35015 , CVE-2026-40508 , CVE-2026-42840 , CVE-2026-45551 , CVE-2026-47106 , CVE-2026-48214 , CVE-2026-48215 , CVE-2026-48218 , CVE-2026-48219 , CVE-2026-48220 , CVE-2026-48221 , CVE-2026-48222 , CVE-2026-48223 , CVE-2026-48224 , CVE-2026-48225 , CVE-2026-48226 , CVE-2026-48227 , CVE-2026-48228 , CVE-2026-48229 , CVE-2026-48530 , CVE-2026-48531 , CVE-2026-48532 , CVE-2026-48534 , CVE-2026-48535 , CVE-2026-48536 , CVE-2026-48537 , CVE-2026-48538 , CVE-2026-48539 , CVE-2026-48552 , CVE-2026-48559 , CVE-2026-50230 , CVE-2026-53992 , CVE-2026-56126 , CVE-2026-57857 , CVE-2026-64628 , CVE-2026-65697 , CVE-2026-67333 , CVE-2026-71503 , CVE-2026-72743 , CVE-2026-72747 , CVE-2026-72821 , CVE-2026-73319 , CVE-2026-75831 , CVE-2026-84477 , CVE-2026-85593 , CVE-2026-85600 , CVE-2026-86197 , CVE-2017-14651 , CVE-2018-1000856 , CVE-2018-1186 , CVE-2018-1187 , CVE-2018-1188 , CVE-2018-1189 , CVE-2018-1201 , CVE-2018-1202 , CVE-2018-19749 , CVE-2018-19752 , CVE-2018-19914 , CVE-2018-19915 , CVE-2018-20009 , CVE-2018-20010 , CVE-2018-20418 , CVE-2019-19742 , CVE-2020-29240 , CVE-2021-46068 , CVE-2021-46069 , CVE-2021-46071 , CVE-2021-46072 , CVE-2021-46073 , CVE-2023-0563 , CVE-2024-3822 , CVE-2024-50857 , CVE-2025-15669 , CVE-2026-26211 , CVE-2026-39390 , CVE-2026-39392 , CVE-2026-67612 , CVE-2026-67617 , CVE-2026-70560 , CVE-2026-79663 , CVE-2026-84188 , CVE-2024-24050 , CVE-2026-3093 , CVE-2026-16273 , CVE-2026-53468 , CVE-2008-2398 , CVE-2008-6982 , CVE-2011-4624 , CVE-2011-5106 , CVE-2011-5107 , CVE-2011-5265 , CVE-2012-1835 , CVE-2012-2371 , CVE-2012-4273 , CVE-2012-4547 , CVE-2012-4768 , CVE-2012-4889 , CVE-2012-5684 , CVE-2012-5913 , CVE-2013-2287 , CVE-2013-3526 , CVE-2013-4117 , CVE-2013-4625 , CVE-2014-2908 , CVE-2014-3110 , CVE-2014-4513 , CVE-2014-9094 , CVE-2014-9444 , CVE-2015-1389 , CVE-2015-1880 , CVE-2015-2068 , CVE-2015-2275 , CVE-2015-2807 , CVE-2015-4127 , CVE-2015-4420 , CVE-2015-4665 , CVE-2015-6402 , CVE-2015-6920 , CVE-2020-7318 , CVE-2024-34061 , CVE-2026-32250 , CVE-2026-55566 , CVE-2026-13393 , CVE-2025-0133 , CVE-2026-66300 , CVE-2026-10153 , CVE-2026-10173 , CVE-2026-10289 , CVE-2026-11436 , CVE-2026-11512 , CVE-2026-11518 , CVE-2026-16220 , CVE-2026-18968 , CVE-2026-19378 , CVE-2026-19998 , CVE-2026-5825 , CVE-2026-5826 , CVE-2026-59727 , CVE-2026-66882 , CVE-2026-78055 , CVE-2026-78059 , CVE-2026-78060 , CVE-2026-82601 , CVE-2026-82625 , CVE-2026-82664 , CVE-2026-82700 , CVE-2026-85021 , CVE-2026-85382 , CVE-2026-86244 , CVE-2026-86668 , CVE-2026-9415 , CVE-2026-9416 , CVE-2026-9417 , CVE-2026-9418 , CVE-2026-9419 , CVE-2026-9448 , CVE-2026-9518 , CVE-2026-9519 , CVE-2026-9520 , CVE-2026-9566 , CVE-2026-10228 , CVE-2026-10234 , CVE-2026-10244 , CVE-2026-10245 , CVE-2026-10246 , CVE-2026-10247 , CVE-2026-19922 , CVE-2026-5810 , CVE-2026-7222 , CVE-2026-8139 , CVE-2026-82483 , CVE-2026-82488 , CVE-2026-82622 , CVE-2026-84437 , CVE-2026-85022 , CVE-2026-85207 , CVE-2026-86181 , CVE-2026-86301 , CVE-2026-86644 , CVE-2026-10112 , CVE-2026-10529 , CVE-2026-16205 , CVE-2026-19110 , CVE-2026-19207 , CVE-2026-78187
CWE-80CVE-2024-58355 , CVE-2026-39344 , CVE-2026-24128 , CVE-2026-40105 , CVE-2024-41810 , CVE-2025-54589 , CVE-2026-50229 , CVE-2026-52774
CWE-83CVE-2026-8245 , CVE-2026-59727
CWE-87CVE-2026-34598
CWE-89CVE-2012-1259 , CVE-2018-6228 , CVE-2018-6229 , CVE-2022-29316 , CVE-2015-4669 , CVE-2012-5685 , CVE-2018-6230 , CVE-2026-5827
CWE-91CVE-2026-89247
CWE-93CVE-2025-61884
CWE-94CVE-2026-34448 , CVE-2026-34725 , CVE-2026-73084 , CVE-2024-11587 , CVE-2025-2127 , CVE-2025-2709 , CVE-2025-2710 , CVE-2025-2711 , CVE-2025-2712 , CVE-2026-5808 , CVE-2026-10153 , CVE-2026-10173 , CVE-2026-10289 , CVE-2026-11436 , CVE-2026-11512 , CVE-2026-11518 , CVE-2026-16220 , CVE-2026-18968 , CVE-2026-19378 , CVE-2026-19998 , CVE-2026-5825 , CVE-2026-5826 , CVE-2026-78055 , CVE-2026-78059 , CVE-2026-78060 , CVE-2026-82601 , CVE-2026-82625 , CVE-2026-82664 , CVE-2026-82700 , CVE-2026-85021 , CVE-2026-85382 , CVE-2026-86244 , CVE-2026-86668 , CVE-2026-9415 , CVE-2026-9416 , CVE-2026-9417 , CVE-2026-9418 , CVE-2026-9419 , CVE-2026-9448 , CVE-2026-9518 , CVE-2026-9519 , CVE-2026-9520 , CVE-2026-9566 , CVE-2026-10228 , CVE-2026-10234 , CVE-2026-10244 , CVE-2026-10245 , CVE-2026-10246 , CVE-2026-10247 , CVE-2026-19922 , CVE-2026-5810 , CVE-2026-7222 , CVE-2026-82483 , CVE-2026-82488 , CVE-2026-82622 , CVE-2026-82666 , CVE-2026-84437 , CVE-2026-85022 , CVE-2026-85207 , CVE-2026-86181 , CVE-2026-86301 , CVE-2026-86644 , CVE-2026-10112 , CVE-2026-10529 , CVE-2026-16205 , CVE-2026-19110 , CVE-2026-19207 , CVE-2026-78187
CWE-116CVE-2026-54694 , CVE-2026-12496 , CVE-2026-26028 , CVE-2026-35208 , CVE-2026-59727
CWE-183CVE-2026-54694
CWE-200CVE-2026-47743 , CVE-2016-1337 , CVE-2016-9314 , CVE-2018-8033
CWE-264CVE-2016-9269 , CVE-2016-9315 , CVE-2016-1337
CWE-287CVE-2015-6401 , CVE-2025-61884 , CVE-2012-1258
CWE-295CVE-2018-6221 , CVE-2018-6219
CWE-306CVE-2018-6223 , CVE-2026-41473
CWE-345CVE-2026-12724 , CVE-2026-17011 , CVE-2026-10827
CWE-352CVE-2018-11442 , CVE-2018-11445 , CVE-2018-1213 , CVE-2018-6224 , CVE-2025-56798 , CVE-2012-5683 , CVE-2025-47204
CWE-384CVE-2022-31798
CWE-434CVE-2018-17440 , CVE-2026-67688 , CVE-2018-17442 , CVE-2026-68899 , CVE-2026-65986 , CVE-2026-45797 , CVE-2026-79670 , CVE-2026-75331
CWE-444CVE-2025-61884 , CVE-2026-55087
CWE-501CVE-2025-61884
CWE-502CVE-2019-10068
CWE-601CVE-2015-4668 , CVE-2026-55087
CWE-610CVE-2023-30943
CWE-611CVE-2020-24589 , CVE-2016-8526 , CVE-2019-9757 , CVE-2018-6225
CWE-639CVE-2026-47743 , CVE-2026-45551
CWE-640CVE-2012-5686
CWE-665CVE-2023-1719
CWE-693CVE-2026-54694
CWE-732CVE-2018-1203
CWE-798CVE-2012-5686 , CVE-2015-4667
CWE-862CVE-2026-46518
CWE-918CVE-2025-61884 , CVE-2026-82667
CWE-1321CVE-2021-20086