On this page

Atomicorp WAF Rule 341266

Rule Summary

Description

This rule detects behavior identified by its current alert as “Possible Cross Site Scripting” in the request URI. It evaluates during the request headers phase and denies matching traffic with HTTP status 403.

This is a selected list of documented research observations, not an exhaustive coverage matrix. Absence of a CVE does not imply absence of protection.

CVEVulnerabilityProductCVSSSeverity
CVE-2012-1259Scrutinizer NetFlow & sFlow Analyzer - Multiple Vulnerabilitiesscrutinizer netflow & sflow analyzer9.8 (v3.1)Critical
CVE-2020-20982shadoweb wdja v1.5.1 - Cross-Site Scriptingwdja cms9.6 (v3.1)Critical
CVE-2021-32853Erxes <0.23.0 - Cross-Site Scriptingerxes9.6 (v3.1)Critical
CVE-2023-45136XWiki < 14.10.14 - Cross-Site Scriptingxwiki9.6 (v3.1)Critical
CVE-2026-55085Etherpad: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') in etherpad-liteetherpad9.6 (v3.1)Critical
CVE-2026-66395SiYuan Desktop before v3.7.2 Reflected XSS to RCE via siyuan Protocolsiyuan9.4 (v4.0)Critical
CVE-2024-58355Cal.com through 4.7.15 Cross-Site Scripting via booking questionscal.diy9.3 (v4.0)Critical
CVE-2026-42849authentik: Reflected XSS in SFE AutosubmitStage allows IDP account takeoverauthentik9.3 (v3.1)Critical
CVE-2026-45118MyBB: Contact page reflected XSSmybb9.3 (v3.1)Critical
CVE-2026-57858Cal.com Cal.diy 6.2.0 Stored XSS via BookingPageTagManager Analytics Tracking IDCal.com Self-Hosted (Cal.diy)9.3 (v4.0)Critical
CVE-2026-66394SiYuan before v3.7.3 Stored and Reflected XSS via SVG Sanitizer Bypasssiyuan9.3 (v4.0)Critical
CVE-2026-78997UC Browser for Android (package com.UCMobile.intl, version 13.7.8.1314) Cross-Site Scripting VulnerabilityUC Browser for Android (package com.UCMobile.intl, version 13.7.8.1314)9.3 (v3.1)Critical
CVE-2026-88869AVideo AD_Server Stored XSS via log.php label parameterAVideo9.3 (v4.0)Critical
CVE-2026-89255AVideo LoginControl Stored XSS via PGP Public KeyAVideo9.3 (v4.0)Critical
CVE-2023-34192Zimbra Collaboration Suite (ZCS) v.8.8.15 - Cross-Site Scriptingcollaboration9.0 (v3.1)Critical
CVE-2026-34448SiYuan: Stored XSS in Attribute View gallery/kanban cover rendering allows arbitrary command execution in the desktop clsiyuan9.0 (v3.1)Critical
CVE-2026-42556Postiz stored XSS in public preview pagepostiz9.0 (v3.1)Critical
CVE-2026-43984Tautulli has stored XSS in logFile via guest-controlled log_js_errors inputTautulli8.9 (v3.1)High
CVE-2025-56798Lime Technology, Inc.'s Unraid OS version 6.12.14 and earlier Cross-Site Request Forgery VulnerabilityLime Technology, Inc.'s Unraid OS version 6.12.14 and earlier8.8 (v3.1)High
CVE-2026-42455LinkWarden: Stored XSS via Client-Side Archive Upload (Unsanitized HTML served from same origin)linkwarden8.8 (v4.0)High
CVE-2021-47795GeoVision GeoWebServer <= 5.3.3 - Local File Inclusion / Cross-Site Scriptinggeowebserver8.7 (v4.0)High
CVE-2026-12496Loytec LINX firmware: Unauthenticated stored XSS in OPC XML-DA serverLIP-ME20xC8.7 (v4.0)High
CVE-2026-44667Faction: Stored XSS in Remediation Verification Attachment Filename Preview Renderingfaction8.7 (v3.1)High
CVE-2026-44729Twenty: Stored Cross-Site Scripting via Unsanitized File Serving (Missing Content-Type/Content-Disposition Headers)twenty8.7 (v3.1)High
CVE-2026-45115MyBB: Buddy/ignore list username XSSmybb8.7 (v3.1)High
CVE-2026-45116MyBB: Profile field type confusion XSSmybb8.7 (v3.1)High
CVE-2026-48026lakeFS vulnerable to stored XSS in rendered markdown previews via raw HTMLlakeFS8.7 (v3.1)High
CVE-2026-48527HaxCMS has a stored Cross-Site Scripting (XSS) bypass in saveNode endpointhaxcms-nodejs8.7 (v3.1)High
CVE-2026-54347Froxlor: Stored XSS in DNS TXT Record Content Allows Customer-to-Admin Account Takeoverfroxlor8.7 (v3.1)High
CVE-2026-34463MantisBT has Stored HTML Injection/XSS via Clone Issue Formmantisbt8.6 (v4.0)High
CVE-2026-49864wetty vulnerable to DOM XSS via file-download filenamewetty8.6 (v4.0)High
CVE-2026-67328@better-auth/sso before 1.6.21 Account Takeover via SSOsso8.6 (v4.0)High
CVE-2026-21618Cross-site scripting (XSS) in OAuth Device Authorization screenhexpm8.5 (v4.0)High
CVE-2026-58113Teamcenter V2412 Cross-site Scripting VulnerabilityTeamcenter V24128.5 (v4.0)High
CVE-2026-63361LimeSurvey Community Edition 7.0.5+260623 - Reflected XSS in HTML editor popupLimeSurvey8.5 (v4.0)High
CVE-2026-5385GLPI 11.0.0 - Stored XSS in knowledge baseglpi8.4 (v4.0)High
CVE-2026-77072n8n before 1.123.69 Stored XSS via Form Completion Pagen8n8.4 (v4.0)High
CVE-2026-85613OpenPanel Unauthenticated XSS via SVG Favicon Proxyopenpanel8.4 (v4.0)High
CVE-2026-87811SiYuan before v3.8.2 Stored XSS via notebook template pathssiyuan8.4 (v4.0)High
CVE-2026-56670ComfyUI: Stored XSS via SVG file upload on the /view endpointComfyUI8.2 (v3.1)High
CVE-2026-63135YOURLS: Stored XSS in referrer statistics chart via crafted Referer headerYOURLS8.2 (v3.1)High
CVE-2026-18147Freeipa: ipa: freeipa/idm: cross-site scripting vulnerability allows arbitrary code execution via crafted urlRed Hat Enterprise Linux 108.1 (v3.1)High
CVE-2026-39344Reflected XSS the login page through the 'username' parameterchurchcrm8.1 (v3.0)High
CVE-2026-48060Litestar: HTML Injection Through CSRF Tokenlitestar8.1 (v3.1)High
CVE-2026-50758DayuanJiang next-ai-draw-io 0.4.13 Arbitrary Code Execution VulnerabilityDayuanJiang next-ai-draw-io 0.4.138.1 (v3.1)High
CVE-2002-1131SquirrelMail 1.2.6/1.2.7 - Cross-Site Scriptingsquirrelmail7.5 (v2.0)High
CVE-2026-44657MantisBT: Stored XSS in File Downloadmantisbt7.5 (v4.0)High
CVE-2026-7460mailcow-dockerized 2026-03b - Stored XSS in Queue Manager via unescapedmailcow-dockerized7.4 (v4.0)High
CVE-2026-87812SiYuan before v3.8.2 Stored XSS via Bazaar iconURLsiyuan7.4 (v4.0)High
CVE-2025-14340Payara Server - Cross-Site ScriptingPayara Server7.3 (v4.0)High
CVE-2026-30819Combodo iTop: Reflected XSS in /pages/ajax.render.php dashboard_id parameteriTop7.3 (v3.1)High
CVE-2026-6735XSS within PHP-FPM status endpointphp7.3 (v4.0)High
CVE-2026-8203Concrete CMS 9.5.0 and below has Stored XSS on the height parameterconcrete cms7.3 (v4.0)High
CVE-2022-2219Unyson < 2.7.27 - Cross Site Scriptingunyson7.2 (v3.1)High
CVE-2026-18756HumHub Community Edition 1.18.4-pl1 - Reflected XSS in Space membership request button renderingHumHub7.2 (v4.0)High
CVE-2026-4267Query Monitor <= 3.20.3 - Reflected Cross-Site Scripting via Request URIQuery Monitor7.2 (v3.1)High
CVE-2022-35499In Trimble TM4WEB 21.4.0.4, the external bill viewer endpoint Cross-Site Scripting Vulnerability-7.1 (v3.1)High
CVE-2024-10152Simple Certain Time to Show Content - Cross-Site Scriptingsimple certain time to show content7.1 (v3.1)High
CVE-2024-12638Bulk Me Now! Plugin <= 2.0 - Cross-Site Scriptingbulk me now!7.1 (v3.1)High
CVE-2024-12749WordPress Competition Form Plugin <= 2.0 - Cross-Site Scriptingcompetition form7.1 (v3.1)High
CVE-2024-12878Lazy Blocks <= 3.8.2 - Cross-Site Scriptinglazy blocks7.1 (v3.1)High
CVE-2024-13055Dyn Business Panel Plugin <= 1.0.0 - Cross-Site Scriptingdyn business panel7.1 (v3.1)High
CVE-2024-13094WP Triggers Lite - Cross-Site Scriptingwp triggers lite7.1 (v3.1)High
CVE-2024-13330JustRows WordPress - Cross-Site Scriptingjustrows free7.1 (v3.1)High
CVE-2024-13352Legull WordPress - Cross-Site Scriptinglegull7.1 (v3.1)High
CVE-2024-13569WordPress Front End Users - Reflected XSSfront end users7.1 (v3.1)High
CVE-2024-13624WordPress WPMovieLibrary Plugin <= 2.1.4.8 - Cross-Site Scriptingwpmovielibrary7.1 (v3.1)High
CVE-2024-13625Tube Video Ads Lite - Reflected XSStube video ads lite7.1 (v3.1)High
CVE-2024-14015Studiocart <= 2.9.0 - Cross-Site ScriptingWordPress eCommerce Plugin7.1 (v3.1)High
CVE-2026-12970LearnPress < 4.4.1 - Reflected XSS via c_searchLearnPress7.1 (v3.1)High
CVE-2026-14234WOLF - WordPress Posts Bulk Editor and Manager < 1.1.0 - Stored XSS via CSRFWOLF7.1 (v3.1)High
CVE-2026-14239Tourmaster < 5.4.8 - Stored XSS via CSRFtourmaster7.1 (v3.1)High
CVE-2026-14870Database for Contact Form 7, WPforms, Elementor forms < 1.5.3 - Reflected XSS via form_idDatabase for Contact Form 7, WPforms, Elementor forms7.1 (v3.1)High
CVE-2026-34598YesWiki has Persistant Blind XSS at "/?BazaR&vue=consulter"yeswiki7.1 (v4.0)High
CVE-2026-84192LibreNMS before 26.3.1 Stored XSS via SNMP/Syslog Datalibrenms7.1 (v4.0)High
CVE-2026-9833Tag Groups < 2.2.0 - Reflected XSS via 'tag_groups_task' ParameterTag Groups is the Advanced Way to Display Your Taxonomy Terms7.1 (v3.1)High
CVE-2026-58411ChurchCRM has Reflected Cross-Site Scripting (XSS) via unsanitized request parameter names and valuesCRM7.0 (v4.0)High
CVE-2018-3238Oracle Fusion Middleware WebCenter Sites 11.1.1.8.0 - Cross-Site Scriptingwebcenter sites6.9 (v3.0)Medium
CVE-2025-4576Liferay Portal & DXP - Cross-Site Scriptingdigital experience platform6.9 (v4.0)Medium
CVE-2026-39838ProofreadPage improperly sanitizes multiline styles using Sanitizer::checkCSSMediaWiki - ProofreadPage Extension6.9 (v4.0)Medium
CVE-2026-39936Stored XSS in Score due to usage of non-reserved data attributesMediawiki - Score Extension6.9 (v4.0)Medium
CVE-2026-44651SillyTavern: Reflected XSS vulnerability in the CORS proxy middlewareSillyTavern6.9 (v4.0)Medium
CVE-2026-69092Admidio before 5.0.11 Reflected XSS via SSO/SAML Endpointadmidio6.9 (v4.0)Medium
CVE-2026-73848Emlog: Stored XSS via Tag Name in Article Editoremlog6.9 (v4.0)Medium
CVE-2026-86188AVideo YPTSocket Plugin Unauthenticated Cross-Site ScriptingAVideo6.9 (v4.0)Medium
CVE-2004-0519SquirrelMail 1.4.x - Folder Name Cross-Site Scriptingpropack6.8 (v2.0)Medium
CVE-2007-0885Jira Rainbow.Zen - Cross-Site Scriptingrainbow.zen6.8 (v2.0)Medium
CVE-2026-13605Photo Swipe <= 4.1.1.1 - Author+ Stored XSS via title AttributePhotoSwipe6.8 (v3.1)Medium
CVE-2026-14817Element Pack Elementor Addons < 8.7.13 - Contributor+ DOM-Based Stored XSS via uikit Data AttributesElement Pack Addons for Elementor6.8 (v3.1)Medium
CVE-2026-14833Lightbox with PhotoSwipe < 5.9.0 - Author+ Stored XSS via data-lbwps-caption AttributeLightbox with PhotoSwipe6.8 (v3.1)Medium
CVE-2026-15047s2Member < 260805 - Contributor+ Stored XSS via Shortcodes2Member6.8 (v3.1)Medium
CVE-2026-16069Brizy - Page Builder < 2.8.19 - Contributor+ Stored XSS via Featured Image Focal PointBrizy6.8 (v3.1)Medium
CVE-2026-33741EspoCRM: Stored XSS via SVG attachment loading same-origin JavaScriptespocrm6.8 (v3.1)Medium
CVE-2012-1258Scrutinizer NetFlow & sFlow Analyzer - Multiple Vulnerabilitiesscrutinizer netflow &amp; sflow analyzer6.5 (v3.1)Medium
CVE-2021-31249CHIYU TCP/IP Converter - Carriage Return Line Feed Injectionbf-430 firmware6.5 (v3.1)Medium
CVE-2026-40105XWiki - Cross-Site Scriptingxwiki-platform6.5 (v4.0)Medium
CVE-2026-55549Yamcs: Reflected XSS in the URL of the Authorize Endpointyamcs6.5 (v3.1)Medium
CVE-2026-78838AppNitro MachForm v30 Cross-Site Scripting VulnerabilityAppNitro MachForm v306.5 (v3.1)Medium
CVE-2026-0737Shortcodes Ultimate <= 7.4.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'su_lightbox' ShortcodeWP Shortcodes Plugin — Shortcodes Ultimate6.4 (v3.1)Medium
CVE-2026-0738Shortcodes Ultimate <= 7.4.8 - authenticated (Contributor+) Stored Cross-Site Scripting via 'su_carousel' ShortcodeWP Shortcodes Plugin — Shortcodes Ultimate6.4 (v3.1)Medium
CVE-2026-3885WP Shortcodes Plugin — Shortcodes Ultimate <= 7.4.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via su_boShortcodes Ultimate – Content Elements6.4 (v3.1)Medium
CVE-2026-50592Znuny Cross-Site Scripting VulnerabilityZnuny6.4 (v3.1)Medium
CVE-2026-87870Ninja Forms - Scheduled Exports <= 3.0.3 - Authenticated (Subscriber+) Stored Cross-Site Scripting via REST API ParameteNinja Forms - Scheduled Exports6.4 (v3.1)Medium
CVE-2026-43980Malla: Stored XSS via Meshtastic node names in multiple frontend pagesmalla6.3 (v3.1)Medium
CVE-2011-4336Tiki Wiki CMS Groupware 7.0 Cross-Site Scriptingtikiwiki cms/groupware6.1 (v3.1)Medium
CVE-2012-1260Scrutinizer NetFlow & sFlow Analyzer - Multiple Vulnerabilitiesscrutinizer netflow &amp; sflow analyzer6.1 (v3.1)Medium
CVE-2012-1261Scrutinizer NetFlow & sFlow Analyzer - Multiple Vulnerabilitiesscrutinizer netflow &amp; sflow analyzer6.1 (v3.1)Medium
CVE-2014-4535Import Legacy Media <= 0.1 - Cross-Site Scriptingimport legacy media6.1 (v3.1)Medium
CVE-2014-4536Infusionsoft Gravity Forms Add-on < 1.5.7 - Cross-Site Scriptinginfusionsoft gravity forms6.1 (v3.1)Medium
CVE-2014-4539Movies <= 0.6 - Cross-Site Scriptingmovies6.1 (v3.1)Medium
CVE-2014-4544Podcast Channels < 0.28 - Cross-Site Scriptingpodcast channels6.1 (v3.1)Medium
CVE-2014-4550Shortcode Ninja <= 1.4 - Cross-Site Scriptingninja6.1 (v3.1)Medium
CVE-2014-4558WooCommerce Swipe <= 2.7.1 - Cross-Site Scriptingswipehq-payment-gateway-woocommerce6.1 (v3.1)Medium
CVE-2014-4561Ultimate Weather Plugin <= 1.0 - Cross-Site Scriptingultimate-weather6.1 (v3.1)Medium
CVE-2014-4592WP Planet <= 0.1 - Cross-Site Scriptingwp-planet6.1 (v3.1)Medium
CVE-2014-9606Netsweeper 4.0.8 - Cross-Site Scriptingnetsweeper6.1 (v3.1)Medium
CVE-2014-9607Netsweeper 4.0.4 - Cross-Site Scriptingnetsweeper6.1 (v3.1)Medium
CVE-2014-9608Netsweeper 4.0.3 - Cross-Site Scriptingnetsweeper6.1 (v3.1)Medium
CVE-2014-9615Netsweeper 4.0.4 - Cross-Site Scriptingnetsweeper6.1 (v3.1)Medium
CVE-2015-6544Combodo iTop <2.2.0-2459 - Cross-Site Scriptingitop6.1 (v3.0)Medium
CVE-2015-8349SourceBans <2.0 - Cross-Site Scriptingsourcebans6.1 (v3.0)Medium
CVE-2015-8350WordPress Calls to Action <=2.4.3 - Authenticated Reflected XSScall to action6.1 (v3.0)Medium
CVE-2015-9414WordPress Symposium <=15.8.1 - Cross-Site Scriptingwp-symposium6.1 (v3.1)Medium
CVE-2016-1000126WordPress Admin Font Editor <=1.8 - Cross-Site Scriptingadmin-font-editor6.1 (v3.0)Medium
CVE-2016-1000127WordPress AJAX Random Post <=2.00 - Cross-Site Scriptingajax-random-post6.1 (v3.0)Medium
CVE-2016-1000128WordPress anti-plagiarism <=3.60 - Cross-Site Scriptinganti-plagiarism6.1 (v3.0)Medium
CVE-2016-1000129WordPress defa-online-image-protector <=3.3 - Cross-Site Scriptingdefa-online-image-protector6.1 (v3.0)Medium
CVE-2016-1000130WordPress e-search <=1.0 - Cross-Site Scriptinge-search6.1 (v3.0)Medium
CVE-2016-1000131WordPress e-search <=1.0 - Cross-Site Scriptingesearch6.1 (v3.0)Medium
CVE-2016-1000132WordPress enhanced-tooltipglossary 3.2.8 - Cross-Site Scriptingtooltip glossary6.1 (v3.0)Medium
CVE-2016-1000133WordPress forget-about-shortcode-buttons 1.1.1 - Cross-Site Scriptingforget about shortcode buttons6.1 (v3.0)Medium
CVE-2016-1000134WordPress HDW Video Gallery <=1.2 - Cross-Site Scriptinghdw-tube6.1 (v3.0)Medium
CVE-2016-1000135WordPress HDW Video Gallery <=1.2 - Cross-Site Scriptinghdw-tube6.1 (v3.0)Medium
CVE-2016-1000136WordPress heat-trackr 1.0 - Cross-Site Scriptingheat-trackr6.1 (v3.0)Medium
CVE-2016-1000137WordPress Hero Maps Pro 2.1.0 - Cross-Site Scriptinghero-maps-pro6.1 (v3.0)Medium
CVE-2016-1000138WordPress Admin Font Editor <=1.8 - Cross-Site Scriptingindexisto6.1 (v3.0)Medium
CVE-2016-1000139WordPress Infusionsoft Gravity Forms <=1.5.11 - Cross-Site Scriptinginfusionsoft6.1 (v3.0)Medium
CVE-2016-1000140WordPress New Year Firework <=1.1.9 - Cross-Site Scriptingnew-year-firework6.1 (v3.0)Medium
CVE-2016-1000141WordPress Page Layout builder v1.9.3 - Cross-Site Scriptingpage-layout-builder6.1 (v3.0)Medium
CVE-2016-1000142WordPress MW Font Changer <=4.2.5 - Cross-Site Scriptingparsi-font6.1 (v3.0)Medium
CVE-2016-1000143WordPress Photoxhibit 2.1.8 - Cross-Site Scriptingphotoxhibit6.1 (v3.0)Medium
CVE-2016-1000146WordPress Pondol Form to Mail <=1.1 - Cross-Site Scriptingpondol-formmail6.1 (v3.0)Medium
CVE-2016-1000148WordPress S3 Video <=0.983 - Cross-Site Scriptings3-video6.1 (v3.0)Medium
CVE-2016-1000149WordPress Simpel Reserveren <=3.5.2 - Cross-Site Scriptingsimpel-reserveren6.1 (v3.0)Medium
CVE-2016-1000152WordPress Tidio-form <=1.0 - Cross-Site Scriptingtidio-form6.1 (v3.0)Medium
CVE-2016-1000153WordPress Tidio Gallery <=1.1 - Cross-Site Scriptingtidio-gallery6.1 (v3.0)Medium
CVE-2016-1000154WordPress WHIZZ <=1.0.7 - Cross-Site Scriptingwhizz6.1 (v3.0)Medium
CVE-2016-1000155WordPress WPSOLR <=8.6 - Cross-Site Scriptingwpsolr-search-engine6.1 (v3.0)Medium
CVE-2016-7981SPIP <3.1.2 - Cross-Site Scriptingspip6.1 (v3.0)Medium
CVE-2016-8527Aruba AirWave 8.2.3 - XML External Entity Injection / Cross-Site Scriptingairwave6.1 (v3.0)Medium
CVE-2017-11107phpLDAPadmin <= 1.2.3 - Reflected XSSphpldapadmin6.1 (v3.1)Medium
CVE-2017-11629FineCMS <=5.0.10 - Cross-Site Scriptingfinecms6.1 (v3.0)Medium
CVE-2017-12794Django Debug Page - Cross-Site Scriptingdjango6.1 (v3.0)Medium
CVE-2017-14622WordPress 2kb Amazon Affiliates Store <2.1.1 - Cross-Site Scripting2kb amazon affiliates store6.1 (v3.0)Medium
CVE-2017-15287Dreambox WebControl 2.0.0 - Cross-Site Scriptingbouqueteditor6.1 (v3.0)Medium
CVE-2017-17043WordPress Emag Marketplace Connector 1.0 - Cross-Site Scriptingemag marketplace connector6.1 (v3.0)Medium
CVE-2017-17059WordPress amtyThumb Posts 8.1.3 - Cross-Site Scriptingamtythumb6.1 (v3.0)Medium
CVE-2017-17451WordPress Mailster <=1.5.4 - Cross-Site Scriptingwp mailster6.1 (v3.0)Medium
CVE-2017-18487AdPush < 1.44 - Cross-Site Scriptinggoogle adsense6.1 (v3.0)Medium
CVE-2017-18490Contact Form Multi by BestWebSoft < 1.2.1 - Cross-Site Scriptingcontact form multi6.1 (v3.0)Medium
CVE-2017-18491Contact Form by BestWebSoft < 4.0.6 - Cross-Site Scriptingcontact form6.1 (v3.0)Medium
CVE-2017-18492Contact Form to DB by BestWebSoft < 1.5.7 - Cross-Site Scriptingcontact form to db6.1 (v3.0)Medium
CVE-2017-18493Custom Admin Page by BestWebSoft < 0.1.2 - Cross-Site Scriptingcustom admin page6.1 (v3.0)Medium
CVE-2017-18494Custom Search by BestWebSoft < 1.36 - Cross-Site Scriptingcustom search6.1 (v3.0)Medium
CVE-2017-18496Htaccess by BestWebSoft < 1.7.6 - Cross-Site Scriptinghtaccess6.1 (v3.0)Medium
CVE-2017-18500Social Buttons Pack by BestWebSof < 1.1.1 - Cross-Site Scriptingsocial buttons pack6.1 (v3.0)Medium
CVE-2017-18501Social Login by BestWebSoft < 0.2 - Cross-Site Scriptingsocial login6.1 (v3.0)Medium
CVE-2017-18502Subscriber by BestWebSoft < 1.3.5 - Cross-Site Scriptingsubscriber6.1 (v3.0)Medium
CVE-2017-18505BestWebSoft's Twitter < 2.55 - Cross-Site Scriptingtwitter button6.1 (v3.0)Medium
CVE-2017-18516LinkedIn by BestWebSoft < 1.0.5 - Cross-Site Scriptinglinkedin6.1 (v3.0)Medium
CVE-2017-18517Pinterest by BestWebSoft < 1.0.5 - Cross-Site Scriptingpinterest6.1 (v3.0)Medium
CVE-2017-18518SMTP by BestWebSoft < 1.1.0 - Cross-Site Scriptingsmtp6.1 (v3.0)Medium
CVE-2017-18527Pagination by BestWebSoft < 1.0.7 - Cross-Site Scriptingpagination6.1 (v3.0)Medium
CVE-2017-18528PDF & Print by BestWebSoft < 1.9.4 - Cross-Site Scriptingpdf &amp; print6.1 (v3.0)Medium
CVE-2017-18529PromoBar by BestWebSoft < 1.1.1 - Cross-Site Scriptingpromobar6.1 (v3.0)Medium
CVE-2017-18530Rating by BestWebSoft < 0.2 - Cross-Site Scriptingrating6.1 (v3.0)Medium
CVE-2017-18532Realty by BestWebSoft < 1.1.0 - Cross-Site Scriptingrealty6.1 (v3.0)Medium
CVE-2017-18536WordPress Stop User Enumeration <=1.3.7 - Cross-Site Scriptingstop user enumeration6.1 (v3.0)Medium
CVE-2017-18537Visitors Online by BestWebSoft < 1.0.0 - Cross-Site Scriptingvisitors online6.1 (v3.0)Medium
CVE-2017-18542Zendesk Help Center by BestWebSoft < 1.0.5 - Cross-Site Scriptingzendesk help center6.1 (v3.0)Medium
CVE-2017-18556Google Analytics by BestWebSoft < 1.7.1 - Cross-Site Scriptinggoogle analytics6.1 (v3.0)Medium
CVE-2017-18557Google Maps by BestWebSoft < 1.3.6 - Cross-Site Scriptinggoogle maps6.1 (v3.0)Medium
CVE-2017-18558Testimonials by BestWebSoft < 0.1.9 - Cross-Site Scriptingtestimonials6.1 (v3.0)Medium
CVE-2017-18562Error Log Viewer by BestWebSoft < 1.0.6 - Cross-Site Scriptingerror log viewer6.1 (v3.0)Medium
CVE-2017-18564Sender by BestWebSoft < 1.2.1 - Cross-Site Scriptingsender6.1 (v3.0)Medium
CVE-2017-18565Updater by BestWebSoft < 1.35 - Cross-Site Scriptingupdater6.1 (v3.0)Medium
CVE-2017-18566User Role by BestWebSoft < 1.5.6 - Cross-Site Scriptinguser role6.1 (v3.0)Medium
CVE-2017-18590Timesheet Plugin < 0.1.5 - Cross-Site Scriptingtimesheet6.1 (v3.0)Medium
CVE-2017-3132Fortinet FortiOS < 5.6.0 - Cross-Site Scriptingfortios6.1 (v3.0)Medium
CVE-2017-3133Fortinet FortiOS < 5.6.0 - Cross-Site Scriptingfortios6.1 (v3.0)Medium
CVE-2017-5631KMCIS CaseAware - Cross-Site Scriptingcaseaware6.1 (v3.0)Medium
CVE-2017-6478MaNGOSWebV4 < 4.0.8 - Cross-Site Scriptingmangoswebv46.1 (v3.1)Medium
CVE-2017-7391Magmi 0.7.22 - Cross-Site Scriptingmagmi6.1 (v3.0)Medium
CVE-2017-9288WordPress Raygun4WP <=1.8.0 - Cross-Site Scriptingraygun4wp6.1 (v3.0)Medium
CVE-2018-10095Dolibarr <7.0.2 - Cross-Site Scriptingdolibarr6.1 (v3.0)Medium
CVE-2018-10230Zend Server <9.13 - Cross-Site Scriptingzend server6.1 (v3.0)Medium
CVE-2018-11709WordPress wpForo Forum <= 1.4.11 - Cross-Site Scriptingwpforo forum6.1 (v3.0)Medium
CVE-2018-12998Zoho manageengine - Cross-Site Scriptingfirewall analyzer6.1 (v3.1)Medium
CVE-2018-13380Fortinet FortiOS - Cross-Site Scriptingfortios6.1 (v3.1)Medium
CVE-2018-14013Synacor Zimbra Collaboration Suite Collaboration <8.8.11 - Cross-Site Scriptingzimbra collaboration suite6.1 (v3.0)Medium
CVE-2018-16134Cybrotech CyBroHttpServer 1.0.3 - Cross-Site Scriptingcybrohttpserver6.1 (v3.0)Medium
CVE-2018-16139BIBLIOsoft BIBLIOpac 2008 - Cross-Site Scriptingbibliopac6.1 (v3.0)Medium
CVE-2018-17587Airties AIR5342 1.0.0.18 - Cross-Site Scriptingair 5750 firmware6.1 (v3.0)Medium
CVE-2018-17588Airties AIR5342 1.0.0.18 - Cross-Site Scriptingair 5021 firmware6.1 (v3.0)Medium
CVE-2018-17590Airties AIR5342 1.0.0.18 - Cross-Site Scriptingair 5442 firmware6.1 (v3.0)Medium
CVE-2018-17591Airties AIR5342 1.0.0.18 - Cross-Site Scriptingair 5343v2 firmware6.1 (v3.0)Medium
CVE-2018-17593Airties AIR5342 1.0.0.18 - Cross-Site Scriptingair 5453 firmware6.1 (v3.0)Medium
CVE-2018-18570Planon <Live Build 41 - Cross-Site Scriptingplanon6.1 (v3.0)Medium
CVE-2018-18608DedeCMS 5.7 SP2 - Cross-Site Scriptingdedecms6.1 (v3.0)Medium
CVE-2018-18775Microstrategy Web 7 - Cross-Site Scriptingmicrostrategy web6.1 (v3.0)Medium
CVE-2018-19136DomainMOD 4.11.01 - Cross-Site Scriptingdomainmod6.1 (v3.0)Medium
CVE-2018-19137DomainMOD 4.11.01 - Cross-Site Scriptingdomainmod6.1 (v3.0)Medium
CVE-2018-19439Oracle Secure Global Desktop Administration Console 4.4 - Cross-Site Scriptingsecure global desktop6.1 (v3.0)Medium
CVE-2018-19877Adiscon LogAnalyzer <4.1.7 - Cross-Site Scriptingloganalyzer6.1 (v3.0)Medium
CVE-2018-20462WordPress JSmol2WP <=1.07 - Cross-Site Scriptingjsmol2wp6.1 (v3.0)Medium
CVE-2018-5233Grav CMS <1.3.0 - Cross-Site Scriptinggrav cms6.1 (v3.0)Medium
CVE-2018-5316WordPress SagePay Server Gateway for WooCommerce <1.0.9 - Cross-Site Scriptingsagepay server gateway for woocommerce6.1 (v3.0)Medium
CVE-2018-5715SugarCRM 3.5.1 - Cross-Site Scriptingsugarcrm6.1 (v3.0)Medium
CVE-2018-6882zimbra collaboration suite Cross-Site Scripting Vulnerabilityzimbra collaboration suite6.1 (v3.1)Medium
CVE-2018-7193osTicket < 1.10.2 - Cross-Site Scriptingosticket6.1 (v3.0)Medium
CVE-2018-7196osTicket < 1.10.2 - Cross-Site Scriptingosticket6.1 (v3.0)Medium
CVE-2018-8006Apache ActiveMQ <=5.15.5 - Cross-Site Scriptingactivemq6.1 (v3.1)Medium
CVE-2019-0221Apache Tomcat - Cross-Site Scriptingtomcat6.1 (v3.0)Medium
CVE-2019-10685Prinect Archive System 2015 Release 2.6 - Cross-Site Scriptingprinect archiver6.1 (v3.0)Medium
CVE-2019-12461WebPort 1.19.1 - Cross-Site Scriptingweb port6.1 (v3.0)Medium
CVE-2019-12581Zyxel ZyWal/USG/UAG Devices - Cross-Site Scriptinguag21006.1 (v3.0)Medium
CVE-2019-12935Shopware < 5.5.8 - Cross-Site Scriptingshopware6.1 (v3.0)Medium
CVE-2019-14696Open-School 3.0/Community Edition 2.3 - Cross-Site Scriptingopen-school6.1 (v3.0)Medium
CVE-2019-15501L-Soft LISTSERV <16.5-2018a - Cross-Site Scriptinglistserv6.1 (v3.0)Medium
CVE-2019-15713WordPress My Calendar <= 3.1.9 - Cross-Site Scriptingmy calendar6.1 (v3.0)Medium
CVE-2019-15889WordPress Download Manager <2.9.94 - Cross-Site Scriptingwordpress download manager6.1 (v3.0)Medium
CVE-2019-16332WordPress API Bearer Auth <20190907 - Cross-Site Scriptingapi bearer auth6.1 (v3.1)Medium
CVE-2019-16525WordPress Checklist <1.1.9 - Cross-Site Scriptingchecklist6.1 (v3.1)Medium
CVE-2019-17504Kirona-DRS 5.5.3.5 - Information Disclosuredynamic resource scheduling6.1 (v3.1)Medium
CVE-2019-18859Digi AnywhereUSB 14 - Reflective Cross-Site Scriptinganywhereusb/14 firmware6.1 (v3.1)Medium
CVE-2019-19134WordPress Hero Maps Premium <=2.2.1 - Cross-Site Scriptinghero maps premium6.1 (v3.1)Medium
CVE-2019-19908phpMyChat-Plus 1.98 - Cross-Site Scriptingphpmychat-plus6.1 (v3.1)Medium
CVE-2019-20210WordPress CTHthemes - Cross-Site Scriptingcitybook6.1 (v3.1)Medium
CVE-2019-3402Jira < 8.1.1 - Cross-Site Scriptingjira6.1 (v3.0)Medium
CVE-2019-3911LabKey Server Community Edition <18.3.0 - Cross-Site Scriptinglabkey server6.1 (v3.1)Medium
CVE-2019-6112WordPress Sell Media 2.4.1 - Cross-Site Scriptingsell media6.1 (v3.1)Medium
CVE-2019-7255Linear eMerge E3 - Cross-Site Scriptinglinear emerge essential firmware6.1 (v3.1)Medium
CVE-2019-8937HotelDruid 2.3.0 - Cross-Site Scriptinghoteldruid6.1 (v3.0)Medium
CVE-2019-9591ShoreTel Connect ONSITE < 19.49.1500.0 - Multiple Vulnerabilitiesconnect onsite6.1 (v3.1)Medium
CVE-2019-9592ShoreTel Connect ONSITE < 19.49.1500.0 - Multiple Vulnerabilitiesconnect onsite6.1 (v3.1)Medium
CVE-2019-9593ShoreTel Connect ONSITE < 19.49.1500.0 - Multiple Vulnerabilitiesconnect onsite6.1 (v3.1)Medium
CVE-2020-11930WordPress GTranslate <2.8.52 - Cross-Site Scriptingtranslate wordpress with gtranslate6.1 (v3.1)Medium
CVE-2020-13258Contentful <=2020-05-21 - Cross-Site Scriptingpython example6.1 (v3.1)Medium
CVE-2020-17362Nova Lite < 1.3.9 - Cross-Site Scriptingnova lite6.1 (v3.1)Medium
CVE-2020-19282Jeesns 1.4.2 - Cross-Site Scriptingjeesns6.1 (v3.1)Medium
CVE-2020-19283Jeesns 1.4.2 - Cross-Site Scriptingjeesns6.1 (v3.1)Medium
CVE-2020-19295Jeesns 1.4.2 - Cross-Site Scriptingjeesns6.1 (v3.1)Medium
CVE-2020-2096Jenkins Gitlab Hook <=1.4.2 - Cross-Site Scriptinggitlab hook6.1 (v3.1)Medium
CVE-2020-23517Aryanic HighMail (High CMS) - Cross-Site Scriptinghigh cms6.1 (v3.1)Medium
CVE-2020-24223Mara CMS 7.5 - Cross-Site Scriptingmara cms6.1 (v3.1)Medium
CVE-2020-24701OX Appsuite - Cross-Site Scriptingopen-xchange appsuite6.1 (v3.1)Medium
CVE-2020-24902Quixplorer <=2.4.1 - Cross-Site Scriptingquixplorer6.1 (v3.1)Medium
CVE-2020-24903Cute Editor for ASP.NET 6.4 - Cross-Site Scriptingcute editor6.1 (v3.1)Medium
CVE-2020-25495SCO Openserver 5.0.7 - 'section' Reflected XSSopenserver6.1 (v3.1)Medium
CVE-2020-26153Event Espresso Core-Reg 4.10.7.p - Cross-Site Scriptingevent espresso6.1 (v3.1)Medium
CVE-2020-28351Mitel ShoreTel 19.46.1802.0 Devices - Cross-Site Scriptingshoretel6.1 (v3.1)Medium
CVE-2020-35416PHPJabbers Appointment Scheduler 2.3 - Reflected XSS (Cross-Site Scripting)phpjabbers appointment scheduler6.1 (v3.1)Medium
CVE-2020-36510WordPress 15Zine <3.3.0 - Cross-Site Scripting15zine6.1 (v3.1)Medium
CVE-2020-6171CLink Office 2.0 - Cross-Site Scriptingclink office6.1 (v3.1)Medium
CVE-2020-7107WordPress Ultimate FAQ <1.8.30 - Cross-Site Scriptingultimate faq6.1 (v3.1)Medium
CVE-2020-9344Jira Subversion ALM for Enterprise <8.8.2 - Cross-Site Scriptingsubversion application lifecycle management6.1 (v3.1)Medium
CVE-2021-20792WordPress Quiz and Survey Master <7.1.14 - Cross-Site Scriptingquiz and survey master6.1 (v3.1)Medium
CVE-2021-21799Advantech R-SeeNet 2.4.12 - Cross-Site Scriptingr-seenet6.1 (v3.1)Medium
CVE-2021-21800Advantech R-SeeNet 2.4.12 - Cross-Site Scriptingr-seenet6.1 (v3.1)Medium
CVE-2021-24169WordPress Advanced Order Export For WooCommerce <3.1.8 - Authenticated Cross-Site Scriptingadvanced order export6.1 (v3.1)Medium
CVE-2021-24213GiveWP <= 2.9.7 - Cross-Site Scriptinggivewp6.1 (v3.1)Medium
CVE-2021-24214WordPress OpenID Connect Generic Client 3.8.0-3.8.1 - Cross-Site Scriptingopenid connect generic client6.1 (v3.1)Medium
CVE-2021-24274WordPress Supsystic Ultimate Maps <1.2.5 - Cross-Site Scriptingultimate maps6.1 (v3.1)Medium
CVE-2021-24275Popup by Supsystic <1.10.5 - Cross-Site scriptingpopup6.1 (v3.1)Medium
CVE-2021-24276WordPress Supsystic Contact Form <1.7.15 - Cross-Site Scriptingcontact form6.1 (v3.1)Medium
CVE-2021-24298WordPress Simple Giveaways <2.36.2 - Cross-Site Scriptingsimple giveaways6.1 (v3.1)Medium
CVE-2021-24316WordPress Mediumish Theme <=1.0.47 - Cross-Site Scriptingmediumish6.1 (v3.1)Medium
CVE-2021-24320WordPress Bello Directory & Listing Theme <1.6.0 - Cross-Site Scriptingbello6.1 (v3.1)Medium
CVE-2021-24335WordPress Car Repair Services & Auto Mechanic Theme <4.0 - Cross-Site Scriptingcar repair services &amp; auto mechanic6.1 (v3.1)Medium
CVE-2021-24364WordPress Jannah Theme <5.4.4 - Cross-Site Scriptingjannah6.1 (v3.1)Medium
CVE-2021-24387WordPress Pro Real Estate 7 Theme <3.1.1 - Cross-Site Scriptingreal estate 76.1 (v3.1)Medium
CVE-2021-24389WordPress FoodBakery <2.2 - Cross-Site Scriptingfoodbakery6.1 (v3.1)Medium
CVE-2021-24436WordPress W3 Total Cache <2.1.4 - Cross-Site Scriptingw3 total cache6.1 (v3.1)Medium
CVE-2021-24495Wordpress Marmoset Viewer <1.9.3 - Cross-Site Scriptingmarmoset viewer6.1 (v3.1)Medium
CVE-2021-24510WordPress MF Gig Calendar <=1.1 - Cross-Site Scriptingmf gig calendar6.1 (v3.1)Medium
CVE-2021-24522ProfilePress < 3.1.11 - Cross-Site Scriptingprofilepress6.1 (v3.1)Medium
CVE-2021-24926WordPress Domain Check <1.0.17 - Cross-Site Scriptingdomain check6.1 (v3.1)Medium
CVE-2021-24934Visual CSS Style Editor < 7.5.4 - Cross-Site Scriptingvisual css style editor6.1 (v3.1)Medium
CVE-2021-24956Blog2Social < 6.8.7 - Cross-Site Scriptingblog2social6.1 (v3.1)Medium
CVE-2021-25016Chaty < 2.8.2 - Cross-Site Scriptingchaty6.1 (v3.1)Medium
CVE-2021-25079Contact Form Entries < 1.2.4 - Cross-Site Scriptingcontact form entries6.1 (v3.1)Medium
CVE-2021-25104WordPress Ocean Extra <1.9.5 - Cross-Site Scriptingocean extra6.1 (v3.1)Medium
CVE-2021-25120Easy Social Feed < 6.2.7 - Cross-Site Scriptingeasy social feed6.1 (v3.1)Medium
CVE-2021-26247Cacti - Cross-Site Scriptingcacti6.1 (v3.1)Medium
CVE-2021-26475EPrints 3.4.2 - Cross-Site Scriptingeprints6.1 (v3.1)Medium
CVE-2021-26702EPrints 3.4.2 - Cross-Site Scriptingeprints6.1 (v3.1)Medium
CVE-2021-26710Redwood Report2Web 4.3.4.5 & 4.5.3 - Cross-Site Scriptingreport2web6.1 (v3.1)Medium
CVE-2021-26723Jenzabar 9.2x-9.2.2 - Cross-Site Scriptingjenzabar6.1 (v3.1)Medium
CVE-2021-26947Odoo <= 15.0 - Cross-Site Scriptingodoo6.1 (v3.1)Medium
CVE-2021-27309Clansphere CMS 2011.4 - Cross-Site Scriptingclansphere6.1 (v3.1)Medium
CVE-2021-27310Clansphere CMS 2011.4 - Cross-Site Scriptingclansphere6.1 (v3.1)Medium
CVE-2021-27330Triconsole Datepicker Calendar <3.77 - Cross-Site Scriptingdatepicker calendar6.1 (v3.1)Medium
CVE-2021-29625Adminer <=4.8.0 - Cross-Site Scriptingadminer6.1 (v3.1)Medium
CVE-2021-30049SysAid Technologies 20.3.64 b14 - Cross-Site Scriptingsysaid6.1 (v3.1)Medium
CVE-2021-30213Knowage Suite 7.3 - Cross-Site Scriptingknowage6.1 (v3.1)Medium
CVE-2021-31537SIS Informatik REWE GO SP17 <7.7 - Cross-Site Scriptingsis-rewe go6.1 (v3.1)Medium
CVE-2021-31682WebCTRL OEM <= 6.5 - Cross-Site Scriptingwebctrl6.1 (v3.1)Medium
CVE-2021-31862SysAid 20.4.74 - Cross-Site Scriptingsysaid6.1 (v3.1)Medium
CVE-2021-34630GTranslate < 2.8.65 - Cross-Site Scriptinggtranslate6.1 (v3.1)Medium
CVE-2021-34640WordPress Securimage-WP-Fixed <=3.5.4 - Cross-Site Scriptingsecurimage-wp-fixed6.1 (v3.1)Medium
CVE-2021-34643WordPress Skaut Bazar <1.3.3 - Cross-Site Scriptingskaut-bazar6.1 (v3.1)Medium
CVE-2021-35488Thruk 2.40-2 - Cross-Site Scriptingthruk6.1 (v3.1)Medium
CVE-2021-36646KodExplorer - Cross-Site Scriptingkod-explorer6.1 (v3.1)Medium
CVE-2021-37416Zoho ManageEngine ADSelfService Plus <=6103 - Cross-Site Scriptingmanageengine adselfservice plus6.1 (v3.1)Medium
CVE-2021-37833Hotel Druid 3.0.2 - Cross-Site Scriptinghoteldruid6.1 (v3.1)Medium
CVE-2021-3831Gnuboard 5 - Cross-Site Scriptinggnuboard56.1 (v3.1)Medium
CVE-2021-38702Cyberoam NetGenie Cross-Site Scriptingnetgenie c0101b1-20141120-ng11vo firmware6.1 (v3.1)Medium
CVE-2021-38704ClinicCases 7.3.3 Cross-Site Scriptingcliniccases6.1 (v3.1)Medium
CVE-2021-39320WordPress Under Construction <1.19 - Cross-Site Scriptingunderconstruction6.1 (v3.1)Medium
CVE-2021-39322WordPress Easy Social Icons Plugin < 3.0.9 - Cross-Site Scriptingeasy social icons6.1 (v3.1)Medium
CVE-2021-39350FV Flowplayer Video Player WordPress plugin - Authenticated Cross-Site Scriptingfv flowplayer video player6.1 (v3.1)Medium
CVE-2021-40542Opensis-Classic 8.0 - Cross-Site Scriptingopensis6.1 (v3.1)Medium
CVE-2021-40868Cloudron 6.2 Cross-Site Scriptingcloudron6.1 (v3.1)Medium
CVE-2021-41467JustWriting - Cross-Site Scriptingjustwriting6.1 (v3.1)Medium
CVE-2021-41951Resourcespace - Cross-Site Scriptingresourcespace6.1 (v3.1)Medium
CVE-2021-42565myfactory FMS - Cross-Site Scriptingfms6.1 (v3.1)Medium
CVE-2021-43574Atmail 6.5.0 - Cross-Site Scriptingatmail6.1 (v3.1)Medium
CVE-2021-43725Spotweb <= 1.5.1 - Cross Site Scripting (Reflected)spotweb6.1 (v3.1)Medium
CVE-2021-45380AppCMS - Cross-Site Scriptingappcms6.1 (v3.1)Medium
CVE-2021-45422Reprise License Manager 14.2 - Cross-Site Scriptingreprise license manager6.1 (v3.1)Medium
CVE-2021-45425SAFARI Montage 8.5 - Reflected Cross Site Scripting (XSS)safari montage6.1 (v3.1)Medium
CVE-2022-0149WooCommerce Stored Exporter WordPress Plugin < 2.7.1 - Cross-Site Scriptingstore exporter for woocommerce6.1 (v3.1)Medium
CVE-2022-0212WordPress Spider Calendar <=1.5.65 - Cross-Site Scriptingspidercalendar6.1 (v3.1)Medium
CVE-2022-0250Redirection for Contact Form 7 < 2.5.0 - Cross-Site Scriptingredirection for contact form 76.1 (v3.1)Medium
CVE-2022-0678Microweber <1.2.11 - Cross-Site Scriptingmicroweber6.1 (v3.1)Medium
CVE-2022-0864UpdraftPlus < 1.22.9 - Cross-Site Scriptingupdraftplus6.1 (v3.1)Medium
CVE-2022-0899Header Footer Code Manager < 1.1.24 - Cross-Site Scriptingheader footer code manager6.1 (v3.1)Medium
CVE-2022-1007WordPress Advanced Booking Calendar <1.7.1 - Cross-Site Scriptingadvanced booking calendar6.1 (v3.1)Medium
CVE-2022-1221WordPress Gwyn's Imagemap Selector <=0.3.3 - Cross-Site Scriptinggwyn&#x27;s imagemap selector6.1 (v3.1)Medium
CVE-2022-1724WordPress Simple Membership <4.1.1 - Cross-Site Scriptingsimple membership6.1 (v3.1)Medium
CVE-2022-1904WordPress Easy Pricing Tables <3.2.1 - Cross-Site Scriptingeasy pricing tables6.1 (v3.1)Medium
CVE-2022-1906WordPress Copyright Proof <=4.16 - Cross-Site-Scriptingcopyright proof6.1 (v3.1)Medium
CVE-2022-1910WordPress Shortcodes and Extra Features for Phlox <2.9.8 - Cross-Site Scriptingshortcodes and extra features for phlox theme6.1 (v3.1)Medium
CVE-2022-1933WordPress CDI <5.1.9 - Cross Site Scriptingcollect and deliver interface for woocommerce6.1 (v3.1)Medium
CVE-2022-1937WordPress Awin Data Feed <=1.6 - Cross-Site Scriptingawin data feed6.1 (v3.1)Medium
CVE-2022-1946WordPress Gallery <2.0.0 - Cross-Site Scriptinggallery6.1 (v3.1)Medium
CVE-2022-2130Microweber < 1.2.17 - Cross-Site Scriptingmicroweber6.1 (v3.1)Medium
CVE-2022-2168WordPress Download Manager < 3.2.44 - Authenticated Cross-Site Scriptingdownload manager6.1 (v3.1)Medium
CVE-2022-2174microweber 1.2.18 - Cross-site Scriptingmicroweber6.1 (v3.1)Medium
CVE-2022-2187WordPress Contact Form 7 Captcha <0.1.2 - Cross-Site Scriptingcontact form 7 captcha6.1 (v3.1)Medium
CVE-2022-22242Juniper Web Device Manager - Cross-Site Scriptingjunos6.1 (v3.1)Medium
CVE-2022-23808phpMyAdmin < 5.1.2 - Cross-Site Scriptingphpmyadmin6.1 (v3.1)Medium
CVE-2022-24899Contao <4.13.3 - Cross-Site Scriptingcontao6.1 (v3.1)Medium
CVE-2022-2599WordPress Anti-Malware Security and Brute-Force Firewall <4.21.83 - Cross-Site Scriptinganti-malware security and brute-force firewall6.1 (v3.1)Medium
CVE-2022-26564HotelDruid Hotel Management Software 3.0.3 - Cross-Site Scriptinghoteldruid6.1 (v3.1)Medium
CVE-2022-28508MantisBT < 2.25.2 - Cross-Site Scriptingmantisbt6.1 (v3.1)Medium
CVE-2022-30776Atmail 6.5.0 - Cross-Site Scriptingatmail6.1 (v3.1)Medium
CVE-2022-30777Parallels H-Sphere 3.6.1713 - Cross-Site Scriptingh-sphere6.1 (v3.1)Medium
CVE-2022-31299Haraj 3.7 - Cross-Site Scriptingharaj6.1 (v3.1)Medium
CVE-2022-31373SolarView Compact 6.00 - Cross-Site Scriptingsv-cpt-mc310 firmware6.1 (v3.1)Medium
CVE-2022-31470Axigen WebMail - Cross-Site Scriptingwebmail6.1 (v3.1)Medium
CVE-2022-3242Microweber <1.3.2 - Cross-Site Scriptingmicroweber6.1 (v3.1)Medium
CVE-2022-32770WWBN AVideo 11.6 - Cross-Site Scriptingavideo6.1 (v3.1)Medium
CVE-2022-32771WWBN AVideo 11.6 - Cross-Site Scriptingavideo6.1 (v3.1)Medium
CVE-2022-32772WWBN AVideo 11.6 - Cross-Site Scriptingavideo6.1 (v3.1)Medium
CVE-2022-34093Software Publico Brasileiro i3geo v7.0.5 - Cross-Site Scriptingi3geo6.1 (v3.1)Medium
CVE-2022-34094Software Publico Brasileiro i3geo v7.0.5 - Cross-Site Scriptingi3geo6.1 (v3.1)Medium
CVE-2022-34305Apache Tomcat Examples Web Application - Cross-Site Scriptingtomcat6.1 (v3.1)Medium
CVE-2022-34328PMB 7.3.10 - Cross-Site Scriptingpmb6.1 (v3.1)Medium
CVE-2022-3484WordPress WPB Show Core - Cross-Site Scriptingwpb show core6.1 (v3.1)Medium
CVE-2022-3578WordPress ProfileGrid <5.1.1 - Cross-Site Scriptingprofilegrid6.1 (v3.1)Medium
CVE-2022-38553Academy Learning Management System <5.9.1 - Cross-Site Scriptingacademy learning management system6.1 (v3.1)Medium
CVE-2022-3908WordPress Helloprint <1.4.7 - Cross-Site Scriptinghelloprint6.1 (v3.1)Medium
CVE-2022-39195LISTSERV 17 - Cross-Site Scriptinglistserv6.1 (v3.1)Medium
CVE-2022-40359Kae's File Manager <=1.4.7 - Cross-Site Scriptingkfm6.1 (v3.1)Medium
CVE-2022-41441ReQlogic v11.3 - Cross Site Scriptingreqlogic6.1 (v3.1)Medium
CVE-2022-41473RPCMS 3.0.2 - Cross-Site Scriptingrpcms6.1 (v3.1)Medium
CVE-2022-42118Liferay Portal - Cross-site Scriptingliferay portal6.1 (v3.1)Medium
CVE-2022-42746CandidATS 3.0.0 - Cross-Site Scripting.candidats6.1 (v3.1)Medium
CVE-2022-42747CandidATS 3.0.0 - Cross-Site Scripting.candidats6.1 (v3.1)Medium
CVE-2022-42748CandidATS 3.0.0 - Cross-Site Scripting.candidats6.1 (v3.1)Medium
CVE-2022-42749CandidATS 3.0.0 - Cross-Site Scriptingcandidats6.1 (v3.1)Medium
CVE-2022-4295Show all comments < 7.0.1 - Cross-Site Scriptingshow all comments6.1 (v3.1)Medium
CVE-2022-4301WordPress Sunshine Photo Cart <2.9.15 - Cross-Site Scriptingsunshine photo cart6.1 (v3.1)Medium
CVE-2022-43014OpenCATS 0.9.6 - Cross-Site Scriptingopencats6.1 (v3.1)Medium
CVE-2022-43015OpenCATS 0.9.6 - Cross-Site Scriptingopencats6.1 (v3.1)Medium
CVE-2022-43016OpenCATS 0.9.6 - Cross-Site Scriptingopencats6.1 (v3.1)Medium
CVE-2022-43017OpenCATS 0.9.6 - Cross-Site Scriptingopencats6.1 (v3.1)Medium
CVE-2022-43018OpenCATS 0.9.6 - Cross-Site Scriptingopencats6.1 (v3.1)Medium
CVE-2022-4320WordPress Events Calendar <1.4.5 - Cross-Site Scriptingwordpress events calendar plugin6.1 (v3.1)Medium
CVE-2022-4321PDF Generator for WordPress < 1.1.2 - Cross Site Scriptingpdf generator for wordpress6.1 (v3.1)Medium
CVE-2022-4325WordPress Post Status Notifier Lite <1.10.1 - Cross-Site Scriptingpost status notifier lite6.1 (v3.1)Medium
CVE-2022-46073Helmet Store Showroom - Cross Site Scriptinghelmet store showroom6.1 (v3.1)Medium
CVE-2022-46888NexusPHP <1.7.33 - Cross-Site Scriptingnexusphp6.1 (v3.1)Medium
CVE-2022-48197Yahoo User Interface library (YUI2) TreeView v2.8.2 - Cross-Site Scriptingyui6.1 (v3.1)Medium
CVE-2022-4897WordPress BackupBuddy <8.8.3 - Cross Site Scriptingbackupbuddy6.1 (v3.1)Medium
CVE-2023-0099Simple URLs < 115 - Cross Site Scriptingsimple urls6.1 (v3.1)Medium
CVE-2023-0334ShortPixel Adaptive Images < 3.6.3 - Cross Site Scriptingshortpixel adaptive images6.1 (v3.1)Medium
CVE-2023-0602Twittee Text Tweet <= 1.0.8 - Cross-Site Scriptingtwittee text tweet6.1 (v3.1)Medium
CVE-2023-0942WordPress Japanized for WooCommerce <2.5.5 - Cross-Site Scriptingjapanized for woocommerce6.1 (v3.1)Medium
CVE-2023-0948WordPress Japanized for WooCommerce <2.5.8 - Cross-Site Scriptingjapanized for woocommerce6.1 (v3.1)Medium
CVE-2023-1119WP-Optimize WordPress plugin < 3.2.13 - Cross-Site Scriptingwp-optimize,srbtranslatin6.1 (v3.1)Medium
CVE-2023-1546MyCryptoCheckout < 2.124 - Cross-Site Scriptingmycryptocheckout6.1 (v3.1)Medium
CVE-2023-1880Phpmyfaq v3.1.11 - Cross-Site Scriptingphpmyfaq6.1 (v3.1)Medium
CVE-2023-1890Tablesome < 1.0.9 - Cross-Site Scriptingtablesome6.1 (v3.1)Medium
CVE-2023-1893Login Configurator <=2.1 - Cross-Site Scriptinglogin configurator6.1 (v3.1)Medium
CVE-2023-2256WordPress Product Addons & Fields for WooCommerce < 32.0.7 - Cross-Site Scriptingwoocommerce-product-addon6.1 (v3.1)Medium
CVE-2023-2309wpForo Forum <= 2.1.8 - Cross-Site Scriptingwpforo forum6.1 (v3.1)Medium
CVE-2023-23491Quick Event Manager < 9.7.5 - Cross-Site Scriptingquick event manager6.1 (v3.1)Medium
CVE-2023-24278Squidex <7.4.0 - Cross-Site Scriptingsquidex6.1 (v3.1)Medium
CVE-2023-24367Temenos T24 R20 - Cross-Site Scriptingt246.1Medium
CVE-2023-24488Citrix Gateway and Citrix ADC - Cross-Site Scriptinggateway6.1 (v3.1)Medium
CVE-2023-24657phpIPAM - 1.6 - Cross-Site Scriptingphpipam6.1 (v3.1)Medium
CVE-2023-24733PMB 7.4.6 - Cross-Site Scriptingpmb6.1 (v3.1)Medium
CVE-2023-24737PMB v7.4.6 - Cross-Site Scriptingpmb6.1 (v3.1)Medium
CVE-2023-25346ChurchCRM 4.5.3 - Cross-Site Scriptingchurchcrm6.1 (v3.1)Medium
CVE-2023-27641L-Soft LISTSERV 16.5 - Cross-Site Scriptinglistserv6.1 (v3.1)Medium
CVE-2023-27922Newsletter < 7.6.9 - Cross-Site Scriptingnewsletter6.1 (v3.1)Medium
CVE-2023-29439FooGallery plugin <= 2.2.35 - Cross-Site Scriptingfoogallery6.1 (v3.1)Medium
CVE-2023-30210OURPHP <= 7.2.0 - Cross Site Scriptingourphp6.1 (v3.1)Medium
CVE-2023-30212OURPHP <= 7.2.0 - Cross Site Scriptingourphp6.1 (v3.1)Medium
CVE-2023-30868Tree Page View Plugin < 1.6.7 - Cross-Site Scriptingcms tree page view6.1 (v3.1)Medium
CVE-2023-34599Gibbon v25.0.0 - Cross-Site Scriptinggibbon6.1 (v3.1)Medium
CVE-2023-3479Hestiacp <= 1.7.7 - Cross-Site Scriptingcontrol panel6.1 (v3.1)Medium
CVE-2023-36306Adiscon LogAnalyzer v.4.1.13 - Cross-Site Scriptingloganalyzer6.1 (v3.1)Medium
CVE-2023-36346POS Codekop v2.0 - Cross Site Scriptingcodekop6.1 (v3.1)Medium
CVE-2023-37988Contact Form Generator <= 2.5.5 - Cross-Site Scriptingcontact form generator6.1 (v3.1)Medium
CVE-2023-38040Revive Adserver 5.4.1 - Cross-Site Scriptingrevive adserver6.1 (v3.1)Medium
CVE-2023-38875PHP Login System 2.0.1 - Cross-Site Scriptingphp-login-system6.1 (v3.1)Medium
CVE-2023-39676PrestaShop fieldpopupnewsletter Module - Cross Site Scriptingfieldpopupnewsletter6.1 (v3.1)Medium
CVE-2023-40755PHPJabbers Callback Widget v1.0 - Cross-Site Scriptingcallback widget6.1 (v3.1)Medium
CVE-2023-4110PHPJabbers Availability Booking Calendar 5.0 - Cross-Site Scriptingavailability booking calendar6.1 (v3.1)Medium
CVE-2023-4111PHPJabbers Bus Reservation System 1.1 - Cross-Site Scriptingbus reservation system6.1 (v3.1)Medium
CVE-2023-4112PHPJabbers Shuttle Booking Software 1.0 - Cross Site Scriptingshuttle booking software6.1 (v3.1)Medium
CVE-2023-4113PHPJabbers Service Booking Script 1.0 - Cross Site Scriptingservice booking script6.1 (v3.1)Medium
CVE-2023-4114PHP Jabbers Night Club Booking 1.0 - Cross Site Scriptingnight club booking software6.1 (v3.1)Medium
CVE-2023-4115PHPJabbers Cleaning Business 1.0 - Cross-Site Scriptingcleaning business software6.1 (v3.1)Medium
CVE-2023-4116PHPJabbers Taxi Booking 2.0 - Cross Site Scriptingtaxi booking script6.1 (v3.1)Medium
CVE-2023-4136CrafterCMS Engine - Cross-Site Scriptingcraftercms6.1 (v3.1)Medium
CVE-2023-4148Ditty < 3.1.25 - Cross-Site Scriptingditty6.1 (v3.1)Medium
CVE-2023-41538PHPJabbers PHP Forum Script 3.0 - Cross-Site Scriptingphp forum script6.1 (v3.1)Medium
CVE-2023-41597EyouCms v1.6.2 - Cross-Site Scriptingeyoucms6.1 (v3.1)Medium
CVE-2023-44352Adobe Coldfusion - Cross-Site Scriptingcoldfusion6.1 (v3.1)Medium
CVE-2023-44393Piwigo - Cross-Site Scriptingpiwigo6.1 (v3.1)Medium
CVE-2023-44812mooSocial v.3.1.8 - Cross-Site Scriptingmoosocial6.1 (v3.1)Medium
CVE-2023-4547SPA-Cart eCommerce CMS 1.9.0.3 - Cross-Site Scriptingecommerce cms6.1 (v3.1)Medium
CVE-2023-45542MooSocial 3.1.8 - Cross-Site Scriptingmoosocial6.1 (v3.1)Medium
CVE-2023-46732XWiki < 14.10.14 - Cross-Site Scriptingxwiki6.1 (v3.1)Medium
CVE-2023-47684Essential Grid <= 3.1.0 - Cross-Site Scriptingessential grid6.1 (v3.1)Medium
CVE-2023-48728WWBN AVideo 11.6 - Cross-Site Scriptingavideo6.1 (v3.1)Medium
CVE-2023-49293Vite dev server - Cross-Site Scriptingvite6.1 (v3.1)Medium
CVE-2023-5758firefox mobile Cross-Site Scripting Vulnerabilityfirefox mobile6.1 (v3.1)Medium
CVE-2023-6275TOTVS Fluig Platform - Cross-Site Scriptingfluig6.1 (v3.1)Medium
CVE-2023-6379OpenCMS 14 & 15 - Cross Site Scriptingopencms6.1 (v3.1)Medium
CVE-2024-12585PropertyHive < 2.1.1 - Cross-Site Scriptingpropertyhive6.1 (v3.1)Medium
CVE-2024-12724WP DeskLite - Reflected XSSwp desklite6.1 (v3.1)Medium
CVE-2024-12732AffiliateImporterEb <= 1.0.6 - Reflected XSSaffiliateimportereb6.1 (v3.1)Medium
CVE-2024-12734Advance Post Prefix WordPress plugin - Reflected XSSadvance post prefix6.1 (v3.1)Medium
CVE-2024-12737WP BASE Booking - Reflected XSSwp base booking of appointments, services and events6.1 (v3.1)Medium
CVE-2024-12873Custom Field Manager WordPress - Cross-Site Scriptingcustom field manager6.1 (v3.1)Medium
CVE-2024-13112WP MediaTagger <= 4.1.1 - Cross-Site Scriptingwp mediatagger6.1 (v3.1)Medium
CVE-2024-13114WP Projects Portfolio <= 3.0 - Cross-Site Scriptingwp projects portfolio with client testimonials6.1 (v3.1)Medium
CVE-2024-13219Privacy Policy Genius - Cross-Site Scriptingprivacy policy genius6.1 (v3.1)Medium
CVE-2024-13220WordPress Google Map Professional - Cross-Site Scriptinggoogle map professional6.1 (v3.1)Medium
CVE-2024-13221Fantastic ElasticSearch Plugin <= 4.1.0 - Cross-Site Scriptingfantastic elasticsearch6.1 (v3.1)Medium
CVE-2024-13222WordPress User Messages <= 1.2.4 - Reflected XSSuser messages6.1 (v3.1)Medium
CVE-2024-13224SlideDeck 1 Lite Content Slider - Cross-Site Scriptingslidedeck 1 lite content slider6.1 (v3.1)Medium
CVE-2024-13225ECT Home Page Products - Reflected XSSect home page products6.1 (v3.1)Medium
CVE-2024-13226A5 Custom Login Page - Reflected XSSa5 custom login page6.1 (v3.1)Medium
CVE-2024-13325Glossy WordPress - Reflected XSSglossy6.1 (v3.1)Medium
CVE-2024-13326iBuildApp <= 0.2.0 - Reflected Cross-Site Scriptingibuildapp6.1 (v3.1)Medium
CVE-2024-13327Musicbox WordPress - Reflected XSSmusicbox6.1 (v3.1)Medium
CVE-2024-13328Giga Messenger WordPress - Cross-Site Scriptinggiga messenger6.1 (v3.1)Medium
CVE-2024-13331WP Dream Carousel < 1.0.1b - Cross-Site Scriptingwp dream carousel6.1 (v3.1)Medium
CVE-2024-13492Guten Free Options - Cross Site Scriptingguten free options6.1 (v3.1)Medium
CVE-2024-13543Zarinpal Paid Download - Reflected XSSzarinpal paid download6.1 (v3.1)Medium
CVE-2024-13570WordPress Stray Random Quotes <= 1.9.9 - Cross-Site Scriptingstray random quotes6.1 (v3.1)Medium
CVE-2024-13619LifterLMS < 8.0.1 - Cross-Site Scriptinglifterlms6.1 (v3.1)Medium
CVE-2024-13628WP Pricing Table - Reflected XSSwp pricing table6.1 (v3.1)Medium
CVE-2024-13630NewsTicker <= 1.0 - Reflected Cross-Site Scriptingnewsticker6.1 (v3.1)Medium
CVE-2024-13634Post Sync Plugin <= 1.1 - Cross-Site Scriptingpost sync6.1 (v3.1)Medium
CVE-2024-13727MemberSpace WordPress - Cross-Site Scriptingmemberspace6.1 (v3.1)Medium
CVE-2024-13853WordPress SEO Tools Plugin 4.0.7 - Cross-Site Scriptingseo-automatic-seo-tools6.1 (v3.1)Medium
CVE-2024-24131SuperWebMailer 9.31.0.01799 - Cross-Site Scriptingsuperwebmailer6.1 (v3.1)Medium
CVE-2024-29931WP Go Maps <= 9.0.29 - Cross-Site Scriptingwp go maps6.1 (v3.1)Medium
CVE-2024-33326LumisXP - Cross-site Scriptinglumis experience platform6.1 (v3.1)Medium
CVE-2024-3469GP Premium <= 2.4.0 - Cross-Site Scriptinggp-premium6.1 (v3.1)Medium
CVE-2024-35694Wordpress WPMobile.App >= 11.42 - Cross-Site Scriptingwpmobile.app6.1 (v3.1)Medium
CVE-2024-41810Twisted - Open Redirect & XSStwisted6.1 (v3.1)Medium
CVE-2024-6651WordPress File Upload Plugin < 4.24.8 - Cross-Site Scriptingwp-file-upload6.1 (v3.1)Medium
CVE-2024-7313Shield Security Plugin < 20.0.6 - Cross-Site Scriptingshield security6.1 (v3.1)Medium
CVE-2024-7354Ninja Forms 3.8.6-3.8.10 - Cross-Site Scriptingninja forms6.1 (v3.1)Medium
CVE-2025-1303Plugin Oficial – Getnet para WooCommerce <= 1.8.0 - Cross-Site Scriptingplugin oficial6.1 (v3.1)Medium
CVE-2025-27506NocoDB < 0.258.0 - Reflected XSS in Password Resetnocodb6.1 (v3.1)Medium
CVE-2025-4652Broadstreet WordPress plugin - Reflected XSSbroadstreet6.1 (v3.1)Medium
CVE-2025-46549YesWiki <= 4.5.1 - Cross-Site Scriptingyeswiki6.1 (v3.1)Medium
CVE-2025-46550YesWiki < 4.5.4 - Cross-Site Scriptingyeswiki6.1 (v3.1)Medium
CVE-2025-51501Microweber CMS2.0 - Cross-Site Scriptingmicroweber6.1 (v3.1)Medium
CVE-2025-51502Microweber CMS 2.0 - Reflected XSS in Admin Page Creationmicroweber6.1 (v3.1)Medium
CVE-2025-5301ONLYOFFICE Docs (DocumentServer) - Reflected Cross-Site ScriptingDocs (DocumentServer)6.1 (v3.1)Medium
CVE-2025-54589Copyparty <=1.18.6 - Cross-Site Scriptingcopyparty6.1 (v3.1)Medium
CVE-2025-6174WordPress Qwizcards < 3.95 - Cross-Site Scripting (Reflected)Qwizcards | online quizzes and flashcards6.1 (v3.1)Medium
CVE-2025-63607TechStore 1.0 Cross-Site Scripting Vulnerability-6.1 (v3.1)Medium
CVE-2026-0561Shield Security <= 21.0.8 - Unauthenticated Reflected XSSshield-security6.1 (v3.1)Medium
CVE-2026-11881Fluent Forms < 6.2.6 - Contributor+ Stored XSS via Date/Time FieldFluent Forms6.1 (v3.1)Medium
CVE-2026-12982Document Gallery < 5.1.1 - Reflected XSS via dg_generate_galleryDocument Gallery6.1 (v3.1)Medium
CVE-2026-14207LifterLMS < 10.0.10 - Instructor+ Stored XSS via Featured Pricing InformationLifterLMS6.1 (v3.1)Medium
CVE-2026-14845NewStatPress < 1.4.5 - Unauthenticated Stored XSS via Top Post WidgetNewStatPress6.1 (v3.1)Medium
CVE-2026-14921Ultimate Addons for WPBakery Page Builder < 3.21.5 - Contributor+ Stored XSS via ult_buttons ShortcodeUltimate Addons for WPBakery Page Builder6.1 (v3.1)Medium
CVE-2026-17532Seraphinite Accelerator <= 2.29.18 - Reflected Cross-Site ScriptingSeraphinite Accelerator6.1 (v3.1)Medium
CVE-2026-29183SiYuan Note - Cross-Site Scriptingsiyuan6.1 (v3.1)Medium
CVE-2026-3001Gutenverse Plugin <= 3.4.6 - Cross-Site Scriptinggutenverse6.1 (v3.1)Medium
CVE-2026-30251zenshare suite Cross-Site Scripting Vulnerabilityzenshare suite6.1 (v3.1)Medium
CVE-2026-30252zencrm Cross-Site Scripting Vulnerabilityzencrm6.1 (v3.1)Medium
CVE-2026-34206Captcha Protect: Reflected XSS in challenge page via unsanitized destination rendered with text/templatecaptcha protect6.1 (v3.1)Medium
CVE-2026-34739AVideo: Reflected XSS via Unescaped ip Parameter in User_Location testIP.phpavideo6.1 (v3.1)Medium
CVE-2026-37750School Management System by mahmoudai1 Cross-Site Scripting VulnerabilitySchool Management System by mahmoudai16.1 (v3.1)Medium
CVE-2026-38444osTicket v1.18.3 Cross-Site Scripting Vulnerability-6.1 (v3.1)Medium
CVE-2026-38472forum reward comments in GazellePW (GazellePosterWall) commit 86c4bedf727691b5a97af42a4864869d18446449 Cross-Site Scripting Vulnerabilityforum reward comments in GazellePW (GazellePosterWall) commit 86c4bedf727691b5a97af42a4864869d184464496.1 (v3.1)Medium
CVE-2026-38947FluentCMS 1.2.3 Cross-Site Scripting Vulnerability-6.1 (v3.1)Medium
CVE-2026-42253Apache ActiveMQ, Apache ActiveMQ Web: HTTP Response Header Injection via JMS Message Propertiesactivemq6.1 (v3.1)Medium
CVE-2026-50229Apache Tomcat - Cross-Site Scriptingtomcat6.1 (v3.1)Medium
CVE-2026-51565Modules/Docs/DocsController.php in Milk admin <=0.9.8 Cross-Site Scripting VulnerabilityModules/Docs/DocsController.php in Milk admin <=0.9.86.1 (v3.1)Medium
CVE-2026-52232FS Inc S3150-8T2F Switch 2.2.0D Build 118101 Cross-Site Scripting VulnerabilityFS Inc S3150-8T2F Switch 2.2.0D Build 1181016.1 (v3.1)Medium
CVE-2026-55087Etherpad: x-proxy-path header reflected into admin HTML/JS/CSS (cache-poisoning XSS) and concatenated into redirect (opeetherpad6.1 (v3.1)Medium
CVE-2026-61526AdonisJS HTTP Server is vulnerable to reflected XSS through its exception handlerhttp-server6.1 (v3.1)Medium
CVE-2026-73084Activepieces: Reflected Cross-Site Scripting in OAuth Redirect Endpointactivepieces6.1 (v3.1)Medium
CVE-2026-8447Langflow is vulnerable to stored cross-site scripting and IP spoofing due to unsanitized Markdown rendering and untrustelangflow6.1 (v3.1)Medium
CVE-2023-6717Keycloak: xss via assertion consumer service url in saml post-binding flowRed Hat AMQ Broker 76.0 (v3.1)Medium
CVE-2026-8245Concrete CMS 9.5.0 and below is vulnerable to Reflected XSS in Legacy Pagination via HTML attribute injectionconcrete cms6.0 (v4.0)Medium
CVE-2024-3753Hostel < 1.1.5.3 - Cross-Site Scriptinghostel5.9 (v3.1)Medium
CVE-2026-84193LibreNMS through 26.2.0 Stored Cross-Site Scripting via SNMPlibrenms5.8 (v4.0)Medium
CVE-2016-10993ScoreMe Theme - Cross-Site Scriptingscoreme5.4 (v3.1)Medium
CVE-2017-3131Fortinet FortiOS < 5.6.0 - Cross-Site Scriptingfortios5.4 (v3.0)Medium
CVE-2018-12095OEcms 3.1 - Cross-Site Scriptingoecms5.4 (v3.0)Medium
CVE-2018-15917Jorani Leave Management System 0.6.5 - Cross-Site Scriptingjorani5.4 (v3.0)Medium
CVE-2018-16363WordPress File Manager < 3.0 - Cross-Site Scriptingfile manager5.4 (v3.0)Medium
CVE-2018-8024Apache Spark UI - Cross-Site Scriptingspark5.4 (v3.0)Medium
CVE-2020-12256rConfig 3.9.4 - Cross-Site Scriptingrconfig5.4 (v3.1)Medium
CVE-2020-12259rConfig 3.9.4 - Cross-Site Scriptingrconfig5.4 (v3.1)Medium
CVE-2020-12262Intelbras TIP200/TIP200LITE/TIP300 - Cross-Site Scriptingtip3005.4 (v3.1)Medium
CVE-2020-35774twitter-server Cross-Site Scriptingtwitter-server5.4 (v3.1)Medium
CVE-2020-7108WordPress Plugin LearnDash LMS 3.1.2 - Reflective Cross-Site Scriptinglearndash5.4 (v3.1)Medium
CVE-2021-25065Smash Balloon Social Post Feed < 4.1.1 - Authenticated Reflected Cross-Site Scriptingsmash balloon social post feed5.4 (v3.1)Medium
CVE-2021-31250CHIYU TCP/IP Converter - Cross-Site Scriptingbf-430 firmware5.4 (v3.1)Medium
CVE-2022-25489Atom CMS v2.0 - Cross-Site Scriptingatomcms5.4 (v3.1)Medium
CVE-2022-3933WordPress Essential Real Estate <3.9.6 - Authenticated Cross-Site Scriptingessential real estate5.4 (v3.1)Medium
CVE-2023-1315osTicket < v1.16.6 - Cross-Site Scriptingosticket5.4 (v3.1)Medium
CVE-2023-1318osTicket < v1.16.6 - Cross-Site Scriptingosticket5.4 (v3.1)Medium
CVE-2023-40753PHPJabbers Ticket Support Script v3.2 - Cross-Site Scriptingticket support script5.4 (v3.1)Medium
CVE-2024-10146Simple File List < 6.1.13 - Reflected Cross-Site Scriptingsimple file list5.4 (v3.1)Medium
CVE-2024-13097WP Finance Plugin <= 1.3.6 - Cross-Site Scriptingwp finance5.4 (v3.1)Medium
CVE-2024-13098WordPress Email Newsletter - Reflected XSSwordpress email newsletter5.4 (v3.1)Medium
CVE-2024-13099Widget4Call WordPress - Cross-Site Scriptingwidget4call5.4 (v3.1)Medium
CVE-2024-33724SOPlanning 1.52.00 Cross Site Scriptingsoplanning5.4 (v3.1)Medium
CVE-2024-52762Ganglia Web Interface (v3.7.3 - v3.7.6) - Cross-Site Scriptingganglia-web5.4 (v3.1)Medium
CVE-2026-15234Codeless Page Builder <= 1.1.4 - Contributor+ Stored XSS via Shortcode AttributeCodeless Page Builder5.4 (v3.1)Medium
CVE-2026-15245BNE Testimonials < 2.0.8.2 - Contributor+ Stored XSS via Slider ShortcodeBNE Testimonials5.4 (v3.1)Medium
CVE-2026-15262Admin Columns for ACF Fields <= 0.3.2 - Contributor+ Stored XSS via ACF Field Value ColumnAdmin Columns for ACF Fields5.4 (v3.1)Medium
CVE-2026-16063Event Booking Manager for WooCommerce < 5.3.7 - Author+ Stored XSS via Event Timeline ContentEvent Booking Manager for WooCommerce5.4 (v3.1)Medium
CVE-2026-16537Slick Slider < 0.5.3 - Contributor+ Stored XSS via Gallery ShortcodeSlick Slider5.4 (v3.1)Medium
CVE-2026-18395Child Pages Card < 1.09 - Contributor+ Stored XSS via Shortcode AttributesChild Pages Card5.4 (v3.1)Medium
CVE-2026-34974phpMyFAQ: SVG Sanitizer Bypass via HTML Entity Encoding leads to Stored XSS and Privilege Escalationphpmyfaq5.4 (v3.1)Medium
CVE-2026-35403LORIS has potential cross-site scripting in survey_accounts moduleloris5.4 (v3.1)Medium
CVE-2026-38473the subtitle deletion flow in GazellePW (GazellePosterWall) commit 86c4bedf727691b5a97af42a4864869d18446449 Cross-Site Scripting Vulnerabilitythe subtitle deletion flow in GazellePW (GazellePosterWall) commit 86c4bedf727691b5a97af42a4864869d184464495.4 (v3.1)Medium
CVE-2026-39964TypeBot: Stored XSS via javascript: URI in text bubble links — bot author executes JS on visitors' browserstypebot.io5.4 (v3.1)Medium
CVE-2026-45694LibreNMS: Reflected XSS in the Proxmox app view via unsanitized instance/vmid parameterslibrenms5.4 (v3.1)Medium
CVE-2026-72570cube-root directory-serve - Stored Cross-Site Scripting via Malicious Filenamedirectory-serve5.4 (v3.1)Medium
CVE-2026-72583fastschema - Stored Cross-Site Scripting via MIME Type Bypass in File Uploadfastschema5.4 (v3.1)Medium
CVE-2026-82396Sulu: Stored XSS via media download inline-disposition overridesulu5.4 (v3.1)Medium
CVE-2019-17503Kirona-DRS 5.5.3.5 - Information Disclosuredynamic resource scheduling5.3 (v3.1)Medium
CVE-2024-11587idcCMS V1.60 - Cross-Site Scriptingidccms5.3 (v4.0)Medium
CVE-2025-2127JoomlaUX JUX Real Estate 3.4.0 - Reflected XSSjux real estate5.3 (v4.0)Medium
CVE-2025-2710Yonyou UFIDA ERP-NC V5.0 - Cross-Site Scriptingufida erp-nc5.3 (v4.0)Medium
CVE-2025-2711Yonyou UFIDA ERP-NC V5.0 - Cross-Site Scriptingufida erp-nc5.3 (v4.0)Medium
CVE-2025-2712Yonyou UFIDA ERP-NC V5.0 - Cross-Site Scriptingufida erp-nc5.3 (v4.0)Medium
CVE-2026-35208lichess.org has an Unsanitized Stream Title Injection on /streamerlila5.3 (v4.0)Medium
CVE-2026-48094ShareOpenly has Cross-Site Scripting (XSS) via Missing esc_url() on Shared URL in Content Outputshareopenly5.3 (v4.0)Medium
CVE-2026-5808openstatusHQ openstatus Onboarding Endpoint client.tsx cross site scriptingopenstatus5.3 (v4.0)Medium
CVE-2026-73422Astro: Reflected XSS via unescaped View Transition animation propertiesastro5.3 (v4.0)Medium
CVE-2026-73628Serendipity 2.3.5 Reflected XSS via search clean-URL routeSerendipity5.3 (v4.0)Medium
CVE-2026-82451Formwork through 2.3.14 Stored XSS via Referer HeaderFormwork5.3 (v4.0)Medium
CVE-2026-82646WWBN AVideo Unauthenticated Reflected XSS via url2Embed.json.phpAVideo5.3 (v4.0)Medium
CVE-2026-85158AVideo Reflected XSS via videoEmbeded.php link parameterAVideo5.3 (v4.0)Medium
CVE-2026-85159AVideo Reflected XSS via cancelUri in userLogin.phpAVideo5.3 (v4.0)Medium
CVE-2026-85577AVideo userLogin.php Reflected XSS via error parameterAVideo5.3 (v4.0)Medium
CVE-2026-89240WWBN AVideo Reflected XSS via confirmLivePassword.phpAVideo5.3 (v4.0)Medium
CVE-2026-89241WWBN AVideo Reflected XSS via confirmLivePassword.phpAVideo5.3 (v4.0)Medium
CVE-2026-89244WWBN AVideo Reflected XSS via Gallery Category getBackURLAVideo5.3 (v4.0)Medium
CVE-2018-25349userSpice 4.3.24 Cross-Site Scripting via X-Forwarded-For HeaderuserSpice5.1 (v4.0)Medium
CVE-2022-50943Moodle LMS 4.0 Cross-Site Scripting via course search.phpmoodle5.1 (v4.0)Medium
CVE-2022-50948Motopress Hotel Booking Lite 4.2.4 Stored Cross-Site ScriptingMotopress Hotel Booking Lite5.1 (v4.0)Medium
CVE-2022-50958WordPress Plugin Jetpack 9.1 Cross Site Scripting via grunion-form-view.phpJetpack5.1 (v4.0)Medium
CVE-2022-50959WordPress Contact Form Builder 1.6.1 Cross-Site Scripting via code_generator.phpContact Form Builder5.1 (v4.0)Medium
CVE-2022-50960WordPress International Sms Contact Form 7 Integration 1.2 XSSInternational Sms For Contact Form5.1 (v4.0)Medium
CVE-2022-50962uBidAuction 2.0.1 myOrders Reflected XSSuBidAuction5.1 (v4.0)Medium
CVE-2022-50963uBidAuction 2.0.1 myAuctions active Reflected XSSuBidAuction5.1 (v4.0)Medium
CVE-2022-50964uBidAuction 2.0.1 myAuctions loose Reflected XSSuBidAuction5.1 (v4.0)Medium
CVE-2022-50965uBidAuction 2.0.1 posts manage Reflected XSSuBidAuction5.1 (v4.0)Medium
CVE-2022-50966uBidAuction 2.0.1 news manage Reflected XSSuBidAuction5.1 (v4.0)Medium
CVE-2022-50968uBidAuction 2.0.1 auctions manage Reflected XSSuBidAuction5.1 (v4.0)Medium
CVE-2022-50969uBidAuction 2.0.1 mailingLog manage Reflected XSSuBidAuction5.1 (v4.0)Medium
CVE-2022-50970WordPress Plugin AAWP 3.16 Reflected XSS via tab ParameterWordPress Plugin AAWP5.1 (v4.0)Medium
CVE-2025-34032Moodle LMS Jmol Plugin <= 6.1 - Cross-Site Scriptingjmol5.1 (v4.0)Medium
CVE-2025-41393Ricoh Web Image Monitor - Reflected XSSMultiple laser printers and MFPs which implement Web Image Monitor5.1 (v4.0)Medium
CVE-2025-71404better-auth before 1.1.16 Reflected XSS via error parameterbetter-auth5.1 (v4.0)Medium
CVE-2026-22675OCS Inventory NG Server Stored XSS via User-Agentocs inventory server5.1 (v4.0)Medium
CVE-2026-25557Evoluted PHP Directory Listing Script 4.0.5 Reflected XSS via dir parameterPHP Directory Listing Script5.1 (v4.0)Medium
CVE-2026-32856Ellucian Banner Self-Service Reflected XSS via dateConverterBanner Self-Service5.1 (v4.0)Medium
CVE-2026-34416OSCAL-GUI Reflected XSS via project parameter in oscal.phpOSCAL-GUI5.1 (v4.0)Medium
CVE-2026-34417OSCAL-GUI Reflected XSS via project parameter in oscal-forms.phpOSCAL-GUI5.1 (v4.0)Medium
CVE-2026-34798Endian Firewall /cgi-bin/routing.cgi remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34800Endian Firewall /cgi-bin/uplinkeditor.cgi NAME Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34802Endian Firewall /cgi-bin/salearn.cgi remark user ham spam Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34803Endian Firewall /manage/qos/classes/ name Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34804Endian Firewall /manage/qos/rules/ dscp Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34805Endian Firewall /cgi-bin/dnat.cgi remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34806Endian Firewall /cgi-bin/snat.cgi remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34807Endian Firewall /cgi-bin/incoming.cgi remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34808Endian Firewall /cgi-bin/outgoingfw.cgi remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34809Endian Firewall /cgi-bin/zonefw.cgi remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34810Endian Firewall /cgi-bin/vpnfw.cgi remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34811Endian Firewall /cgi-bin/xtaccess.cgi remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34812Endian Firewall /cgi-bin/proxypolicy.cgi mimetypes Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34813Endian Firewall /cgi-bin/proxyuser.cgi user Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34814Endian Firewall /cgi-bin/proxygroup.cgi group Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34815Endian Firewall /cgi-bin/smtpdomains.cgi DOMAIN Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34816Endian Firewall /manage/smtpscan/domainrouting/ domain Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34817Endian Firewall /cgi-bin/smtprouting.cgi ADDRESS BCC Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34818Endian Firewall /manage/dnsmasq/localdomains/ remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34819Endian Firewall /cgi-bin/openvpnclient.cgi REMARK Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34820Endian Firewall /manage/ipsec/ remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34822Endian Firewall /manage/ca/certificate/ new_cert_name Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34823Endian Firewall /manage/password/web/ remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-35007Open ISES Tickets < 3.44.2 Reflected XSS via single_unit.php id Parametertickets5.1 (v4.0)Medium
CVE-2026-35008Open ISES Tickets < 3.44.2 Reflected XSS via single.php ticket_id Parametertickets5.1 (v4.0)Medium
CVE-2026-35009Open ISES Tickets < 3.44.2 Reflected XSS via add_note.php ticket_id Parametertickets5.1 (v4.0)Medium
CVE-2026-35010Open ISES Tickets < 3.44.2 Reflected XSS via patient_JF.php ticket_id Parametertickets5.1 (v4.0)Medium
CVE-2026-35011Open ISES Tickets < 3.44.2 Reflected XSS via opena.php frm_call Parametertickets5.1 (v4.0)Medium
CVE-2026-35012Open ISES Tickets < 3.44.2 Reflected XSS via add_facnote.php ticket_id Parametertickets5.1 (v4.0)Medium
CVE-2026-35014Open ISES Tickets < 3.44.2 Reflected XSS via routes_nm.php ticket_id Parametertickets5.1 (v4.0)Medium
CVE-2026-35015Open ISES Tickets < 3.44.2 Reflected XSS via do_unit_mail.php the_ticket Parametertickets5.1 (v4.0)Medium
CVE-2026-40507OpenEMR < 8.3.0 Reflected XSS via templateHtml Parameter in Patient Portalopenemr5.1 (v4.0)Medium
CVE-2026-40508OpenEMR < 8.3.0 Stored XSS via Patient Portal Template Import Handleropenemr5.1 (v4.0)Medium
CVE-2026-48227Open ISES Tickets < 3.44.2 Reflected XSS via patient.php id and ticket_id ParametersTickets5.1 (v4.0)Medium
CVE-2026-48228Open ISES Tickets < 3.44.2 Reflected XSS via patient_w.php id and ticket_id ParametersTickets5.1 (v4.0)Medium
CVE-2026-48229Open ISES Tickets < 3.44.2 Reflected XSS via routes_i.php ticket_id ParameterTickets5.1 (v4.0)Medium
CVE-2026-48534GFI Archiver < 15.13 Stored XSS via ImapServerWizard.aspxGFI Archiver5.1 (v4.0)Medium
CVE-2026-48537GFI Archiver < 15.13 Stored XSS via FileArchiveAssistantWizard.aspxGFI Archiver5.1 (v4.0)Medium
CVE-2026-48538GFI Archiver < 15.13 Stored XSS via ImportSettingsWizard.ashxGFI Archiver5.1 (v4.0)Medium
CVE-2026-48552Nagios Core / XI DOM-based XSS via jsonquery.jsNagios Core5.1 (v4.0)Medium
CVE-2026-50230Lyrion Music Server <= 9.2.0 - Cross-Site ScriptingLyrion Music Server5.1 (v4.0)Medium
CVE-2026-53992Reflected XSS in ProjectSend thumbnails-regenerate.php via start_date / end_date ParametersProjectSend5.1 (v4.0)Medium
CVE-2026-57857Flow Payment Plugin for WordPress Reflected Cross-Site Scripting via error_message ParameterFlow Payment5.1 (v4.0)Medium
CVE-2026-65697Fathom Lite 1.3.1 Stored XSS via /collect Endpointfathom5.1 (v4.0)Medium
CVE-2026-66296Reflected XSS in oaskit's default HTML error handleroaskit5.1 (v4.0)Medium
CVE-2026-67333better-auth before 1.6.13 Stored XSS via javascript redirect_uribetter-auth5.1 (v4.0)Medium
CVE-2026-71503Dolibarr < 24.0.0 Reflected XSS via Extra Fields Administration Templatedolibarr5.1 (v4.0)Medium
CVE-2026-73319XenForo < 2.3.13 XSS via Dynamic Redirect Handlerxenforo5.1 (v4.0)Medium
CVE-2026-75831Grav before 2.0.15 Stored XSS via audio/video source URLgrav5.1 (v4.0)Medium
CVE-2026-85593phpMyFAQ before 4.1.8 Stored XSS via html_entity_decodephpMyFAQ5.1 (v4.0)Medium
CVE-2026-85600Grav Admin before 2.0.21 Stored XSS via usernamegrav-plugin-admin25.1 (v4.0)Medium
CVE-2026-86197Grav before 2.0.20 Cross-Site Scripting via Assets Sandboxgrav5.1 (v4.0)Medium
CVE-2024-11921Give WP Plugin < 3.19.0 - Cross-Site Scriptinggivewp4.8 (v3.1)Medium
CVE-2024-3822Base64 Encoder/Decoder <= 0.9.2 - Reflected XSSbase64 encoderdecoder4.8 (v3.1)Medium
CVE-2024-50857GestioIP - Reflected Cross-Site Scriptinggestioip4.8 (v3.1)Medium
CVE-2025-15669Bit Form < 3.1.4 - Admin+ Stored XSS via Conversational Form Progress LabelBit Form4.8 (v3.1)Medium
CVE-2026-14203Smart Manager < 8.92.0 - Contributor+ Stored XSS via Post TitleSmart Manager4.8 (v3.1)Medium
CVE-2026-15233Nested Pages < 3.2.15 - Editor+ Stored XSS via Post TitleNested Pages4.8 (v3.1)Medium
CVE-2026-46516Frogman vulnerable to stored XSS in chat console formatter (escalation vector in multi-admin deployments)frogman4.8 (v4.0)Medium
CVE-2026-67612OpenEMR 8.2.0 Stored XSS via import_template.php Template Managementopenemr4.8 (v4.0)Medium
CVE-2026-67617Microweber CMS 2.0.20 Stored XSS via tag_names Parametermicroweber4.8 (v4.0)Medium
CVE-2026-84188librenms before 26.7.0 Stored XSS via graph_descr settingslibrenms4.8 (v4.0)Medium
CVE-2026-9577Post Status Notifier Lite < 1.13.0 - Reflected XSS via mod ParameterPost Status Notifier Lite4.8 (v3.1)Medium
CVE-2024-13627OWL Carousel Slider - Cross-Site Scriptingowl carousel slider4.7 (v3.1)Medium
CVE-2026-3093Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') in GitLabgitlab4.7 (v3.1)Medium
CVE-2005-3128SquirrelMail Address Add 1.4.2 - Cross-Site Scriptingaddress add plugin4.3 (v2.0)Medium
CVE-2005-4385Cofax <=2.0RC3 - Cross-Site Scriptingcofax4.3 (v2.0)Medium
CVE-2006-1681Cherokee HTTPD <=0.5 - Cross-Site Scriptingcherokee httpd4.3 (v2.0)Medium
CVE-2007-2449Apache Tomcat 4.x-7.x - Cross-Site Scriptingtomcat4.3 (v2.0)Medium
CVE-2007-5728phpPgAdmin <=4.1.1 - Cross-Site Scriptingphppgadmin4.3 (v2.0)Medium
CVE-2008-1061WordPress Sniplets <=1.2.2 - Cross-Site Scriptingsniplets plugin4.3 (v2.0)Medium
CVE-2008-6982Devalcms 1.4a - Cross-Site Scriptingdevalcms4.3 (v2.0)Medium
CVE-2009-1872Adobe Coldfusion <=8.0.1 - Cross-Site Scriptingcoldfusion4.3 (v2.0)Medium
CVE-2011-4618Advanced Text Widget < 2.0.2 - Cross-Site Scriptingadvanced text widget plugin4.3 (v2.0)Medium
CVE-2011-4624GRAND FlAGallery 1.57 - Cross-Site Scriptinggrand flagallery4.3 (v2.0)Medium
CVE-2011-4926Adminimize 1.7.22 - Cross-Site Scriptingadminimize4.3 (v2.0)Medium
CVE-2011-5106WordPress Plugin Flexible Custom Post Type < 0.1.7 - Cross-Site Scriptingflexible custom post type4.3 (v2.0)Medium
CVE-2011-5107Alert Before Your Post <= 0.1.1 - Cross-Site Scriptingalert before you post4.3 (v2.0)Medium
CVE-2011-5179Skysa App Bar 1.04 - Cross-Site Scriptingskysa app bar integration plugin4.3 (v2.0)Medium
CVE-2011-5181ClickDesk Live Support Live Chat 2.0 - Cross-Site Scriptingclickdesk live support-live chat plugin4.3 (v2.0)Medium
CVE-2011-5265Featurific For WordPress 1.6.2 - Cross-Site Scriptingfeaturific-for-wordpress4.3 (v2.0)Medium
CVE-2012-0901YouSayToo auto-publishing 1.0 - Cross-Site Scriptingyousaytoo4.3 (v2.0)Medium
CVE-2012-1835WordPress Plugin All-in-One Event Calendar 1.4 - Cross-Site Scriptingall-in-one event calendar4.3 (v2.0)Medium
CVE-2012-2371WP-FaceThumb 0.1 - Cross-Site Scriptingwp-facethumb4.3 (v2.0)Medium
CVE-2012-4242WordPress Plugin MF Gig Calendar 0.9.2 - Cross-Site Scriptingmf gig calendar4.3 (v2.0)Medium
CVE-2012-42732 Click Socialmedia Buttons < 0.34 - Cross-Site Scripting2-click-social-media-buttons4.3 (v2.0)Medium
CVE-2012-4547AWStats 6.95/7.0 - 'awredir.pl' Cross-Site Scriptingawstats4.3 (v2.0)Medium
CVE-2012-4768WordPress Plugin Download Monitor < 3.3.5.9 - Cross-Site Scriptingdownload monitor4.3 (v2.0)Medium
CVE-2012-4889ManageEngine Firewall Analyzer 7.2 - Cross-Site Scriptingfirewall analyzer4.3 (v2.0)Medium
CVE-2012-5913WordPress Integrator 1.32 - Cross-Site Scriptingwordpress integrator4.3 (v2.0)Medium
CVE-2013-2287WordPress Plugin Uploader 1.0.4 - Cross-Site Scriptinguploader4.3 (v2.0)Medium
CVE-2013-3526WordPress Plugin Traffic Analyzer - 'aoid' Cross-Site Scriptingtrafficanalyzer4.3 (v2.0)Medium
CVE-2013-4117WordPress Plugin Category Grid View Gallery 2.3.1 - Cross-Site Scriptingcategory-grid-view-gallery4.3 (v2.0)Medium
CVE-2013-4625WordPress Plugin Duplicator < 0.4.5 - Cross-Site Scriptingduplicator4.3 (v2.0)Medium
CVE-2013-6281WordPress Spreadsheet - Cross-Site Scriptingdhtmlxspreadsheet4.3 (v2.0)Medium
CVE-2014-2908Siemens SIMATIC S7-1200 CPU - Cross-Site Scriptingsimatic s7 cpu 1200 firmware4.3 (v2.0)Medium
CVE-2014-4513ActiveHelper LiveHelp Server 3.1.0 - Cross-Site Scriptingactivehelper livehelp live chat4.3 (v2.0)Medium
CVE-2014-9094WordPress DZS-VideoGallery Plugin Cross-Site Scriptingvideo gallery4.3 (v2.0)Medium
CVE-2014-9444Frontend Uploader <= 0.9.2 - Cross-Site Scriptingfrontend uploader4.3 (v2.0)Medium
CVE-2015-1880Fortinet FortiOS <=5.2.3 - Cross-Site Scriptingfortios4.3 (v2.0)Medium
CVE-2015-2068Magento Server Mass Importer - Cross-Site Scriptingmagmi4.3 (v2.0)Medium
CVE-2015-2807Navis DocumentCloud <0.1.1 - Cross-Site Scriptingnavis documentcloud4.3 (v2.0)Medium
CVE-2015-4127WordPress Church Admin <0.810 - Cross-Site Scriptingchurch admin4.3 (v2.0)Medium
CVE-2015-6920WordPress sourceAFRICA <=0.1.3 - Cross-Site Scriptingsourceafrica4.3 (v2.0)Medium
CVE-2021-42663Sourcecodester Online Event Booking and Reservation System 2.3.0 - Cross-Site Scriptingonline event booking and reservation system4.3 (v3.1)Medium
CVE-2025-41228VMware vSphere Client 8.0.3.0 - Reflected Cross-Site Scripting (XSS)vCenter Server4.3 (v3.1)Medium
CVE-2026-32250NamelessMC has Reflected Cross-Site Scripting (XSS) in id parameter of /index.php?route=/queries/user/Nameless4.3 (v3.1)Medium
CVE-2026-55566Yamcs: DOM XSS in Extension Routingyamcs4.3 (v3.1)Medium
CVE-2015-4063NewStatPress <0.9.9 - Cross-Site Scriptingnewstatpress3.5 (v2.0)Low
CVE-2026-9061Agile Store Locator < 1.6.9 - Admin+ Stored XSS via logo_nameStore Locator WordPress3.5 (v3.1)Low
CVE-2025-0133PAN-OS - Reflected Cross-Site ScriptingPAN-OS2.7 (v4.0)Low
CVE-2026-66300SNOMED International Snowstorm reflected XSSSnowstorm2.3 (v4.0)Low
CVE-2026-10153westboy CicadasCMS AbstractCacheManager.java search cross site scriptingCicadasCMS2.1 (v4.0)Low
CVE-2026-10173Orthanc Explorer 2 URL StudyList.vue cross site scriptingExplorer 22.1 (v4.0)Low
CVE-2026-10301itsourcecode Fees Management System index.php cross site scriptingFees Management System2.1 (v4.0)Low
CVE-2026-10810itsourcecode Fees Management System navbar.php cross site scriptingFees Management System2.1 (v4.0)Low
CVE-2026-11436Mage AI Sign-in Flow index.tsx useMutation cross site scriptingMage AI2.1 (v4.0)Low
CVE-2026-11512itsourcecode Hospital Management System billing.php cross site scriptingHospital Management System2.1 (v4.0)Low
CVE-2026-16220code-projects Online Examination System account.php cross site scriptingOnline Examination System2.1 (v4.0)Low
CVE-2026-16229itsourcecode Courier Management System index.php cross site scriptingCourier Management System2.1 (v4.0)Low
CVE-2026-16485SourceCodester Class and Exam Timetabling System class.php cross site scriptingClass and Exam Timetabling System2.1 (v4.0)Low
CVE-2026-16486SourceCodester Class and Exam Timetabling System BSIS.php cross site scriptingClass and Exam Timetabling System2.1 (v4.0)Low
CVE-2026-18968ttttonyhe OBlog tags.php cross site scriptingOBlog2.1 (v4.0)Low
CVE-2026-5825code-projects Simple Laundry System delmemberinfo.php cross site scriptingSimple Laundry System2.1 (v4.0)Low
CVE-2026-5826code-projects Simple IT Discussion Forum edit-category.php cross site scriptingSimple IT Discussion Forum2.1 (v4.0)Low
CVE-2026-66882Reflected XSS in AshAuthentication confirmation and magic link interaction formsash authentication2.1 (v4.0)Low
CVE-2026-75077SourceCodester Class and Exam Timetabling System BSCE2.php cross site scriptingClass and Exam Timetabling System2.1 (v4.0)Low
CVE-2026-75078SourceCodester Class and Exam Timetabling System BSHRM1.php cross site scriptingClass and Exam Timetabling System2.1 (v4.0)Low
CVE-2026-78054SourceCodester Class and Exam Timetabling System BSIS1.php cross site scriptingClass and Exam Timetabling System2.1 (v4.0)Low
CVE-2026-78055SourceCodester Class and Exam Timetabling System BSIT2.php cross site scriptingClass and Exam Timetabling System2.1 (v4.0)Low
CVE-2026-79793code-projects Online Shopping System sumit_form.php cross site scriptingOnline Shopping System2.1 (v4.0)Low
CVE-2026-82601SeaCMS err.php cross site scriptingSeaCMS2.1 (v4.0)Low
CVE-2026-82664yaojingang GEOFlow JSON-LD Theme HomeController.php cross site scriptingGEOFlow2.1 (v4.0)Low
CVE-2026-85021langgenius dify Splash Layout splash.tsx router.replace cross site scriptingdify2.1 (v4.0)Low
CVE-2026-86216code-projects Hotel and Tourism Reservation in PHP details.php cross site scriptingHotel and Tourism Reservation in PHP2.1 (v4.0)Low
CVE-2026-86244FastAdmin User Controller User.php login cross site scriptingFastAdmin2.1 (v4.0)Low
CVE-2026-86278SourceCodester Syllabus-Aligned Learning Management & Examination System manage_subjects.php cross site scriptingSyllabus-Aligned Learning Management & Examination System2.1 (v4.0)Low
CVE-2026-87926Rizwan17 inventory-management-system Login Page index.php cross site scriptinginventory-management-system2.1 (v4.0)Low
CVE-2026-9415code-projects Employee Management System eloginwel.php cross site scriptingEmployee Management System2.1 (v4.0)Low
CVE-2026-9416code-projects Employee Management System myprofile.php cross site scriptingEmployee Management System2.1 (v4.0)Low
CVE-2026-9417code-projects Employee Management System myprofileup.php cross site scriptingEmployee Management System2.1 (v4.0)Low
CVE-2026-9418code-projects Employee Management System changepassemp.php cross site scriptingEmployee Management System2.1 (v4.0)Low
CVE-2026-9419code-projects Employee Management System empproject.php cross site scriptingEmployee Management System2.1 (v4.0)Low
CVE-2026-9448code-projects Employee Management System applyleave.php cross site scriptingEmployee Management System2.1 (v4.0)Low
CVE-2026-9519stonith404 pingvin-share Sign-in Auto-Redirect signIn.tsx getServerSideProps cross site scriptingpingvin-share2.1 (v4.0)Low
CVE-2026-9520blitz-js blitz Sign-in LoginForm.tsx cross site scriptingblitz2.1 (v4.0)Low
CVE-2026-9527itsourcecode Electronic Judging System judges.php cross site scriptingElectronic Judging System2.1 (v4.0)Low
CVE-2026-9566teableio teable Sign-up LoginPage.tsx cross site scriptingteable2.1 (v4.0)Low
CVE-2026-10234Mettle sendportal Campaign webview cross site scriptingsendportal2.0 (v4.0)Low
CVE-2026-10244SourceCodester Pharmacy Sales and Inventory System main create_medicine_name cross site scriptingPharmacy Sales and Inventory System2.0 (v4.0)Low
CVE-2026-10245SourceCodester Pharmacy Sales and Inventory System main create_supplier cross site scriptingPharmacy Sales and Inventory System2.0 (v4.0)Low
CVE-2026-10246SourceCodester Pharmacy Sales and Inventory System main create_medicine_presentation cross site scriptingPharmacy Sales and Inventory System2.0 (v4.0)Low
CVE-2026-10247SourceCodester Pharmacy Sales and Inventory System main create_generic_name cross site scriptingPharmacy Sales and Inventory System2.0 (v4.0)Low
CVE-2026-16155SourceCodester Class and Exam Timetabling System schoolyr.php cross site scriptingClass and Exam Timetabling System2.0 (v4.0)Low
CVE-2026-16156SourceCodester Class and Exam Timetabling System forexam.php cross site scriptingClass and Exam Timetabling System2.0 (v4.0)Low
CVE-2026-16202SourceCodester Class and Exam Timetabling System CYS.php cross site scriptingClass and Exam Timetabling System2.0 (v4.0)Low
CVE-2026-16203SourceCodester Class and Exam Timetabling System forCYS.php cross site scriptingClass and Exam Timetabling System2.0 (v4.0)Low
CVE-2026-5810SourceCodester Sales and Inventory System GET Parameter delete.php cross site scriptingSales and Inventory System2.0 (v4.0)Low
CVE-2026-82665yaojingang GEOFlow Image Library Cleanup ImageLibraryController.php unlink path traversalGEOFlow2.0 (v4.0)Low
CVE-2026-82666yaojingang GEOFlow Superadmin Theme Editor SiteThemeEditorController.php preview code injectionGEOFlow2.0 (v4.0)Low
CVE-2026-82667yaojingang GEOFlow GenericHttpEndpointResolver.php DistributionController.isValidHttpEndpoint server-side request forgerGEOFlow2.0 (v4.0)Low
CVE-2026-84438OpenCart Autocomplete Workflow edit.php cross site scriptingOpenCart2.0 (v4.0)Low
CVE-2026-85022langgenius dify WebApp Sign-In mail-and-password-auth.tsx router.replace cross site scriptingdify2.0 (v4.0)Low
CVE-2026-86301code-projects Hospital Information System Patient Management editPatient.php cross site scriptingHospital Information System2.0 (v4.0)Low
CVE-2026-11434FluentCMS Blocks Plugin blocks cross site scriptingFluentCMS1.9 (v4.0)Low
CVE-2026-11468SourceCodester Hospitals Patient Records Management System page room_types cross site scriptingHospitals Patient Records Management System1.9 (v4.0)Low
CVE-2026-5834code-projects Online Shoe Store admin_running.php cross site scriptingOnline Shoe Store1.9 (v4.0)Low
CVE-2026-5835code-projects Online Shoe Store admin_football.php cross site scriptingOnline Shoe Store1.9 (v4.0)Low
CVE-2026-5836code-projects Online Shoe Store admin_product.php cross site scriptingOnline Shoe Store1.9 (v4.0)Low
CVE-2026-9564SourceCodester/oretnom23 Hospitals Patient Records Management System view_patient cross site scriptingHospitals Patient Records Management System1.9 (v4.0)Low
CVE-2026-78187Piwigo Public Authentication cross site scriptingPiwigo1.3 (v4.0)Low
CVE-2022-29299SolarView Compact 6.00 - 'time_begin' Cross-Site Scriptingsolarview compact firmwareN/AN/A
CVE-2022-29301SolarView Compact 6.00 - 'pow' Cross-Site Scripting-N/AN/A
CVE-2023-1434Odoo - Cross-Site ScriptingodooN/AN/A

Observed CWEs

These CWEs are recorded on published CVEs in the selected observations associated with this rule. They are observational relationships, not a claim that the rule universally blocks every vulnerability assigned to a CWE.

CWERelated Published CVEs
CWE-22CVE-2021-47795 , CVE-2026-82665
CWE-74CVE-2021-31249 , CVE-2026-82666
CWE-79CVE-2020-20982 , CVE-2021-32853 , CVE-2023-45136 , CVE-2026-55085 , CVE-2026-66395 , CVE-2026-42849 , CVE-2026-57858 , CVE-2026-66394 , CVE-2026-78997 , CVE-2026-88869 , CVE-2026-89255 , CVE-2023-34192 , CVE-2026-34448 , CVE-2026-42556 , CVE-2026-43984 , CVE-2026-42455 , CVE-2026-12496 , CVE-2026-44667 , CVE-2026-44729 , CVE-2026-45115 , CVE-2026-45116 , CVE-2026-48026 , CVE-2026-48527 , CVE-2026-54347 , CVE-2026-34463 , CVE-2026-49864 , CVE-2026-67328 , CVE-2026-21618 , CVE-2026-58113 , CVE-2026-63361 , CVE-2026-5385 , CVE-2026-77072 , CVE-2026-85613 , CVE-2026-87811 , CVE-2026-56670 , CVE-2026-63135 , CVE-2026-18147 , CVE-2026-39344 , CVE-2026-48060 , CVE-2026-50758 , CVE-2026-44657 , CVE-2026-7460 , CVE-2026-87812 , CVE-2025-14340 , CVE-2026-30819 , CVE-2026-6735 , CVE-2026-8203 , CVE-2022-2219 , CVE-2026-18756 , CVE-2026-4267 , CVE-2022-35499 , CVE-2024-10152 , CVE-2024-12638 , CVE-2024-12749 , CVE-2024-12878 , CVE-2024-13055 , CVE-2024-13094 , CVE-2024-13330 , CVE-2024-13352 , CVE-2024-13569 , CVE-2024-13624 , CVE-2024-13625 , CVE-2026-12970 , CVE-2026-14234 , CVE-2026-14239 , CVE-2026-14870 , CVE-2026-34598 , CVE-2026-84192 , CVE-2026-9833 , CVE-2026-58411 , CVE-2025-4576 , CVE-2026-39838 , CVE-2026-39936 , CVE-2026-44651 , CVE-2026-69092 , CVE-2026-73848 , CVE-2026-86188 , CVE-2026-13605 , CVE-2026-14817 , CVE-2026-14833 , CVE-2026-15047 , CVE-2026-16069 , CVE-2026-33741 , CVE-2026-55549 , CVE-2026-78838 , CVE-2026-0737 , CVE-2026-0738 , CVE-2026-3885 , CVE-2026-50592 , CVE-2026-87870 , CVE-2026-43980 , CVE-2011-4336 , CVE-2012-1260 , CVE-2012-1261 , CVE-2014-4535 , CVE-2014-4536 , CVE-2014-4539 , CVE-2014-4544 , CVE-2014-4550 , CVE-2014-4558 , CVE-2014-4561 , CVE-2014-4592 , CVE-2014-9606 , CVE-2014-9607 , CVE-2014-9608 , CVE-2014-9615 , CVE-2015-6544 , CVE-2015-8349 , CVE-2015-8350 , CVE-2015-9414 , CVE-2016-1000126 , CVE-2016-1000127 , CVE-2016-1000128 , CVE-2016-1000129 , CVE-2016-1000130 , CVE-2016-1000131 , CVE-2016-1000132 , CVE-2016-1000133 , CVE-2016-1000134 , CVE-2016-1000135 , CVE-2016-1000136 , CVE-2016-1000137 , CVE-2016-1000138 , CVE-2016-1000139 , CVE-2016-1000140 , CVE-2016-1000141 , CVE-2016-1000142 , CVE-2016-1000143 , CVE-2016-1000146 , CVE-2016-1000148 , CVE-2016-1000149 , CVE-2016-1000152 , CVE-2016-1000153 , CVE-2016-1000154 , CVE-2016-1000155 , CVE-2016-7981 , CVE-2016-8527 , CVE-2017-11107 , CVE-2017-11629 , CVE-2017-12794 , CVE-2017-14622 , CVE-2017-15287 , CVE-2017-17043 , CVE-2017-17059 , CVE-2017-17451 , CVE-2017-18487 , CVE-2017-18490 , CVE-2017-18491 , CVE-2017-18492 , CVE-2017-18493 , CVE-2017-18494 , CVE-2017-18496 , CVE-2017-18500 , CVE-2017-18501 , CVE-2017-18502 , CVE-2017-18505 , CVE-2017-18516 , CVE-2017-18517 , CVE-2017-18518 , CVE-2017-18527 , CVE-2017-18528 , CVE-2017-18529 , CVE-2017-18530 , CVE-2017-18532 , CVE-2017-18536 , CVE-2017-18537 , CVE-2017-18542 , CVE-2017-18556 , CVE-2017-18557 , CVE-2017-18558 , CVE-2017-18562 , CVE-2017-18564 , CVE-2017-18565 , CVE-2017-18566 , CVE-2017-18590 , CVE-2017-3132 , CVE-2017-3133 , CVE-2017-5631 , CVE-2017-6478 , CVE-2017-7391 , CVE-2017-9288 , CVE-2018-10095 , CVE-2018-10230 , CVE-2018-11709 , CVE-2018-12998 , CVE-2018-13380 , CVE-2018-14013 , CVE-2018-16134 , CVE-2018-16139 , CVE-2018-17587 , CVE-2018-17588 , CVE-2018-17590 , CVE-2018-17591 , CVE-2018-17593 , CVE-2018-18570 , CVE-2018-18608 , CVE-2018-18775 , CVE-2018-19136 , CVE-2018-19137 , CVE-2018-19439 , CVE-2018-19877 , CVE-2018-20462 , CVE-2018-5233 , CVE-2018-5316 , CVE-2018-5715 , CVE-2018-6882 , CVE-2018-7193 , CVE-2018-7196 , CVE-2018-8006 , CVE-2019-0221 , CVE-2019-10685 , CVE-2019-12461 , CVE-2019-12581 , CVE-2019-12935 , CVE-2019-14696 , CVE-2019-15501 , CVE-2019-15713 , CVE-2019-15889 , CVE-2019-16332 , CVE-2019-16525 , CVE-2019-17504 , CVE-2019-18859 , CVE-2019-19134 , CVE-2019-19908 , CVE-2019-20210 , CVE-2019-3402 , CVE-2019-3911 , CVE-2019-6112 , CVE-2019-7255 , CVE-2019-8937 , CVE-2019-9591 , CVE-2019-9592 , CVE-2019-9593 , CVE-2020-11930 , CVE-2020-13258 , CVE-2020-17362 , CVE-2020-19282 , CVE-2020-19283 , CVE-2020-19295 , CVE-2020-2096 , CVE-2020-23517 , CVE-2020-24223 , CVE-2020-24701 , CVE-2020-24902 , CVE-2020-24903 , CVE-2020-25495 , CVE-2020-26153 , CVE-2020-28351 , CVE-2020-35416 , CVE-2020-36510 , CVE-2020-6171 , CVE-2020-7107 , CVE-2020-9344 , CVE-2021-20792 , CVE-2021-21799 , CVE-2021-21800 , CVE-2021-24169 , CVE-2021-24213 , CVE-2021-24214 , CVE-2021-24274 , CVE-2021-24275 , CVE-2021-24276 , CVE-2021-24298 , CVE-2021-24316 , CVE-2021-24320 , CVE-2021-24335 , CVE-2021-24364 , CVE-2021-24387 , CVE-2021-24389 , CVE-2021-24436 , CVE-2021-24495 , CVE-2021-24522 , CVE-2021-24926 , CVE-2021-24934 , CVE-2021-24956 , CVE-2021-25016 , CVE-2021-25079 , CVE-2021-25104 , CVE-2021-25120 , CVE-2021-26247 , CVE-2021-26475 , CVE-2021-26702 , CVE-2021-26710 , CVE-2021-26723 , CVE-2021-26947 , CVE-2021-27309 , CVE-2021-27310 , CVE-2021-27330 , CVE-2021-29625 , CVE-2021-30049 , CVE-2021-30213 , CVE-2021-31537 , CVE-2021-31682 , CVE-2021-31862 , CVE-2021-34630 , CVE-2021-34640 , CVE-2021-34643 , CVE-2021-35488 , CVE-2021-36646 , CVE-2021-37416 , CVE-2021-37833 , CVE-2021-3831 , CVE-2021-38702 , CVE-2021-38704 , CVE-2021-39320 , CVE-2021-39322 , CVE-2021-39350 , CVE-2021-40542 , CVE-2021-40868 , CVE-2021-41467 , CVE-2021-41951 , CVE-2021-42565 , CVE-2021-43574 , CVE-2021-43725 , CVE-2021-45380 , CVE-2021-45422 , CVE-2021-45425 , CVE-2022-0149 , CVE-2022-0212 , CVE-2022-0250 , CVE-2022-0678 , CVE-2022-0864 , CVE-2022-0899 , CVE-2022-1007 , CVE-2022-1221 , CVE-2022-1724 , CVE-2022-1904 , CVE-2022-1906 , CVE-2022-1910 , CVE-2022-1933 , CVE-2022-1937 , CVE-2022-1946 , CVE-2022-2130 , CVE-2022-2168 , CVE-2022-2174 , CVE-2022-2187 , CVE-2022-22242 , CVE-2022-23808 , CVE-2022-24899 , CVE-2022-2599 , CVE-2022-26564 , CVE-2022-28508 , CVE-2022-30776 , CVE-2022-30777 , CVE-2022-31299 , CVE-2022-31373 , CVE-2022-31470 , CVE-2022-3242 , CVE-2022-32770 , CVE-2022-32771 , CVE-2022-32772 , CVE-2022-34093 , CVE-2022-34094 , CVE-2022-34305 , CVE-2022-34328 , CVE-2022-3484 , CVE-2022-3578 , CVE-2022-38553 , CVE-2022-39195 , CVE-2022-40359 , CVE-2022-41441 , CVE-2022-41473 , CVE-2022-42118 , CVE-2022-42746 , CVE-2022-42747 , CVE-2022-42748 , CVE-2022-42749 , CVE-2022-43014 , CVE-2022-43015 , CVE-2022-43016 , CVE-2022-43017 , CVE-2022-43018 , CVE-2022-46073 , CVE-2022-46888 , CVE-2022-48197 , CVE-2023-0942 , CVE-2023-0948 , CVE-2023-1546 , CVE-2023-1880 , CVE-2023-1893 , CVE-2023-2256 , CVE-2023-23491 , CVE-2023-24278 , CVE-2023-24488 , CVE-2023-24657 , CVE-2023-24733 , CVE-2023-24737 , CVE-2023-25346 , CVE-2023-27641 , CVE-2023-27922 , CVE-2023-29439 , CVE-2023-30210 , CVE-2023-30212 , CVE-2023-30868 , CVE-2023-34599 , CVE-2023-3479 , CVE-2023-36306 , CVE-2023-36346 , CVE-2023-37988 , CVE-2023-38040 , CVE-2023-38875 , CVE-2023-39676 , CVE-2023-40755 , CVE-2023-4110 , CVE-2023-4111 , CVE-2023-4112 , CVE-2023-4113 , CVE-2023-4114 , CVE-2023-4115 , CVE-2023-4116 , CVE-2023-4136 , CVE-2023-4148 , CVE-2023-41538 , CVE-2023-41597 , CVE-2023-44352 , CVE-2023-44393 , CVE-2023-44812 , CVE-2023-4547 , CVE-2023-45542 , CVE-2023-46732 , CVE-2023-47684 , CVE-2023-48728 , CVE-2023-49293 , CVE-2023-5758 , CVE-2023-6275 , CVE-2023-6379 , CVE-2024-12585 , CVE-2024-12724 , CVE-2024-12732 , CVE-2024-12734 , CVE-2024-12737 , CVE-2024-12873 , CVE-2024-13112 , CVE-2024-13114 , CVE-2024-13219 , CVE-2024-13220 , CVE-2024-13221 , CVE-2024-13222 , CVE-2024-13224 , CVE-2024-13225 , CVE-2024-13226 , CVE-2024-13325 , CVE-2024-13326 , CVE-2024-13327 , CVE-2024-13328 , CVE-2024-13331 , CVE-2024-13492 , CVE-2024-13543 , CVE-2024-13570 , CVE-2024-13619 , CVE-2024-13628 , CVE-2024-13630 , CVE-2024-13634 , CVE-2024-13727 , CVE-2024-13853 , CVE-2024-24131 , CVE-2024-29931 , CVE-2024-33326 , CVE-2024-3469 , CVE-2024-35694 , CVE-2024-41810 , CVE-2024-6651 , CVE-2024-7313 , CVE-2024-7354 , CVE-2025-1303 , CVE-2025-27506 , CVE-2025-4652 , CVE-2025-46549 , CVE-2025-46550 , CVE-2025-51501 , CVE-2025-51502 , CVE-2025-5301 , CVE-2025-54589 , CVE-2025-63607 , CVE-2026-0561 , CVE-2026-11881 , CVE-2026-12982 , CVE-2026-14207 , CVE-2026-14845 , CVE-2026-14921 , CVE-2026-17532 , CVE-2026-29183 , CVE-2026-3001 , CVE-2026-30251 , CVE-2026-30252 , CVE-2026-34206 , CVE-2026-34739 , CVE-2026-37750 , CVE-2026-38444 , CVE-2026-38472 , CVE-2026-38947 , CVE-2026-42253 , CVE-2026-51565 , CVE-2026-52232 , CVE-2026-55087 , CVE-2026-61526 , CVE-2026-73084 , CVE-2026-8447 , CVE-2023-6717 , CVE-2024-3753 , CVE-2026-84193 , CVE-2016-10993 , CVE-2017-3131 , CVE-2018-12095 , CVE-2018-15917 , CVE-2018-16363 , CVE-2020-12256 , CVE-2020-12259 , CVE-2020-12262 , CVE-2020-35774 , CVE-2020-7108 , CVE-2021-25065 , CVE-2021-31250 , CVE-2022-25489 , CVE-2023-1315 , CVE-2023-1318 , CVE-2023-40753 , CVE-2024-10146 , CVE-2024-13097 , CVE-2024-13098 , CVE-2024-13099 , CVE-2024-33724 , CVE-2024-52762 , CVE-2026-15234 , CVE-2026-15245 , CVE-2026-15262 , CVE-2026-16063 , CVE-2026-16537 , CVE-2026-18395 , CVE-2026-34974 , CVE-2026-35403 , CVE-2026-38473 , CVE-2026-39964 , CVE-2026-45694 , CVE-2026-72570 , CVE-2026-72583 , CVE-2026-82396 , CVE-2024-11587 , CVE-2025-2127 , CVE-2025-2710 , CVE-2025-2711 , CVE-2025-2712 , CVE-2026-35208 , CVE-2026-48094 , CVE-2026-5808 , CVE-2026-73422 , CVE-2026-73628 , CVE-2026-82451 , CVE-2026-82646 , CVE-2026-85158 , CVE-2026-85159 , CVE-2026-85577 , CVE-2026-89240 , CVE-2026-89241 , CVE-2026-89244 , CVE-2018-25349 , CVE-2022-50943 , CVE-2022-50948 , CVE-2022-50958 , CVE-2022-50959 , CVE-2022-50960 , CVE-2022-50962 , CVE-2022-50963 , CVE-2022-50964 , CVE-2022-50965 , CVE-2022-50966 , CVE-2022-50968 , CVE-2022-50969 , CVE-2022-50970 , CVE-2025-34032 , CVE-2025-41393 , CVE-2025-71404 , CVE-2026-22675 , CVE-2026-25557 , CVE-2026-32856 , CVE-2026-34416 , CVE-2026-34417 , CVE-2026-34798 , CVE-2026-34800 , CVE-2026-34802 , CVE-2026-34803 , CVE-2026-34804 , CVE-2026-34805 , CVE-2026-34806 , CVE-2026-34807 , CVE-2026-34808 , CVE-2026-34809 , CVE-2026-34810 , CVE-2026-34811 , CVE-2026-34812 , CVE-2026-34813 , CVE-2026-34814 , CVE-2026-34815 , CVE-2026-34816 , CVE-2026-34817 , CVE-2026-34818 , CVE-2026-34819 , CVE-2026-34820 , CVE-2026-34822 , CVE-2026-34823 , CVE-2026-35007 , CVE-2026-35008 , CVE-2026-35009 , CVE-2026-35010 , CVE-2026-35011 , CVE-2026-35012 , CVE-2026-35014 , CVE-2026-35015 , CVE-2026-40507 , CVE-2026-40508 , CVE-2026-48227 , CVE-2026-48228 , CVE-2026-48229 , CVE-2026-48534 , CVE-2026-48537 , CVE-2026-48538 , CVE-2026-48552 , CVE-2026-50230 , CVE-2026-53992 , CVE-2026-57857 , CVE-2026-65697 , CVE-2026-66296 , CVE-2026-67333 , CVE-2026-71503 , CVE-2026-73319 , CVE-2026-75831 , CVE-2026-85593 , CVE-2026-85600 , CVE-2026-86197 , CVE-2024-11921 , CVE-2024-3822 , CVE-2024-50857 , CVE-2025-15669 , CVE-2026-14203 , CVE-2026-15233 , CVE-2026-46516 , CVE-2026-67612 , CVE-2026-67617 , CVE-2026-84188 , CVE-2026-9577 , CVE-2024-13627 , CVE-2026-3093 , CVE-2007-5728 , CVE-2008-1061 , CVE-2008-6982 , CVE-2009-1872 , CVE-2011-4618 , CVE-2011-4624 , CVE-2011-4926 , CVE-2011-5106 , CVE-2011-5107 , CVE-2011-5179 , CVE-2011-5181 , CVE-2011-5265 , CVE-2012-0901 , CVE-2012-1835 , CVE-2012-2371 , CVE-2012-4242 , CVE-2012-4273 , CVE-2012-4547 , CVE-2012-4768 , CVE-2012-4889 , CVE-2012-5913 , CVE-2013-2287 , CVE-2013-3526 , CVE-2013-4117 , CVE-2013-4625 , CVE-2013-6281 , CVE-2014-2908 , CVE-2014-4513 , CVE-2014-9094 , CVE-2014-9444 , CVE-2015-1880 , CVE-2015-2068 , CVE-2015-2807 , CVE-2015-4127 , CVE-2015-6920 , CVE-2021-42663 , CVE-2025-41228 , CVE-2026-32250 , CVE-2026-55566 , CVE-2015-4063 , CVE-2026-9061 , CVE-2025-0133 , CVE-2026-66300 , CVE-2026-10153 , CVE-2026-10173 , CVE-2026-10301 , CVE-2026-10810 , CVE-2026-11436 , CVE-2026-11512 , CVE-2026-16220 , CVE-2026-16229 , CVE-2026-16485 , CVE-2026-16486 , CVE-2026-18968 , CVE-2026-5825 , CVE-2026-5826 , CVE-2026-66882 , CVE-2026-75077 , CVE-2026-75078 , CVE-2026-78054 , CVE-2026-78055 , CVE-2026-79793 , CVE-2026-82601 , CVE-2026-82664 , CVE-2026-85021 , CVE-2026-86216 , CVE-2026-86244 , CVE-2026-86278 , CVE-2026-87926 , CVE-2026-9415 , CVE-2026-9416 , CVE-2026-9417 , CVE-2026-9418 , CVE-2026-9419 , CVE-2026-9448 , CVE-2026-9519 , CVE-2026-9520 , CVE-2026-9527 , CVE-2026-9566 , CVE-2026-10234 , CVE-2026-10244 , CVE-2026-10245 , CVE-2026-10246 , CVE-2026-10247 , CVE-2026-16155 , CVE-2026-16156 , CVE-2026-16202 , CVE-2026-16203 , CVE-2026-5810 , CVE-2026-84438 , CVE-2026-85022 , CVE-2026-86301 , CVE-2026-11434 , CVE-2026-11468 , CVE-2026-5834 , CVE-2026-5835 , CVE-2026-5836 , CVE-2026-9564 , CVE-2026-78187
CWE-80CVE-2024-58355 , CVE-2026-39344 , CVE-2026-40105 , CVE-2023-44393 , CVE-2024-41810 , CVE-2025-54589 , CVE-2026-50229
CWE-83CVE-2026-45118 , CVE-2026-8245
CWE-87CVE-2026-34598
CWE-89CVE-2012-1259
CWE-94CVE-2026-34448 , CVE-2022-3242 , CVE-2026-73084 , CVE-2024-11587 , CVE-2025-2127 , CVE-2025-2710 , CVE-2025-2711 , CVE-2025-2712 , CVE-2026-5808 , CVE-2026-10153 , CVE-2026-10173 , CVE-2026-10301 , CVE-2026-10810 , CVE-2026-11436 , CVE-2026-11512 , CVE-2026-16220 , CVE-2026-16229 , CVE-2026-16485 , CVE-2026-16486 , CVE-2026-18968 , CVE-2026-5825 , CVE-2026-5826 , CVE-2026-75077 , CVE-2026-75078 , CVE-2026-78054 , CVE-2026-78055 , CVE-2026-79793 , CVE-2026-82601 , CVE-2026-82664 , CVE-2026-85021 , CVE-2026-86216 , CVE-2026-86244 , CVE-2026-86278 , CVE-2026-87926 , CVE-2026-9415 , CVE-2026-9416 , CVE-2026-9417 , CVE-2026-9418 , CVE-2026-9419 , CVE-2026-9448 , CVE-2026-9519 , CVE-2026-9520 , CVE-2026-9527 , CVE-2026-9566 , CVE-2026-10234 , CVE-2026-10244 , CVE-2026-10245 , CVE-2026-10246 , CVE-2026-10247 , CVE-2026-16155 , CVE-2026-16156 , CVE-2026-16202 , CVE-2026-16203 , CVE-2026-5810 , CVE-2026-82666 , CVE-2026-84438 , CVE-2026-85022 , CVE-2026-86301 , CVE-2026-11434 , CVE-2026-11468 , CVE-2026-5834 , CVE-2026-5835 , CVE-2026-5836 , CVE-2026-9564 , CVE-2026-78187
CWE-116CVE-2026-12496 , CVE-2021-34630 , CVE-2026-35208
CWE-200CVE-2018-8024
CWE-287CVE-2012-1258
CWE-352CVE-2025-56798 , CVE-2026-14234 , CVE-2026-14239
CWE-425CVE-2019-17503
CWE-444CVE-2026-55087
CWE-601CVE-2026-55087
CWE-918CVE-2026-82667