On this page

Atomicorp WAF Rule 346755

Rule Summary

Description

This rule detects behavior identified by its current alert as “Javascript method detected” in the request filename, request cookies, request argument names, request arguments, JSON request data, SOAP request data. It evaluates during the request body phase and denies matching traffic with HTTP status 403.

This is a selected list of documented research observations, not an exhaustive coverage matrix. Absence of a CVE does not imply absence of protection.

CVEVulnerabilityProductCVSSSeverity
CVE-2016-9269Trend Micro InterScan Web Security Virtual Appliance (IWSVA) 6.5 - Multiple Vulnerabilitiesinterscan web security virtual appliance9.9 (v3.0)Critical
CVE-2012-1259Scrutinizer NetFlow & sFlow Analyzer - Multiple Vulnerabilitiesscrutinizer netflow & sflow analyzer9.8 (v3.1)Critical
CVE-2012-5686ZPanel 10.0.1 - Cross-Site Request Forgery / Cross-Site Scripting / SQL Injection / Password Resetzpanel9.8 (v3.1)Critical
CVE-2015-4664Xceedium Xsuite - Multiple Vulnerabilitiesprivileged access manager9.8 (v3.0)Critical
CVE-2015-4667Xceedium Xsuite - Multiple Vulnerabilitiesxsuite9.8 (v3.0)Critical
CVE-2018-17440D-Link Central WiFiManager Software Controller 1.03 - Multiple Vulnerabilitiescentral wifimanager9.8 (v3.0)Critical
CVE-2018-6220Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway9.8 (v3.0)Critical
CVE-2018-6223Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway9.8 (v3.0)Critical
CVE-2018-6228Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway9.8 (v3.0)Critical
CVE-2018-6229Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway9.8 (v3.0)Critical
CVE-2022-29316Complete Online Job Search System 1.0 - Cross-Site Scriptingcomplete online job search system9.8 (v3.1)Critical
CVE-2023-1719Bitrix Component - Cross-Site Scriptingbitrix249.8 (v3.1)Critical
CVE-2025-44136MapTiler Tileserver-php v2.0 - Unauthenticated XSStileserver php9.8 (v3.1)Critical
CVE-2025-44148MailEnable Mail Service < v10 - Cross-Site Scriptingmailenable9.8 (v3.1)Critical
CVE-2026-67688ICS-Park Smart Park Management System v2.0 Arbitrary Code Execution VulnerabilityICS-Park Smart Park Management System v2.09.8 (v3.1)Critical
CVE-2020-20982shadoweb wdja v1.5.1 - Cross-Site Scriptingwdja cms9.6 (v3.1)Critical
CVE-2021-32853Erxes <0.23.0 - Cross-Site Scriptingerxes9.6 (v3.1)Critical
CVE-2023-1892Sidekiq < 7.0.8 - Cross-Site Scriptingsidekiq9.6 (v3.1)Critical
CVE-2026-54694NationalSecurityAgency/skills-service has Stored XSS via User Registration Enabling Admin Account Takeoverskills-service9.6 (v3.1)Critical
CVE-2026-55085Etherpad: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') in etherpad-liteetherpad9.6 (v3.1)Critical
CVE-2026-47670DbGate - Remote Code Execution via Dynamic Import Bypassdbgate9.4 (v4.0)Critical
CVE-2026-73043SiYuan before v3.7.4 Remote Code Execution via Template Calculationsiyuan9.4 (v4.0)Critical
CVE-2026-73044SiYuan before v3.7.4 Stored Cross-Site Scripting via Column Widthsiyuan9.4 (v4.0)Critical
CVE-2026-73050SiYuan before v3.7.4 Stored XSS via select option colorsiyuan9.4 (v4.0)Critical
CVE-2026-73052SiYuan before v3.7.4 Stored XSS via Attribute-View Field Namessiyuan9.4 (v4.0)Critical
CVE-2026-73053SiYuan before v3.7.4 Cross-Site Scripting via unicode2Emojisiyuan9.4 (v4.0)Critical
CVE-2024-58355Cal.com through 4.7.15 Cross-Site Scripting via booking questionscal.diy9.3 (v4.0)Critical
CVE-2026-42849authentik: Reflected XSS in SFE AutosubmitStage allows IDP account takeoverauthentik9.3 (v3.1)Critical
CVE-2026-45118MyBB: Contact page reflected XSSmybb9.3 (v3.1)Critical
CVE-2026-57858Cal.com Cal.diy 6.2.0 Stored XSS via BookingPageTagManager Analytics Tracking IDCal.com Self-Hosted (Cal.diy)9.3 (v4.0)Critical
CVE-2026-66394SiYuan before v3.7.3 Stored and Reflected XSS via SVG Sanitizer Bypasssiyuan9.3 (v4.0)Critical
CVE-2026-66396SiYuan before v3.7.2 Stored XSS to RCE via title-img IALsiyuan9.3 (v4.0)Critical
CVE-2026-66418OpenClaw Dashboard v3.0.0 Stored XSS via Failed Login Username Fieldopenclaw agent dashboard9.3 (v4.0)Critical
CVE-2026-74902SiYuan before v3.7.4 XSS-to-RCE via malicious filename uploadsiyuan9.3 (v4.0)Critical
CVE-2026-78997UC Browser for Android (package com.UCMobile.intl, version 13.7.8.1314) Cross-Site Scripting VulnerabilityUC Browser for Android (package com.UCMobile.intl, version 13.7.8.1314)9.3 (v3.1)Critical
CVE-2026-84189LibreNMS before 26.7.0 Stored XSS via Oxidized APIlibrenms9.2 (v4.0)Critical
CVE-2021-21479SCIMono <0.0.19 - Remote Code Executionscimono9.1 (v3.1)Critical
CVE-2024-4180The Events Calendar < 6.4.0.1 - Cross-site Scriptingthe events calendar9.1 (v3.1)Critical
CVE-2019-7671Prima Access Control 2.3.35 - 'HwName' Persistent Cross-Site Scriptingflexair9.0 (v3.1)Critical
CVE-2023-34192Zimbra Collaboration Suite (ZCS) v.8.8.15 - Cross-Site Scriptingcollaboration9.0 (v3.1)Critical
CVE-2026-34448SiYuan: Stored XSS in Attribute View gallery/kanban cover rendering allows arbitrary command execution in the desktop clsiyuan9.0 (v3.1)Critical
CVE-2026-42556Postiz stored XSS in public preview pagepostiz9.0 (v3.1)Critical
CVE-2025-1302JSONPath Plus < 10.3.0 - Remote Code Executionjsonpath-plus8.9 (v4.0)High
CVE-2026-43984Tautulli has stored XSS in logFile via guest-controlled log_js_errors inputTautulli8.9 (v3.1)High
CVE-2016-8526Aruba AirWave 8.2.3 - XML External Entity Injection / Cross-Site Scriptingairwave8.8 (v3.0)High
CVE-2016-9315Trend Micro InterScan Web Security Virtual Appliance (IWSVA) 6.5 - Multiple Vulnerabilitiesinterscan web security virtual appliance8.8 (v3.0)High
CVE-2018-1213Dell EMC Isilon OneFS - Multiple Vulnerabilitiesemc isilon onefs8.8 (v3.0)High
CVE-2018-17442D-Link Central WiFiManager Software Controller 1.03 - Multiple Vulnerabilitiescentral wifimanager8.8 (v3.0)High
CVE-2018-6224Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway8.8 (v3.0)High
CVE-2020-7991Adive Framework 2.0.8 - Cross-Site Request Forgery (Change Admin Password)framework8.8 (v3.1)High
CVE-2021-20086Odoo Apps - Cross-Site Scripting via Prototype Pollutionjquery-bbq8.8 (v3.1)High
CVE-2023-23492Login with Phone Number - Cross-Site Scriptinglogin with phone number8.8 (v3.1)High
CVE-2025-11307WP Google Maps < 9.0.48 - Cross-Site Scriptingwp-google-maps8.8 (v3.1)High
CVE-2025-56798Lime Technology, Inc.'s Unraid OS version 6.12.14 and earlier Cross-Site Request Forgery VulnerabilityLime Technology, Inc.'s Unraid OS version 6.12.14 and earlier8.8 (v3.1)High
CVE-2026-12968Product Addons – WowAddons < 1.6.15 - Unauthenticated Stored XSS via Arbitrary SVG UploadProduct Addons and Product Options With Custom Fields8.8 (v3.1)High
CVE-2026-41473CyberPanel < 2.4.5 Unauthenticated API Access via AI Scanner Endpointscyberpanel8.8 (v4.0)High
CVE-2026-8071Spam protection, Honeypot, Anti-Spam by CleanTalk < 6.79 - Unauthenticated Stored XSS via Comment Shortcode BypassAnti-Spam by CleanTalk. Spam protection8.8 (v3.1)High
CVE-2026-12496Loytec LINX firmware: Unauthenticated stored XSS in OPC XML-DA serverLIP-ME20xC8.7 (v4.0)High
CVE-2026-15217Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') in GitLabgitlab8.7 (v3.1)High
CVE-2026-28445Typebot: Stored XSS via Rating Block Custom Icon Bypasses isUnsafe Sandbox in Builder Previewtypebot.io8.7 (v3.1)High
CVE-2026-44667Faction: Stored XSS in Remediation Verification Attachment Filename Preview Renderingfaction8.7 (v3.1)High
CVE-2026-44669Faction: Stored XSS in Assessment Attachment Filename Preview Renderingfaction8.7 (v3.1)High
CVE-2026-44729Twenty: Stored Cross-Site Scripting via Unsanitized File Serving (Missing Content-Type/Content-Disposition Headers)twenty8.7 (v3.1)High
CVE-2026-45115MyBB: Buddy/ignore list username XSSmybb8.7 (v3.1)High
CVE-2026-45116MyBB: Profile field type confusion XSSmybb8.7 (v3.1)High
CVE-2026-45270CI4MS: Stored XSS in Pages Module Content via Broken html_purify Validation Ruleci4ms8.7 (v3.1)High
CVE-2026-46518OpenEMR: Stored XSS in prescription CSS/HTML print view via patient demographicsopenemr8.7 (v3.1)High
CVE-2026-47665Penpot: Stored XSS via comment content, innerHTML renders unsanitized HTMLpenpot8.7 (v3.1)High
CVE-2026-47743Shopper: Multiple data integrity and disclosure issues in admin Livewire componentsshopper8.7 (v3.1)High
CVE-2026-48026lakeFS vulnerable to stored XSS in rendered markdown previews via raw HTMLlakeFS8.7 (v3.1)High
CVE-2026-53758Emlog: Stored XSS via Parsedown Markdown Processing - Raw HTML Not Sanitizedemlog8.7 (v4.0)High
CVE-2026-54347Froxlor: Stored XSS in DNS TXT Record Content Allows Customer-to-Admin Account Takeoverfroxlor8.7 (v3.1)High
CVE-2026-68899Wekan: File Upload MIME Type Validation Bypass — Stored XSS via Missing System Binary Fallbackwekan8.7 (v3.1)High
CVE-2026-70492Open WebUI: Stored XSS via unescaped KaTeX render-error fallback in rendered messagesopen-webui8.7 (v3.1)High
CVE-2025-66024XWiki Blog Application home page vulnerable to Stored XSS via Post Titleblog application8.6 (v4.0)High
CVE-2026-34463MantisBT has Stored HTML Injection/XSS via Clone Issue Formmantisbt8.6 (v4.0)High
CVE-2026-49864wetty vulnerable to DOM XSS via file-download filenamewetty8.6 (v4.0)High
CVE-2026-21618Cross-site scripting (XSS) in OAuth Device Authorization screenhexpm8.5 (v4.0)High
CVE-2026-34932hoppscotch: Stored XSS via mock server responses on backend originhoppscotch8.5 (v4.0)High
CVE-2026-58113Teamcenter V2412 Cross-site Scripting VulnerabilityTeamcenter V24128.5 (v4.0)High
CVE-2026-63361LimeSurvey Community Edition 7.0.5+260623 - Reflected XSS in HTML editor popupLimeSurvey8.5 (v4.0)High
CVE-2026-64851Grav Shortcode Core Plugin: Stored XSS in shortcode-core attribute handlersgrav-plugin-shortcode-core8.5 (v4.0)High
CVE-2026-15973LimeSurvey 7.0.5 - Stored XSS in Survey Menu EntriesLimeSurvey8.4 (v4.0)High
CVE-2026-5385GLPI 11.0.0 - Stored XSS in knowledge baseglpi8.4 (v4.0)High
CVE-2026-77072n8n before 1.123.69 Stored XSS via Form Completion Pagen8n8.4 (v4.0)High
CVE-2026-77850Stored XSS in AshAdmin relationship typeahead via unescaped label_field contentash admin8.4 (v4.0)High
CVE-2026-85613OpenPanel Unauthenticated XSS via SVG Favicon Proxyopenpanel8.4 (v4.0)High
CVE-2026-87814SiYuan before v3.8.2 Stored XSS via Asset Previewsiyuan8.4 (v4.0)High
CVE-2012-10018WordPress Mapplic <= 6.1 / Mapplic Lite <= 1.0 - Authenticated Stored XSS via SVG File Uploadmapplic8.3 (v3.1)High
CVE-2024-5420SEH utnserver Pro/ProMAX/INU-100 20.1.22 - Cross-Site Scriptingutnserver Pro8.3 (v4.0)High
CVE-2017-10075Oracle Content Server - Cross-Site Scriptingwebcenter content8.2 (v3.0)High
CVE-2026-34725dbgate-web: Stored XSS in applicationIcon leads to potential RCE in Electron due to unsafe renderer configurationdbgate8.2 (v3.1)High
CVE-2026-56670ComfyUI: Stored XSS via SVG file upload on the /view endpointComfyUI8.2 (v3.1)High
CVE-2026-57582GeoNetwork - Reflected Cross-Site Scriptingcore-geonetwork8.2 (v3.1)High
CVE-2016-1337Cisco EPC 3928 - Multiple Vulnerabilitiesepc3928 firmware8.1 (v3.0)High
CVE-2018-6221Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway8.1 (v3.0)High
CVE-2026-33437Stirling PDF: Stored XSS in Info SummaryStirling-PDF8.1 (v3.1)High
CVE-2026-39344Reflected XSS the login page through the 'username' parameterchurchcrm8.1 (v3.0)High
CVE-2026-48060Litestar: HTML Injection Through CSRF Tokenlitestar8.1 (v3.1)High
CVE-2026-50758DayuanJiang next-ai-draw-io 0.4.13 Arbitrary Code Execution VulnerabilityDayuanJiang next-ai-draw-io 0.4.138.1 (v3.1)High
CVE-2015-4669Xceedium Xsuite - Multiple Vulnerabilitiesxsuite7.8 (v3.0)High
CVE-2016-9314Trend Micro InterScan Web Security Virtual Appliance (IWSVA) 6.5 - Multiple Vulnerabilitiesinterscan web security virtual appliance7.8 (v3.0)High
CVE-2018-6222Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway7.8 (v3.0)High
CVE-2025-47783Label Studio < 1.18.0 - Reflected XSSlabel studio7.6 (v4.0)High
CVE-2026-16969DFIR-IRIS Stored XSS in Assetsiris-web7.6 (v3.1)High
CVE-2026-18360DFIR-IRIS Stored XSS in Custom Attributesiris-web7.6 (v3.1)High
CVE-2026-18361DFIR-IRIS Stored XSS in Datastore Uploadiris-web7.6 (v3.1)High
CVE-2002-1131SquirrelMail 1.2.6/1.2.7 - Cross-Site Scriptingsquirrelmail7.5 (v2.0)High
CVE-2011-4899WordPress Core 3.3.1 - Multiple VulnerabilitiesWordPress7.5 (v2.0)High
CVE-2012-5685ZPanel 10.0.1 - Cross-Site Request Forgery / Cross-Site Scripting / SQL Injection / Password Resetzpanel7.5 (v2.0)High
CVE-2013-6041Webuzo 2.1.3 - Multiple Vulnerabilitieswebuzo7.5 (v2.0)High
CVE-2015-6401Cisco EPC 3928 - Multiple Vulnerabilitiesepc3928 docsis 3.0 8x4 wireless residential gateway with embedded digital voice adapter7.5 (v2.0)High
CVE-2016-1328Cisco EPC 3928 - Multiple Vulnerabilitiesepc3928 firmware7.5 (v3.0)High
CVE-2016-1336Cisco EPC 3928 - Multiple Vulnerabilitiesepc3928 firmware7.5 (v3.0)High
CVE-2026-16573Bit Form < 3.2.0 - Unauthenticated Stored XSS via SVG Signature UploadBit Form7.5 (v3.1)High
CVE-2026-44657MantisBT: Stored XSS in File Downloadmantisbt7.5 (v4.0)High
CVE-2026-7460mailcow-dockerized 2026-03b - Stored XSS in Queue Manager via unescapedmailcow-dockerized7.4 (v4.0)High
CVE-2026-87812SiYuan before v3.8.2 Stored XSS via Bazaar iconURLsiyuan7.4 (v4.0)High
CVE-2025-14340Payara Server - Cross-Site ScriptingPayara Server7.3 (v4.0)High
CVE-2026-30819Combodo iTop: Reflected XSS in /pages/ajax.render.php dashboard_id parameteriTop7.3 (v3.1)High
CVE-2026-6735XSS within PHP-FPM status endpointphp7.3 (v4.0)High
CVE-2026-8203Concrete CMS 9.5.0 and below has Stored XSS on the height parameterconcrete cms7.3 (v4.0)High
CVE-2022-2219Unyson < 2.7.27 - Cross Site Scriptingunyson7.2 (v3.1)High
CVE-2026-13731WPBot <= 8.4.9 - Cross-Site Scriptingchatbot7.2 (v3.1)High
CVE-2026-16809LimeSurvey Community Edition 7.0.5 - Stored XSS in quota message renderingLimeSurvey7.2 (v4.0)High
CVE-2026-18430HumHub 1.18.4 - Stored XSS in comment-deletion notifications through unescaped administrator reasonHumHub7.2 (v4.0)High
CVE-2026-18756HumHub Community Edition 1.18.4-pl1 - Reflected XSS in Space membership request button renderingHumHub7.2 (v4.0)High
CVE-2026-19914Welcart e-Commerce <= 2.12.1 - Unauthenticated Stored Cross-Site Scripting via 'custom_order' ParameterWelcart e-Commerce7.2 (v3.1)High
CVE-2022-35499In Trimble TM4WEB 21.4.0.4, the external bill viewer endpoint Cross-Site Scripting Vulnerability-7.1 (v3.1)High
CVE-2024-10152Simple Certain Time to Show Content - Cross-Site Scriptingsimple certain time to show content7.1 (v3.1)High
CVE-2024-12638Bulk Me Now! Plugin <= 2.0 - Cross-Site Scriptingbulk me now!7.1 (v3.1)High
CVE-2024-12749WordPress Competition Form Plugin <= 2.0 - Cross-Site Scriptingcompetition form7.1 (v3.1)High
CVE-2024-12878Lazy Blocks <= 3.8.2 - Cross-Site Scriptinglazy blocks7.1 (v3.1)High
CVE-2024-13094WP Triggers Lite - Cross-Site Scriptingwp triggers lite7.1 (v3.1)High
CVE-2024-13330JustRows WordPress - Cross-Site Scriptingjustrows free7.1 (v3.1)High
CVE-2024-13352Legull WordPress - Cross-Site Scriptinglegull7.1 (v3.1)High
CVE-2024-41357phpIPAM 1.6 - Reflected-Cross-Site Scripting (XSS)phpipam7.1 (v3.1)High
CVE-2026-12970LearnPress < 4.4.1 - Reflected XSS via c_searchLearnPress7.1 (v3.1)High
CVE-2026-13725Dynamic Pricing With Discount Rules for WooCommerce < 5.0.0 - Reflected XSS via wdpAjaxDynamic Pricing With Discount Rules for WooCommerce7.1 (v3.1)High
CVE-2026-14234WOLF - WordPress Posts Bulk Editor and Manager < 1.1.0 - Stored XSS via CSRFWOLF7.1 (v3.1)High
CVE-2026-14239Tourmaster < 5.4.8 - Stored XSS via CSRFtourmaster7.1 (v3.1)High
CVE-2026-34598YesWiki has Persistant Blind XSS at "/?BazaR&vue=consulter"yeswiki7.1 (v4.0)High
CVE-2026-6858Transbank Webpay < 1.14.0 - Unauthenticated Stored XSSTransbank Webpay7.1 (v3.1)High
CVE-2026-84192LibreNMS before 26.3.1 Stored XSS via SNMP/Syslog Datalibrenms7.1 (v4.0)High
CVE-2026-9833Tag Groups < 2.2.0 - Reflected XSS via 'tag_groups_task' ParameterTag Groups is the Advanced Way to Display Your Taxonomy Terms7.1 (v3.1)High
CVE-2026-55746Cotonti stored XSS via PFS folder titleCotonti7.0 (v4.0)High
CVE-2026-58411ChurchCRM has Reflected Cross-Site Scripting (XSS) via unsanitized request parameter names and valuesCRM7.0 (v4.0)High
CVE-2018-3238Oracle Fusion Middleware WebCenter Sites 11.1.1.8.0 - Cross-Site Scriptingwebcenter sites6.9 (v3.0)Medium
CVE-2025-4388Liferay Portal - Cross-Site Scriptingdigital experience platform6.9 (v4.0)Medium
CVE-2025-4576Liferay Portal & DXP - Cross-Site Scriptingdigital experience platform6.9 (v4.0)Medium
CVE-2025-62613VDO.Ninja - DOM-Based Cross-Site Scriptingvdo.ninja6.9 (v4.0)Medium
CVE-2026-39838ProofreadPage improperly sanitizes multiline styles using Sanitizer::checkCSSMediaWiki - ProofreadPage Extension6.9 (v4.0)Medium
CVE-2026-39936Stored XSS in Score due to usage of non-reserved data attributesMediawiki - Score Extension6.9 (v4.0)Medium
CVE-2026-40598MantisBT has Potential Referer-Based Reflected HTML Injection / XSS in Tag Update Pagemantisbt6.9 (v4.0)Medium
CVE-2026-44651SillyTavern: Reflected XSS vulnerability in the CORS proxy middlewareSillyTavern6.9 (v4.0)Medium
CVE-2026-59238Stored XSS in Pentestify via unsanitized finding images and report client logoPentestify6.9 (v4.0)Medium
CVE-2026-69092Admidio before 5.0.11 Reflected XSS via SSO/SAML Endpointadmidio6.9 (v4.0)Medium
CVE-2026-73848Emlog: Stored XSS via Tag Name in Article Editoremlog6.9 (v4.0)Medium
CVE-2026-86188AVideo YPTSocket Plugin Unauthenticated Cross-Site ScriptingAVideo6.9 (v4.0)Medium
CVE-2004-0519SquirrelMail 1.4.x - Folder Name Cross-Site Scriptingpropack6.8 (v2.0)Medium
CVE-2007-0885Jira Rainbow.Zen - Cross-Site Scriptingrainbow.zen6.8 (v2.0)Medium
CVE-2012-5683ZPanel 10.0.1 - Cross-Site Request Forgery / Cross-Site Scripting / SQL Injection / Password Resetzpanel6.8 (v2.0)Medium
CVE-2015-2755WordPress AB Google Map Travel <=3.4 - Stored Cross-Site Scriptingab google map travel6.8 (v2.0)Medium
CVE-2018-6230Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway6.8 (v3.0)Medium
CVE-2026-13605Photo Swipe <= 4.1.1.1 - Author+ Stored XSS via title AttributePhotoSwipe6.8 (v3.1)Medium
CVE-2026-14817Element Pack Elementor Addons < 8.7.13 - Contributor+ DOM-Based Stored XSS via uikit Data AttributesElement Pack Addons for Elementor6.8 (v3.1)Medium
CVE-2026-14833Lightbox with PhotoSwipe < 5.9.0 - Author+ Stored XSS via data-lbwps-caption AttributeLightbox with PhotoSwipe6.8 (v3.1)Medium
CVE-2026-15047s2Member < 260805 - Contributor+ Stored XSS via Shortcodes2Member6.8 (v3.1)Medium
CVE-2026-16069Brizy - Page Builder < 2.8.19 - Contributor+ Stored XSS via Featured Image Focal PointBrizy6.8 (v3.1)Medium
CVE-2026-16559YMC Filter < 3.12.9 - Author+ Stored XSS via SVG Icon UploadYMC Filter6.8 (v3.1)Medium
CVE-2026-33741EspoCRM: Stored XSS via SVG attachment loading same-origin JavaScriptespocrm6.8 (v3.1)Medium
CVE-2026-67352luci-app-https-dns-proxy Stored XSS via resolver_urlluci6.8 (v4.0)Medium
CVE-2018-1203Dell EMC Isilon OneFS - Multiple Vulnerabilitiesemc isilon onefs6.7 (v3.0)Medium
CVE-2018-1204Dell EMC Isilon OneFS - Multiple Vulnerabilitiesemc isilon onefs6.7 (v3.0)Medium
CVE-2012-1258Scrutinizer NetFlow & sFlow Analyzer - Multiple Vulnerabilitiesscrutinizer netflow &amp; sflow analyzer6.5 (v3.1)Medium
CVE-2017-6338Trend Micro InterScan Web Security Virtual Appliance (IWSVA) 6.5 SP2 - Multiple Vulnerabilitiesinterscan web security virtual appliance6.5 (v3.0)Medium
CVE-2017-6339Trend Micro InterScan Web Security Virtual Appliance (IWSVA) 6.5 SP2 - Multiple Vulnerabilitiesinterscan web security virtual appliance6.5 (v3.0)Medium
CVE-2018-6219Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway6.5 (v3.0)Medium
CVE-2021-24405WordPress Plugin Easy Cookie Policy 1.6.2 - Broken Access Control to Stored XSSeasy cookies policy6.5 (v3.1)Medium
CVE-2021-31195Microsoft Exchange Server - Cross-Site Scriptingexchange server6.5 (v3.1)Medium
CVE-2021-31249CHIYU TCP/IP Converter - Carriage Return Line Feed Injectionbf-430 firmware6.5 (v3.1)Medium
CVE-2021-41349Microsoft Exchange Server Pre-Auth POST Based Cross-Site Scriptingexchange server6.5 (v3.1)Medium
CVE-2025-32430XWiki Platform - Cross-Site Scriptingxwiki-platform6.5 (v4.0)Medium
CVE-2025-66472XWiki DeleteApplication - Cross-Site Scriptingxwiki6.5 (v4.0)Medium
CVE-2026-24128XWiki Platform Distribution Flavor Main - Cross-Site Scriptingxwiki-platform-distribution-flavor-main6.5 (v4.0)Medium
CVE-2026-40105XWiki - Cross-Site Scriptingxwiki-platform6.5 (v4.0)Medium
CVE-2026-55549Yamcs: Reflected XSS in the URL of the Authorize Endpointyamcs6.5 (v3.1)Medium
CVE-2026-78838the grid_datasource.php component of AppNitro MachForm v30 Cross-Site Scripting Vulnerabilitythe grid datasource.php component of AppNitro MachForm v306.5 (v3.1)Medium
CVE-2025-13418Responsive Pricing Table <= 5.1.12 - Cross-Site ScriptingResponsive Pricing Table6.4 (v3.1)Medium
CVE-2025-15064Ultimate Member <= 2.11.1 - Authenticated (Subscriber+) Stored Cross-Site Scripting via DOM GadgetsUltimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin6.4 (v3.1)Medium
CVE-2026-0737Shortcodes Ultimate <= 7.4.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'su_lightbox' ShortcodeWP Shortcodes Plugin — Shortcodes Ultimate6.4 (v3.1)Medium
CVE-2026-0738Shortcodes Ultimate <= 7.4.8 - authenticated (Contributor+) Stored Cross-Site Scripting via 'su_carousel' ShortcodeWP Shortcodes Plugin — Shortcodes Ultimate6.4 (v3.1)Medium
CVE-2026-3885WP Shortcodes Plugin — Shortcodes Ultimate <= 7.4.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via su_boShortcodes Ultimate – Content Elements6.4 (v3.1)Medium
CVE-2026-45797HeyForm Vulnerable to Stored XSS via Unauthenticated SVG File Uploadheyform6.4 (v4.0)Medium
CVE-2026-50592Znuny Cross-Site Scripting VulnerabilityZnuny6.4 (v3.1)Medium
CVE-2026-87870Ninja Forms - Scheduled Exports <= 3.0.3 - Authenticated (Subscriber+) Stored Cross-Site Scripting via REST API ParameteNinja Forms - Scheduled Exports6.4 (v3.1)Medium
CVE-2026-43980Malla: Stored XSS via Meshtastic node names in multiple frontend pagesmalla6.3 (v3.1)Medium
CVE-2012-1260Scrutinizer NetFlow & sFlow Analyzer - Multiple Vulnerabilitiesscrutinizer netflow &amp; sflow analyzer6.1 (v3.1)Medium
CVE-2012-1261Scrutinizer NetFlow & sFlow Analyzer - Multiple Vulnerabilitiesscrutinizer netflow &amp; sflow analyzer6.1 (v3.1)Medium
CVE-2012-5193Bitweaver 2.8.1 - Multiple Vulnerabilitiesbitweaver6.1 (v3.1)Medium
CVE-2014-4535Import Legacy Media <= 0.1 - Cross-Site Scriptingimport legacy media6.1 (v3.1)Medium
CVE-2014-4536Infusionsoft Gravity Forms Add-on < 1.5.7 - Cross-Site Scriptinginfusionsoft gravity forms6.1 (v3.1)Medium
CVE-2014-4539Movies <= 0.6 - Cross-Site Scriptingmovies6.1 (v3.1)Medium
CVE-2014-4544Podcast Channels < 0.28 - Cross-Site Scriptingpodcast channels6.1 (v3.1)Medium
CVE-2014-4558WooCommerce Swipe <= 2.7.1 - Cross-Site Scriptingswipehq-payment-gateway-woocommerce6.1 (v3.1)Medium
CVE-2014-4561Ultimate Weather Plugin <= 1.0 - Cross-Site Scriptingultimate-weather6.1 (v3.1)Medium
CVE-2014-4592WP Planet <= 0.1 - Cross-Site Scriptingwp-planet6.1 (v3.1)Medium
CVE-2014-9606Netsweeper 4.0.8 - Cross-Site Scriptingnetsweeper6.1 (v3.1)Medium
CVE-2014-9607Netsweeper 4.0.4 - Cross-Site Scriptingnetsweeper6.1 (v3.1)Medium
CVE-2014-9615Netsweeper 4.0.4 - Cross-Site Scriptingnetsweeper6.1 (v3.1)Medium
CVE-2015-4668Xceedium Xsuite - Multiple Vulnerabilitiesxsuite6.1 (v3.0)Medium
CVE-2015-6477Nordex NC2 - Cross-Site Scriptingnordex control 2 scada6.1 (v3.1)Medium
CVE-2015-6544Combodo iTop <2.2.0-2459 - Cross-Site Scriptingitop6.1 (v3.0)Medium
CVE-2015-8349SourceBans <2.0 - Cross-Site Scriptingsourcebans6.1 (v3.0)Medium
CVE-2015-8350WordPress Calls to Action <=2.4.3 - Authenticated Reflected XSScall to action6.1 (v3.0)Medium
CVE-2015-9312NewStatPress <=1.0.4 - Cross-Site Scriptingnewstatpress6.1 (v3.0)Medium
CVE-2015-9414WordPress Symposium <=15.8.1 - Cross-Site Scriptingwp-symposium6.1 (v3.1)Medium
CVE-2016-1000126WordPress Admin Font Editor <=1.8 - Cross-Site Scriptingadmin-font-editor6.1 (v3.0)Medium
CVE-2016-1000127WordPress AJAX Random Post <=2.00 - Cross-Site Scriptingajax-random-post6.1 (v3.0)Medium
CVE-2016-1000128WordPress anti-plagiarism <=3.60 - Cross-Site Scriptinganti-plagiarism6.1 (v3.0)Medium
CVE-2016-1000129WordPress defa-online-image-protector <=3.3 - Cross-Site Scriptingdefa-online-image-protector6.1 (v3.0)Medium
CVE-2016-1000130WordPress e-search <=1.0 - Cross-Site Scriptinge-search6.1 (v3.0)Medium
CVE-2016-1000131WordPress e-search <=1.0 - Cross-Site Scriptingesearch6.1 (v3.0)Medium
CVE-2016-1000132WordPress enhanced-tooltipglossary 3.2.8 - Cross-Site Scriptingtooltip glossary6.1 (v3.0)Medium
CVE-2016-1000133WordPress forget-about-shortcode-buttons 1.1.1 - Cross-Site Scriptingforget about shortcode buttons6.1 (v3.0)Medium
CVE-2016-1000134WordPress HDW Video Gallery <=1.2 - Cross-Site Scriptinghdw-tube6.1 (v3.0)Medium
CVE-2016-1000135WordPress HDW Video Gallery <=1.2 - Cross-Site Scriptinghdw-tube6.1 (v3.0)Medium
CVE-2016-1000136WordPress heat-trackr 1.0 - Cross-Site Scriptingheat-trackr6.1 (v3.0)Medium
CVE-2016-1000137WordPress Hero Maps Pro 2.1.0 - Cross-Site Scriptinghero-maps-pro6.1 (v3.0)Medium
CVE-2016-1000138WordPress Admin Font Editor <=1.8 - Cross-Site Scriptingindexisto6.1 (v3.0)Medium
CVE-2016-1000141WordPress Page Layout builder v1.9.3 - Cross-Site Scriptingpage-layout-builder6.1 (v3.0)Medium
CVE-2016-1000142WordPress MW Font Changer <=4.2.5 - Cross-Site Scriptingparsi-font6.1 (v3.0)Medium
CVE-2016-1000143WordPress Photoxhibit 2.1.8 - Cross-Site Scriptingphotoxhibit6.1 (v3.0)Medium
CVE-2016-1000146WordPress Pondol Form to Mail <=1.1 - Cross-Site Scriptingpondol-formmail6.1 (v3.0)Medium
CVE-2016-1000148WordPress S3 Video <=0.983 - Cross-Site Scriptings3-video6.1 (v3.0)Medium
CVE-2016-1000153WordPress Tidio Gallery <=1.1 - Cross-Site Scriptingtidio-gallery6.1 (v3.0)Medium
CVE-2016-1000154WordPress WHIZZ <=1.0.7 - Cross-Site Scriptingwhizz6.1 (v3.0)Medium
CVE-2016-10973Brafton WordPress Plugin < 3.4.8 - Cross-Site Scriptingbrafton6.1 (v3.1)Medium
CVE-2016-10976Safe Editor Plugin < 1.2 - CSS/JS-injectionsafe editor6.1 (v3.1)Medium
CVE-2016-15041MainWP Dashboard <= 3.1.2 - Stored Cross-Site Scriptingmainwp dashboard6.1 (v3.1)Medium
CVE-2016-7981SPIP <3.1.2 - Cross-Site Scriptingspip6.1 (v3.0)Medium
CVE-2016-8527Aruba AirWave 8.2.3 - XML External Entity Injection / Cross-Site Scriptingairwave6.1 (v3.0)Medium
CVE-2017-11629FineCMS <=5.0.10 - Cross-Site Scriptingfinecms6.1 (v3.0)Medium
CVE-2017-12583DokuWiki - Cross-Site Scriptingdokuwiki6.1 (v3.0)Medium
CVE-2017-12794Django Debug Page - Cross-Site Scriptingdjango6.1 (v3.0)Medium
CVE-2017-14622WordPress 2kb Amazon Affiliates Store <2.1.1 - Cross-Site Scripting2kb amazon affiliates store6.1 (v3.0)Medium
CVE-2017-15287Dreambox WebControl 2.0.0 - Cross-Site Scriptingbouqueteditor6.1 (v3.0)Medium
CVE-2017-15687Logitech Media Server - Cross-Site Scriptingmedia server6.1 (v3.0)Medium
CVE-2017-17059WordPress amtyThumb Posts 8.1.3 - Cross-Site Scriptingamtythumb6.1 (v3.0)Medium
CVE-2017-17451WordPress Mailster <=1.5.4 - Cross-Site Scriptingwp mailster6.1 (v3.0)Medium
CVE-2017-18024AvantFAX 3.3.3 - Cross-Site Scriptingavantfax6.1 (v3.0)Medium
CVE-2017-18487AdPush < 1.44 - Cross-Site Scriptinggoogle adsense6.1 (v3.0)Medium
CVE-2017-18490Contact Form Multi by BestWebSoft < 1.2.1 - Cross-Site Scriptingcontact form multi6.1 (v3.0)Medium
CVE-2017-18491Contact Form by BestWebSoft < 4.0.6 - Cross-Site Scriptingcontact form6.1 (v3.0)Medium
CVE-2017-18492Contact Form to DB by BestWebSoft < 1.5.7 - Cross-Site Scriptingcontact form to db6.1 (v3.0)Medium
CVE-2017-18493Custom Admin Page by BestWebSoft < 0.1.2 - Cross-Site Scriptingcustom admin page6.1 (v3.0)Medium
CVE-2017-18494Custom Search by BestWebSoft < 1.36 - Cross-Site Scriptingcustom search6.1 (v3.0)Medium
CVE-2017-18496Htaccess by BestWebSoft < 1.7.6 - Cross-Site Scriptinghtaccess6.1 (v3.0)Medium
CVE-2017-18500Social Buttons Pack by BestWebSof < 1.1.1 - Cross-Site Scriptingsocial buttons pack6.1 (v3.0)Medium
CVE-2017-18501Social Login by BestWebSoft < 0.2 - Cross-Site Scriptingsocial login6.1 (v3.0)Medium
CVE-2017-18502Subscriber by BestWebSoft < 1.3.5 - Cross-Site Scriptingsubscriber6.1 (v3.0)Medium
CVE-2017-18505BestWebSoft's Twitter < 2.55 - Cross-Site Scriptingtwitter button6.1 (v3.0)Medium
CVE-2017-18516LinkedIn by BestWebSoft < 1.0.5 - Cross-Site Scriptinglinkedin6.1 (v3.0)Medium
CVE-2017-18517Pinterest by BestWebSoft < 1.0.5 - Cross-Site Scriptingpinterest6.1 (v3.0)Medium
CVE-2017-18518SMTP by BestWebSoft < 1.1.0 - Cross-Site Scriptingsmtp6.1 (v3.0)Medium
CVE-2017-18527Pagination by BestWebSoft < 1.0.7 - Cross-Site Scriptingpagination6.1 (v3.0)Medium
CVE-2017-18528PDF & Print by BestWebSoft < 1.9.4 - Cross-Site Scriptingpdf &amp; print6.1 (v3.0)Medium
CVE-2017-18529PromoBar by BestWebSoft < 1.1.1 - Cross-Site Scriptingpromobar6.1 (v3.0)Medium
CVE-2017-18530Rating by BestWebSoft < 0.2 - Cross-Site Scriptingrating6.1 (v3.0)Medium
CVE-2017-18532Realty by BestWebSoft < 1.1.0 - Cross-Site Scriptingrealty6.1 (v3.0)Medium
CVE-2017-18536WordPress Stop User Enumeration <=1.3.7 - Cross-Site Scriptingstop user enumeration6.1 (v3.0)Medium
CVE-2017-18537Visitors Online by BestWebSoft < 1.0.0 - Cross-Site Scriptingvisitors online6.1 (v3.0)Medium
CVE-2017-18542Zendesk Help Center by BestWebSoft < 1.0.5 - Cross-Site Scriptingzendesk help center6.1 (v3.0)Medium
CVE-2017-18556Google Analytics by BestWebSoft < 1.7.1 - Cross-Site Scriptinggoogle analytics6.1 (v3.0)Medium
CVE-2017-18557Google Maps by BestWebSoft < 1.3.6 - Cross-Site Scriptinggoogle maps6.1 (v3.0)Medium
CVE-2017-18558Testimonials by BestWebSoft < 0.1.9 - Cross-Site Scriptingtestimonials6.1 (v3.0)Medium
CVE-2017-18562Error Log Viewer by BestWebSoft < 1.0.6 - Cross-Site Scriptingerror log viewer6.1 (v3.0)Medium
CVE-2017-18564Sender by BestWebSoft < 1.2.1 - Cross-Site Scriptingsender6.1 (v3.0)Medium
CVE-2017-18565Updater by BestWebSoft < 1.35 - Cross-Site Scriptingupdater6.1 (v3.0)Medium
CVE-2017-18566User Role by BestWebSoft < 1.5.6 - Cross-Site Scriptinguser role6.1 (v3.0)Medium
CVE-2017-18590Timesheet Plugin < 0.1.5 - Cross-Site Scriptingtimesheet6.1 (v3.0)Medium
CVE-2017-3132Fortinet FortiOS < 5.6.0 - Cross-Site Scriptingfortios6.1 (v3.0)Medium
CVE-2017-3133Fortinet FortiOS < 5.6.0 - Cross-Site Scriptingfortios6.1 (v3.0)Medium
CVE-2017-5631KMCIS CaseAware - Cross-Site Scriptingcaseaware6.1 (v3.0)Medium
CVE-2017-6443EPSON TMNet WebConfig 1.00 - Cross-Site Scriptingtmnet webconfig6.1 (v3.0)Medium
CVE-2017-6478MaNGOSWebV4 < 4.0.8 - Cross-Site Scriptingmangoswebv46.1 (v3.1)Medium
CVE-2017-7855IceWarp WebMail 11.3.1.5 - Cross-Site Scriptingserver6.1 (v3.0)Medium
CVE-2017-9140Reflected XSS - Telerik Reporting Moduletelerik reporting6.1 (v3.0)Medium
CVE-2017-9288WordPress Raygun4WP <=1.8.0 - Cross-Site Scriptingraygun4wp6.1 (v3.0)Medium
CVE-2018-1000129Jolokia 1.3.7 - Cross-Site Scriptingjolokia6.1 (v3.0)Medium
CVE-2018-10095Dolibarr <7.0.2 - Cross-Site Scriptingdolibarr6.1 (v3.0)Medium
CVE-2018-10141Palo Alto Networks PAN-OS GlobalProtect <8.1.4 - Cross-Site Scriptingpan-os6.1 (v3.0)Medium
CVE-2018-10230Zend Server <9.13 - Cross-Site Scriptingzend server6.1 (v3.0)Medium
CVE-2018-10383Lantronix SecureLinx Spider (SLS) 2.2+ - Cross-Site Scriptingsecurelinx spider firmware6.1 (v3.0)Medium
CVE-2018-11133Quest KACE SMA /common/run_cross_report.php 'fmt' XSSkace system management appliance6.1 (v3.0)Medium
CVE-2018-11227Monstra CMS <=3.0.4 - Cross-Site Scriptingmonstra cms6.1 (v3.0)Medium
CVE-2018-11709WordPress wpForo Forum <= 1.4.11 - Cross-Site Scriptingwpforo forum6.1 (v3.0)Medium
CVE-2018-12111Canon PrintMe EFI - Cross-Site Scriptingefi printme6.1 (v3.0)Medium
CVE-2018-12998Zoho manageengine - Cross-Site Scriptingfirewall analyzer6.1 (v3.1)Medium
CVE-2018-14013Synacor Zimbra Collaboration Suite Collaboration <8.8.11 - Cross-Site Scriptingzimbra collaboration suite6.1 (v3.0)Medium
CVE-2018-16134Cybrotech CyBroHttpServer 1.0.3 - Cross-Site Scriptingcybrohttpserver6.1 (v3.0)Medium
CVE-2018-16139BIBLIOsoft BIBLIOpac 2008 - Cross-Site Scriptingbibliopac6.1 (v3.0)Medium
CVE-2018-17441D-Link Central WiFiManager Software Controller 1.03 - Multiple Vulnerabilitiescentral wifimanager6.1 (v3.0)Medium
CVE-2018-17443D-Link Central WiFiManager Software Controller 1.03 - Multiple Vulnerabilitiescentral wifimanager6.1 (v3.0)Medium
CVE-2018-18608DedeCMS 5.7 SP2 - Cross-Site Scriptingdedecms6.1 (v3.0)Medium
CVE-2018-19136DomainMOD 4.11.01 - Cross-Site Scriptingdomainmod6.1 (v3.0)Medium
CVE-2018-19137DomainMOD 4.11.01 - Cross-Site Scriptingdomainmod6.1 (v3.0)Medium
CVE-2018-19287WordPress Ninja Forms <3.3.18 - Cross-Site Scriptingninja forms6.1 (v3.0)Medium
CVE-2018-19439Oracle Secure Global Desktop Administration Console 4.4 - Cross-Site Scriptingsecure global desktop6.1 (v3.0)Medium
CVE-2018-19933Bolt CMS < 3.6.2 - Cross-Site Scriptingbolt cms6.1 (v3.0)Medium
CVE-2018-20462WordPress JSmol2WP <=1.07 - Cross-Site Scriptingjsmol2wp6.1 (v3.0)Medium
CVE-2018-20503SirsiDynix e-Library 3.5.x - Cross-Site Scripting8100l/8 firmware6.1 (v3.0)Medium
CVE-2018-20824Atlassian Jira WallboardServlet <7.13.1 - Cross-Site Scriptingjira6.1 (v3.0)Medium
CVE-2018-5230Atlassian Jira Confluence - Cross-Site Scriptingjira6.1 (v3.0)Medium
CVE-2018-5715SugarCRM 3.5.1 - Cross-Site Scriptingsugarcrm6.1 (v3.0)Medium
CVE-2018-6882zimbra collaboration suite Cross-Site Scripting Vulnerabilityzimbra collaboration suite6.1 (v3.1)Medium
CVE-2018-7192osTicket < 1.10.2 - Cross-Site Scriptingosticket6.1 (v3.0)Medium
CVE-2018-7196osTicket < 1.10.2 - Cross-Site Scriptingosticket6.1 (v3.0)Medium
CVE-2018-7203TwonkyMedia Server 7.0.11-8.5 - Persistent Cross-Site Scriptingtwonky server6.1 (v3.0)Medium
CVE-2018-7543WordPress Plugin Duplicator 1.2.32 - Cross-Site Scriptingduplicator6.1 (v3.1)Medium
CVE-2018-7653YzmCMS v3.6 - Cross-Site Scriptingyzmcms6.1 (v3.0)Medium
CVE-2018-8006Apache ActiveMQ <=5.15.5 - Cross-Site Scriptingactivemq6.1 (v3.1)Medium
CVE-2018-9238Yahei PHP Prober 0.4.7 - Cross-Site Scriptingyahei php prober6.1 (v3.0)Medium
CVE-2019-0221Apache Tomcat - Cross-Site Scriptingtomcat6.1 (v3.0)Medium
CVE-2019-1010287Timesheet Next Gen <=1.5.3 - Cross-Site Scriptingtimesheet next gen6.1 (v3.0)Medium
CVE-2019-10475Jenkins build-metrics 1.3 - Cross-Site Scriptingbuild-metrics6.1 (v3.1)Medium
CVE-2019-10685Prinect Archive System 2015 Release 2.6 - Cross-Site Scriptingprinect archiver6.1 (v3.0)Medium
CVE-2019-11398UliCMS 2019.1 'Spitting Lama' - Persistent Cross-Site Scriptingulicms6.1 (v3.0)Medium
CVE-2019-11507Pulse Secure Pulse Connect Secure - Cross-Site Scripting (Reflected)connect secure6.1 (v3.1)Medium
CVE-2019-12461WebPort 1.19.1 - Cross-Site Scriptingweb port6.1 (v3.0)Medium
CVE-2019-12935Shopware < 5.5.8 - Cross-Site Scriptingshopware6.1 (v3.0)Medium
CVE-2019-14696Open-School 3.0/Community Edition 2.3 - Cross-Site Scriptingopen-school6.1 (v3.0)Medium
CVE-2019-14750osTicket < 1.12.1 - Cross-Site Scriptingosticket6.1 (v3.0)Medium
CVE-2019-14789Custom 404 Pro < 3.2.8 - Cross-Site Scriptingcustom 404 pro6.1 (v3.0)Medium
CVE-2019-14950WP Live Chat Support <= 8.0.27 — Stored Cross-Site Scriptinglive chat6.1 (v3.0)Medium
CVE-2019-14974SugarCRM Enterprise 9.0.0 - Cross-Site Scriptingsugarcrm6.1 (v3.0)Medium
CVE-2019-15501L-Soft LISTSERV <16.5-2018a - Cross-Site Scriptinglistserv6.1 (v3.0)Medium
CVE-2019-15713WordPress My Calendar <= 3.1.9 - Cross-Site Scriptingmy calendar6.1 (v3.0)Medium
CVE-2019-15811DomainMOD <=4.13.0 - Cross-Site Scriptingdomainmod6.1 (v3.0)Medium
CVE-2019-15889WordPress Download Manager <2.9.94 - Cross-Site Scriptingwordpress download manager6.1 (v3.0)Medium
CVE-2019-16332WordPress API Bearer Auth <20190907 - Cross-Site Scriptingapi bearer auth6.1 (v3.1)Medium
CVE-2019-16525WordPress Checklist <1.1.9 - Cross-Site Scriptingchecklist6.1 (v3.1)Medium
CVE-2019-16931WordPress Visualizer <3.3.1 - Cross-Site Scriptingvisualizer6.1 (v3.1)Medium
CVE-2019-17231WordPress OneTone theme <= 3.0.6 – Unauthenticated Stored XSSonetone6.1 (v3.1)Medium
CVE-2019-17504Kirona-DRS 5.5.3.5 - Information Disclosuredynamic resource scheduling6.1 (v3.1)Medium
CVE-2019-18859Digi AnywhereUSB 14 - Reflective Cross-Site Scriptinganywhereusb/14 firmware6.1 (v3.1)Medium
CVE-2019-18957MicroStrategy Library <11.1.3 - Cross-Site Scriptingmicrostrategy library6.1 (v3.1)Medium
CVE-2019-19134WordPress Hero Maps Premium <=2.2.1 - Cross-Site Scriptinghero maps premium6.1 (v3.1)Medium
CVE-2019-19908phpMyChat-Plus 1.98 - Cross-Site Scriptingphpmychat-plus6.1 (v3.1)Medium
CVE-2019-20210WordPress CTHthemes - Cross-Site Scriptingcitybook6.1 (v3.1)Medium
CVE-2019-3402Jira < 8.1.1 - Cross-Site Scriptingjira6.1 (v3.0)Medium
CVE-2019-3911LabKey Server Community Edition <18.3.0 - Cross-Site Scriptinglabkey server6.1 (v3.1)Medium
CVE-2019-6112WordPress Sell Media 2.4.1 - Cross-Site Scriptingsell media6.1 (v3.1)Medium
CVE-2019-7219Zarafa WebApp <=2.0.1.47791 - Cross-Site Scriptingwebaccess6.1 (v3.0)Medium
CVE-2019-8937HotelDruid 2.3.0 - Cross-Site Scriptinghoteldruid6.1 (v3.0)Medium
CVE-2019-9553Bolt CMS 3.6.4 - Cross-Site Scriptingbolt6.1 (v3.1)Medium
CVE-2019-9912WP Google Maps < 7.10.43 - Cross-Site Scriptingwp go maps6.1 (v3.1)Medium
CVE-2019-9955Zyxel - Cross-Site Scriptingatp200 firmware6.1 (v3.0)Medium
CVE-2020-1106Microsoft Office SharePoint XSS Vulnerabilitysharepoint enterprise server6.1 (v3.1)Medium
CVE-2020-11930WordPress GTranslate <2.8.52 - Cross-Site Scriptingtranslate wordpress with gtranslate6.1 (v3.1)Medium
CVE-2020-12054WordPress Catch Breadcrumb <1.5.4 - Cross-Site Scriptingcatch breadcrumb6.1 (v3.1)Medium
CVE-2020-13258Contentful <=2020-05-21 - Cross-Site Scriptingpython example6.1 (v3.1)Medium
CVE-2020-13483Bitrix24 <=20.0.0 - Cross-Site Scriptingbitrix246.1 (v3.1)Medium
CVE-2020-13820Extreme Management Center 8.4.1.24 - Cross-Site Scriptingextreme management center6.1 (v3.1)Medium
CVE-2020-14408Agentejo Cockpit 0.10.2 - Cross-Site Scriptingcockpit6.1 (v3.1)Medium
CVE-2020-14413NeDi 1.9C - Cross-Site Scriptingnedi6.1 (v3.1)Medium
CVE-2020-15500TileServer GL <=3.0.0 - Cross-Site Scriptingtileservergl6.1 (v3.1)Medium
CVE-2020-15599Victor CMS 1.0 - 'user_firstname' Persistent Cross-Site Scriptingvictor cms6.1 (v3.1)Medium
CVE-2020-15718RosarioSIS 6.7.2 - Cross-Site Scriptingrosariosis6.1 (v3.1)Medium
CVE-2020-15895D-Link DIR-816L 2.x - Cross-Site Scriptingdir-816l firmware6.1 (v3.1)Medium
CVE-2020-17362Nova Lite < 1.3.9 - Cross-Site Scriptingnova lite6.1 (v3.1)Medium
CVE-2020-19283Jeesns 1.4.2 - Cross-Site Scriptingjeesns6.1 (v3.1)Medium
CVE-2020-19515qdPM 9.1 - Cross-site Scriptingqdpm6.1 (v3.1)Medium
CVE-2020-23517Aryanic HighMail (High CMS) - Cross-Site Scriptinghigh cms6.1 (v3.1)Medium
CVE-2020-23814XXL-JOB v2.2.0 — Stored Cross Site Scriptingxxl-job6.1 (v3.1)Medium
CVE-2020-24609Savsoft Quiz 5 - Stored Cross-Site Scriptingsavsoft quiz6.1 (v3.1)Medium
CVE-2020-24701OX Appsuite - Cross-Site Scriptingopen-xchange appsuite6.1 (v3.1)Medium
CVE-2020-27735Wing FTP 6.4.4 - Cross-Site Scriptingwing ftp server6.1 (v3.1)Medium
CVE-2020-27982IceWarp WebMail 11.4.5.0 - Cross-Site Scriptingmail server6.1 (v3.1)Medium
CVE-2020-29164PacsOne Server <7.1.1 - Cross-Site Scriptingpacsone server6.1 (v3.1)Medium
CVE-2020-35416PHPJabbers Appointment Scheduler 2.3 - Reflected XSS (Cross-Site Scripting)phpjabbers appointment scheduler6.1 (v3.1)Medium
CVE-2020-3580Cisco ASA/FTD Software - Cross-Site Scriptingfirepower threat defense6.1 (v3.1)Medium
CVE-2020-36510WordPress 15Zine <3.3.0 - Cross-Site Scripting15zine6.1 (v3.1)Medium
CVE-2020-36731Flexible Checkout Fields for WooCommerce <= 2.3.1 - Unauthenticated Arbitrary Plugin Settings Updateflexible checkout fields for woocommerce6.1 (v3.1)Medium
CVE-2020-6171CLink Office 2.0 - Cross-Site Scriptingclink office6.1 (v3.1)Medium
CVE-2020-7107WordPress Ultimate FAQ <1.8.30 - Cross-Site Scriptingultimate faq6.1 (v3.1)Medium
CVE-2020-8115Revive Adserver <=5.0.3 - Cross-Site Scriptingrevive adserver6.1 (v3.1)Medium
CVE-2020-8191Citrix ADC/Gateway - Cross-Site Scriptingapplication delivery controller firmware6.1 (v3.1)Medium
CVE-2020-8512IceWarp WebMail Server <=11.4.4.1 - Cross-Site Scriptingicewarp server6.1 (v3.1)Medium
CVE-2020-8549WordPress Plugin Strong Testimonials 2.40.1 - Persistent Cross-Site Scriptingstrong testimonials6.1 (v3.1)Medium
CVE-2020-9036Jeedom <=4.0.38 - Cross-Site Scriptingjeedom6.1 (v3.1)Medium
CVE-2020-9344Jira Subversion ALM for Enterprise <8.8.2 - Cross-Site Scriptingsubversion application lifecycle management6.1 (v3.1)Medium
CVE-2021-20137Gryphon Tower - Cross-Site Scriptinggryphon tower6.1 (v3.1)Medium
CVE-2021-20792WordPress Quiz and Survey Master <7.1.14 - Cross-Site Scriptingquiz and survey master6.1 (v3.1)Medium
CVE-2021-21799Advantech R-SeeNet 2.4.12 - Cross-Site Scriptingr-seenet6.1 (v3.1)Medium
CVE-2021-21800Advantech R-SeeNet 2.4.12 - Cross-Site Scriptingr-seenet6.1 (v3.1)Medium
CVE-2021-21801Advantech R-SeeNet - Cross-Site Scriptingr-seenet6.1 (v3.1)Medium
CVE-2021-21802Advantech R-SeeNet - Cross-Site Scriptingr-seenet6.1 (v3.1)Medium
CVE-2021-21803Advantech R-SeeNet - Cross-Site Scriptingr-seenet6.1 (v3.1)Medium
CVE-2021-22122FortiWeb - Cross Site Scriptingfortiweb6.1 (v3.1)Medium
CVE-2021-24169WordPress Advanced Order Export For WooCommerce <3.1.8 - Authenticated Cross-Site Scriptingadvanced order export6.1 (v3.1)Medium
CVE-2021-24213GiveWP <= 2.9.7 - Cross-Site Scriptinggivewp6.1 (v3.1)Medium
CVE-2021-24214WordPress OpenID Connect Generic Client 3.8.0-3.8.1 - Cross-Site Scriptingopenid connect generic client6.1 (v3.1)Medium
CVE-2021-24235WordPress Goto Tour & Travel Theme <2.0 - Cross-Site Scriptinggoto6.1 (v3.1)Medium
CVE-2021-24237WordPress Realteo <=1.2.3 - Cross-Site Scriptingfindeo6.1 (v3.1)Medium
CVE-2021-24245WordPress Plugin Stop Spammers 2021.8 - 'log' Reflected Cross-site Scripting (XSS)stop spammers6.1 (v3.1)Medium
CVE-2021-24274WordPress Supsystic Ultimate Maps <1.2.5 - Cross-Site Scriptingultimate maps6.1 (v3.1)Medium
CVE-2021-24275Popup by Supsystic <1.10.5 - Cross-Site scriptingpopup6.1 (v3.1)Medium
CVE-2021-24276WordPress Supsystic Contact Form <1.7.15 - Cross-Site Scriptingcontact form6.1 (v3.1)Medium
CVE-2021-24286WordPress Plugin Redirect 404 to Parent 1.3.0 - Cross-Site Scriptingredirect 404 to parent6.1 (v3.1)Medium
CVE-2021-24287WordPress Select All Categories and Taxonomies <1.3.2 - Cross-Site Scriptingselect all categories and taxonomies, change checkbox to radio buttons6.1 (v3.1)Medium
CVE-2021-24298WordPress Simple Giveaways <2.36.2 - Cross-Site Scriptingsimple giveaways6.1 (v3.1)Medium
CVE-2021-24300WordPress WooCommerce <1.13.22 - Cross-Site Scriptingproduct slider for woocommerce6.1 (v3.1)Medium
CVE-2021-24316WordPress Mediumish Theme <=1.0.47 - Cross-Site Scriptingmediumish6.1 (v3.1)Medium
CVE-2021-24320WordPress Bello Directory & Listing Theme <1.6.0 - Cross-Site Scriptingbello6.1 (v3.1)Medium
CVE-2021-24335WordPress Car Repair Services & Auto Mechanic Theme <4.0 - Cross-Site Scriptingcar repair services &amp; auto mechanic6.1 (v3.1)Medium
CVE-2021-24342WordPress JNews Theme <8.0.6 - Cross-Site Scriptingjnews6.1 (v3.1)Medium
CVE-2021-24351WordPress The Plus Addons for Elementor <4.1.12 - Cross-Site Scriptingthe plus addons for elementor6.1 (v3.1)Medium
CVE-2021-24364WordPress Jannah Theme <5.4.4 - Cross-Site Scriptingjannah6.1 (v3.1)Medium
CVE-2021-24387WordPress Pro Real Estate 7 Theme <3.1.1 - Cross-Site Scriptingreal estate 76.1 (v3.1)Medium
CVE-2021-24389WordPress FoodBakery <2.2 - Cross-Site Scriptingfoodbakery6.1 (v3.1)Medium
CVE-2021-24409Prismatic < 2.8 - Cross-Site Scriptingprismatic6.1 (v3.1)Medium
CVE-2021-24435WordPress Titan Framework plugin <= 1.12.1 - Cross-Site Scriptingtitan framework6.1 (v3.1)Medium
CVE-2021-24436WordPress W3 Total Cache <2.1.4 - Cross-Site Scriptingw3 total cache6.1 (v3.1)Medium
CVE-2021-24452WordPress W3 Total Cache <2.1.5 - Cross-Site Scriptingw3 total cache6.1 (v3.1)Medium
CVE-2021-24488WordPress Post Grid <2.1.8 - Cross-Site Scriptingpost grid6.1 (v3.1)Medium
CVE-2021-24495Wordpress Marmoset Viewer <1.9.3 - Cross-Site Scriptingmarmoset viewer6.1 (v3.1)Medium
CVE-2021-24498WordPress Calendar Event Multi View <1.4.01 - Cross-Site Scriptingcalendar event multi view6.1 (v3.1)Medium
CVE-2021-24510WordPress MF Gig Calendar <=1.1 - Cross-Site Scriptingmf gig calendar6.1 (v3.1)Medium
CVE-2021-24522ProfilePress < 3.1.11 - Cross-Site Scriptingprofilepress6.1 (v3.1)Medium
CVE-2021-24875WordPress eCommerce Product Catalog <3.0.39 - Cross-Site Scriptingecommerce product catalog6.1 (v3.1)Medium
CVE-2021-24876Registrations for The Events Calendar < 2.7.5 - Authenticated Reflected Cross-Site Scriptingregistrations for the events calendar6.1 (v3.1)Medium
CVE-2021-24878SupportCandy < 2.2.7 - Reflected Cross-Site Scriptingsupportcandy6.1 (v3.1)Medium
CVE-2021-24926WordPress Domain Check <1.0.17 - Cross-Site Scriptingdomain check6.1 (v3.1)Medium
CVE-2021-24940WordPress Persian Woocommerce <=5.8.0 - Cross-Site Scriptingpersian-woocommerce6.1 (v3.1)Medium
CVE-2021-24956Blog2Social < 6.8.7 - Cross-Site Scriptingblog2social6.1 (v3.1)Medium
CVE-2021-24979Paid Memberships Pro < 2.6.6 - Cross-Site Scriptingpaid memberships pro6.1 (v3.1)Medium
CVE-2021-24987WordPress Super Socializer <7.13.30 - Cross-Site Scriptingsuper socializer6.1 (v3.1)Medium
CVE-2021-25008The Code Snippets WordPress Plugin < 2.14.3 - Cross-Site Scriptingcode snippets6.1 (v3.1)Medium
CVE-2021-25016Chaty < 2.8.2 - Cross-Site Scriptingchaty6.1 (v3.1)Medium
CVE-2021-25055WordPress FeedWordPress < 2022.0123 - Authenticated Cross-Site Scriptingfeedwordpress6.1 (v3.1)Medium
CVE-2021-25063WordPress Contact Form 7 Skins <=2.5.0 - Cross-Site Scriptingcontact form 7 skins6.1 (v3.1)Medium
CVE-2021-25079Contact Form Entries < 1.2.4 - Cross-Site Scriptingcontact form entries6.1 (v3.1)Medium
CVE-2021-25104WordPress Ocean Extra <1.9.5 - Cross-Site Scriptingocean extra6.1 (v3.1)Medium
CVE-2021-25112WordPress WHMCS Bridge <6.4b - Cross-Site Scriptingwhmcs bridge6.1 (v3.1)Medium
CVE-2021-25120Easy Social Feed < 6.2.7 - Cross-Site Scriptingeasy social feed6.1 (v3.1)Medium
CVE-2021-25161Aruba Instant Access Point (IAP) - Cross-Site Scriptingaruba-instant-access-point6.1 (v3.1)Medium
CVE-2021-26247Cacti - Cross-Site Scriptingcacti6.1 (v3.1)Medium
CVE-2021-26475EPrints 3.4.2 - Cross-Site Scriptingeprints6.1 (v3.1)Medium
CVE-2021-26702EPrints 3.4.2 - Cross-Site Scriptingeprints6.1 (v3.1)Medium
CVE-2021-26710Redwood Report2Web 4.3.4.5 & 4.5.3 - Cross-Site Scriptingreport2web6.1 (v3.1)Medium
CVE-2021-26812Moodle Jitsi Meet 2.7-2.8.3 - Cross-Site Scriptingmeet6.1 (v3.1)Medium
CVE-2021-26947Odoo <= 15.0 - Cross-Site Scriptingodoo6.1 (v3.1)Medium
CVE-2021-27309Clansphere CMS 2011.4 - Cross-Site Scriptingclansphere6.1 (v3.1)Medium
CVE-2021-27310Clansphere CMS 2011.4 - Cross-Site Scriptingclansphere6.1 (v3.1)Medium
CVE-2021-27330Triconsole Datepicker Calendar <3.77 - Cross-Site Scriptingdatepicker calendar6.1 (v3.1)Medium
CVE-2021-27519FUDForum 3.1.0 - Cross-Site Scriptingfudforum6.1 (v3.1)Medium
CVE-2021-27520FUDForum 3.1.0 - Cross-Site Scriptingfudforum6.1 (v3.1)Medium
CVE-2021-27695openMAINT openMAINT 2.1-3.3-b - 'Multiple' Persistent Cross-Site Scriptingopenmaint6.1 (v3.1)Medium
CVE-2021-27909Mautic <3.3.4 - Cross-Site Scriptingmautic6.1 (v3.1)Medium
CVE-2021-29625Adminer <=4.8.0 - Cross-Site Scriptingadminer6.1 (v3.1)Medium
CVE-2021-3002Seo Panel 4.8.0 - Cross-Site Scriptingseo panel6.1 (v3.1)Medium
CVE-2021-30049SysAid Technologies 20.3.64 b14 - Cross-Site Scriptingsysaid6.1 (v3.1)Medium
CVE-2021-30134Php-mod/curl Library <2.3.2 - Cross-Site Scriptingphp curl class6.1 (v3.1)Medium
CVE-2021-30151Sidekiq <=6.2.0 - Cross-Site Scriptingsidekiq6.1 (v3.1)Medium
CVE-2021-30203Dzzoffice 2.02.1 - Cross-Site Scriptingdzzoffice6.1 (v3.1)Medium
CVE-2021-30213Knowage Suite 7.3 - Cross-Site Scriptingknowage6.1 (v3.1)Medium
CVE-2021-31537SIS Informatik REWE GO SP17 <7.7 - Cross-Site Scriptingsis-rewe go6.1 (v3.1)Medium
CVE-2021-31589BeyondTrust Secure Remote Access Base <=6.0.1 - Cross-Site Scriptingappliance base software6.1 (v3.1)Medium
CVE-2021-31682WebCTRL OEM <= 6.5 - Cross-Site Scriptingwebctrl6.1 (v3.1)Medium
CVE-2021-31862SysAid 20.4.74 - Cross-Site Scriptingsysaid6.1 (v3.1)Medium
CVE-2021-32478Moodle 3.8-3.10.3 - Reflected XSS & Open Redirectmoodle6.1 (v3.1)Medium
CVE-2021-34630GTranslate < 2.8.65 - Cross-Site Scriptinggtranslate6.1 (v3.1)Medium
CVE-2021-34640WordPress Securimage-WP-Fixed <=3.5.4 - Cross-Site Scriptingsecurimage-wp-fixed6.1 (v3.1)Medium
CVE-2021-34643WordPress Skaut Bazar <1.3.3 - Cross-Site Scriptingskaut-bazar6.1 (v3.1)Medium
CVE-2021-35265MaxSite CMS > V106 - Cross-Site Scriptingmaxsite cms6.1 (v3.1)Medium
CVE-2021-35488Thruk 2.40-2 - Cross-Site Scriptingthruk6.1 (v3.1)Medium
CVE-2021-36646KodExplorer - Cross-Site Scriptingkod-explorer6.1 (v3.1)Medium
CVE-2021-37416Zoho ManageEngine ADSelfService Plus <=6103 - Cross-Site Scriptingmanageengine adselfservice plus6.1 (v3.1)Medium
CVE-2021-37573Tiny Java Web Server - Cross-Site Scriptingtiny java web server6.1 (v3.1)Medium
CVE-2021-37833Hotel Druid 3.0.2 - Cross-Site Scriptinghoteldruid6.1 (v3.1)Medium
CVE-2021-3831Gnuboard 5 - Cross-Site Scriptinggnuboard56.1 (v3.1)Medium
CVE-2021-38702Cyberoam NetGenie Cross-Site Scriptingnetgenie c0101b1-20141120-ng11vo firmware6.1 (v3.1)Medium
CVE-2021-38704ClinicCases 7.3.3 Cross-Site Scriptingcliniccases6.1 (v3.1)Medium
CVE-2021-39320WordPress Under Construction <1.19 - Cross-Site Scriptingunderconstruction6.1 (v3.1)Medium
CVE-2021-39322WordPress Easy Social Icons Plugin < 3.0.9 - Cross-Site Scriptingeasy social icons6.1 (v3.1)Medium
CVE-2021-39350FV Flowplayer Video Player WordPress plugin - Authenticated Cross-Site Scriptingfv flowplayer video player6.1 (v3.1)Medium
CVE-2021-39411Hospital Management System 1.0 - Cross-Site Scriptinghospital management system6.1 (v3.1)Medium
CVE-2021-40272IRTS OP5 Monitor - Cross-Site Scriptingmonitor6.1 (v3.1)Medium
CVE-2021-40868Cloudron 6.2 Cross-Site Scriptingcloudron6.1 (v3.1)Medium
CVE-2021-40968Spotweb <= 1.5.1 - Cross Site Scriptingspotweb6.1 (v3.1)Medium
CVE-2021-40969Spotweb <= 1.5.1 - Cross Site Scripting (Reflected)spotweb6.1 (v3.1)Medium
CVE-2021-40970Spotweb <= 1.5.1 - Cross Site Scriptingspotweb6.1 (v3.1)Medium
CVE-2021-40971Spotweb <= 1.5.1 - Cross Site Scriptingspotweb6.1 (v3.1)Medium
CVE-2021-40972Spotweb <= 1.5.1 - Cross Site Scriptingspotweb6.1 (v3.1)Medium
CVE-2021-40973Spotweb <= 1.5.1 - Cross Site Scriptingspotweb6.1 (v3.1)Medium
CVE-2021-41174Grafana 8.0.0 <= v.8.2.2 - Angularjs Rendering Cross-Site Scriptinggrafana6.1 (v3.1)Medium
CVE-2021-41467JustWriting - Cross-Site Scriptingjustwriting6.1 (v3.1)Medium
CVE-2021-41878i-Panel Administration System 2.0 - Reflected Cross-site Scripting (XSS)i-panel administration system6.1 (v3.1)Medium
CVE-2021-41951Resourcespace - Cross-Site Scriptingresourcespace6.1 (v3.1)Medium
CVE-2021-42063SAP Knowledge Warehouse <=7.5.0 - Cross-Site Scriptingknowledge warehouse6.1 (v3.1)Medium
CVE-2021-42551NetBiblio WebOPAC - Cross-Site Scriptingnetbiblio6.1 (v3.1)Medium
CVE-2021-42565myfactory FMS - Cross-Site Scriptingfms6.1 (v3.1)Medium
CVE-2021-42566myfactory FMS - Cross-Site Scriptingfms6.1 (v3.1)Medium
CVE-2021-42567Apereo CAS Cross-Site Scriptingcentral authentication service6.1 (v3.1)Medium
CVE-2021-43062Fortinet FortiMail 7.0.1 - Cross-Site Scriptingfortimail6.1 (v3.1)Medium
CVE-2021-43725Spotweb <= 1.5.1 - Cross Site Scripting (Reflected)spotweb6.1 (v3.1)Medium
CVE-2021-45422Reprise License Manager 14.2 - Cross-Site Scriptingreprise license manager6.1 (v3.1)Medium
CVE-2021-45425SAFARI Montage 8.5 - Reflected Cross Site Scripting (XSS)safari montage6.1 (v3.1)Medium
CVE-2021-46387Zyxel ZyWALL 2 Plus Internet Security Appliance - Cross-Site Scripting (XSS)zywall 2 plus internet security appliance firmware6.1 (v3.1)Medium
CVE-2022-0087Keystone 6 Login Page - Open Redirect and Cross-Site Scriptingkeystone6.1 (v3.1)Medium
CVE-2022-0147WordPress Cookie Information/Free GDPR Consent Solution <2.0.8 - Cross-Site Scriptingwp-gdpr-compliance6.1 (v3.1)Medium
CVE-2022-0149WooCommerce Stored Exporter WordPress Plugin < 2.7.1 - Cross-Site Scriptingstore exporter for woocommerce6.1 (v3.1)Medium
CVE-2022-0189WordPress RSS Aggregator < 4.20 - Authenticated Cross-Site Scriptingwp rss aggregator6.1 (v3.1)Medium
CVE-2022-0201WordPress Permalink Manager <2.2.15 - Cross-Site Scriptingpermalink manager lite6.1 (v3.1)Medium
CVE-2022-0206WordPress NewStatPress <1.3.6 - Cross-Site Scriptingnewstatpress6.1 (v3.1)Medium
CVE-2022-0208WordPress Plugin MapPress <2.73.4 - Cross-Site Scriptingmappress6.1 (v3.1)Medium
CVE-2022-0212WordPress Spider Calendar <=1.5.65 - Cross-Site Scriptingspidercalendar6.1 (v3.1)Medium
CVE-2022-0234WordPress WOOCS < 1.3.7.5 - Cross-Site Scriptingwoocs6.1 (v3.1)Medium
CVE-2022-0250Redirection for Contact Form 7 < 2.5.0 - Cross-Site Scriptingredirection for contact form 76.1 (v3.1)Medium
CVE-2022-0271LearnPress <4.1.6 - Cross-Site Scriptinglearnpress6.1 (v3.1)Medium
CVE-2022-0346WordPress XML Sitemap Generator for Google <2.0.4 - Cross-Site Scripting/Remote Code Executionxml sitemap generator6.1 (v3.1)Medium
CVE-2022-0381WordPress Embed Swagger <=1.0.0 - Cross-Site Scriptingembed swagger6.1 (v3.1)Medium
CVE-2022-0437karma-runner DOM-based Cross-Site Scriptingkarma6.1 (v3.1)Medium
CVE-2022-0533Ditty (formerly Ditty News Ticker) < 3.0.15 - Cross-Site Scriptingditty6.1 (v3.1)Medium
CVE-2022-0599WordPress Mapping Multiple URLs Redirect Same Page <=5.8 - Cross-Site Scriptingmapping multiple urls redirect same page6.1 (v3.1)Medium
CVE-2022-0678Microweber <1.2.11 - Cross-Site Scriptingmicroweber6.1 (v3.1)Medium
CVE-2022-0864UpdraftPlus < 1.22.9 - Cross-Site Scriptingupdraftplus6.1 (v3.1)Medium
CVE-2022-0879Caldera Forms < 1.9.7 - Reflected Cross-Site Scriptingcaldera forms6.1 (v3.1)Medium
CVE-2022-0899Header Footer Code Manager < 1.1.24 - Cross-Site Scriptingheader footer code manager6.1 (v3.1)Medium
CVE-2022-1007WordPress Advanced Booking Calendar <1.7.1 - Cross-Site Scriptingadvanced booking calendar6.1 (v3.1)Medium
CVE-2022-1168WordPress WP JobSearch <1.5.1 - Cross-Site Scriptingjobsearch wp job board6.1 (v3.1)Medium
CVE-2022-1170JobMonster < 4.5.2.9 - Cross-Site Scriptingjobmonster6.1 (v3.1)Medium
CVE-2022-1221WordPress Gwyn's Imagemap Selector <=0.3.3 - Cross-Site Scriptinggwyn&#x27;s imagemap selector6.1 (v3.1)Medium
CVE-2022-1439Microweber <1.2.15 - Cross-Site Scriptingmicroweber6.1 (v3.1)Medium
CVE-2022-1597WordPress WPQA <5.4 - Cross-Site Scriptingwpqa builder6.1 (v3.1)Medium
CVE-2022-1724WordPress Simple Membership <4.1.1 - Cross-Site Scriptingsimple membership6.1 (v3.1)Medium
CVE-2022-1756Newsletter < 7.4.5 - Cross-Site Scriptingnewsletter6.1 (v3.1)Medium
CVE-2022-1904WordPress Easy Pricing Tables <3.2.1 - Cross-Site Scriptingeasy pricing tables6.1 (v3.1)Medium
CVE-2022-1906WordPress Copyright Proof <=4.16 - Cross-Site-Scriptingcopyright proof6.1 (v3.1)Medium
CVE-2022-1910WordPress Shortcodes and Extra Features for Phlox <2.9.8 - Cross-Site Scriptingshortcodes and extra features for phlox theme6.1 (v3.1)Medium
CVE-2022-1916WordPress Active Products Tables for WooCommerce <1.0.5 - Cross-Site Scriptingwoot6.1 (v3.1)Medium
CVE-2022-1933WordPress CDI <5.1.9 - Cross Site Scriptingcollect and deliver interface for woocommerce6.1 (v3.1)Medium
CVE-2022-1937WordPress Awin Data Feed <=1.6 - Cross-Site Scriptingawin data feed6.1 (v3.1)Medium
CVE-2022-1946WordPress Gallery <2.0.0 - Cross-Site Scriptinggallery6.1 (v3.1)Medium
CVE-2022-2130Microweber < 1.2.17 - Cross-Site Scriptingmicroweber6.1 (v3.1)Medium
CVE-2022-2168WordPress Download Manager < 3.2.44 - Authenticated Cross-Site Scriptingdownload manager6.1 (v3.1)Medium
CVE-2022-2174microweber 1.2.18 - Cross-site Scriptingmicroweber6.1 (v3.1)Medium
CVE-2022-2187WordPress Contact Form 7 Captcha <0.1.2 - Cross-Site Scriptingcontact form 7 captcha6.1 (v3.1)Medium
CVE-2022-22242Juniper Web Device Manager - Cross-Site Scriptingjunos6.1 (v3.1)Medium
CVE-2022-2290Trilium <0.52.4 - Cross-Site Scriptingtrilium6.1 (v3.1)Medium
CVE-2022-23397Cedar Gate EZ-NET <= 6.8.0 - Cross-Site Scriptingez-net portal6.1 (v3.1)Medium
CVE-2022-23808phpMyAdmin < 5.1.2 - Cross-Site Scriptingphpmyadmin6.1 (v3.1)Medium
CVE-2022-2383WordPress Feed Them Social <3.0.1 - Cross-Site Scriptingfeed them social6.1 (v3.1)Medium
CVE-2022-24384SmarterTools SmarterTrack - Cross-Site Scriptingsmartertrack6.1 (v3.1)Medium
CVE-2022-25323ZEROF Web Server 2.0 - Cross-Site Scriptingweb server6.1 (v3.1)Medium
CVE-2022-2599WordPress Anti-Malware Security and Brute-Force Firewall <4.21.83 - Cross-Site Scriptinganti-malware security and brute-force firewall6.1 (v3.1)Medium
CVE-2022-2627WordPress Newspaper < 12 - Cross-Site Scriptingnewspaper6.1 (v3.1)Medium
CVE-2022-26564HotelDruid Hotel Management Software 3.0.3 - Cross-Site Scriptinghoteldruid6.1 (v3.1)Medium
CVE-2022-2733Openemr < 7.0.0.1 - Cross-Site Scriptingopenemr6.1 (v3.1)Medium
CVE-2022-27926Zimbra Collaboration (ZCS) - Cross Site Scriptingcollaboration6.1 (v3.1)Medium
CVE-2022-28290WordPress Country Selector <1.6.6 - Cross-Site Scriptingwordpress country selector6.1 (v3.1)Medium
CVE-2022-28363Reprise License Manager 14.2 - Cross-Site Scriptingreprise license manager6.1 (v3.1)Medium
CVE-2022-28508MantisBT < 2.25.2 - Cross-Site Scriptingmantisbt6.1 (v3.1)Medium
CVE-2022-29004Diary Management System 1.0 - Cross-Site Scriptinge-diary management system6.1 (v3.1)Medium
CVE-2022-29005Online Birth Certificate System 1.2 - Stored Cross-Site Scriptingonline birth certificate system6.1 (v3.1)Medium
CVE-2022-29548WSO2 - Cross-Site Scriptingapi manager6.1 (v3.1)Medium
CVE-2022-30489Wavlink WN-535G3 - Cross-Site Scriptingwn535g3 firmware6.1 (v3.1)Medium
CVE-2022-30514School Dormitory Management System 1.0 - Authenticated Cross-Site Scriptingschool dormitory management system6.1 (v3.1)Medium
CVE-2022-3062Simple File List < 4.4.12 - Cross Site Scriptingsimple-file-list6.1 (v3.1)Medium
CVE-2022-30776Atmail 6.5.0 - Cross-Site Scriptingatmail6.1 (v3.1)Medium
CVE-2022-30777Parallels H-Sphere 3.6.1713 - Cross-Site Scriptingh-sphere6.1 (v3.1)Medium
CVE-2022-30983Support chatbot in Nopaperforms Niaa-Chatbot through 2022-05-17 Cross-Site Scripting VulnerabilitySupport chatbot in Nopaperforms Niaa-Chatbot through 2022-05-176.1 (v3.1)Medium
CVE-2022-31470Axigen WebMail - Cross-Site Scriptingwebmail6.1 (v3.1)Medium
CVE-2022-31798Nortek Linear eMerge E3-Series - Cross-Site Scriptingemerge e3 firmware6.1 (v3.1)Medium
CVE-2022-32195Open edX <2022-06-06 - Cross-Site Scriptingopen edx6.1 (v3.1)Medium
CVE-2022-3242Microweber <1.3.2 - Cross-Site Scriptingmicroweber6.1 (v3.1)Medium
CVE-2022-32770WWBN AVideo 11.6 - Cross-Site Scriptingavideo6.1 (v3.1)Medium
CVE-2022-32771WWBN AVideo 11.6 - Cross-Site Scriptingavideo6.1 (v3.1)Medium
CVE-2022-34093Software Publico Brasileiro i3geo v7.0.5 - Cross-Site Scriptingi3geo6.1 (v3.1)Medium
CVE-2022-34094Software Publico Brasileiro i3geo v7.0.5 - Cross-Site Scriptingi3geo6.1 (v3.1)Medium
CVE-2022-34305Apache Tomcat Examples Web Application - Cross-Site Scriptingtomcat6.1 (v3.1)Medium
CVE-2022-34328PMB 7.3.10 - Cross-Site Scriptingpmb6.1 (v3.1)Medium
CVE-2022-3484WordPress WPB Show Core - Cross-Site Scriptingwpb show core6.1 (v3.1)Medium
CVE-2022-35155Bus Pass Management System 1.0 - Cross-Site Scripting (XSS)bus pass management system6.1 (v3.1)Medium
CVE-2022-35416H3C SSL VPN <=2022-07-10 - Cross-Site Scriptingssl vpn6.1 (v3.1)Medium
CVE-2022-35493eShop 3.0.4 - Cross-Site Scriptingeshop - ecommerce / store website6.1 (v3.1)Medium
CVE-2022-35653Moodle LTI module Reflected - Cross-Site Scriptingmoodle6.1 (v3.1)Medium
CVE-2022-3578WordPress ProfileGrid <5.1.1 - Cross-Site Scriptingprofilegrid6.1 (v3.1)Medium
CVE-2022-37153Artica Proxy 4.30.000000 - Cross-Site Scriptingartica proxy6.1 (v3.1)Medium
CVE-2022-3766phpMyFAQ < 3.1.8 - Cross-Site Scriptingphpmyfaq6.1 (v3.1)Medium
CVE-2022-38295Cuppa CMS v1.0 - Cross Site Scriptingcuppacms6.1 (v3.1)Medium
CVE-2022-38463ServiceNow - Cross-Site Scriptingservicenow6.1 (v3.1)Medium
CVE-2022-38467CRM Perks Forms < 1.1.1 - Cross Site Scriptingcrm perks forms6.1 (v3.1)Medium
CVE-2022-3908WordPress Helloprint <1.4.7 - Cross-Site Scriptinghelloprint6.1 (v3.1)Medium
CVE-2022-39195LISTSERV 17 - Cross-Site Scriptinglistserv6.1 (v3.1)Medium
CVE-2022-40359Kae's File Manager <=1.4.7 - Cross-Site Scriptingkfm6.1 (v3.1)Medium
CVE-2022-41441ReQlogic v11.3 - Cross Site Scriptingreqlogic6.1 (v3.1)Medium
CVE-2022-42746CandidATS 3.0.0 - Cross-Site Scripting.candidats6.1 (v3.1)Medium
CVE-2022-42747CandidATS 3.0.0 - Cross-Site Scripting.candidats6.1 (v3.1)Medium
CVE-2022-42748CandidATS 3.0.0 - Cross-Site Scripting.candidats6.1 (v3.1)Medium
CVE-2022-42749CandidATS 3.0.0 - Cross-Site Scriptingcandidats6.1 (v3.1)Medium
CVE-2022-4301WordPress Sunshine Photo Cart <2.9.15 - Cross-Site Scriptingsunshine photo cart6.1 (v3.1)Medium
CVE-2022-43014OpenCATS 0.9.6 - Cross-Site Scriptingopencats6.1 (v3.1)Medium
CVE-2022-43016OpenCATS 0.9.6 - Cross-Site Scriptingopencats6.1 (v3.1)Medium
CVE-2022-43017OpenCATS 0.9.6 - Cross-Site Scriptingopencats6.1 (v3.1)Medium
CVE-2022-43018OpenCATS 0.9.6 - Cross-Site Scriptingopencats6.1 (v3.1)Medium
CVE-2022-4320WordPress Events Calendar <1.4.5 - Cross-Site Scriptingwordpress events calendar plugin6.1 (v3.1)Medium
CVE-2022-4321PDF Generator for WordPress < 1.1.2 - Cross Site Scriptingpdf generator for wordpress6.1 (v3.1)Medium
CVE-2022-45365Stock Ticker <= 3.23.2 - Cross-Site-Scriptingstock ticker6.1 (v3.1)Medium
CVE-2022-45836WordPress Download Manager <= 3.2.59 - Reflected XSSdownload manager6.1 (v3.1)Medium
CVE-2022-46381Linear eMerge E3-Series - Cross-Site Scriptinglinear emerge e3 access control firmware6.1 (v3.1)Medium
CVE-2022-46888NexusPHP <1.7.33 - Cross-Site Scriptingnexusphp6.1 (v3.1)Medium
CVE-2022-48012OpenCATS 0.9.7 - Cross-Site Scriptingopencats6.1 (v3.1)Medium
CVE-2022-48197Yahoo User Interface library (YUI2) TreeView v2.8.2 - Cross-Site Scriptingyui6.1 (v3.1)Medium
CVE-2022-4897WordPress BackupBuddy <8.8.3 - Cross Site Scriptingbackupbuddy6.1 (v3.1)Medium
CVE-2022-4971Sassy Social Share <= 3.3.3 - Cross-Site Scriptingsassy social share6.1 (v3.1)Medium
CVE-2023-0099Simple URLs < 115 - Cross Site Scriptingsimple urls6.1 (v3.1)Medium
CVE-2023-0236WordPress Tutor LMS <2.0.10 - Cross Site Scriptingtutor lms6.1 (v3.1)Medium
CVE-2023-0334ShortPixel Adaptive Images < 3.6.3 - Cross Site Scriptingshortpixel adaptive images6.1 (v3.1)Medium
CVE-2023-0448WP Helper Lite < 4.3 - Cross-Site Scriptingwp helper premium6.1 (v3.1)Medium
CVE-2023-0514Membership Database <= 1.0 - Cross-Site Scriptingmembership database6.1 (v3.1)Medium
CVE-2023-0527Online Security Guards Hiring System - Cross-Site Scriptingonline security guards hiring system6.1 (v3.1)Medium
CVE-2023-0602Twittee Text Tweet <= 1.0.8 - Cross-Site Scriptingtwittee text tweet6.1 (v3.1)Medium
CVE-2023-0676phpIPAM 1.5.1 - Cross-site Scriptingphpipam6.1 (v3.1)Medium
CVE-2023-0942WordPress Japanized for WooCommerce <2.5.5 - Cross-Site Scriptingjapanized for woocommerce6.1 (v3.1)Medium
CVE-2023-0948WordPress Japanized for WooCommerce <2.5.8 - Cross-Site Scriptingjapanized for woocommerce6.1 (v3.1)Medium
CVE-2023-0968WordPress Watu Quiz <3.3.9.1 - Cross-Site Scriptingwatu quiz6.1 (v3.1)Medium
CVE-2023-1080WordPress GN Publisher <1.5.6 - Cross-Site Scriptinggn publisher6.1 (v3.1)Medium
CVE-2023-1119WP-Optimize WordPress plugin < 3.2.13 - Cross-Site Scriptingwp-optimize,srbtranslatin6.1 (v3.1)Medium
CVE-2023-1546MyCryptoCheckout < 2.124 - Cross-Site Scriptingmycryptocheckout6.1 (v3.1)Medium
CVE-2023-1780Companion Sitemap Generator < 4.5.3 - Cross-Site Scriptingcompanion sitemap generator6.1 (v3.1)Medium
CVE-2023-1880Phpmyfaq v3.1.11 - Cross-Site Scriptingphpmyfaq6.1 (v3.1)Medium
CVE-2023-1893Login Configurator <=2.1 - Cross-Site Scriptinglogin configurator6.1 (v3.1)Medium
CVE-2023-2023Custom 404 Pro < 3.7.3 - Cross-Site Scriptingcustom 404 pro6.1 (v3.1)Medium
CVE-2023-2122Image Optimizer by 10web < 1.0.26 - Cross-Site Scriptingimage optimizer6.1 (v3.1)Medium
CVE-2023-2256WordPress Product Addons & Fields for WooCommerce < 32.0.7 - Cross-Site Scriptingwoocommerce-product-addon6.1 (v3.1)Medium
CVE-2023-2309wpForo Forum <= 2.1.8 - Cross-Site Scriptingwpforo forum6.1 (v3.1)Medium
CVE-2023-23161Art Gallery Management System Project v1.0 - Cross-Site Scriptingart gallery management system6.1 (v3.1)Medium
CVE-2023-23491Quick Event Manager < 9.7.5 - Cross-Site Scriptingquick event manager6.1 (v3.1)Medium
CVE-2023-24278Squidex <7.4.0 - Cross-Site Scriptingsquidex6.1 (v3.1)Medium
CVE-2023-24322mojoPortal 2.7.0.0 - Cross-Site Scriptingmojoportal6.1 (v3.1)Medium
CVE-2023-24657phpIPAM - 1.6 - Cross-Site Scriptingphpipam6.1 (v3.1)Medium
CVE-2023-25346ChurchCRM 4.5.3 - Cross-Site Scriptingchurchcrm6.1 (v3.1)Medium
CVE-2023-2624KiviCare WordPress Plugin - Cross-Site Scriptingkivicare6.1 (v3.1)Medium
CVE-2023-27008ATutor < 2.2.1 - Cross Site Scriptingatutor6.1 (v3.1)Medium
CVE-2023-27641L-Soft LISTSERV 16.5 - Cross-Site Scriptinglistserv6.1 (v3.1)Medium
CVE-2023-2779Super Socializer < 7.13.52 - Cross-Site Scriptingsocial share, social login and social comments6.1 (v3.1)Medium
CVE-2023-27922Newsletter < 7.6.9 - Cross-Site Scriptingnewsletter6.1 (v3.1)Medium
CVE-2023-2813Wordpress Multiple Themes - Reflected Cross-Site Scriptingconnections reloaded6.1 (v3.1)Medium
CVE-2023-2822Ellucian Ethos Identity CAS - Cross-Site Scriptingethos identity6.1 (v3.1)Medium
CVE-2023-2948OpenEMR < 7.0.1 - Cross-Site Scriptingopenemr6.1 (v3.1)Medium
CVE-2023-29489cPanel < 11.109.9999.116 - Cross-Site Scriptingcpanel6.1 (v3.1)Medium
CVE-2023-2949OpenEMR < 7.0.1 - Cross-site Scriptingopenemr6.1 (v3.1)Medium
CVE-2023-29506XWiki >= 13.10.8 - Cross-Site Scriptingxwiki6.1 (v3.1)Medium
CVE-2023-29623Purchase Order Management v1.0 - Cross Site Scripting (Reflected)purchase order management6.1 (v3.1)Medium
CVE-2023-30210OURPHP <= 7.2.0 - Cross Site Scriptingourphp6.1 (v3.1)Medium
CVE-2023-30212OURPHP <= 7.2.0 - Cross Site Scriptingourphp6.1 (v3.1)Medium
CVE-2023-30256Webkul QloApps 1.5.2 - Cross-site Scriptingqloapps6.1 (v3.1)Medium
CVE-2023-34599Gibbon v25.0.0 - Cross-Site Scriptinggibbon6.1 (v3.1)Medium
CVE-2023-3479Hestiacp <= 1.7.7 - Cross-Site Scriptingcontrol panel6.1 (v3.1)Medium
CVE-2023-35155XWiki - Cross-Site Scriptingxwiki6.1 (v3.1)Medium
CVE-2023-35156XWiki >= 6.0-rc-1 - Cross-Site Scriptingxwiki6.1 (v3.1)Medium
CVE-2023-35158XWiki - Cross-Site Scriptingxwiki6.1 (v3.1)Medium
CVE-2023-35159XWiki >= 3.4-milestone-1 - Cross-Site Scriptingxwiki6.1 (v3.1)Medium
CVE-2023-35160XWiki >= 2.5-milestone-2 - Cross-Site Scriptingxwiki6.1 (v3.1)Medium
CVE-2023-35161XWiki >= 6.2-milestone-1 - Cross-Site Scriptingxwiki6.1 (v3.1)Medium
CVE-2023-35162XWiki < 14.10.5 - Cross-Site Scriptingxwiki6.1 (v3.1)Medium
CVE-2023-3521FOSSBilling < 0.5.3 - Cross-Site Scriptingfossbilling6.1 (v3.1)Medium
CVE-2023-36289Webkul QloApps 1.6.0 - Cross-site Scriptingqloapps6.1 (v3.1)Medium
CVE-2023-36306Adiscon LogAnalyzer v.4.1.13 - Cross-Site Scriptingloganalyzer6.1 (v3.1)Medium
CVE-2023-36346POS Codekop v2.0 - Cross Site Scriptingcodekop6.1 (v3.1)Medium
CVE-2023-37580Zimbra Collaboration Suite (ZCS) v.8.8.15 - Cross-Site Scriptingzimbra6.1 (v3.1)Medium
CVE-2023-37728IceWarp Webmail Server v10.2.1 - Cross Site Scriptingicewarp6.1 (v3.1)Medium
CVE-2023-37979Ninja Forms < 3.6.26 - Cross-Site Scriptingninja forms6.1 (v3.1)Medium
CVE-2023-37988Contact Form Generator <= 2.5.5 - Cross-Site Scriptingcontact form generator6.1 (v3.1)Medium
CVE-2023-38040Revive Adserver 5.4.1 - Cross-Site Scriptingrevive adserver6.1 (v3.1)Medium
CVE-2023-38192SuperWebMailer 9.00.0.01710 - Cross-Site Scriptingsuperwebmailer6.1 (v3.1)Medium
CVE-2023-38194SuperWebMailer - Cross-Site Scriptingsuperwebmailer6.1 (v3.1)Medium
CVE-2023-3843mooDating 1.2 - Cross-site scriptingmoodating6.1 (v3.1)Medium
CVE-2023-3844MooDating 1.2 - Cross-Site Scriptingmoodating6.1 (v3.1)Medium
CVE-2023-3845MooDating 1.2 - Cross-Site Scriptingmoodating6.1 (v3.1)Medium
CVE-2023-3846MooDating 1.2 - Cross-Site Scriptingmoodating6.1 (v3.1)Medium
CVE-2023-3847MooDating 1.2 - Cross-Site scriptingmoodating6.1 (v3.1)Medium
CVE-2023-3848MooDating 1.2 - Cross-site scriptingmoodating6.1 (v3.1)Medium
CVE-2023-3849mooDating 1.2 - Cross-site scriptingmoodating6.1 (v3.1)Medium
CVE-2023-38501CopyParty v1.8.6 - Cross Site Scriptingcopyparty6.1 (v3.1)Medium
CVE-2023-38875PHP Login System 2.0.1 - Cross-Site Scriptingphp-login-system6.1 (v3.1)Medium
CVE-2023-38910CSZ CMS 1.3.0 - Stored Cross-Site Scripting ('Photo URL' and 'YouTube URL' )csz cms6.1 (v3.1)Medium
CVE-2023-39598IceWarp Email Client - Cross Site Scriptingwebclient6.1 (v3.1)Medium
CVE-2023-39600IceWarp 11.4.6.0 - Cross-Site Scriptingicewarp6.1 (v3.1)Medium
CVE-2023-39676PrestaShop fieldpopupnewsletter Module - Cross Site Scriptingfieldpopupnewsletter6.1 (v3.1)Medium
CVE-2023-39700IceWarp Mail Server v10.4.5 - Cross-Site Scriptingmail server6.1 (v3.1)Medium
CVE-2023-40208Stock Ticker <= 3.23.2 - Cross-Site Scriptingstock ticker6.1 (v3.1)Medium
CVE-2023-40750PHPJabbers Yacht Listing Script v1.0 - Cross-Site Scriptingyacht listing script6.1 (v3.1)Medium
CVE-2023-40751PHPJabbers Fundraising Script v1.0 - Cross-Site Scriptingfundraising script6.1 (v3.1)Medium
CVE-2023-40752PHPJabbers Make an Offer Widget v1.0 - Cross-Site Scriptingmake an offer widget6.1 (v3.1)Medium
CVE-2023-4110PHPJabbers Availability Booking Calendar 5.0 - Cross-Site Scriptingavailability booking calendar6.1 (v3.1)Medium
CVE-2023-4111PHPJabbers Bus Reservation System 1.1 - Cross-Site Scriptingbus reservation system6.1 (v3.1)Medium
CVE-2023-4112PHPJabbers Shuttle Booking Software 1.0 - Cross Site Scriptingshuttle booking software6.1 (v3.1)Medium
CVE-2023-4113PHPJabbers Service Booking Script 1.0 - Cross Site Scriptingservice booking script6.1 (v3.1)Medium
CVE-2023-4114PHP Jabbers Night Club Booking 1.0 - Cross Site Scriptingnight club booking software6.1 (v3.1)Medium
CVE-2023-4115PHPJabbers Cleaning Business 1.0 - Cross-Site Scriptingcleaning business software6.1 (v3.1)Medium
CVE-2023-4116PHPJabbers Taxi Booking 2.0 - Cross Site Scriptingtaxi booking script6.1 (v3.1)Medium
CVE-2023-4136CrafterCMS Engine - Cross-Site Scriptingcraftercms6.1 (v3.1)Medium
CVE-2023-4148Ditty < 3.1.25 - Cross-Site Scriptingditty6.1 (v3.1)Medium
CVE-2023-41538PHPJabbers PHP Forum Script 3.0 - Cross-Site Scriptingphp forum script6.1 (v3.1)Medium
CVE-2023-41597EyouCms v1.6.2 - Cross-Site Scriptingeyoucms6.1 (v3.1)Medium
CVE-2023-41621Emlog Pro v2.1.14 - Cross-Site Scriptingemlog6.1 (v3.1)Medium
CVE-2023-4173mooSocial 3.1.8 - Reflected XSSmoostore6.1 (v3.1)Medium
CVE-2023-4174mooSocial 3.1.6 - Reflected Cross Site Scriptingmoostore6.1 (v3.1)Medium
CVE-2023-42343OpenCMS - Cross-Site Scriptingopencms6.1 (v3.1)Medium
CVE-2023-4284WordPress Post Timeline Plugin < 2.2.6 - Cross-Site Scriptingpost timeline6.1 (v3.1)Medium
CVE-2023-43325MooSocial 3.1.8 - Cross-Site Scriptingmoosocial6.1 (v3.1)Medium
CVE-2023-43326MooSocial 3.1.8 - Cross-Site Scriptingmoosocial6.1 (v3.1)Medium
CVE-2023-44012mojoPortal v.2.7.0.0 - Cross-Site Scriptingmojoportal6.1 (v3.1)Medium
CVE-2023-44352Adobe Coldfusion - Cross-Site Scriptingcoldfusion6.1 (v3.1)Medium
CVE-2023-44393Piwigo - Cross-Site Scriptingpiwigo6.1 (v3.1)Medium
CVE-2023-4451Cockpit - Cross-Site Scriptingcockpit6.1 (v3.1)Medium
CVE-2023-44812mooSocial v.3.1.8 - Cross-Site Scriptingmoosocial6.1 (v3.1)Medium
CVE-2023-44813mooSocial v.3.1.8 - Cross-Site Scriptingmoosocial6.1 (v3.1)Medium
CVE-2023-4547SPA-Cart eCommerce CMS 1.9.0.3 - Cross-Site Scriptingecommerce cms6.1 (v3.1)Medium
CVE-2023-46020Blood Bank v1.0 - Stored Cross Site Scripting (XSS)blood bank6.1 (v3.1)Medium
CVE-2023-46732XWiki < 14.10.14 - Cross-Site Scriptingxwiki6.1 (v3.1)Medium
CVE-2023-47684Essential Grid <= 3.1.0 - Cross-Site Scriptingessential grid6.1 (v3.1)Medium
CVE-2023-48728WWBN AVideo 11.6 - Cross-Site Scriptingavideo6.1 (v3.1)Medium
CVE-2023-49293Vite dev server - Cross-Site Scriptingvite6.1 (v3.1)Medium
CVE-2023-49489KodeExplorer 4.51 - Reflective Cross Site Scripting (XSS)kodexplorer6.1 (v3.1)Medium
CVE-2023-49494DedeCMS v5.7.111 - Cross-Site Scriptingdedecms6.1 (v3.1)Medium
CVE-2023-4973Academy LMS 6.2 - Cross-Site Scriptingacademy lms6.1 (v3.1)Medium
CVE-2023-5244Microweber < V.2.0 - Cross-Site Scriptingmicroweber6.1 (v3.1)Medium
CVE-2023-5558LearnPress < 4.2.5.5 - Cross-Site Scriptinglearnpress6.1 (v3.1)Medium
CVE-2023-5758firefox mobile Cross-Site Scripting Vulnerabilityfirefox mobile6.1 (v3.1)Medium
CVE-2023-5863phpMyFAQ < 3.2.0 - Cross-site Scriptingphpmyfaq6.1 (v3.1)Medium
CVE-2023-6000WordPress Popup Builder <= 4.2.3 - Unauthenticated Stored XSSpopup builder6.1 (v3.1)Medium
CVE-2023-6275TOTVS Fluig Platform - Cross-Site Scriptingfluig6.1 (v3.1)Medium
CVE-2023-6379OpenCMS 14 & 15 - Cross Site Scriptingopencms6.1 (v3.1)Medium
CVE-2023-6697WP Go Maps (formerly WP Google Maps) < 9.0.29 - Cross-Site Scriptingwp go maps6.1 (v3.1)Medium
CVE-2024-12585PropertyHive < 2.1.1 - Cross-Site Scriptingpropertyhive6.1 (v3.1)Medium
CVE-2024-12724WP DeskLite - Reflected XSSwp desklite6.1 (v3.1)Medium
CVE-2024-12732AffiliateImporterEb <= 1.0.6 - Reflected XSSaffiliateimportereb6.1 (v3.1)Medium
CVE-2024-12737WP BASE Booking - Reflected XSSwp base booking of appointments, services and events6.1 (v3.1)Medium
CVE-2024-12873Custom Field Manager WordPress - Cross-Site Scriptingcustom field manager6.1 (v3.1)Medium
CVE-2024-13112WP MediaTagger <= 4.1.1 - Cross-Site Scriptingwp mediatagger6.1 (v3.1)Medium
CVE-2024-13114WP Projects Portfolio <= 3.0 - Cross-Site Scriptingwp projects portfolio with client testimonials6.1 (v3.1)Medium
CVE-2024-13219Privacy Policy Genius - Cross-Site Scriptingprivacy policy genius6.1 (v3.1)Medium
CVE-2024-13220WordPress Google Map Professional - Cross-Site Scriptinggoogle map professional6.1 (v3.1)Medium
CVE-2024-13221Fantastic ElasticSearch Plugin <= 4.1.0 - Cross-Site Scriptingfantastic elasticsearch6.1 (v3.1)Medium
CVE-2024-13222WordPress User Messages <= 1.2.4 - Reflected XSSuser messages6.1 (v3.1)Medium
CVE-2024-13224SlideDeck 1 Lite Content Slider - Cross-Site Scriptingslidedeck 1 lite content slider6.1 (v3.1)Medium
CVE-2024-13225ECT Home Page Products - Reflected XSSect home page products6.1 (v3.1)Medium
CVE-2024-13226A5 Custom Login Page - Reflected XSSa5 custom login page6.1 (v3.1)Medium
CVE-2024-13327Musicbox WordPress - Reflected XSSmusicbox6.1 (v3.1)Medium
CVE-2024-13328Giga Messenger WordPress - Cross-Site Scriptinggiga messenger6.1 (v3.1)Medium
CVE-2024-13331WP Dream Carousel < 1.0.1b - Cross-Site Scriptingwp dream carousel6.1 (v3.1)Medium
CVE-2024-13543Zarinpal Paid Download - Reflected XSSzarinpal paid download6.1 (v3.1)Medium
CVE-2024-13570WordPress Stray Random Quotes <= 1.9.9 - Cross-Site Scriptingstray random quotes6.1 (v3.1)Medium
CVE-2024-13619LifterLMS < 8.0.1 - Cross-Site Scriptinglifterlms6.1 (v3.1)Medium
CVE-2024-13628WP Pricing Table - Reflected XSSwp pricing table6.1 (v3.1)Medium
CVE-2024-13630NewsTicker <= 1.0 - Reflected Cross-Site Scriptingnewsticker6.1 (v3.1)Medium
CVE-2024-13634Post Sync Plugin <= 1.1 - Cross-Site Scriptingpost sync6.1 (v3.1)Medium
CVE-2024-13727MemberSpace WordPress - Cross-Site Scriptingmemberspace6.1 (v3.1)Medium
CVE-2024-13853WordPress SEO Tools Plugin 4.0.7 - Cross-Site Scriptingseo-automatic-seo-tools6.1 (v3.1)Medium
CVE-2024-24131SuperWebMailer 9.31.0.01799 - Cross-Site Scriptingsuperwebmailer6.1 (v3.1)Medium
CVE-2024-24494Daily Habit Tracker 1.0 - Stored Cross-Site Scripting (XSS)daily habit tracker6.1 (v3.1)Medium
CVE-2024-28623RiteCMS 3.0.0 - Cross-site Scriptingritecms6.1 (v3.1)Medium
CVE-2024-28734Coda v.2024Q1 - Cross-Site ScriptingUnit4 Financials by Coda prior to 2023Q46.1 (v3.1)Medium
CVE-2024-29138WordPress Restrict User Access <= 2.5 - Cross-Site Scriptingrestrict user access6.1 (v3.1)Medium
CVE-2024-29792Unlimited Elements for Elementor <= 1.5.93 - Cross Site Scriptingunlimited elements for elementor6.1 (v3.1)Medium
CVE-2024-29931WP Go Maps <= 9.0.29 - Cross-Site Scriptingwp go maps6.1 (v3.1)Medium
CVE-2024-30194Sunshine Photo Cart <= 3.1.1 - Reflected Cross-Site Scriptingsunshine photo cart6.1 (v3.1)Medium
CVE-2024-3231Popup4Phone <= 1.3.2 - Unauthenticated Stored Cross-Site Scriptingpopup4phone6.1 (v3.1)Medium
CVE-2024-3469GP Premium <= 2.4.0 - Cross-Site Scriptinggp-premium6.1 (v3.1)Medium
CVE-2024-35627TileServer API - Cross Site Scriptingtileserver-gl up to v4.4.106.1 (v3.1)Medium
CVE-2024-35693WordPress 12 Step Meeting List Plugin <= 3.14.33 - Cross-Site Scripting12 step meeting list6.1 (v3.1)Medium
CVE-2024-37259WP Extended < 3.0.0 - Stored Cross-Site Scriptingwp extended6.1 (v3.1)Medium
CVE-2024-37261WP-Lister Lite for Amazon <= 2.6.16 - Cross-Site Scriptingwp-lister lite for amazon6.1 (v3.1)Medium
CVE-2024-39646WordPress Custom 404 Pro <= 3.11.1 - Reflected XSScustom 404 pro6.1 (v3.1)Medium
CVE-2024-41810Twisted - Open Redirect & XSStwisted6.1 (v3.1)Medium
CVE-2024-42852AcuToWeb server/10.5.0.7577c8b - Cross-Site Scriptingacutoweb6.1 (v3.1)Medium
CVE-2024-55218IceWarp Server 10.2.1 - Cross-Site Scriptingmail server6.1 (v3.1)Medium
CVE-2024-6517Contact Form 7 Math Captcha <= 2.0.1 - Cross-site Scriptingds-cf7-math-captcha6.1 (v3.1)Medium
CVE-2024-6651WordPress File Upload Plugin < 4.24.8 - Cross-Site Scriptingwp-file-upload6.1 (v3.1)Medium
CVE-2024-7313Shield Security Plugin < 20.0.6 - Cross-Site Scriptingshield security6.1 (v3.1)Medium
CVE-2024-7354Ninja Forms 3.8.6-3.8.10 - Cross-Site Scriptingninja forms6.1 (v3.1)Medium
CVE-2025-25296Label Studio < 1.16.0 - Cross-Site Scriptinglabel studio6.1 (v3.1)Medium
CVE-2025-2609MagnusBilling Login Logs - Cross-Site Scriptingmagnusbilling6.1 (v3.1)Medium
CVE-2025-46349YesWiki Reflected XSS via File Uploadyeswiki6.1 (v3.1)Medium
CVE-2025-4652Broadstreet WordPress plugin - Reflected XSSbroadstreet6.1 (v3.1)Medium
CVE-2025-46550YesWiki < 4.5.4 - Cross-Site Scriptingyeswiki6.1 (v3.1)Medium
CVE-2025-47204Bootstrap Multiselect <= 1.1.2 - Cross-Site Scriptingbootstrap multiselect6.1 (v3.1)Medium
CVE-2025-48954Discourse OAuth Social Login - Cross-site Scriptingdiscourse6.1 (v3.1)Medium
CVE-2025-51501Microweber CMS2.0 - Cross-Site Scriptingmicroweber6.1 (v3.1)Medium
CVE-2025-5301ONLYOFFICE Docs (DocumentServer) - Reflected Cross-Site ScriptingDocs (DocumentServer)6.1 (v3.1)Medium
CVE-2025-54589Copyparty <=1.18.6 - Cross-Site Scriptingcopyparty6.1 (v3.1)Medium
CVE-2025-63607TechStore 1.0 Cross-Site Scripting Vulnerability-6.1 (v3.1)Medium
CVE-2026-0561Shield Security <= 21.0.8 - Unauthenticated Reflected XSSshield-security6.1 (v3.1)Medium
CVE-2026-0594WordPress List Site Contributors < 1.1.8 - Reflected XSSList Site Contributors6.1 (v3.1)Medium
CVE-2026-11588EONSR AEO Agent <= 3.7.9 - Unauthenticated Stored XSS via Scheduled Post CreationEONSR AEO Agent6.1 (v3.1)Medium
CVE-2026-11881Fluent Forms < 6.2.6 - Contributor+ Stored XSS via Date/Time FieldFluent Forms6.1 (v3.1)Medium
CVE-2026-12982Document Gallery < 5.1.1 - Reflected XSS via dg_generate_galleryDocument Gallery6.1 (v3.1)Medium
CVE-2026-13330Animation Addons for Elementor < 2.7.0 - Author+ Stored XSS via SVG UploadAnimation Addons for Elementor6.1 (v3.1)Medium
CVE-2026-13400Simply Schedule Appointments < 1.6.12.4 - Unauthenticated Stored XSS via Booking Customer InformationSimply Schedule Appointments6.1 (v3.1)Medium
CVE-2026-14190Sina Extension for Elementor < 3.10.2 - Reflected XSSSina Extension for Elementor6.1 (v3.1)Medium
CVE-2026-14207LifterLMS < 10.0.10 - Instructor+ Stored XSS via Featured Pricing InformationLifterLMS6.1 (v3.1)Medium
CVE-2026-14841King Addons for Elementor < 51.1.76 - Reflected XSS via Posts Grid WidgetKing Addons for Elementor6.1 (v3.1)Medium
CVE-2026-14845NewStatPress < 1.4.5 - Unauthenticated Stored XSS via Top Post WidgetNewStatPress6.1 (v3.1)Medium
CVE-2026-14921Ultimate Addons for WPBakery Page Builder < 3.21.5 - Contributor+ Stored XSS via ult_buttons ShortcodeUltimate Addons for WPBakery Page Builder6.1 (v3.1)Medium
CVE-2026-17505WordPress TranslatePress < 3.2.6 - Cross-Site Scriptingtranslatepress-multilingual6.1 (v3.1)Medium
CVE-2026-17532Seraphinite Accelerator <= 2.29.18 - Reflected Cross-Site ScriptingSeraphinite Accelerator6.1 (v3.1)Medium
CVE-2026-25616Blesta <= 5.13.1 - Cross-Site Scriptingblesta6.1 (v3.1)Medium
CVE-2026-26028CryptPad: Sanitizer Bypass in Diffmarked.js Allows Arbitrary HTML Injection and Potential XSScryptpad6.1 (v3.1)Medium
CVE-2026-3001Gutenverse Plugin <= 3.4.6 - Cross-Site Scriptinggutenverse6.1 (v3.1)Medium
CVE-2026-30251zenshare suite Cross-Site Scripting Vulnerabilityzenshare suite6.1 (v3.1)Medium
CVE-2026-30252zencrm Cross-Site Scripting Vulnerabilityzencrm6.1 (v3.1)Medium
CVE-2026-34206Captcha Protect: Reflected XSS in challenge page via unsanitized destination rendered with text/templatecaptcha protect6.1 (v3.1)Medium
CVE-2026-34229Emlog: Stored XSS in Comment Module via URI Scheme Validation Bypassemlog6.1 (v3.1)Medium
CVE-2026-34396AVideo: Stored XSS via Unescaped Plugin Configuration Values in Admin Panelavideo6.1 (v3.1)Medium
CVE-2026-34739AVideo: Reflected XSS via Unescaped ip Parameter in User_Location testIP.phpavideo6.1 (v3.1)Medium
CVE-2026-36324SourceCodester Doctor Appointment System 1.0 Cross-Site Scripting Vulnerability-6.1 (v3.1)Medium
CVE-2026-37750School Management System by mahmoudai1 Cross-Site Scripting VulnerabilitySchool Management System by mahmoudai16.1 (v3.1)Medium
CVE-2026-38432erpnext Cross-Site Scripting Vulnerabilityerpnext6.1 (v3.1)Medium
CVE-2026-38446Cross-Site Scripting-6.1 (v3.1)Medium
CVE-2026-38472forum reward comments in GazellePW (GazellePosterWall) commit 86c4bedf727691b5a97af42a4864869d18446449 Cross-Site Scripting Vulnerabilityforum reward comments in GazellePW (GazellePosterWall) commit 86c4bedf727691b5a97af42a4864869d184464496.1 (v3.1)Medium
CVE-2026-41580Stirling-PDF: Reflected XSS through crafted PDF metadata fields (Title and Author)stirling pdf6.1 (v3.1)Medium
CVE-2026-50229Apache Tomcat - Cross-Site Scriptingtomcat6.1 (v3.1)Medium
CVE-2026-51565Modules/Docs/DocsController.php in Milk admin <=0.9.8 Cross-Site Scripting VulnerabilityModules/Docs/DocsController.php in Milk admin <=0.9.86.1 (v3.1)Medium
CVE-2026-52232the /logo.asp component of FS Inc S3150-8T2F Switch 2.2.0D Build 118101 Cross-Site Scripting Vulnerabilitythe /logo.asp component of FS Inc S3150-8T2F Switch 2.2.0D Build 1181016.1 (v3.1)Medium
CVE-2026-52475aiflowy <= 2.1.2 Cross-Site Scripting Vulnerabilityaiflowy <= 2.1.26.1 (v3.1)Medium
CVE-2026-52774YesWiki Bazar Widget - Reflected XSS via 'id' Parameteryeswiki6.1 (v3.1)Medium
CVE-2026-55087Etherpad: x-proxy-path header reflected into admin HTML/JS/CSS (cache-poisoning XSS) and concatenated into redirect (opeetherpad6.1 (v3.1)Medium
CVE-2026-61526AdonisJS HTTP Server is vulnerable to reflected XSS through its exception handlerhttp-server6.1 (v3.1)Medium
CVE-2026-73084Activepieces: Reflected Cross-Site Scripting in OAuth Redirect Endpointactivepieces6.1 (v3.1)Medium
CVE-2026-75170the /loginController/doLogin endpoint of the HubCore platform (version 14.1.1) Cross-Site Scripting Vulnerabilitythe /loginController/doLogin endpoint of the HubCore platform (version 14.1.1)6.1 (v3.1)Medium
CVE-2026-78742Silverpeas Core <=6.4.6 Cross-Site Scripting Vulnerability-6.1 (v3.1)Medium
CVE-2026-8447Langflow is vulnerable to stored cross-site scripting and IP spoofing due to unsanitized Markdown rendering and untrustelangflow6.1 (v3.1)Medium
CVE-2023-6717Keycloak: xss via assertion consumer service url in saml post-binding flowRed Hat AMQ Broker 76.0 (v3.1)Medium
CVE-2026-8245Concrete CMS 9.5.0 and below is vulnerable to Reflected XSS in Legacy Pagination via HTML attribute injectionconcrete cms6.0 (v4.0)Medium
CVE-2024-3753Hostel < 1.1.5.3 - Cross-Site Scriptinghostel5.9 (v3.1)Medium
CVE-2025-28906Skitter Slideshow <= 2.5.2 - Authenticated (Administrator+) Stored Cross-Site ScriptingSkitter Slideshow5.9 (v3.1)Medium
CVE-2026-84193LibreNMS through 26.2.0 Stored Cross-Site Scripting via SNMPlibrenms5.8 (v4.0)Medium
CVE-2026-5827code-projects Simple IT Discussion Forum question-function.php sql injectionSimple IT Discussion Forum5.5 (v4.0)Medium
CVE-2016-10993ScoreMe Theme - Cross-Site Scriptingscoreme5.4 (v3.1)Medium
CVE-2016-9316Trend Micro InterScan Web Security Virtual Appliance (IWSVA) 6.5 - Multiple Vulnerabilitiesinterscan web security virtual appliance5.4 (v3.0)Medium
CVE-2017-14186FortiGate FortiOS SSL VPN Web Portal - Cross-Site Scriptingfortios5.4 (v3.0)Medium
CVE-2017-3131Fortinet FortiOS < 5.6.0 - Cross-Site Scriptingfortios5.4 (v3.0)Medium
CVE-2017-6340Trend Micro InterScan Web Security Virtual Appliance (IWSVA) 6.5 SP2 - Multiple Vulnerabilitiesinterscan web security virtual appliance5.4 (v3.0)Medium
CVE-2018-12095OEcms 3.1 - Cross-Site Scriptingoecms5.4 (v3.0)Medium
CVE-2018-15917Jorani Leave Management System 0.6.5 - Cross-Site Scriptingjorani5.4 (v3.0)Medium
CVE-2018-16363WordPress File Manager < 3.0 - Cross-Site Scriptingfile manager5.4 (v3.0)Medium
CVE-2018-16736Roundcube rcfilters plugin 2.1.6 - Cross-Site Scriptingrcfilters5.4 (v3.0)Medium
CVE-2018-6226Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway5.4 (v3.0)Medium
CVE-2018-6227Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway5.4 (v3.0)Medium
CVE-2018-8024Apache Spark UI - Cross-Site Scriptingspark5.4 (v3.0)Medium
CVE-2019-9556Fiberhome AN5506-04-F RP2669 - Persistent Cross-Site Scriptingan5506-04-f firmware5.4 (v3.1)Medium
CVE-2020-10385WordPress Plugin WPForms 1.5.8.2 - Persistent Cross-Site Scriptingcontact form5.4 (v3.1)Medium
CVE-2020-11110Grafana <= 6.7.1 - Cross-Site Scriptinggrafana5.4 (v3.1)Medium
CVE-2020-11456LimeSurvey 4.1.11 - 'Survey Groups' Persistent Cross-Site Scriptinglimesurvey5.4 (v3.1)Medium
CVE-2020-12256rConfig 3.9.4 - Cross-Site Scriptingrconfig5.4 (v3.1)Medium
CVE-2020-12259rConfig 3.9.4 - Cross-Site Scriptingrconfig5.4 (v3.1)Medium
CVE-2020-12706php-fusion 9.03.50 - Persistent Cross-Site Scriptingphp-fusion5.4 (v3.1)Medium
CVE-2020-20988DomainMOD 4.13.0 - Cross-Site Scriptingdomainmod5.4 (v3.1)Medium
CVE-2020-27533DedeCMS v.5.8 - keyword Cross-Site Scriptingdedecms5.4 (v3.1)Medium
CVE-2020-35774twitter-server Cross-Site Scriptingtwitter-server5.4 (v3.1)Medium
CVE-2020-7108WordPress Plugin LearnDash LMS 3.1.2 - Reflective Cross-Site Scriptinglearndash5.4 (v3.1)Medium
CVE-2020-9467Piwigo 2.10.1 - Cross Site Scriptingpiwigo5.4 (v3.1)Medium
CVE-2021-25065Smash Balloon Social Post Feed < 4.1.1 - Authenticated Reflected Cross-Site Scriptingsmash balloon social post feed5.4 (v3.1)Medium
CVE-2021-31250CHIYU TCP/IP Converter - Cross-Site Scriptingbf-430 firmware5.4 (v3.1)Medium
CVE-2021-40577Online Enrollment Management System in PHP and PayPal 1.0 - 'U_NAME' Stored Cross-Site Scriptingonline enrollment management system5.4 (v3.1)Medium
CVE-2021-46005Sourcecodester Car Rental Management System 1.0 - Stored Cross-Site Scriptingcar rental management system5.4 (v3.1)Medium
CVE-2022-0020Palo Alto Cortex XSOAR 6.5.0 - Stored Cross-Site Scripting (XSS)cortex xsoar5.4 (v3.1)Medium
CVE-2022-0148WordPress All-in-one Floating Contact Form <2.0.4 - Cross-Site Scriptingmystickyelements5.4 (v3.1)Medium
CVE-2022-0378Microweber Cross-Site Scriptingmicroweber5.4 (v3.1)Medium
CVE-2022-0928Microweber < 1.2.12 - Stored Cross-Site Scriptingmicroweber5.4 (v3.1)Medium
CVE-2022-0954Microweber <1.2.11 - Stored Cross-Site Scriptingmicroweber5.4 (v3.1)Medium
CVE-2022-25489Atom CMS v2.0 - Cross-Site Scriptingatomcms5.4 (v3.1)Medium
CVE-2022-3933WordPress Essential Real Estate <3.9.6 - Authenticated Cross-Site Scriptingessential real estate5.4 (v3.1)Medium
CVE-2022-3934WordPress FlatPM <3.0.13 - Cross-Site Scriptingflat pm5.4 (v3.1)Medium
CVE-2022-4306WordPress Panda Pods Repeater Field <1.5.4 - Cross-Site Scriptingpanda pods repeater field5.4 (v3.1)Medium
CVE-2022-48178X2CRM v6.6/6.9 - Stored Cross-Site Scripting (XSS) (Authenticated)x2crm5.4 (v3.1)Medium
CVE-2023-1315osTicket < v1.16.6 - Cross-Site Scriptingosticket5.4 (v3.1)Medium
CVE-2023-1318osTicket < v1.16.6 - Cross-Site Scriptingosticket5.4 (v3.1)Medium
CVE-2023-26842ChurchCRM 4.5.3 - Cross-Site Scriptingchurchcrm5.4 (v3.1)Medium
CVE-2023-31548ChurchCRM v4.5.3 - Cross-Site Scriptingchurchcrm5.4 (v3.1)Medium
CVE-2023-34537Hoteldruid 3.0.5 - Cross-Site Scriptinghoteldruid5.4 (v3.1)Medium
CVE-2023-38911CSZ CMS 1.3.0 - Stored Cross-Site Scripting (Plugin 'Gallery')csz cms5.4 (v3.1)Medium
CVE-2023-40355Axigen WebMail - Cross-Site Scriptingaxigen mobile webmail5.4 (v3.1)Medium
CVE-2023-5452SnipeIT 6.2.1 - Stored Cross Site Scriptingsnipe-it5.4 (v3.1)Medium
CVE-2024-10146Simple File List < 6.1.13 - Reflected Cross-Site Scriptingsimple file list5.4 (v3.1)Medium
CVE-2024-13097WP Finance Plugin <= 1.3.6 - Cross-Site Scriptingwp finance5.4 (v3.1)Medium
CVE-2024-13098WordPress Email Newsletter - Reflected XSSwordpress email newsletter5.4 (v3.1)Medium
CVE-2024-13099Widget4Call WordPress - Cross-Site Scriptingwidget4call5.4 (v3.1)Medium
CVE-2024-21485Dash Framework - Cross-site Scriptingdash5.4 (v3.1)Medium
CVE-2024-33724SOPlanning 1.52.00 Cross Site Scriptingsoplanning5.4 (v3.1)Medium
CVE-2024-48120X2CRM 8.5 - Stored Cross-Site Scripting (XSS)x2crm5.4 (v3.1)Medium
CVE-2024-52762Ganglia Web Interface (v3.7.3 - v3.7.6) - Cross-Site Scriptingganglia-web5.4 (v3.1)Medium
CVE-2024-52763Ganglia Web Interface (v3.7.3 - v3.7.5) - Cross-Site Scriptingganglia-web5.4 (v3.1)Medium
CVE-2025-2610MagnusBilling Alarm Module - Cross-Site Scriptingmagnusbilling5.4 (v3.1)Medium
CVE-2025-62780ChangeDetection.io <= v0.50.33 - Stored XSS via Watch APIchangedetection5.4 (v3.1)Medium
CVE-2026-11569Quay: quay: stored xss via filedrop svg uploadRed Hat Quay 35.4 (v3.1)Medium
CVE-2026-14864JetEngine < 3.8.12 - Contributor+ Stored XSS via jet_engine ShortcodeJetEngine5.4 (v3.1)Medium
CVE-2026-15234Codeless Page Builder <= 1.1.4 - Contributor+ Stored XSS via Shortcode AttributeCodeless Page Builder5.4 (v3.1)Medium
CVE-2026-15245BNE Testimonials < 2.0.8.2 - Contributor+ Stored XSS via Slider ShortcodeBNE Testimonials5.4 (v3.1)Medium
CVE-2026-16063Event Booking Manager for WooCommerce < 5.3.7 - Author+ Stored XSS via Event Timeline ContentEvent Booking Manager for WooCommerce5.4 (v3.1)Medium
CVE-2026-16537Slick Slider < 0.5.3 - Contributor+ Stored XSS via Gallery ShortcodeSlick Slider5.4 (v3.1)Medium
CVE-2026-16558YMC Filter < 3.12.8 - Contributor+ Stored XSS via Layout Builder SchemaYMC Filter5.4 (v3.1)Medium
CVE-2026-17010Saitama Addon Pack <= 1.0.8 - Contributor+ Stored XSS via Post MetaSaitama Addon Pack5.4 (v3.1)Medium
CVE-2026-18395Child Pages Card < 1.09 - Contributor+ Stored XSS via Shortcode AttributesChild Pages Card5.4 (v3.1)Medium
CVE-2026-34848hoppscotch: Stored XSS in team member overflow tooltip via display namehoppscotch5.4 (v3.1)Medium
CVE-2026-34974phpMyFAQ: SVG Sanitizer Bypass via HTML Entity Encoding leads to Stored XSS and Privilege Escalationphpmyfaq5.4 (v3.1)Medium
CVE-2026-35403LORIS has potential cross-site scripting in survey_accounts moduleloris5.4 (v3.1)Medium
CVE-2026-35455immich has Stored XSS via OCR Text in 360° Panorama Viewerimmich5.4 (v3.1)Medium
CVE-2026-38473the subtitle deletion flow in GazellePW (GazellePosterWall) commit 86c4bedf727691b5a97af42a4864869d18446449 Cross-Site Scripting Vulnerabilitythe subtitle deletion flow in GazellePW (GazellePosterWall) commit 86c4bedf727691b5a97af42a4864869d184464495.4 (v3.1)Medium
CVE-2026-38725xipblog module 2.0.1 and Earlier for PrestaShop Cross-Site Scripting Vulnerability-5.4 (v3.1)Medium
CVE-2026-39380Open Source Point of Sale has Stored XSS in Stock Location (Configuration)open source point of sale5.4 (v3.1)Medium
CVE-2026-39964TypeBot: Stored XSS via javascript: URI in text bubble links — bot author executes JS on visitors' browserstypebot.io5.4 (v3.1)Medium
CVE-2026-45138CI4MS: Stored XSS in Blog Content via Broken html_purify Validation Ruleci4ms5.4 (v3.1)Medium
CVE-2026-45580WWBN AVideo Live: stored XSS via unescaped stream key in modeYoutubeLive.php class attributeavideo5.4 (v3.1)Medium
CVE-2026-45694LibreNMS: Reflected XSS in the Proxmox app view via unsanitized instance/vmid parameterslibrenms5.4 (v3.1)Medium
CVE-2026-72570cube-root directory-serve - Stored Cross-Site Scripting via Malicious Filenamedirectory-serve5.4 (v3.1)Medium
CVE-2026-72583fastschema - Stored Cross-Site Scripting via MIME Type Bypass in File Uploadfastschema5.4 (v3.1)Medium
CVE-2026-82396Sulu: Stored XSS via media download inline-disposition overridesulu5.4 (v3.1)Medium
CVE-2026-9278Form Builder CP < 1.2.47 - Editor+ Stored XSS via form_structureForm Builder CP5.4 (v3.1)Medium
CVE-2019-17503Kirona-DRS 5.5.3.5 - Information Disclosuredynamic resource scheduling5.3 (v3.1)Medium
CVE-2019-25731Zuz Music 2.1 Persistent Cross-site Scripting via zuzconsole ContactZuz Music5.3 (v4.0)Medium
CVE-2023-30943Moodle - Cross-Site Scripting/Remote Code Executionmoodle5.3 (v3.1)Medium
CVE-2024-11587idcCMS V1.60 - Cross-Site Scriptingidccms5.3 (v4.0)Medium
CVE-2024-28397pyload-ng js2py - Remote Code Executionpyload5.3 (v3.1)Medium
CVE-2024-9007123Solar 1.8.4.5 - Cross-Site Scripting123solar5.3 (v4.0)Medium
CVE-2025-2127JoomlaUX JUX Real Estate 3.4.0 - Reflected XSSjux real estate5.3 (v4.0)Medium
CVE-2025-2709Yonyou UFIDA ERP-NC V5.0 - Cross-Site Scriptingufida erp-nc5.3 (v4.0)Medium
CVE-2025-2710Yonyou UFIDA ERP-NC V5.0 - Cross-Site Scriptingufida erp-nc5.3 (v4.0)Medium
CVE-2025-2711Yonyou UFIDA ERP-NC V5.0 - Cross-Site Scriptingufida erp-nc5.3 (v4.0)Medium
CVE-2025-2712Yonyou UFIDA ERP-NC V5.0 - Cross-Site Scriptingufida erp-nc5.3 (v4.0)Medium
CVE-2026-35208lichess.org has an Unsanitized Stream Title Injection on /streamerlila5.3 (v4.0)Medium
CVE-2026-41472CyberPanel < 2.4.5 Stored XSS via AI Scanner Dashboardcyberpanel5.3 (v4.0)Medium
CVE-2026-48094ShareOpenly has Cross-Site Scripting (XSS) via Missing esc_url() on Shared URL in Content Outputshareopenly5.3 (v4.0)Medium
CVE-2026-5808openstatusHQ openstatus Onboarding Endpoint client.tsx cross site scriptingopenstatus5.3 (v4.0)Medium
CVE-2026-59232Stored Cross-site Scripting in Prospero Flow CRM lead name fieldProspero Flow CRM5.3 (v4.0)Medium
CVE-2026-69116FlyEnv < 4.18.0 Cross-Site Scripting via v-htmlFlyEnv5.3 (v4.0)Medium
CVE-2026-73038NodeBB < 4.15.0 Stored XSS via ActivityPub emoji tag.icon.url and tag.nameNodeBB5.3 (v4.0)Medium
CVE-2026-73422Astro: Reflected XSS via unescaped View Transition animation propertiesastro5.3 (v4.0)Medium
CVE-2026-73628Serendipity 2.3.5 Reflected XSS via search clean-URL routeSerendipity5.3 (v4.0)Medium
CVE-2026-76837Baserow before 2.3.0 Stored Cross-Site Scripting via Rich Text Mention Display NameBaserow5.3 (v4.0)Medium
CVE-2026-82646WWBN AVideo Unauthenticated Reflected XSS via url2Embed.json.phpAVideo5.3 (v4.0)Medium
CVE-2026-84191LibreNMS before 26.5.0 Stored XSS via SNMP VRF fieldslibrenms5.3 (v4.0)Medium
CVE-2026-85158AVideo Reflected XSS via videoEmbeded.php link parameterAVideo5.3 (v4.0)Medium
CVE-2026-85159AVideo Reflected XSS via cancelUri in userLogin.phpAVideo5.3 (v4.0)Medium
CVE-2026-85577AVideo userLogin.php Reflected XSS via error parameterAVideo5.3 (v4.0)Medium
CVE-2018-25248MyBB Downloads Plugin 2.0.3 Persistent XSS via downloads.phpmybb downloads5.1 (v4.0)Medium
CVE-2018-25349userSpice 4.3.24 Cross-Site Scripting via X-Forwarded-For HeaderuserSpice5.1 (v4.0)Medium
CVE-2021-47931Exponent CMS 2.6 Multiple Vulnerabilities Stored XSS AuthenticationExponent CMS5.1 (v4.0)Medium
CVE-2021-47947Projectsend r1295 Stored Cross-Site Scripting via files-edit.phpProjectsend5.1 (v4.0)Medium
CVE-2021-47983WordPress Plugin Stripe Payments 2.0.39 Stored XSS via currency_codeAccept Stripe Payments5.1 (v4.0)Medium
CVE-2022-50943Moodle LMS 4.0 Cross-Site Scripting via course search.phpmoodle5.1 (v4.0)Medium
CVE-2022-50961WordPress Plugin IP2Location Country Blocker 2.26.7 Stored XSSIP2Location Country Blocker5.1 (v4.0)Medium
CVE-2022-50962uBidAuction 2.0.1 myOrders Reflected XSSuBidAuction5.1 (v4.0)Medium
CVE-2022-50963uBidAuction 2.0.1 myAuctions active Reflected XSSuBidAuction5.1 (v4.0)Medium
CVE-2022-50964uBidAuction 2.0.1 myAuctions loose Reflected XSSuBidAuction5.1 (v4.0)Medium
CVE-2022-50965uBidAuction 2.0.1 posts manage Reflected XSSuBidAuction5.1 (v4.0)Medium
CVE-2022-50966uBidAuction 2.0.1 news manage Reflected XSSuBidAuction5.1 (v4.0)Medium
CVE-2022-50968uBidAuction 2.0.1 auctions manage Reflected XSSuBidAuction5.1 (v4.0)Medium
CVE-2022-50969uBidAuction 2.0.1 mailingLog manage Reflected XSSuBidAuction5.1 (v4.0)Medium
CVE-2022-50970WordPress Plugin AAWP 3.16 Reflected XSS via tab ParameterWordPress Plugin AAWP5.1 (v4.0)Medium
CVE-2025-34032Moodle LMS Jmol Plugin <= 6.1 - Cross-Site Scriptingjmol5.1 (v4.0)Medium
CVE-2025-41393Ricoh Web Image Monitor - Reflected XSSMultiple laser printers and MFPs which implement Web Image Monitor5.1 (v4.0)Medium
CVE-2025-53533Pi-hole Reflected XSS in 404-Error Pageweb interface5.1 (v4.0)Medium
CVE-2025-71404better-auth before 1.1.16 Reflected XSS via error parameterbetter-auth5.1 (v4.0)Medium
CVE-2026-19434Stored Cross-site Scripting in Pentestify finding severity fieldPentestify5.1 (v4.0)Medium
CVE-2026-19716Stored Cross-site Scripting in Pentestify user account deletion via unescaped usernamePentestify5.1 (v4.0)Medium
CVE-2026-22675OCS Inventory NG Server Stored XSS via User-Agentocs inventory server5.1 (v4.0)Medium
CVE-2026-25557Evoluted PHP Directory Listing Script 4.0.5 Reflected XSS via dir parameterPHP Directory Listing Script5.1 (v4.0)Medium
CVE-2026-27176MajorDoMo - Cross-Site Scriptingmajordomo5.1 (v4.0)Medium
CVE-2026-32856Ellucian Banner Self-Service Reflected XSS via dateConverterBanner Self-Service5.1 (v4.0)Medium
CVE-2026-34416OSCAL-GUI Reflected XSS via project parameter in oscal.phpOSCAL-GUI5.1 (v4.0)Medium
CVE-2026-34417OSCAL-GUI Reflected XSS via project parameter in oscal-forms.phpOSCAL-GUI5.1 (v4.0)Medium
CVE-2026-34798Endian Firewall /cgi-bin/routing.cgi remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34799Endian Firewall /manage/dnsmasq/hosts/ remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34800Endian Firewall /cgi-bin/uplinkeditor.cgi NAME Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34801Endian Firewall /manage/dhcp/fixed_leases/ remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34802Endian Firewall /cgi-bin/salearn.cgi remark user ham spam Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34803Endian Firewall /manage/qos/classes/ name Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34804Endian Firewall /manage/qos/rules/ dscp Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34805Endian Firewall /cgi-bin/dnat.cgi remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34806Endian Firewall /cgi-bin/snat.cgi remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34807Endian Firewall /cgi-bin/incoming.cgi remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34808Endian Firewall /cgi-bin/outgoingfw.cgi remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34809Endian Firewall /cgi-bin/zonefw.cgi remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34810Endian Firewall /cgi-bin/vpnfw.cgi remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34811Endian Firewall /cgi-bin/xtaccess.cgi remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34812Endian Firewall /cgi-bin/proxypolicy.cgi mimetypes Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34813Endian Firewall /cgi-bin/proxyuser.cgi user Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34814Endian Firewall /cgi-bin/proxygroup.cgi group Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34815Endian Firewall /cgi-bin/smtpdomains.cgi DOMAIN Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34816Endian Firewall /manage/smtpscan/domainrouting/ domain Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34817Endian Firewall /cgi-bin/smtprouting.cgi ADDRESS BCC Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34818Endian Firewall /manage/dnsmasq/localdomains/ remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34819Endian Firewall /cgi-bin/openvpnclient.cgi REMARK Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34820Endian Firewall /manage/ipsec/ remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34821Endian Firewall /manage/vpnauthentication/user/ remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34822Endian Firewall /manage/ca/certificate/ new_cert_name Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34823Endian Firewall /manage/password/web/ remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-35007Open ISES Tickets < 3.44.2 Reflected XSS via single_unit.php id Parametertickets5.1 (v4.0)Medium
CVE-2026-35008Open ISES Tickets < 3.44.2 Reflected XSS via single.php ticket_id Parametertickets5.1 (v4.0)Medium
CVE-2026-35009Open ISES Tickets < 3.44.2 Reflected XSS via add_note.php ticket_id Parametertickets5.1 (v4.0)Medium
CVE-2026-35010Open ISES Tickets < 3.44.2 Reflected XSS via patient_JF.php ticket_id Parametertickets5.1 (v4.0)Medium
CVE-2026-35011Open ISES Tickets < 3.44.2 Reflected XSS via opena.php frm_call Parametertickets5.1 (v4.0)Medium
CVE-2026-35012Open ISES Tickets < 3.44.2 Reflected XSS via add_facnote.php ticket_id Parametertickets5.1 (v4.0)Medium
CVE-2026-35014Open ISES Tickets < 3.44.2 Reflected XSS via routes_nm.php ticket_id Parametertickets5.1 (v4.0)Medium
CVE-2026-35015Open ISES Tickets < 3.44.2 Reflected XSS via do_unit_mail.php the_ticket Parametertickets5.1 (v4.0)Medium
CVE-2026-35016Open ISES Tickets < 3.44.2 Reflected XSS via search.php frm_query Parametertickets5.1 (v4.0)Medium
CVE-2026-40508OpenEMR < 8.3.0 Stored XSS via Patient Portal Template Import Handleropenemr5.1 (v4.0)Medium
CVE-2026-42840ERPNext 16.16.0 - Stored XSS in POS customer section via unescaped template literalsERPNext5.1 (v4.0)Medium
CVE-2026-45551Group-Office: Authenticated Stored XSS in Administrator Context via Arbitrary Cross-User Setting Writegroupoffice5.1 (v4.0)Medium
CVE-2026-47106Ellucian Banner Self-Service Stored XSS via getFacultyMeetingTimes APIBanner Self-Service5.1 (v4.0)Medium
CVE-2026-48214Open ISES Tickets < 3.44.2 Reflected XSS via add_nm.php ticket_id ParameterTickets5.1 (v4.0)Medium
CVE-2026-48215Open ISES Tickets < 3.44.2 Reflected XSS via circle.php frm_id ParameterTickets5.1 (v4.0)Medium
CVE-2026-48218Open ISES Tickets < 3.44.2 Reflected XSS via icons/buttons/landb.php frm_name and frm_id ParametersTickets5.1 (v4.0)Medium
CVE-2026-48219Open ISES Tickets < 3.44.2 Reflected XSS via ics202.php frm_add_str ParameterTickets5.1 (v4.0)Medium
CVE-2026-48220Open ISES Tickets < 3.44.2 Reflected XSS via ics205.php frm_add_str ParameterTickets5.1 (v4.0)Medium
CVE-2026-48221Open ISES Tickets < 3.44.2 Reflected XSS via ics205a.php frm_add_str ParameterTickets5.1 (v4.0)Medium
CVE-2026-48222Open ISES Tickets < 3.44.2 Reflected XSS via ics213.php frm_add_str ParameterTickets5.1 (v4.0)Medium
CVE-2026-48223Open ISES Tickets < 3.44.2 Reflected XSS via ics213rr.php frm_add_str ParameterTickets5.1 (v4.0)Medium
CVE-2026-48224Open ISES Tickets < 3.44.2 Reflected XSS via ics214.php frm_add_str ParameterTickets5.1 (v4.0)Medium
CVE-2026-48225Open ISES Tickets < 3.44.2 Reflected XSS via landb.php _type ParameterTickets5.1 (v4.0)Medium
CVE-2026-48226Open ISES Tickets < 3.44.2 Reflected XSS via os_watch.php ref and mode_orig ParametersTickets5.1 (v4.0)Medium
CVE-2026-48227Open ISES Tickets < 3.44.2 Reflected XSS via patient.php id and ticket_id ParametersTickets5.1 (v4.0)Medium
CVE-2026-48228Open ISES Tickets < 3.44.2 Reflected XSS via patient_w.php id and ticket_id ParametersTickets5.1 (v4.0)Medium
CVE-2026-48229Open ISES Tickets < 3.44.2 Reflected XSS via routes_i.php ticket_id ParameterTickets5.1 (v4.0)Medium
CVE-2026-48530GFI Archiver < 15.13 Stored XSS via CategorizationPolicyWizard.aspxGFI Archiver5.1 (v4.0)Medium
CVE-2026-48531GFI Archiver < 15.13 Stored XSS via RetentionPolicyWizard.aspxGFI Archiver5.1 (v4.0)Medium
CVE-2026-48532GFI Archiver < 15.13 Stored XSS via FAARetentionPolicyWizard.aspxGFI Archiver5.1 (v4.0)Medium
CVE-2026-48534GFI Archiver < 15.13 Stored XSS via ImapServerWizard.aspxGFI Archiver5.1 (v4.0)Medium
CVE-2026-48535GFI Archiver < 15.13 Stored XSS via CallHomeSettingsWizard.aspxGFI Archiver5.1 (v4.0)Medium
CVE-2026-48536GFI Archiver < 15.13 Stored XSS via GeneralSettingsWizard.aspxGFI Archiver5.1 (v4.0)Medium
CVE-2026-48537GFI Archiver < 15.13 Stored XSS via FileArchiveAssistantWizard.aspxGFI Archiver5.1 (v4.0)Medium
CVE-2026-48538GFI Archiver < 15.13 Stored XSS via ImportSettingsWizard.ashxGFI Archiver5.1 (v4.0)Medium
CVE-2026-48539GFI Archiver < 15.13 Stored XSS via MailInsights.aspxGFI Archiver5.1 (v4.0)Medium
CVE-2026-48552Nagios Core / XI DOM-based XSS via jsonquery.jsNagios Core5.1 (v4.0)Medium
CVE-2026-48559Lightweight Music Server 3.76.0 Stored XSS via Media File Metadata Tagslms5.1 (v4.0)Medium
CVE-2026-50230Lyrion Music Server <= 9.2.0 - Cross-Site ScriptingLyrion Music Server5.1 (v4.0)Medium
CVE-2026-53992Reflected XSS in ProjectSend thumbnails-regenerate.php via start_date / end_date ParametersProjectSend5.1 (v4.0)Medium
CVE-2026-56126pfSense Plus < 26.07 / CE < 2.9.0 Stored XSS via status_monitoring.phppfSense Plus5.1 (v4.0)Medium
CVE-2026-57857Flow Payment Plugin for WordPress Reflected Cross-Site Scripting via error_message ParameterFlow Payment5.1 (v4.0)Medium
CVE-2026-64628Grav Stored Cross-Site Scripting via Shortcode Attribute Handlersgrav5.1 (v4.0)Medium
CVE-2026-65697Fathom Lite 1.3.1 Stored XSS via /collect Endpointfathom5.1 (v4.0)Medium
CVE-2026-66296Reflected XSS in oaskit's default HTML error handleroaskit5.1 (v4.0)Medium
CVE-2026-67333better-auth before 1.6.13 Stored XSS via javascript redirect_uribetter-auth5.1 (v4.0)Medium
CVE-2026-68583luci-app-adblock-fast before 1.2.4-4 Stored XSS via file_url.nameluci5.1 (v4.0)Medium
CVE-2026-71503Dolibarr < 24.0.0 Reflected XSS via Extra Fields Administration Templatedolibarr5.1 (v4.0)Medium
CVE-2026-72743SQLBot 1.10.0 SQText Dashboard Component Stored XSS via v-htmlSQLBot5.1 (v4.0)Medium
CVE-2026-72747AVideo Stored Cross-Site Scripting via Unauthenticated RegistrationAVideo5.1 (v4.0)Medium
CVE-2026-72821Grav Form Plugin before 9.1.15 Stored XSS via Radio Togglegrav5.1 (v4.0)Medium
CVE-2026-73319XenForo < 2.3.13 XSS via Dynamic Redirect HandlerXenForo5.1 (v4.0)Medium
CVE-2026-75831Grav before 2.0.15 Stored XSS via audio/video source URLgrav5.1 (v4.0)Medium
CVE-2026-84477AVideo Stored XSS via Live Schedule Title DescriptionAVideo5.1 (v4.0)Medium
CVE-2026-85593phpMyFAQ before 4.1.8 Stored XSS via html_entity_decodephpMyFAQ5.1 (v4.0)Medium
CVE-2026-85600Grav Admin before 2.0.21 Stored XSS via usernamegrav-plugin-admin25.1 (v4.0)Medium
CVE-2026-86197Grav before 2.0.20 Cross-Site Scripting via Assets Sandboxgrav5.1 (v4.0)Medium
CVE-2011-4898WordPress Core 3.3.1 - Multiple VulnerabilitiesWordPress5.0 (v2.0)Medium
CVE-2012-5192Bitweaver 2.8.1 - Multiple Vulnerabilitiesbitweaver5.0 (v2.0)Medium
CVE-2013-6043Webuzo 2.1.3 - Multiple Vulnerabilitieswebuzo5.0 (v2.0)Medium
CVE-2015-4666Xceedium Xsuite - Multiple Vulnerabilitiesxsuite5.0 (v2.0)Medium
CVE-2017-14651WSO2 Data Analytics Server 3.1.0 - Cross-Site Scriptingapi manager4.8 (v3.1)Medium
CVE-2018-1000856DomainMOD 4.11.01 - Cross-Site Scriptingdomainmod4.8 (v3.0)Medium
CVE-2018-1186Dell EMC Isilon OneFS - Multiple Vulnerabilitiesemc isilon4.8 (v3.0)Medium
CVE-2018-1187Dell EMC Isilon OneFS - Multiple Vulnerabilitiesemc isilon4.8 (v3.0)Medium
CVE-2018-1188Dell EMC Isilon OneFS - Multiple Vulnerabilitiesemc isilon4.8 (v3.0)Medium
CVE-2018-1189Dell EMC Isilon OneFS - Multiple Vulnerabilitiesemc isilon4.8 (v3.0)Medium
CVE-2018-1201Dell EMC Isilon OneFS - Multiple Vulnerabilitiesemc isilon4.8 (v3.0)Medium
CVE-2018-1202Dell EMC Isilon OneFS - Multiple Vulnerabilitiesemc isilon4.8 (v3.0)Medium
CVE-2018-19749DomainMOD 4.11.01 - Cross-Site Scriptingdomainmod4.8 (v3.0)Medium
CVE-2018-19751DomainMOD 4.11.01 - Cross-Site Scriptingdomainmod4.8 (v3.0)Medium
CVE-2018-19752DomainMOD 4.11.01 - Cross-Site Scriptingdomainmod4.8 (v3.0)Medium
CVE-2018-19892DomainMOD 4.11.01 - Cross-Site Scriptingdomainmod4.8 (v3.0)Medium
CVE-2018-19914DomainMOD 4.11.01 - Cross-Site Scriptingdomainmod4.8 (v3.0)Medium
CVE-2018-19915DomainMOD <=4.11.01 - Cross-Site Scriptingdomainmod4.8 (v3.0)Medium
CVE-2018-20009DomainMOD 4.11.01 - Cross-Site Scriptingdomainmod4.8 (v3.0)Medium
CVE-2018-20010DomainMOD 4.11.01 - Cross-Site Scriptingdomainmod4.8 (v3.0)Medium
CVE-2018-20011DomainMOD 4.11.01 - Cross-Site Scriptingdomainmod4.8 (v3.0)Medium
CVE-2018-20418Craft CMS 3.0.25 - Cross-Site Scriptingcraft cms4.8 (v3.0)Medium
CVE-2019-15829Gallery Photoblocks < 1.1.43 - Cross-Site Scriptinggallery photoblocks4.8 (v3.0)Medium
CVE-2020-29240LEPTON CMS 4.7.0 - 'URL' Persistent Cross-Site Scriptingleptoncms4.8 (v3.1)Medium
CVE-2020-29470OpenCart 3.0.3.6 - 'subject' Stored Cross-Site Scriptingopencart4.8 (v3.1)Medium
CVE-2020-29475nopCommerce Store 4.30 - 'name' Stored Cross-Site Scriptingstore4.8 (v3.1)Medium
CVE-2020-29477Invision Community 4.5.4 - 'Field Name' Stored Cross-Site Scriptingcommunity4.8 (v3.1)Medium
CVE-2020-35241Flatpress Add Blog 1.0.3 - Persistent Cross-Site Scriptingflatpress4.8 (v3.1)Medium
CVE-2021-46068Vehicle Service Management System - Stored Cross-Site Scriptingvehicle service management system4.8 (v3.1)Medium
CVE-2021-46069Vehicle Service Management System 1.0 - Stored Cross Site Scriptingvehicle service management system4.8 (v3.1)Medium
CVE-2021-46071ehicle Service Management System 1.0 - Cross-Site Scriptingvehicle service management system4.8 (v3.1)Medium
CVE-2021-46072Vehicle Service Management System 1.0 - Stored Cross Site Scriptingvehicle service management system4.8 (v3.1)Medium
CVE-2021-46073Vehicle Service Management System 1.0 - Cross Site Scriptingvehicle service management system4.8 (v3.1)Medium
CVE-2023-0563Bank Locker Management System - Cross-Site Scriptingbank locker management system4.8 (v3.1)Medium
CVE-2023-2178Aajoda Testimonials < 2.2.2 - Cross-Site Scriptingaajoda testimonials4.8 (v3.1)Medium
CVE-2023-27624WordPress Redirect After Login <= 0.1.9 - Admin Stored XSSredirect after login4.8 (v3.1)Medium
CVE-2024-11921Give WP Plugin < 3.19.0 - Cross-Site Scriptinggivewp4.8 (v3.1)Medium
CVE-2024-3822Base64 Encoder/Decoder <= 0.9.2 - Reflected XSSbase64 encoderdecoder4.8 (v3.1)Medium
CVE-2024-50857GestioIP - Reflected Cross-Site Scriptinggestioip4.8 (v3.1)Medium
CVE-2025-15669Bit Form < 3.1.4 - Admin+ Stored XSS via Conversational Form Progress LabelBit Form4.8 (v3.1)Medium
CVE-2026-26211Ekushey Project Manager CRM 5.0 Stored XSS via System Name FieldEkushey Project Manager CRM4.8 (v4.0)Medium
CVE-2026-34246CtrlPanel: Stored XSS in Admin Role Management via Unescaped DataTable HTML Outputpanel4.8 (v3.1)Medium
CVE-2026-39390CI4MS has Stored XSS via srcdoc attribute bypass in Google Maps iframe settingci4ms4.8 (v3.1)Medium
CVE-2026-39392CI4MS has Stored XSS in Pages Content Due to Missing html_purify Sanitizationci4ms4.8 (v3.1)Medium
CVE-2026-46516Frogman vulnerable to stored XSS in chat console formatter (escalation vector in multi-admin deployments)frogman4.8 (v4.0)Medium
CVE-2026-67612OpenEMR 8.2.0 Stored XSS via import_template.php Template Managementopenemr4.8 (v4.0)Medium
CVE-2026-67617Microweber CMS 2.0.20 Stored XSS via tag_names Parametermicroweber4.8 (v4.0)Medium
CVE-2026-70560Ultimate POS Stored XSS via First Name Field in Leave NotificationsUltimate POS (Stock Management & Point of Sale)4.8 (v4.0)Medium
CVE-2026-79663Ech0 before 4.7.3 Stored XSS via RSS feed tag namesEch04.8 (v4.0)Medium
CVE-2026-79670Ech0 before 4.4.3 Stored XSS via SVG UploadEch04.8 (v4.0)Medium
CVE-2026-84188librenms before 26.7.0 Stored XSS via graph_descr settingslibrenms4.8 (v4.0)Medium
CVE-2026-9577Post Status Notifier Lite < 1.13.0 - Reflected XSS via mod ParameterPost Status Notifier Lite4.8 (v3.1)Medium
CVE-2023-45671Frigate < 0.13.0 Beta 3 - Cross-Site Scriptingfrigate4.7 (v3.1)Medium
CVE-2024-13627OWL Carousel Slider - Cross-Site Scriptingowl carousel slider4.7 (v3.1)Medium
CVE-2024-24050Workout Journal App 1.0 - Stored XSSworkout journal app4.7 (v3.1)Medium
CVE-2026-3093Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') in GitLabgitlab4.7 (v3.1)Medium
CVE-2026-16273Narrative Publisher <= 1.0.7 - Contributor+ Stored XSS via narrative_post_script Post MetaNarrative Publisher4.6 (v3.1)Medium
CVE-2026-53468Typemill has Stored HTML Attribute Injection in Metadata Fieldstypemill4.6 (v3.1)Medium
CVE-2026-75331tamguo 1.5.3 Cross-Site Scripting Vulnerability-4.6 (v3.1)Medium
CVE-2026-0743WP Content Permission <= 1.2 - Cross-Site ScriptingWP Content Permission4.4 (v3.1)Medium
CVE-2005-3128SquirrelMail Address Add 1.4.2 - Cross-Site Scriptingaddress add plugin4.3 (v2.0)Medium
CVE-2005-4385Cofax <=2.0RC3 - Cross-Site Scriptingcofax4.3 (v2.0)Medium
CVE-2007-2449Apache Tomcat 4.x-7.x - Cross-Site Scriptingtomcat4.3 (v2.0)Medium
CVE-2007-5728phpPgAdmin <=4.1.1 - Cross-Site Scriptingphppgadmin4.3 (v2.0)Medium
CVE-2008-2398AppServ Open Project <=2.5.10 - Cross-Site Scriptingappserv4.3 (v2.0)Medium
CVE-2008-6465Parallels H-Sphere 3.0.0 P9/3.1 P1 - Cross-Site Scriptingh-sphere4.3 (v2.0)Medium
CVE-2008-6982Devalcms 1.4a - Cross-Site Scriptingdevalcms4.3 (v2.0)Medium
CVE-2009-1872Adobe Coldfusion <=8.0.1 - Cross-Site Scriptingcoldfusion4.3 (v2.0)Medium
CVE-2011-4624GRAND FlAGallery 1.57 - Cross-Site Scriptinggrand flagallery4.3 (v2.0)Medium
CVE-2011-5106WordPress Plugin Flexible Custom Post Type < 0.1.7 - Cross-Site Scriptingflexible custom post type4.3 (v2.0)Medium
CVE-2011-5107Alert Before Your Post <= 0.1.1 - Cross-Site Scriptingalert before you post4.3 (v2.0)Medium
CVE-2011-5265Featurific For WordPress 1.6.2 - Cross-Site Scriptingfeaturific-for-wordpress4.3 (v2.0)Medium
CVE-2012-0782WordPress Core 3.3.1 - Multiple VulnerabilitiesWordPress4.3 (v2.0)Medium
CVE-2012-1835WordPress Plugin All-in-One Event Calendar 1.4 - Cross-Site Scriptingall-in-one event calendar4.3 (v2.0)Medium
CVE-2012-2371WP-FaceThumb 0.1 - Cross-Site Scriptingwp-facethumb4.3 (v2.0)Medium
CVE-2012-4242WordPress Plugin MF Gig Calendar 0.9.2 - Cross-Site Scriptingmf gig calendar4.3 (v2.0)Medium
CVE-2012-42732 Click Socialmedia Buttons < 0.34 - Cross-Site Scripting2-click-social-media-buttons4.3 (v2.0)Medium
CVE-2012-4547AWStats 6.95/7.0 - 'awredir.pl' Cross-Site Scriptingawstats4.3 (v2.0)Medium
CVE-2012-4768WordPress Plugin Download Monitor < 3.3.5.9 - Cross-Site Scriptingdownload monitor4.3 (v2.0)Medium
CVE-2012-4889ManageEngine Firewall Analyzer 7.2 - Cross-Site Scriptingfirewall analyzer4.3 (v2.0)Medium
CVE-2012-5684ZPanel 10.0.1 - Cross-Site Request Forgery / Cross-Site Scripting / SQL Injection / Password Resetzpanel4.3 (v2.0)Medium
CVE-2012-5913WordPress Integrator 1.32 - Cross-Site Scriptingwordpress integrator4.3 (v2.0)Medium
CVE-2013-2287WordPress Plugin Uploader 1.0.4 - Cross-Site Scriptinguploader4.3 (v2.0)Medium
CVE-2013-3526WordPress Plugin Traffic Analyzer - 'aoid' Cross-Site Scriptingtrafficanalyzer4.3 (v2.0)Medium
CVE-2013-4117WordPress Plugin Category Grid View Gallery 2.3.1 - Cross-Site Scriptingcategory-grid-view-gallery4.3 (v2.0)Medium
CVE-2013-4625WordPress Plugin Duplicator < 0.4.5 - Cross-Site Scriptingduplicator4.3 (v2.0)Medium
CVE-2013-6042Webuzo 2.1.3 - Multiple Vulnerabilitieswebuzo4.3 (v2.0)Medium
CVE-2014-2908Siemens SIMATIC S7-1200 CPU - Cross-Site Scriptingsimatic s7 cpu 1200 firmware4.3 (v2.0)Medium
CVE-2014-3110Honeywell XL Web Controller - Cross-Site Scriptingfalcon xlweb linux controller4.3 (v2.0)Medium
CVE-2014-4513ActiveHelper LiveHelp Server 3.1.0 - Cross-Site Scriptingactivehelper livehelp live chat4.3 (v2.0)Medium
CVE-2014-9094WordPress DZS-VideoGallery Plugin Cross-Site Scriptingvideo gallery4.3 (v2.0)Medium
CVE-2014-9444Frontend Uploader <= 0.9.2 - Cross-Site Scriptingfrontend uploader4.3 (v2.0)Medium
CVE-2015-1389Aruba ClearPass Policy Manager - Persistent Cross-Site Scriptingclearpass policy manager4.3 (v2.0)Medium
CVE-2015-1880Fortinet FortiOS <=5.2.3 - Cross-Site Scriptingfortios4.3 (v2.0)Medium
CVE-2015-2068Magento Server Mass Importer - Cross-Site Scriptingmagmi4.3 (v2.0)Medium
CVE-2015-2275WoltLab Community Gallery - Persistent Cross-Site Scriptingcommunity gallery4.3 (v2.0)Medium
CVE-2015-2807Navis DocumentCloud <0.1.1 - Cross-Site Scriptingnavis documentcloud4.3 (v2.0)Medium
CVE-2015-4127WordPress Church Admin <0.810 - Cross-Site Scriptingchurch admin4.3 (v2.0)Medium
CVE-2015-4420Opsview 4.6.2 - Multiple Cross-Site Scripting Vulnerabilitiesopsview4.3 (v2.0)Medium
CVE-2015-4665Xceedium Xsuite - Multiple Vulnerabilitiesxsuite4.3 (v2.0)Medium
CVE-2015-6402Cisco EPC 3928 - Multiple Vulnerabilitiesepc3928 docsis 3.0 8x4 wireless residential gateway with embedded digital voice adapter4.3 (v2.0)Medium
CVE-2015-6920WordPress sourceAFRICA <=0.1.3 - Cross-Site Scriptingsourceafrica4.3 (v2.0)Medium
CVE-2018-6225Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway4.3 (v3.0)Medium
CVE-2020-7318McAfee ePolicy Orchestrator <5.10.9 Update 9 - Cross-Site Scriptingepolicy orchestrator4.3 (v3.1)Medium
CVE-2024-34061Changedetection.io <=v0.45.21 - Cross-Site Scriptingchangedetection.io4.3 (v3.1)Medium
CVE-2025-41228VMware vSphere Client 8.0.3.0 - Reflected Cross-Site Scripting (XSS)vCenter Server4.3 (v3.1)Medium
CVE-2026-12724Kirki < 6.0.12 - Unauthenticated HTML Injection in Password Reset Email via kirki-forgot-passwordKirki4.3 (v3.1)Medium
CVE-2026-32250NamelessMC has Reflected Cross-Site Scripting (XSS) in id parameter of /index.php?route=/queries/user/Nameless4.3 (v3.1)Medium
CVE-2026-55566Yamcs: DOM XSS in Extension Routingyamcs4.3 (v3.1)Medium
CVE-2026-55592Dashy <= 4.3.6 - Reflected XSS via Workspacedashy3.9 (v3.1)Low
CVE-2026-17011Nexter Blocks < 5.0.2 - Contributor+ Stored CSS InjectionNexter Blocks3.8 (v3.1)Low
CVE-2010-4275Radius Manager 3.8.0 - Multiple Cross-Site Scripting Vulnerabilitiesradius manager3.5 (v2.0)Low
CVE-2015-4063NewStatPress <0.9.9 - Cross-Site Scriptingnewstatpress3.5 (v2.0)Low
CVE-2021-25075WordPress Duplicate Page or Post <1.5.1 - Cross-Site Scriptingduplicate page or post3.5 (v3.1)Low
CVE-2025-15677GeoDirectory < 2.8.110 - Editor+ Stored XSS via Place CategoriesGeoDirectory3.5 (v3.1)Low
CVE-2026-10827Spectra (Ultimate Addons for Gutenberg) < 2.20.0 - Contributor+ Stored CSS Injection via Block AttributesSpectra Legacy3.5 (v3.1)Low
CVE-2026-13393ElementsKit Lite < 3.10.01 - Subsite Administrator+ Stored XSS via Megamenu Menu-Item Settings (Multisite)ElementsKit Elementor Addons3.5 (v3.1)Low
CVE-2026-9060Agile Store Locator < 1.6.6 - Admin+ Stored XSS via map_styleStore Locator WordPress3.5 (v3.1)Low
CVE-2026-9061Agile Store Locator < 1.6.9 - Admin+ Stored XSS via logo_nameStore Locator WordPress3.5 (v3.1)Low
CVE-2025-0133PAN-OS - Reflected Cross-Site ScriptingPAN-OS2.7 (v4.0)Low
CVE-2026-66300SNOMED International Snowstorm reflected XSSSnowstorm2.3 (v4.0)Low
CVE-2026-10153westboy CicadasCMS AbstractCacheManager.java search cross site scriptingCicadasCMS2.1 (v4.0)Low
CVE-2026-10173Orthanc Explorer 2 URL StudyList.vue cross site scriptingExplorer 22.1 (v4.0)Low
CVE-2026-10289code-projects Hotel and Tourism Reservation System tour.php cross site scriptingHotel and Tourism Reservation System2.1 (v4.0)Low
CVE-2026-11436Mage AI Sign-in Flow index.tsx useMutation cross site scriptingMage AI2.1 (v4.0)Low
CVE-2026-11512itsourcecode Hospital Management System billing.php cross site scriptingHospital Management System2.1 (v4.0)Low
CVE-2026-11518SourceCodester Inventory System User Management users.php cross site scriptingInventory System2.1 (v4.0)Low
CVE-2026-16220code-projects Online Examination System account.php cross site scriptingOnline Examination System2.1 (v4.0)Low
CVE-2026-16485SourceCodester Class and Exam Timetabling System class.php cross site scriptingClass and Exam Timetabling System2.1 (v4.0)Low
CVE-2026-16486SourceCodester Class and Exam Timetabling System BSIS.php cross site scriptingClass and Exam Timetabling System2.1 (v4.0)Low
CVE-2026-18968ttttonyhe OBlog tags.php cross site scriptingOBlog2.1 (v4.0)Low
CVE-2026-19378code-projects Task Management System CommentSave.php cross site scriptingTask Management System2.1 (v4.0)Low
CVE-2026-19998code-projects Online Shopping System offersmail.php cross site scriptingOnline Shopping System2.1 (v4.0)Low
CVE-2026-5825code-projects Simple Laundry System delmemberinfo.php cross site scriptingSimple Laundry System2.1 (v4.0)Low
CVE-2026-5826code-projects Simple IT Discussion Forum edit-category.php cross site scriptingSimple IT Discussion Forum2.1 (v4.0)Low
CVE-2026-59727Astro: Cross-site scripting via unescaped transition:* directive values on hydrated islandsastro2.1 (v4.0)Low
CVE-2026-66882Reflected XSS in AshAuthentication confirmation and magic link interaction formsash authentication2.1 (v4.0)Low
CVE-2026-75077SourceCodester Class and Exam Timetabling System BSCE2.php cross site scriptingClass and Exam Timetabling System2.1 (v4.0)Low
CVE-2026-75078SourceCodester Class and Exam Timetabling System BSHRM1.php cross site scriptingClass and Exam Timetabling System2.1 (v4.0)Low
CVE-2026-78054SourceCodester Class and Exam Timetabling System BSIS1.php cross site scriptingClass and Exam Timetabling System2.1 (v4.0)Low
CVE-2026-78055SourceCodester Class and Exam Timetabling System BSIT2.php cross site scriptingClass and Exam Timetabling System2.1 (v4.0)Low
CVE-2026-78059SourceCodester Stock Management System printOrder.php cross site scriptingStock Management System2.1 (v4.0)Low
CVE-2026-78060SourceCodester Stock Management System getOrderReport.php cross site scriptingStock Management System2.1 (v4.0)Low
CVE-2026-79793code-projects Online Shopping System sumit_form.php cross site scriptingOnline Shopping System2.1 (v4.0)Low
CVE-2026-82601SeaCMS err.php cross site scriptingSeaCMS2.1 (v4.0)Low
CVE-2026-82625code-projects Simple Inventory System User Registration register.php cross site scriptingSimple Inventory System2.1 (v4.0)Low
CVE-2026-82664yaojingang GEOFlow JSON-LD Theme HomeController.php cross site scriptingGEOFlow2.1 (v4.0)Low
CVE-2026-82700code-projects Online Shopping System Newsletter Subscription offersmail.php cross site scriptingOnline Shopping System2.1 (v4.0)Low
CVE-2026-85021langgenius dify Splash Layout splash.tsx router.replace cross site scriptingdify2.1 (v4.0)Low
CVE-2026-85382light0011 cms Chapter Content Output oneChapter.tpl htmlspecialchars_decode cross site scriptingcms2.1 (v4.0)Low
CVE-2026-86216code-projects Hotel and Tourism Reservation in PHP details.php cross site scriptingHotel and Tourism Reservation in PHP2.1 (v4.0)Low
CVE-2026-86244FastAdmin User Controller User.php login cross site scriptingFastAdmin2.1 (v4.0)Low
CVE-2026-86668aircheng-org iWebShop-5 pic.php uploadFile cross site scriptingiWebShop-52.1 (v4.0)Low
CVE-2026-9415code-projects Employee Management System eloginwel.php cross site scriptingEmployee Management System2.1 (v4.0)Low
CVE-2026-9416code-projects Employee Management System myprofile.php cross site scriptingEmployee Management System2.1 (v4.0)Low
CVE-2026-9417code-projects Employee Management System myprofileup.php cross site scriptingEmployee Management System2.1 (v4.0)Low
CVE-2026-9418code-projects Employee Management System changepassemp.php cross site scriptingEmployee Management System2.1 (v4.0)Low
CVE-2026-9419code-projects Employee Management System empproject.php cross site scriptingEmployee Management System2.1 (v4.0)Low
CVE-2026-9448code-projects Employee Management System applyleave.php cross site scriptingEmployee Management System2.1 (v4.0)Low
CVE-2026-9518hemant6488 CodeIgniter-StudentManagementSystem Students Controller view_students.php addStudent cross site scriptingCodeIgniter-StudentManagementSystem2.1 (v4.0)Low
CVE-2026-9519stonith404 pingvin-share Sign-in Auto-Redirect signIn.tsx getServerSideProps cross site scriptingpingvin-share2.1 (v4.0)Low
CVE-2026-9520blitz-js blitz Sign-in LoginForm.tsx cross site scriptingblitz2.1 (v4.0)Low
CVE-2026-9527itsourcecode Electronic Judging System judges.php cross site scriptingElectronic Judging System2.1 (v4.0)Low
CVE-2026-9566teableio teable Sign-up LoginPage.tsx cross site scriptingteable2.1 (v4.0)Low
CVE-2026-10228raisulislamg4 student_management_system_by_php admission_form_check.php cross site scriptingstudent management system by php2.0 (v4.0)Low
CVE-2026-10234Mettle sendportal Campaign webview cross site scriptingsendportal2.0 (v4.0)Low
CVE-2026-10244SourceCodester Pharmacy Sales and Inventory System main create_medicine_name cross site scriptingPharmacy Sales and Inventory System2.0 (v4.0)Low
CVE-2026-10245SourceCodester Pharmacy Sales and Inventory System main create_supplier cross site scriptingPharmacy Sales and Inventory System2.0 (v4.0)Low
CVE-2026-10246SourceCodester Pharmacy Sales and Inventory System main create_medicine_presentation cross site scriptingPharmacy Sales and Inventory System2.0 (v4.0)Low
CVE-2026-10247SourceCodester Pharmacy Sales and Inventory System main create_generic_name cross site scriptingPharmacy Sales and Inventory System2.0 (v4.0)Low
CVE-2026-16155SourceCodester Class and Exam Timetabling System schoolyr.php cross site scriptingClass and Exam Timetabling System2.0 (v4.0)Low
CVE-2026-16156SourceCodester Class and Exam Timetabling System forexam.php cross site scriptingClass and Exam Timetabling System2.0 (v4.0)Low
CVE-2026-16202SourceCodester Class and Exam Timetabling System CYS.php cross site scriptingClass and Exam Timetabling System2.0 (v4.0)Low
CVE-2026-16203SourceCodester Class and Exam Timetabling System forCYS.php cross site scriptingClass and Exam Timetabling System2.0 (v4.0)Low
CVE-2026-19922code-projects Online Shopping System checkout.php cross site scriptingOnline Shopping System2.0 (v4.0)Low
CVE-2026-5810SourceCodester Sales and Inventory System GET Parameter delete.php cross site scriptingSales and Inventory System2.0 (v4.0)Low
CVE-2026-7222code-projects Coaching Management System Complaint Form complaint.php cross site scriptingCoaching Management System2.0 (v4.0)Low
CVE-2026-8139Concrete CMS 9.5.0 and below is vulnerable to Stored XSS via external-link page cvNameconcrete cms2.0 (v4.0)Low
CVE-2026-82483coppermine-gallery Coppermine Photo Gallery Hidden Album Update Endpoint db_input.php cross site scriptingCoppermine Photo Gallery2.0 (v4.0)Low
CVE-2026-82488Beetel 450TC3 User Management cross site scripting450TC32.0 (v4.0)Low
CVE-2026-82622code-projects Employee Leave Managing System Employee Profile Update editaction.php cross site scriptingEmployee Leave Managing System2.0 (v4.0)Low
CVE-2026-82665yaojingang GEOFlow Image Library Cleanup ImageLibraryController.php unlink path traversalGEOFlow2.0 (v4.0)Low
CVE-2026-82666yaojingang GEOFlow Superadmin Theme Editor SiteThemeEditorController.php preview code injectionGEOFlow2.0 (v4.0)Low
CVE-2026-82667yaojingang GEOFlow GenericHttpEndpointResolver.php DistributionController.isValidHttpEndpoint server-side request forgerGEOFlow2.0 (v4.0)Low
CVE-2026-84437OpenCart Autocomplete Workflow address.php cross site scriptingOpenCart2.0 (v4.0)Low
CVE-2026-84438OpenCart Autocomplete Workflow edit.php cross site scriptingOpenCart2.0 (v4.0)Low
CVE-2026-85022langgenius dify WebApp Sign-In mail-and-password-auth.tsx router.replace cross site scriptingdify2.0 (v4.0)Low
CVE-2026-85207itsourcecode Online Medicine Delivery System index.php cross site scriptingOnline Medicine Delivery System2.0 (v4.0)Low
CVE-2026-86181code-projects Task Management System User Profile Update UpdateUserProfile.php cross site scriptingTask Management System2.0 (v4.0)Low
CVE-2026-86301code-projects Hospital Information System Patient Management editPatient.php cross site scriptingHospital Information System2.0 (v4.0)Low
CVE-2026-86644star7th showdoc API Page Save Endpoint editormd.js cross site scriptingshowdoc2.0 (v4.0)Low
CVE-2026-10112sambitraj STUDENT-MANAGEMENT-SYSTEM Dashboard cross site scriptingSTUDENT-MANAGEMENT-SYSTEM1.9 (v4.0)Low
CVE-2026-10529westboy CicadasCMS Task Scheduling Management ScheduleJobController.java cross site scriptingCicadasCMS1.9 (v4.0)Low
CVE-2026-11468SourceCodester Hospitals Patient Records Management System page room_types cross site scriptingHospitals Patient Records Management System1.9 (v4.0)Low
CVE-2026-16205Pluck CMS Albums albums.admin.php htmlspecialchars_decode cross site scriptingCMS1.9 (v4.0)Low
CVE-2026-19110DataGear Chart Name HtmlTplDashboardWidgetHtmlRenderer.java HtmlTplDashboardWidgetHtmlRenderer cross site scriptingDataGear1.9 (v4.0)Low
CVE-2026-19207PHPGurukul Company Visitor Management System manage-newvisitors.php cross site scriptingCompany Visitor Management System1.9 (v4.0)Low
CVE-2026-9564SourceCodester/oretnom23 Hospitals Patient Records Management System view_patient cross site scriptingHospitals Patient Records Management System1.9 (v4.0)Low
CVE-2026-9608QianFox FoxCMS Administrator Backend edit cross site scriptingFoxCMS1.9 (v4.0)Low
CVE-2026-78187Piwigo Public Authentication cross site scriptingPiwigo1.3 (v4.0)Low
CVE-2023-46391WEBIGniter v28.7.23 - Stored Cross Site Scripting (XSS)-N/AN/A
CVE-2026-78849Netgate pfSense Plus software versions <= 26.03 pfSense CE software versions <= 2.8.1 Arbitrary Code Execution VulnerabilityNetgate pfSense Plus software versions <= 26.03 pfSense CE software versions <= 2.8.1N/AN/A

Observed CWEs

These CWEs are recorded on published CVEs in the selected observations associated with this rule. They are observational relationships, not a claim that the rule universally blocks every vulnerability assigned to a CWE.

CWERelated Published CVEs
CWE-20CVE-2015-4664 , CVE-2026-54694 , CVE-2016-1328 , CVE-2016-1336
CWE-22CVE-2018-1204 , CVE-2012-5192 , CVE-2015-4666 , CVE-2026-82665
CWE-73CVE-2023-30943
CWE-74CVE-2018-6220 , CVE-2021-21479 , CVE-2021-31249 , CVE-2026-5827 , CVE-2026-82666
CWE-77CVE-2026-47670
CWE-78CVE-2026-47670 , CVE-2018-6222 , CVE-2013-6041
CWE-79CVE-2025-44136 , CVE-2025-44148 , CVE-2020-20982 , CVE-2021-32853 , CVE-2023-1892 , CVE-2026-54694 , CVE-2026-55085 , CVE-2026-73043 , CVE-2026-73044 , CVE-2026-73050 , CVE-2026-73052 , CVE-2026-73053 , CVE-2026-42849 , CVE-2026-57858 , CVE-2026-66394 , CVE-2026-66396 , CVE-2026-66418 , CVE-2026-74902 , CVE-2026-78997 , CVE-2026-84189 , CVE-2024-4180 , CVE-2019-7671 , CVE-2023-34192 , CVE-2026-34448 , CVE-2026-42556 , CVE-2026-43984 , CVE-2026-12968 , CVE-2026-8071 , CVE-2026-12496 , CVE-2026-15217 , CVE-2026-28445 , CVE-2026-44667 , CVE-2026-44669 , CVE-2026-44729 , CVE-2026-45115 , CVE-2026-45116 , CVE-2026-45270 , CVE-2026-46518 , CVE-2026-47665 , CVE-2026-47743 , CVE-2026-48026 , CVE-2026-53758 , CVE-2026-54347 , CVE-2026-70492 , CVE-2025-66024 , CVE-2026-34463 , CVE-2026-49864 , CVE-2026-21618 , CVE-2026-34932 , CVE-2026-58113 , CVE-2026-63361 , CVE-2026-64851 , CVE-2026-15973 , CVE-2026-5385 , CVE-2026-77072 , CVE-2026-77850 , CVE-2026-85613 , CVE-2026-87814 , CVE-2024-5420 , CVE-2026-34725 , CVE-2026-56670 , CVE-2026-33437 , CVE-2026-39344 , CVE-2026-48060 , CVE-2026-50758 , CVE-2025-47783 , CVE-2026-16969 , CVE-2026-18360 , CVE-2026-18361 , CVE-2026-16573 , CVE-2026-44657 , CVE-2026-7460 , CVE-2026-87812 , CVE-2025-14340 , CVE-2026-30819 , CVE-2026-6735 , CVE-2026-8203 , CVE-2022-2219 , CVE-2026-13731 , CVE-2026-16809 , CVE-2026-18430 , CVE-2026-18756 , CVE-2026-19914 , CVE-2022-35499 , CVE-2024-10152 , CVE-2024-12638 , CVE-2024-12749 , CVE-2024-12878 , CVE-2024-13094 , CVE-2024-13330 , CVE-2024-13352 , CVE-2024-41357 , CVE-2026-12970 , CVE-2026-13725 , CVE-2026-14234 , CVE-2026-14239 , CVE-2026-34598 , CVE-2026-6858 , CVE-2026-84192 , CVE-2026-9833 , CVE-2026-55746 , CVE-2026-58411 , CVE-2025-4388 , CVE-2025-4576 , CVE-2025-62613 , CVE-2026-39838 , CVE-2026-39936 , CVE-2026-40598 , CVE-2026-44651 , CVE-2026-59238 , CVE-2026-69092 , CVE-2026-73848 , CVE-2026-86188 , CVE-2026-13605 , CVE-2026-14817 , CVE-2026-14833 , CVE-2026-15047 , CVE-2026-16069 , CVE-2026-16559 , CVE-2026-33741 , CVE-2026-67352 , CVE-2025-32430 , CVE-2025-66472 , CVE-2026-24128 , CVE-2026-55549 , CVE-2026-78838 , CVE-2025-13418 , CVE-2025-15064 , CVE-2026-0737 , CVE-2026-0738 , CVE-2026-3885 , CVE-2026-45797 , CVE-2026-50592 , CVE-2026-87870 , CVE-2026-43980 , CVE-2012-1260 , CVE-2012-1261 , CVE-2012-5193 , CVE-2014-4535 , CVE-2014-4536 , CVE-2014-4539 , CVE-2014-4544 , CVE-2014-4558 , CVE-2014-4561 , CVE-2014-4592 , CVE-2014-9606 , CVE-2014-9607 , CVE-2014-9615 , CVE-2015-6477 , CVE-2015-6544 , CVE-2015-8349 , CVE-2015-8350 , CVE-2015-9312 , CVE-2015-9414 , CVE-2016-1000126 , CVE-2016-1000127 , CVE-2016-1000128 , CVE-2016-1000129 , CVE-2016-1000130 , CVE-2016-1000131 , CVE-2016-1000132 , CVE-2016-1000133 , CVE-2016-1000134 , CVE-2016-1000135 , CVE-2016-1000136 , CVE-2016-1000137 , CVE-2016-1000138 , CVE-2016-1000141 , CVE-2016-1000142 , CVE-2016-1000143 , CVE-2016-1000146 , CVE-2016-1000148 , CVE-2016-1000153 , CVE-2016-1000154 , CVE-2016-10973 , CVE-2016-10976 , CVE-2016-15041 , CVE-2016-7981 , CVE-2016-8527 , CVE-2017-11629 , CVE-2017-12583 , CVE-2017-12794 , CVE-2017-14622 , CVE-2017-15287 , CVE-2017-15687 , CVE-2017-17059 , CVE-2017-17451 , CVE-2017-18024 , CVE-2017-18487 , CVE-2017-18490 , CVE-2017-18491 , CVE-2017-18492 , CVE-2017-18493 , CVE-2017-18494 , CVE-2017-18496 , CVE-2017-18500 , CVE-2017-18501 , CVE-2017-18502 , CVE-2017-18505 , CVE-2017-18516 , CVE-2017-18517 , CVE-2017-18518 , CVE-2017-18527 , CVE-2017-18528 , CVE-2017-18529 , CVE-2017-18530 , CVE-2017-18532 , CVE-2017-18536 , CVE-2017-18537 , CVE-2017-18542 , CVE-2017-18556 , CVE-2017-18557 , CVE-2017-18558 , CVE-2017-18562 , CVE-2017-18564 , CVE-2017-18565 , CVE-2017-18566 , CVE-2017-18590 , CVE-2017-3132 , CVE-2017-3133 , CVE-2017-5631 , CVE-2017-6443 , CVE-2017-6478 , CVE-2017-7855 , CVE-2017-9140 , CVE-2017-9288 , CVE-2018-1000129 , CVE-2018-10095 , CVE-2018-10141 , CVE-2018-10230 , CVE-2018-10383 , CVE-2018-11133 , CVE-2018-11227 , CVE-2018-11709 , CVE-2018-12111 , CVE-2018-12998 , CVE-2018-14013 , CVE-2018-16134 , CVE-2018-16139 , CVE-2018-17441 , CVE-2018-17443 , CVE-2018-18608 , CVE-2018-19136 , CVE-2018-19137 , CVE-2018-19287 , CVE-2018-19439 , CVE-2018-19933 , CVE-2018-20462 , CVE-2018-20503 , CVE-2018-20824 , CVE-2018-5230 , CVE-2018-5715 , CVE-2018-6882 , CVE-2018-7192 , CVE-2018-7196 , CVE-2018-7203 , CVE-2018-7543 , CVE-2018-7653 , CVE-2018-8006 , CVE-2018-9238 , CVE-2019-0221 , CVE-2019-1010287 , CVE-2019-10475 , CVE-2019-10685 , CVE-2019-11398 , CVE-2019-11507 , CVE-2019-12461 , CVE-2019-12935 , CVE-2019-14696 , CVE-2019-14750 , CVE-2019-14789 , CVE-2019-14950 , CVE-2019-14974 , CVE-2019-15501 , CVE-2019-15713 , CVE-2019-15811 , CVE-2019-15889 , CVE-2019-16332 , CVE-2019-16525 , CVE-2019-16931 , CVE-2019-17231 , CVE-2019-17504 , CVE-2019-18859 , CVE-2019-18957 , CVE-2019-19134 , CVE-2019-19908 , CVE-2019-20210 , CVE-2019-3402 , CVE-2019-3911 , CVE-2019-6112 , CVE-2019-7219 , CVE-2019-8937 , CVE-2019-9553 , CVE-2019-9912 , CVE-2019-9955 , CVE-2020-1106 , CVE-2020-11930 , CVE-2020-12054 , CVE-2020-13258 , CVE-2020-13483 , CVE-2020-13820 , CVE-2020-14408 , CVE-2020-14413 , CVE-2020-15500 , CVE-2020-15599 , CVE-2020-15718 , CVE-2020-15895 , CVE-2020-17362 , CVE-2020-19283 , CVE-2020-19515 , CVE-2020-23517 , CVE-2020-23814 , CVE-2020-24609 , CVE-2020-24701 , CVE-2020-27735 , CVE-2020-27982 , CVE-2020-29164 , CVE-2020-35416 , CVE-2020-3580 , CVE-2020-36510 , CVE-2020-36731 , CVE-2020-6171 , CVE-2020-7107 , CVE-2020-8115 , CVE-2020-8191 , CVE-2020-8512 , CVE-2020-8549 , CVE-2020-9036 , CVE-2020-9344 , CVE-2021-20137 , CVE-2021-20792 , CVE-2021-21799 , CVE-2021-21800 , CVE-2021-21801 , CVE-2021-21802 , CVE-2021-21803 , CVE-2021-22122 , CVE-2021-24169 , CVE-2021-24213 , CVE-2021-24214 , CVE-2021-24235 , CVE-2021-24237 , CVE-2021-24245 , CVE-2021-24274 , CVE-2021-24275 , CVE-2021-24276 , CVE-2021-24286 , CVE-2021-24287 , CVE-2021-24298 , CVE-2021-24300 , CVE-2021-24316 , CVE-2021-24320 , CVE-2021-24335 , CVE-2021-24342 , CVE-2021-24351 , CVE-2021-24364 , CVE-2021-24387 , CVE-2021-24389 , CVE-2021-24409 , CVE-2021-24435 , CVE-2021-24436 , CVE-2021-24452 , CVE-2021-24488 , CVE-2021-24495 , CVE-2021-24498 , CVE-2021-24522 , CVE-2021-24875 , CVE-2021-24876 , CVE-2021-24878 , CVE-2021-24926 , CVE-2021-24940 , CVE-2021-24956 , CVE-2021-24979 , CVE-2021-24987 , CVE-2021-25008 , CVE-2021-25016 , CVE-2021-25055 , CVE-2021-25063 , CVE-2021-25079 , CVE-2021-25104 , CVE-2021-25112 , CVE-2021-25120 , CVE-2021-25161 , CVE-2021-26247 , CVE-2021-26475 , CVE-2021-26702 , CVE-2021-26710 , CVE-2021-26812 , CVE-2021-26947 , CVE-2021-27309 , CVE-2021-27310 , CVE-2021-27330 , CVE-2021-27519 , CVE-2021-27520 , CVE-2021-27695 , CVE-2021-27909 , CVE-2021-29625 , CVE-2021-3002 , CVE-2021-30049 , CVE-2021-30134 , CVE-2021-30151 , CVE-2021-30203 , CVE-2021-30213 , CVE-2021-31537 , CVE-2021-31589 , CVE-2021-31682 , CVE-2021-31862 , CVE-2021-32478 , CVE-2021-34630 , CVE-2021-34640 , CVE-2021-34643 , CVE-2021-35265 , CVE-2021-35488 , CVE-2021-36646 , CVE-2021-37416 , CVE-2021-37573 , CVE-2021-37833 , CVE-2021-3831 , CVE-2021-38702 , CVE-2021-38704 , CVE-2021-39320 , CVE-2021-39322 , CVE-2021-39350 , CVE-2021-39411 , CVE-2021-40272 , CVE-2021-40868 , CVE-2021-40968 , CVE-2021-40969 , CVE-2021-40970 , CVE-2021-40971 , CVE-2021-40972 , CVE-2021-40973 , CVE-2021-41174 , CVE-2021-41467 , CVE-2021-41878 , CVE-2021-41951 , CVE-2021-42063 , CVE-2021-42551 , CVE-2021-42565 , CVE-2021-42566 , CVE-2021-42567 , CVE-2021-43062 , CVE-2021-43725 , CVE-2021-45422 , CVE-2021-45425 , CVE-2021-46387 , CVE-2022-0087 , CVE-2022-0147 , CVE-2022-0149 , CVE-2022-0189 , CVE-2022-0201 , CVE-2022-0206 , CVE-2022-0208 , CVE-2022-0212 , CVE-2022-0234 , CVE-2022-0250 , CVE-2022-0271 , CVE-2022-0346 , CVE-2022-0381 , CVE-2022-0437 , CVE-2022-0533 , CVE-2022-0599 , CVE-2022-0678 , CVE-2022-0864 , CVE-2022-0879 , CVE-2022-0899 , CVE-2022-1007 , CVE-2022-1168 , CVE-2022-1170 , CVE-2022-1221 , CVE-2022-1439 , CVE-2022-1597 , CVE-2022-1724 , CVE-2022-1756 , CVE-2022-1904 , CVE-2022-1906 , CVE-2022-1910 , CVE-2022-1916 , CVE-2022-1933 , CVE-2022-1937 , CVE-2022-1946 , CVE-2022-2130 , CVE-2022-2168 , CVE-2022-2174 , CVE-2022-2187 , CVE-2022-22242 , CVE-2022-2290 , CVE-2022-23397 , CVE-2022-23808 , CVE-2022-2383 , CVE-2022-24384 , CVE-2022-25323 , CVE-2022-2599 , CVE-2022-2627 , CVE-2022-26564 , CVE-2022-2733 , CVE-2022-27926 , CVE-2022-28290 , CVE-2022-28363 , CVE-2022-28508 , CVE-2022-29004 , CVE-2022-29005 , CVE-2022-29548 , CVE-2022-30489 , CVE-2022-30514 , CVE-2022-3062 , CVE-2022-30776 , CVE-2022-30777 , CVE-2022-30983 , CVE-2022-31470 , CVE-2022-32195 , CVE-2022-3242 , CVE-2022-32770 , CVE-2022-32771 , CVE-2022-34093 , CVE-2022-34094 , CVE-2022-34305 , CVE-2022-34328 , CVE-2022-3484 , CVE-2022-35155 , CVE-2022-35416 , CVE-2022-35493 , CVE-2022-35653 , CVE-2022-3578 , CVE-2022-37153 , CVE-2022-3766 , CVE-2022-38295 , CVE-2022-38463 , CVE-2022-38467 , CVE-2022-39195 , CVE-2022-40359 , CVE-2022-41441 , CVE-2022-42746 , CVE-2022-42747 , CVE-2022-42748 , CVE-2022-42749 , CVE-2022-43014 , CVE-2022-43016 , CVE-2022-43017 , CVE-2022-43018 , CVE-2022-45365 , CVE-2022-45836 , CVE-2022-46381 , CVE-2022-46888 , CVE-2022-48012 , CVE-2022-48197 , CVE-2022-4971 , CVE-2023-0448 , CVE-2023-0514 , CVE-2023-0527 , CVE-2023-0676 , CVE-2023-0942 , CVE-2023-0948 , CVE-2023-0968 , CVE-2023-1080 , CVE-2023-1546 , CVE-2023-1780 , CVE-2023-1880 , CVE-2023-1893 , CVE-2023-2023 , CVE-2023-2256 , CVE-2023-23161 , CVE-2023-23491 , CVE-2023-24278 , CVE-2023-24322 , CVE-2023-24657 , CVE-2023-25346 , CVE-2023-27008 , CVE-2023-27641 , CVE-2023-27922 , CVE-2023-2822 , CVE-2023-2948 , CVE-2023-29489 , CVE-2023-2949 , CVE-2023-29506 , CVE-2023-29623 , CVE-2023-30210 , CVE-2023-30212 , CVE-2023-30256 , CVE-2023-34599 , CVE-2023-3479 , CVE-2023-35155 , CVE-2023-35156 , CVE-2023-35159 , CVE-2023-35160 , CVE-2023-35161 , CVE-2023-35162 , CVE-2023-3521 , CVE-2023-36289 , CVE-2023-36306 , CVE-2023-36346 , CVE-2023-37580 , CVE-2023-37728 , CVE-2023-37979 , CVE-2023-37988 , CVE-2023-38040 , CVE-2023-38192 , CVE-2023-38194 , CVE-2023-3843 , CVE-2023-3844 , CVE-2023-3845 , CVE-2023-3846 , CVE-2023-3847 , CVE-2023-3848 , CVE-2023-3849 , CVE-2023-38501 , CVE-2023-38875 , CVE-2023-38910 , CVE-2023-39598 , CVE-2023-39600 , CVE-2023-39676 , CVE-2023-39700 , CVE-2023-40208 , CVE-2023-40750 , CVE-2023-40751 , CVE-2023-40752 , CVE-2023-4110 , CVE-2023-4111 , CVE-2023-4112 , CVE-2023-4113 , CVE-2023-4114 , CVE-2023-4115 , CVE-2023-4116 , CVE-2023-4136 , CVE-2023-4148 , CVE-2023-41538 , CVE-2023-41597 , CVE-2023-41621 , CVE-2023-4173 , CVE-2023-4174 , CVE-2023-42343 , CVE-2023-43325 , CVE-2023-43326 , CVE-2023-44012 , CVE-2023-44352 , CVE-2023-44393 , CVE-2023-4451 , CVE-2023-44812 , CVE-2023-44813 , CVE-2023-4547 , CVE-2023-46020 , CVE-2023-46732 , CVE-2023-47684 , CVE-2023-48728 , CVE-2023-49293 , CVE-2023-49489 , CVE-2023-49494 , CVE-2023-4973 , CVE-2023-5244 , CVE-2023-5558 , CVE-2023-5758 , CVE-2023-5863 , CVE-2023-6000 , CVE-2023-6275 , CVE-2023-6379 , CVE-2023-6697 , CVE-2024-12585 , CVE-2024-12724 , CVE-2024-12732 , CVE-2024-12737 , CVE-2024-12873 , CVE-2024-13112 , CVE-2024-13114 , CVE-2024-13219 , CVE-2024-13220 , CVE-2024-13221 , CVE-2024-13222 , CVE-2024-13224 , CVE-2024-13225 , CVE-2024-13226 , CVE-2024-13327 , CVE-2024-13328 , CVE-2024-13331 , CVE-2024-13543 , CVE-2024-13570 , CVE-2024-13619 , CVE-2024-13628 , CVE-2024-13630 , CVE-2024-13634 , CVE-2024-13727 , CVE-2024-13853 , CVE-2024-24131 , CVE-2024-24494 , CVE-2024-28623 , CVE-2024-28734 , CVE-2024-29138 , CVE-2024-29792 , CVE-2024-29931 , CVE-2024-30194 , CVE-2024-3231 , CVE-2024-3469 , CVE-2024-35627 , CVE-2024-35693 , CVE-2024-37259 , CVE-2024-37261 , CVE-2024-39646 , CVE-2024-41810 , CVE-2024-42852 , CVE-2024-55218 , CVE-2024-6517 , CVE-2024-6651 , CVE-2024-7313 , CVE-2024-7354 , CVE-2025-25296 , CVE-2025-2609 , CVE-2025-46349 , CVE-2025-4652 , CVE-2025-46550 , CVE-2025-48954 , CVE-2025-51501 , CVE-2025-5301 , CVE-2025-54589 , CVE-2025-63607 , CVE-2026-0561 , CVE-2026-0594 , CVE-2026-11588 , CVE-2026-11881 , CVE-2026-12982 , CVE-2026-13330 , CVE-2026-13400 , CVE-2026-14190 , CVE-2026-14207 , CVE-2026-14841 , CVE-2026-14845 , CVE-2026-14921 , CVE-2026-17505 , CVE-2026-17532 , CVE-2026-25616 , CVE-2026-26028 , CVE-2026-3001 , CVE-2026-30251 , CVE-2026-30252 , CVE-2026-34206 , CVE-2026-34229 , CVE-2026-34396 , CVE-2026-34739 , CVE-2026-36324 , CVE-2026-37750 , CVE-2026-38432 , CVE-2026-38446 , CVE-2026-38472 , CVE-2026-41580 , CVE-2026-51565 , CVE-2026-52232 , CVE-2026-52475 , CVE-2026-55087 , CVE-2026-61526 , CVE-2026-73084 , CVE-2026-75170 , CVE-2026-78742 , CVE-2026-8447 , CVE-2023-6717 , CVE-2024-3753 , CVE-2025-28906 , CVE-2026-84193 , CVE-2016-10993 , CVE-2016-9316 , CVE-2017-14186 , CVE-2017-3131 , CVE-2017-6340 , CVE-2018-12095 , CVE-2018-15917 , CVE-2018-16363 , CVE-2018-16736 , CVE-2018-6226 , CVE-2018-6227 , CVE-2019-9556 , CVE-2020-10385 , CVE-2020-11110 , CVE-2020-11456 , CVE-2020-12256 , CVE-2020-12259 , CVE-2020-12706 , CVE-2020-20988 , CVE-2020-27533 , CVE-2020-35774 , CVE-2020-7108 , CVE-2020-9467 , CVE-2021-25065 , CVE-2021-31250 , CVE-2021-40577 , CVE-2021-46005 , CVE-2022-0020 , CVE-2022-0148 , CVE-2022-0378 , CVE-2022-0928 , CVE-2022-0954 , CVE-2022-25489 , CVE-2022-48178 , CVE-2023-1315 , CVE-2023-1318 , CVE-2023-26842 , CVE-2023-31548 , CVE-2023-34537 , CVE-2023-38911 , CVE-2023-40355 , CVE-2023-5452 , CVE-2024-10146 , CVE-2024-13097 , CVE-2024-13098 , CVE-2024-13099 , CVE-2024-21485 , CVE-2024-33724 , CVE-2024-48120 , CVE-2024-52762 , CVE-2024-52763 , CVE-2025-2610 , CVE-2025-62780 , CVE-2026-11569 , CVE-2026-14864 , CVE-2026-15234 , CVE-2026-15245 , CVE-2026-16063 , CVE-2026-16537 , CVE-2026-16558 , CVE-2026-17010 , CVE-2026-18395 , CVE-2026-34848 , CVE-2026-34974 , CVE-2026-35403 , CVE-2026-35455 , CVE-2026-38473 , CVE-2026-38725 , CVE-2026-39380 , CVE-2026-39964 , CVE-2026-45138 , CVE-2026-45580 , CVE-2026-45694 , CVE-2026-72570 , CVE-2026-72583 , CVE-2026-82396 , CVE-2019-25731 , CVE-2024-11587 , CVE-2024-9007 , CVE-2025-2127 , CVE-2025-2709 , CVE-2025-2710 , CVE-2025-2711 , CVE-2025-2712 , CVE-2026-35208 , CVE-2026-41472 , CVE-2026-48094 , CVE-2026-5808 , CVE-2026-59232 , CVE-2026-69116 , CVE-2026-73038 , CVE-2026-73422 , CVE-2026-73628 , CVE-2026-76837 , CVE-2026-82646 , CVE-2026-84191 , CVE-2026-85158 , CVE-2026-85159 , CVE-2026-85577 , CVE-2018-25248 , CVE-2018-25349 , CVE-2021-47931 , CVE-2021-47947 , CVE-2021-47983 , CVE-2022-50943 , CVE-2022-50961 , CVE-2022-50962 , CVE-2022-50963 , CVE-2022-50964 , CVE-2022-50965 , CVE-2022-50966 , CVE-2022-50968 , CVE-2022-50969 , CVE-2022-50970 , CVE-2025-34032 , CVE-2025-41393 , CVE-2025-53533 , CVE-2025-71404 , CVE-2026-19434 , CVE-2026-19716 , CVE-2026-22675 , CVE-2026-25557 , CVE-2026-27176 , CVE-2026-32856 , CVE-2026-34416 , CVE-2026-34417 , CVE-2026-34798 , CVE-2026-34799 , CVE-2026-34800 , CVE-2026-34801 , CVE-2026-34802 , CVE-2026-34803 , CVE-2026-34804 , CVE-2026-34805 , CVE-2026-34806 , CVE-2026-34807 , CVE-2026-34808 , CVE-2026-34809 , CVE-2026-34810 , CVE-2026-34811 , CVE-2026-34812 , CVE-2026-34813 , CVE-2026-34814 , CVE-2026-34815 , CVE-2026-34816 , CVE-2026-34817 , CVE-2026-34818 , CVE-2026-34819 , CVE-2026-34820 , CVE-2026-34821 , CVE-2026-34822 , CVE-2026-34823 , CVE-2026-35007 , CVE-2026-35008 , CVE-2026-35009 , CVE-2026-35010 , CVE-2026-35011 , CVE-2026-35012 , CVE-2026-35014 , CVE-2026-35015 , CVE-2026-35016 , CVE-2026-40508 , CVE-2026-42840 , CVE-2026-45551 , CVE-2026-47106 , CVE-2026-48214 , CVE-2026-48215 , CVE-2026-48218 , CVE-2026-48219 , CVE-2026-48220 , CVE-2026-48221 , CVE-2026-48222 , CVE-2026-48223 , CVE-2026-48224 , CVE-2026-48225 , CVE-2026-48226 , CVE-2026-48227 , CVE-2026-48228 , CVE-2026-48229 , CVE-2026-48530 , CVE-2026-48531 , CVE-2026-48532 , CVE-2026-48534 , CVE-2026-48535 , CVE-2026-48536 , CVE-2026-48537 , CVE-2026-48538 , CVE-2026-48539 , CVE-2026-48552 , CVE-2026-48559 , CVE-2026-50230 , CVE-2026-53992 , CVE-2026-56126 , CVE-2026-57857 , CVE-2026-64628 , CVE-2026-65697 , CVE-2026-66296 , CVE-2026-67333 , CVE-2026-68583 , CVE-2026-71503 , CVE-2026-72743 , CVE-2026-72747 , CVE-2026-72821 , CVE-2026-73319 , CVE-2026-75831 , CVE-2026-84477 , CVE-2026-85593 , CVE-2026-85600 , CVE-2026-86197 , CVE-2017-14651 , CVE-2018-1000856 , CVE-2018-1186 , CVE-2018-1187 , CVE-2018-1188 , CVE-2018-1189 , CVE-2018-1201 , CVE-2018-1202 , CVE-2018-19749 , CVE-2018-19751 , CVE-2018-19752 , CVE-2018-19892 , CVE-2018-19914 , CVE-2018-19915 , CVE-2018-20009 , CVE-2018-20010 , CVE-2018-20011 , CVE-2018-20418 , CVE-2019-15829 , CVE-2020-29240 , CVE-2020-29470 , CVE-2020-29475 , CVE-2020-29477 , CVE-2020-35241 , CVE-2021-46068 , CVE-2021-46069 , CVE-2021-46071 , CVE-2021-46072 , CVE-2021-46073 , CVE-2023-0563 , CVE-2023-27624 , CVE-2024-11921 , CVE-2024-3822 , CVE-2024-50857 , CVE-2025-15669 , CVE-2026-26211 , CVE-2026-39390 , CVE-2026-39392 , CVE-2026-46516 , CVE-2026-67612 , CVE-2026-67617 , CVE-2026-70560 , CVE-2026-79663 , CVE-2026-84188 , CVE-2026-9577 , CVE-2023-45671 , CVE-2024-13627 , CVE-2024-24050 , CVE-2026-3093 , CVE-2026-16273 , CVE-2026-53468 , CVE-2026-0743 , CVE-2007-5728 , CVE-2008-2398 , CVE-2008-6465 , CVE-2008-6982 , CVE-2009-1872 , CVE-2011-4624 , CVE-2011-5106 , CVE-2011-5107 , CVE-2011-5265 , CVE-2012-0782 , CVE-2012-1835 , CVE-2012-2371 , CVE-2012-4242 , CVE-2012-4273 , CVE-2012-4547 , CVE-2012-4768 , CVE-2012-4889 , CVE-2012-5684 , CVE-2012-5913 , CVE-2013-2287 , CVE-2013-3526 , CVE-2013-4117 , CVE-2013-4625 , CVE-2013-6042 , CVE-2014-2908 , CVE-2014-3110 , CVE-2014-4513 , CVE-2014-9094 , CVE-2014-9444 , CVE-2015-1389 , CVE-2015-1880 , CVE-2015-2068 , CVE-2015-2275 , CVE-2015-2807 , CVE-2015-4127 , CVE-2015-4420 , CVE-2015-4665 , CVE-2015-6402 , CVE-2015-6920 , CVE-2020-7318 , CVE-2024-34061 , CVE-2025-41228 , CVE-2026-32250 , CVE-2026-55566 , CVE-2026-55592 , CVE-2010-4275 , CVE-2015-4063 , CVE-2025-15677 , CVE-2026-13393 , CVE-2026-9060 , CVE-2026-9061 , CVE-2025-0133 , CVE-2026-66300 , CVE-2026-10153 , CVE-2026-10173 , CVE-2026-10289 , CVE-2026-11436 , CVE-2026-11512 , CVE-2026-11518 , CVE-2026-16220 , CVE-2026-16485 , CVE-2026-16486 , CVE-2026-18968 , CVE-2026-19378 , CVE-2026-19998 , CVE-2026-5825 , CVE-2026-5826 , CVE-2026-59727 , CVE-2026-66882 , CVE-2026-75077 , CVE-2026-75078 , CVE-2026-78054 , CVE-2026-78055 , CVE-2026-78059 , CVE-2026-78060 , CVE-2026-79793 , CVE-2026-82601 , CVE-2026-82625 , CVE-2026-82664 , CVE-2026-82700 , CVE-2026-85021 , CVE-2026-85382 , CVE-2026-86216 , CVE-2026-86244 , CVE-2026-86668 , CVE-2026-9415 , CVE-2026-9416 , CVE-2026-9417 , CVE-2026-9418 , CVE-2026-9419 , CVE-2026-9448 , CVE-2026-9518 , CVE-2026-9519 , CVE-2026-9520 , CVE-2026-9527 , CVE-2026-9566 , CVE-2026-10228 , CVE-2026-10234 , CVE-2026-10244 , CVE-2026-10245 , CVE-2026-10246 , CVE-2026-10247 , CVE-2026-16155 , CVE-2026-16156 , CVE-2026-16202 , CVE-2026-16203 , CVE-2026-19922 , CVE-2026-5810 , CVE-2026-7222 , CVE-2026-8139 , CVE-2026-82483 , CVE-2026-82488 , CVE-2026-82622 , CVE-2026-84437 , CVE-2026-84438 , CVE-2026-85022 , CVE-2026-85207 , CVE-2026-86181 , CVE-2026-86301 , CVE-2026-86644 , CVE-2026-10112 , CVE-2026-10529 , CVE-2026-11468 , CVE-2026-16205 , CVE-2026-19110 , CVE-2026-19207 , CVE-2026-9564 , CVE-2026-9608 , CVE-2026-78187
CWE-80CVE-2024-58355 , CVE-2026-39344 , CVE-2025-66472 , CVE-2026-24128 , CVE-2026-40105 , CVE-2023-44393 , CVE-2024-41810 , CVE-2025-54589 , CVE-2026-50229 , CVE-2026-52774 , CVE-2026-34246
CWE-83CVE-2026-45118 , CVE-2026-8245 , CVE-2026-59727
CWE-87CVE-2026-34598 , CVE-2023-35156 , CVE-2023-35158 , CVE-2023-35159 , CVE-2023-35160 , CVE-2023-35161
CWE-89CVE-2012-1259 , CVE-2018-6228 , CVE-2018-6229 , CVE-2022-29316 , CVE-2023-23492 , CVE-2015-4669 , CVE-2012-5685 , CVE-2018-6230 , CVE-2026-5827
CWE-94CVE-2026-34448 , CVE-2025-1302 , CVE-2026-34725 , CVE-2022-3242 , CVE-2026-73084 , CVE-2024-11587 , CVE-2024-28397 , CVE-2025-2127 , CVE-2025-2709 , CVE-2025-2710 , CVE-2025-2711 , CVE-2025-2712 , CVE-2026-5808 , CVE-2026-10153 , CVE-2026-10173 , CVE-2026-10289 , CVE-2026-11436 , CVE-2026-11512 , CVE-2026-11518 , CVE-2026-16220 , CVE-2026-16485 , CVE-2026-16486 , CVE-2026-18968 , CVE-2026-19378 , CVE-2026-19998 , CVE-2026-5825 , CVE-2026-5826 , CVE-2026-75077 , CVE-2026-75078 , CVE-2026-78054 , CVE-2026-78055 , CVE-2026-78059 , CVE-2026-78060 , CVE-2026-79793 , CVE-2026-82601 , CVE-2026-82625 , CVE-2026-82664 , CVE-2026-82700 , CVE-2026-85021 , CVE-2026-85382 , CVE-2026-86216 , CVE-2026-86244 , CVE-2026-86668 , CVE-2026-9415 , CVE-2026-9416 , CVE-2026-9417 , CVE-2026-9418 , CVE-2026-9419 , CVE-2026-9448 , CVE-2026-9518 , CVE-2026-9519 , CVE-2026-9520 , CVE-2026-9527 , CVE-2026-9566 , CVE-2026-10228 , CVE-2026-10234 , CVE-2026-10244 , CVE-2026-10245 , CVE-2026-10246 , CVE-2026-10247 , CVE-2026-16155 , CVE-2026-16156 , CVE-2026-16202 , CVE-2026-16203 , CVE-2026-19922 , CVE-2026-5810 , CVE-2026-7222 , CVE-2026-82483 , CVE-2026-82488 , CVE-2026-82622 , CVE-2026-82666 , CVE-2026-84437 , CVE-2026-84438 , CVE-2026-85022 , CVE-2026-85207 , CVE-2026-86181 , CVE-2026-86301 , CVE-2026-86644 , CVE-2026-10112 , CVE-2026-10529 , CVE-2026-11468 , CVE-2026-16205 , CVE-2026-19110 , CVE-2026-19207 , CVE-2026-9564 , CVE-2026-9608 , CVE-2026-78187
CWE-116CVE-2026-54694 , CVE-2026-12496 , CVE-2021-34630 , CVE-2026-26028 , CVE-2026-35208 , CVE-2026-34246 , CVE-2026-59727
CWE-183CVE-2026-54694
CWE-200CVE-2026-47743 , CVE-2016-1337 , CVE-2016-9314 , CVE-2018-8024 , CVE-2011-4898 , CVE-2013-6043
CWE-264CVE-2016-9269 , CVE-2016-9315 , CVE-2016-1337
CWE-269CVE-2017-6339
CWE-287CVE-2015-6401 , CVE-2012-1258
CWE-290CVE-2021-31195
CWE-295CVE-2018-6221 , CVE-2018-6219
CWE-306CVE-2018-6223 , CVE-2026-41473
CWE-345CVE-2026-12724 , CVE-2026-17011 , CVE-2026-10827
CWE-352CVE-2018-1213 , CVE-2018-6224 , CVE-2020-7991 , CVE-2025-56798 , CVE-2026-14234 , CVE-2026-14239 , CVE-2012-5683 , CVE-2015-2755 , CVE-2025-47204
CWE-384CVE-2022-31798
CWE-425CVE-2019-17503
CWE-434CVE-2018-17440 , CVE-2026-67688 , CVE-2018-17442 , CVE-2026-68899 , CVE-2026-45797 , CVE-2026-79670 , CVE-2026-75331
CWE-444CVE-2026-55087
CWE-521CVE-2017-6339
CWE-601CVE-2015-4668 , CVE-2021-32478 , CVE-2026-55087
CWE-610CVE-2023-30943
CWE-611CVE-2016-8526 , CVE-2018-6225
CWE-639CVE-2026-47743 , CVE-2026-45551
CWE-640CVE-2012-5686
CWE-665CVE-2023-1719
CWE-693CVE-2026-54694
CWE-732CVE-2018-1203 , CVE-2017-6338
CWE-798CVE-2012-5686 , CVE-2015-4667
CWE-862CVE-2026-46518 , CVE-2021-25075
CWE-863CVE-2021-24405
CWE-918CVE-2012-10018 , CVE-2026-82667
CWE-1321CVE-2021-20086