On this page

Atomicorp WAF Rule 347198

Rule Summary

  • Rule ID: 347198
  • Status: Active
  • Alert message: Atomicorp.com WAF Rules: Cross site scripting attempt
  • Observed CWEs: CWE-20 (1), CWE-22 (1), CWE-73 (1), CWE-79 (173), CWE-80 (1), CWE-89 (2), CWE-94 (3), CWE-116 (1), CWE-384 (1), CWE-601 (1), CWE-610 (1), CWE-665 (1), CWE-798 (1), CWE-1321 (1)
  • Revision: 6
  • Rule severity: Critical (2)
  • Phase: 1 (request headers)
  • Request surfaces: Request URI, Request headers, Request arguments, JSON request data, SOAP request data
  • Rule action: deny
  • HTTP status: 403
  • Logging: log, auditlog

Description

This rule detects behavior identified by its current alert as “Cross site scripting attempt” in the request URI, request headers, request arguments, JSON request data, SOAP request data. It evaluates during the request headers phase and denies matching traffic with HTTP status 403.

This is a selected list of documented research observations, not an exhaustive coverage matrix. Absence of a CVE does not imply absence of protection.

CVEVulnerabilityProductCVSSSeverity
CVE-2015-4664Xceedium Xsuite - Multiple Vulnerabilitiesprivileged access manager9.8 (v3.0)Critical
CVE-2015-4667Xceedium Xsuite - Multiple Vulnerabilitiesxsuite9.8 (v3.0)Critical
CVE-2023-1719Bitrix Component - Cross-Site Scriptingbitrix249.8 (v3.1)Critical
CVE-2023-1892Sidekiq < 7.0.8 - Cross-Site Scriptingsidekiq9.6 (v3.1)Critical
CVE-2020-2036Palo Alto Networks PAN-OS Web Interface - Cross Site-Scriptingpan-os8.8 (v3.1)High
CVE-2021-20086Odoo Apps - Cross-Site Scripting via Prototype Pollutionjquery-bbq8.8 (v3.1)High
CVE-2023-23492Login with Phone Number - Cross-Site Scriptinglogin with phone number8.8 (v3.1)High
CVE-2017-10075Oracle Content Server - Cross-Site Scriptingwebcenter content8.2 (v3.0)High
CVE-2015-4669Xceedium Xsuite - Multiple Vulnerabilitiesxsuite7.8 (v3.0)High
CVE-2026-84192LibreNMS before 26.3.1 Stored XSS via SNMP/Syslog Datalibrenms7.1 (v4.0)High
CVE-2025-4388Liferay Portal - Cross-Site Scriptingdigital experience platform6.9 (v4.0)Medium
CVE-2025-62613VDO.Ninja - DOM-Based Cross-Site Scriptingvdo.ninja6.9 (v4.0)Medium
CVE-2025-32430XWiki Platform - Cross-Site Scriptingxwiki-platform6.5 (v4.0)Medium
CVE-2026-24128XWiki Platform Distribution Flavor Main - Cross-Site Scriptingxwiki-platform-distribution-flavor-main6.5 (v4.0)Medium
CVE-2015-4668Xceedium Xsuite - Multiple Vulnerabilitiesxsuite6.1 (v3.0)Medium
CVE-2015-9312NewStatPress <=1.0.4 - Cross-Site Scriptingnewstatpress6.1 (v3.0)Medium
CVE-2016-10973Brafton WordPress Plugin < 3.4.8 - Cross-Site Scriptingbrafton6.1 (v3.1)Medium
CVE-2017-12583DokuWiki - Cross-Site Scriptingdokuwiki6.1 (v3.0)Medium
CVE-2017-15687Logitech Media Server - Cross-Site Scriptingmedia server6.1 (v3.0)Medium
CVE-2017-3132Fortinet FortiOS < 5.6.0 - Cross-Site Scriptingfortios6.1 (v3.0)Medium
CVE-2017-3133Fortinet FortiOS < 5.6.0 - Cross-Site Scriptingfortios6.1 (v3.0)Medium
CVE-2017-7855IceWarp WebMail 11.3.1.5 - Cross-Site Scriptingserver6.1 (v3.0)Medium
CVE-2018-1000129Jolokia 1.3.7 - Cross-Site Scriptingjolokia6.1 (v3.0)Medium
CVE-2018-12111Canon PrintMe EFI - Cross-Site Scriptingefi printme6.1 (v3.0)Medium
CVE-2018-13380Fortinet FortiOS - Cross-Site Scriptingfortios6.1 (v3.1)Medium
CVE-2018-19287WordPress Ninja Forms <3.3.18 - Cross-Site Scriptingninja forms6.1 (v3.0)Medium
CVE-2018-20824Atlassian Jira WallboardServlet <7.13.1 - Cross-Site Scriptingjira6.1 (v3.0)Medium
CVE-2018-7192osTicket < 1.10.2 - Cross-Site Scriptingosticket6.1 (v3.0)Medium
CVE-2018-7653YzmCMS v3.6 - Cross-Site Scriptingyzmcms6.1 (v3.0)Medium
CVE-2019-10475Jenkins build-metrics 1.3 - Cross-Site Scriptingbuild-metrics6.1 (v3.1)Medium
CVE-2019-11507Pulse Secure Pulse Connect Secure - Cross-Site Scripting (Reflected)connect secure6.1 (v3.1)Medium
CVE-2019-14470WordPress UserPro 4.9.32 - Cross-Site Scriptinginstagram-php-api6.1 (v3.0)Medium
CVE-2019-14789Custom 404 Pro < 3.2.8 - Cross-Site Scriptingcustom 404 pro6.1 (v3.0)Medium
CVE-2019-18957MicroStrategy Library <11.1.3 - Cross-Site Scriptingmicrostrategy library6.1 (v3.1)Medium
CVE-2019-20141WordPress Laborator Neon Theme 2.0 - Cross-Site Scriptingneon6.1 (v3.1)Medium
CVE-2019-7219Zarafa WebApp <=2.0.1.47791 - Cross-Site Scriptingwebaccess6.1 (v3.0)Medium
CVE-2019-9912WP Google Maps < 7.10.43 - Cross-Site Scriptingwp go maps6.1 (v3.1)Medium
CVE-2020-12054WordPress Catch Breadcrumb <1.5.4 - Cross-Site Scriptingcatch breadcrumb6.1 (v3.1)Medium
CVE-2020-14413NeDi 1.9C - Cross-Site Scriptingnedi6.1 (v3.1)Medium
CVE-2020-15718RosarioSIS 6.7.2 - Cross-Site Scriptingrosariosis6.1 (v3.1)Medium
CVE-2020-1943Apache OFBiz <=16.11.07 - Cross-Site Scriptingofbiz6.1 (v3.1)Medium
CVE-2020-19515qdPM 9.1 - Cross-site Scriptingqdpm6.1 (v3.1)Medium
CVE-2020-27982IceWarp WebMail 11.4.5.0 - Cross-Site Scriptingmail server6.1 (v3.1)Medium
CVE-2020-29395Wordpress EventON Calendar 3.0.5 - Cross-Site Scriptingeventon6.1 (v3.1)Medium
CVE-2020-7107WordPress Ultimate FAQ <1.8.30 - Cross-Site Scriptingultimate faq6.1 (v3.1)Medium
CVE-2020-8512IceWarp WebMail Server <=11.4.4.1 - Cross-Site Scriptingicewarp server6.1 (v3.1)Medium
CVE-2021-20137Gryphon Tower - Cross-Site Scriptinggryphon tower6.1 (v3.1)Medium
CVE-2021-21801Advantech R-SeeNet - Cross-Site Scriptingr-seenet6.1 (v3.1)Medium
CVE-2021-21802Advantech R-SeeNet - Cross-Site Scriptingr-seenet6.1 (v3.1)Medium
CVE-2021-21803Advantech R-SeeNet - Cross-Site Scriptingr-seenet6.1 (v3.1)Medium
CVE-2021-24235WordPress Goto Tour & Travel Theme <2.0 - Cross-Site Scriptinggoto6.1 (v3.1)Medium
CVE-2021-24237WordPress Realteo <=1.2.3 - Cross-Site Scriptingfindeo6.1 (v3.1)Medium
CVE-2021-24291WordPress Photo Gallery by 10Web <1.5.69 - Cross-Site Scriptingphoto gallery6.1 (v3.1)Medium
CVE-2021-24300WordPress WooCommerce <1.13.22 - Cross-Site Scriptingproduct slider for woocommerce6.1 (v3.1)Medium
CVE-2021-24409Prismatic < 2.8 - Cross-Site Scriptingprismatic6.1 (v3.1)Medium
CVE-2021-24435WordPress Titan Framework plugin <= 1.12.1 - Cross-Site Scriptingtitan framework6.1 (v3.1)Medium
CVE-2021-24488WordPress Post Grid <2.1.8 - Cross-Site Scriptingpost grid6.1 (v3.1)Medium
CVE-2021-24495Wordpress Marmoset Viewer <1.9.3 - Cross-Site Scriptingmarmoset viewer6.1 (v3.1)Medium
CVE-2021-24498WordPress Calendar Event Multi View <1.4.01 - Cross-Site Scriptingcalendar event multi view6.1 (v3.1)Medium
CVE-2021-24875WordPress eCommerce Product Catalog <3.0.39 - Cross-Site Scriptingecommerce product catalog6.1 (v3.1)Medium
CVE-2021-24876Registrations for The Events Calendar < 2.7.5 - Authenticated Reflected Cross-Site Scriptingregistrations for the events calendar6.1 (v3.1)Medium
CVE-2021-24910WordPress Transposh Translation <1.0.8 - Cross-Site Scriptingtransposh wordpress translation6.1 (v3.1)Medium
CVE-2021-24940WordPress Persian Woocommerce <=5.8.0 - Cross-Site Scriptingpersian-woocommerce6.1 (v3.1)Medium
CVE-2021-24979Paid Memberships Pro < 2.6.6 - Cross-Site Scriptingpaid memberships pro6.1 (v3.1)Medium
CVE-2021-24987WordPress Super Socializer <7.13.30 - Cross-Site Scriptingsuper socializer6.1 (v3.1)Medium
CVE-2021-25008The Code Snippets WordPress Plugin < 2.14.3 - Cross-Site Scriptingcode snippets6.1 (v3.1)Medium
CVE-2021-25016Chaty < 2.8.2 - Cross-Site Scriptingchaty6.1 (v3.1)Medium
CVE-2021-25055WordPress FeedWordPress < 2022.0123 - Authenticated Cross-Site Scriptingfeedwordpress6.1 (v3.1)Medium
CVE-2021-25063WordPress Contact Form 7 Skins <=2.5.0 - Cross-Site Scriptingcontact form 7 skins6.1 (v3.1)Medium
CVE-2021-25078Affiliates Manager < 2.9.0 - Cross Site Scriptingaffiliates manager6.1 (v3.1)Medium
CVE-2021-25085WOOF WordPress plugin - Cross-Site Scriptingwoocommerce products filter6.1 (v3.1)Medium
CVE-2021-25112WordPress WHMCS Bridge <6.4b - Cross-Site Scriptingwhmcs bridge6.1 (v3.1)Medium
CVE-2021-26947Odoo <= 15.0 - Cross-Site Scriptingodoo6.1 (v3.1)Medium
CVE-2021-27519FUDForum 3.1.0 - Cross-Site Scriptingfudforum6.1 (v3.1)Medium
CVE-2021-27520FUDForum 3.1.0 - Cross-Site Scriptingfudforum6.1 (v3.1)Medium
CVE-2021-30134Php-mod/curl Library <2.3.2 - Cross-Site Scriptingphp curl class6.1 (v3.1)Medium
CVE-2021-31589BeyondTrust Secure Remote Access Base <=6.0.1 - Cross-Site Scriptingappliance base software6.1 (v3.1)Medium
CVE-2021-35265MaxSite CMS > V106 - Cross-Site Scriptingmaxsite cms6.1 (v3.1)Medium
CVE-2021-37573Tiny Java Web Server - Cross-Site Scriptingtiny java web server6.1 (v3.1)Medium
CVE-2021-40272IRTS OP5 Monitor - Cross-Site Scriptingmonitor6.1 (v3.1)Medium
CVE-2021-41878i-Panel Administration System 2.0 - Reflected Cross-site Scripting (XSS)i-panel administration system6.1 (v3.1)Medium
CVE-2021-43062Fortinet FortiMail 7.0.1 - Cross-Site Scriptingfortimail6.1 (v3.1)Medium
CVE-2022-0147WordPress Cookie Information/Free GDPR Consent Solution <2.0.8 - Cross-Site Scriptingwp-gdpr-compliance6.1 (v3.1)Medium
CVE-2022-0201WordPress Permalink Manager <2.2.15 - Cross-Site Scriptingpermalink manager lite6.1 (v3.1)Medium
CVE-2022-0206WordPress NewStatPress <1.3.6 - Cross-Site Scriptingnewstatpress6.1 (v3.1)Medium
CVE-2022-0208WordPress Plugin MapPress <2.73.4 - Cross-Site Scriptingmappress6.1 (v3.1)Medium
CVE-2022-0212WordPress Spider Calendar <=1.5.65 - Cross-Site Scriptingspidercalendar6.1 (v3.1)Medium
CVE-2022-0234WordPress WOOCS < 1.3.7.5 - Cross-Site Scriptingwoocs6.1 (v3.1)Medium
CVE-2022-0271LearnPress <4.1.6 - Cross-Site Scriptinglearnpress6.1 (v3.1)Medium
CVE-2022-0346WordPress XML Sitemap Generator for Google <2.0.4 - Cross-Site Scripting/Remote Code Executionxml sitemap generator6.1 (v3.1)Medium
CVE-2022-0429WP Cerber Security, Anti-spam & Malware Scan < 8.9.6 - Cross-Site Scriptingwp cerber security, anti-spam &amp; malware scan6.1 (v3.1)Medium
CVE-2022-0533Ditty (formerly Ditty News Ticker) < 3.0.15 - Cross-Site Scriptingditty6.1 (v3.1)Medium
CVE-2022-0599WordPress Mapping Multiple URLs Redirect Same Page <=5.8 - Cross-Site Scriptingmapping multiple urls redirect same page6.1 (v3.1)Medium
CVE-2022-0879Caldera Forms < 1.9.7 - Reflected Cross-Site Scriptingcaldera forms6.1 (v3.1)Medium
CVE-2022-1168WordPress WP JobSearch <1.5.1 - Cross-Site Scriptingjobsearch wp job board6.1 (v3.1)Medium
CVE-2022-1170JobMonster < 4.5.2.9 - Cross-Site Scriptingjobmonster6.1 (v3.1)Medium
CVE-2022-1439Microweber <1.2.15 - Cross-Site Scriptingmicroweber6.1 (v3.1)Medium
CVE-2022-1756Newsletter < 7.4.5 - Cross-Site Scriptingnewsletter6.1 (v3.1)Medium
CVE-2022-2290Trilium <0.52.4 - Cross-Site Scriptingtrilium6.1 (v3.1)Medium
CVE-2022-23397Cedar Gate EZ-NET <= 6.8.0 - Cross-Site Scriptingez-net portal6.1 (v3.1)Medium
CVE-2022-2383WordPress Feed Them Social <3.0.1 - Cross-Site Scriptingfeed them social6.1 (v3.1)Medium
CVE-2022-24384SmarterTools SmarterTrack - Cross-Site Scriptingsmartertrack6.1 (v3.1)Medium
CVE-2022-25323ZEROF Web Server 2.0 - Cross-Site Scriptingweb server6.1 (v3.1)Medium
CVE-2022-2599WordPress Anti-Malware Security and Brute-Force Firewall <4.21.83 - Cross-Site Scriptinganti-malware security and brute-force firewall6.1 (v3.1)Medium
CVE-2022-2733Openemr < 7.0.0.1 - Cross-Site Scriptingopenemr6.1 (v3.1)Medium
CVE-2022-27926Zimbra Collaboration (ZCS) - Cross Site Scriptingcollaboration6.1 (v3.1)Medium
CVE-2022-28363Reprise License Manager 14.2 - Cross-Site Scriptingreprise license manager6.1 (v3.1)Medium
CVE-2022-3062Simple File List < 4.4.12 - Cross Site Scriptingsimple-file-list6.1 (v3.1)Medium
CVE-2022-31798Nortek Linear eMerge E3-Series - Cross-Site Scriptingemerge e3 firmware6.1 (v3.1)Medium
CVE-2022-35493eShop 3.0.4 - Cross-Site Scriptingeshop - ecommerce / store website6.1 (v3.1)Medium
CVE-2022-38467CRM Perks Forms < 1.1.1 - Cross Site Scriptingcrm perks forms6.1 (v3.1)Medium
CVE-2022-4897WordPress BackupBuddy <8.8.3 - Cross Site Scriptingbackupbuddy6.1 (v3.1)Medium
CVE-2022-4971Sassy Social Share <= 3.3.3 - Cross-Site Scriptingsassy social share6.1 (v3.1)Medium
CVE-2023-0099Simple URLs < 115 - Cross Site Scriptingsimple urls6.1 (v3.1)Medium
CVE-2023-0334ShortPixel Adaptive Images < 3.6.3 - Cross Site Scriptingshortpixel adaptive images6.1 (v3.1)Medium
CVE-2023-0448WP Helper Lite < 4.3 - Cross-Site Scriptingwp helper premium6.1 (v3.1)Medium
CVE-2023-0942WordPress Japanized for WooCommerce <2.5.5 - Cross-Site Scriptingjapanized for woocommerce6.1 (v3.1)Medium
CVE-2023-0968WordPress Watu Quiz <3.3.9.1 - Cross-Site Scriptingwatu quiz6.1 (v3.1)Medium
CVE-2023-1080WordPress GN Publisher <1.5.6 - Cross-Site Scriptinggn publisher6.1 (v3.1)Medium
CVE-2023-1780Companion Sitemap Generator < 4.5.3 - Cross-Site Scriptingcompanion sitemap generator6.1 (v3.1)Medium
CVE-2023-1835Ninja Forms < 3.6.22 - Cross-Site Scriptingninja forms6.1 (v3.1)Medium
CVE-2023-2023Custom 404 Pro < 3.7.3 - Cross-Site Scriptingcustom 404 pro6.1 (v3.1)Medium
CVE-2023-2122Image Optimizer by 10web < 1.0.26 - Cross-Site Scriptingimage optimizer6.1 (v3.1)Medium
CVE-2023-23161Art Gallery Management System Project v1.0 - Cross-Site Scriptingart gallery management system6.1 (v3.1)Medium
CVE-2023-2518WordPress Easy Forms for Mailchimp Plugin < 6.8.9 - Cross-Site Scriptingeasy forms for mailchimp6.1 (v3.1)Medium
CVE-2023-2624KiviCare WordPress Plugin - Cross-Site Scriptingkivicare6.1 (v3.1)Medium
CVE-2023-2779Super Socializer < 7.13.52 - Cross-Site Scriptingsocial share, social login and social comments6.1 (v3.1)Medium
CVE-2023-2822Ellucian Ethos Identity CAS - Cross-Site Scriptingethos identity6.1 (v3.1)Medium
CVE-2023-2949OpenEMR < 7.0.1 - Cross-site Scriptingopenemr6.1 (v3.1)Medium
CVE-2023-30256Webkul QloApps 1.5.2 - Cross-site Scriptingqloapps6.1 (v3.1)Medium
CVE-2023-30777Advanced Custom Fields < 6.1.6 - Cross-Site Scriptingadvanced custom fields6.1 (v3.1)Medium
CVE-2023-35155XWiki - Cross-Site Scriptingxwiki6.1 (v3.1)Medium
CVE-2023-3521FOSSBilling < 0.5.3 - Cross-Site Scriptingfossbilling6.1 (v3.1)Medium
CVE-2023-37580Zimbra Collaboration Suite (ZCS) v.8.8.15 - Cross-Site Scriptingzimbra6.1 (v3.1)Medium
CVE-2023-37728IceWarp Webmail Server v10.2.1 - Cross Site Scriptingicewarp6.1 (v3.1)Medium
CVE-2023-38194SuperWebMailer - Cross-Site Scriptingsuperwebmailer6.1 (v3.1)Medium
CVE-2023-3843mooDating 1.2 - Cross-site scriptingmoodating6.1 (v3.1)Medium
CVE-2023-3844MooDating 1.2 - Cross-Site Scriptingmoodating6.1 (v3.1)Medium
CVE-2023-3845MooDating 1.2 - Cross-Site Scriptingmoodating6.1 (v3.1)Medium
CVE-2023-3846MooDating 1.2 - Cross-Site Scriptingmoodating6.1 (v3.1)Medium
CVE-2023-3847MooDating 1.2 - Cross-Site scriptingmoodating6.1 (v3.1)Medium
CVE-2023-3848MooDating 1.2 - Cross-site scriptingmoodating6.1 (v3.1)Medium
CVE-2023-3849mooDating 1.2 - Cross-site scriptingmoodating6.1 (v3.1)Medium
CVE-2023-38501CopyParty v1.8.6 - Cross Site Scriptingcopyparty6.1 (v3.1)Medium
CVE-2023-38964Academy LMS 6.0 - Cross-Site Scriptingacademy lms6.1 (v3.1)Medium
CVE-2023-3936Blog2Social < 7.2.1 - Cross-Site Scriptingblog2social6.1 (v3.1)Medium
CVE-2023-4173mooSocial 3.1.8 - Reflected XSSmoostore6.1 (v3.1)Medium
CVE-2023-4174mooSocial 3.1.6 - Reflected Cross Site Scriptingmoostore6.1 (v3.1)Medium
CVE-2023-42343OpenCMS - Cross-Site Scriptingopencms6.1 (v3.1)Medium
CVE-2023-4284WordPress Post Timeline Plugin < 2.2.6 - Cross-Site Scriptingpost timeline6.1 (v3.1)Medium
CVE-2023-43325MooSocial 3.1.8 - Cross-Site Scriptingmoosocial6.1 (v3.1)Medium
CVE-2023-43326MooSocial 3.1.8 - Cross-Site Scriptingmoosocial6.1 (v3.1)Medium
CVE-2023-44012mojoPortal v.2.7.0.0 - Cross-Site Scriptingmojoportal6.1 (v3.1)Medium
CVE-2023-44352Adobe Coldfusion - Cross-Site Scriptingcoldfusion6.1 (v3.1)Medium
CVE-2023-4451Cockpit - Cross-Site Scriptingcockpit6.1 (v3.1)Medium
CVE-2023-6697WP Go Maps (formerly WP Google Maps) < 9.0.29 - Cross-Site Scriptingwp go maps6.1 (v3.1)Medium
CVE-2024-25669CaseAware a360inc - Cross-Site Scriptingcaseaware6.1Medium
CVE-2024-29792Unlimited Elements for Elementor <= 1.5.93 - Cross Site Scriptingunlimited elements for elementor6.1 (v3.1)Medium
CVE-2024-30194Sunshine Photo Cart <= 3.1.1 - Reflected Cross-Site Scriptingsunshine photo cart6.1 (v3.1)Medium
CVE-2024-35693WordPress 12 Step Meeting List Plugin <= 3.14.33 - Cross-Site Scripting12 step meeting list6.1 (v3.1)Medium
CVE-2024-39646WordPress Custom 404 Pro <= 3.11.1 - Reflected XSScustom 404 pro6.1 (v3.1)Medium
CVE-2024-43971Sunshine Photo Cart <= 3.2.5 - Reflected Cross-Site Scriptingsunshine photo cart6.1 (v3.1)Medium
CVE-2025-25296Label Studio < 1.16.0 - Cross-Site Scriptinglabel studio6.1 (v3.1)Medium
CVE-2025-27506NocoDB < 0.258.0 - Reflected XSS in Password Resetnocodb6.1 (v3.1)Medium
CVE-2025-46349YesWiki Reflected XSS via File Uploadyeswiki6.1 (v3.1)Medium
CVE-2025-48954Discourse OAuth Social Login - Cross-site Scriptingdiscourse6.1 (v3.1)Medium
CVE-2025-54597Heimdall Application Dashboard < 2.7.3 - Reflected XSSheimdall6.1 (v3.1)Medium
CVE-2026-0594WordPress List Site Contributors < 1.1.8 - Reflected XSSList Site Contributors6.1 (v3.1)Medium
CVE-2026-17505WordPress TranslatePress < 3.2.6 - Cross-Site Scriptingtranslatepress-multilingual6.1 (v3.1)Medium
CVE-2026-29183SiYuan Note - Cross-Site Scriptingsiyuan6.1 (v3.1)Medium
CVE-2017-3131Fortinet FortiOS < 5.6.0 - Cross-Site Scriptingfortios5.4 (v3.0)Medium
CVE-2021-25065Smash Balloon Social Post Feed < 4.1.1 - Authenticated Reflected Cross-Site Scriptingsmash balloon social post feed5.4 (v3.1)Medium
CVE-2021-25067Landing Page Builder < 1.4.9.6 - Cross-Site Scriptinglanding page5.4 (v3.1)Medium
CVE-2022-0148WordPress All-in-one Floating Contact Form <2.0.4 - Cross-Site Scriptingmystickyelements5.4 (v3.1)Medium
CVE-2022-0378Microweber Cross-Site Scriptingmicroweber5.4 (v3.1)Medium
CVE-2022-3934WordPress FlatPM <3.0.13 - Cross-Site Scriptingflat pm5.4 (v3.1)Medium
CVE-2023-1317osTicket < v1.16.6 - Cross-Site Scriptingosticket5.4 (v3.1)Medium
CVE-2023-28665Woo Bulk Price Update <2.2.2 - Cross-Site Scriptingbulk price update for woocommerce5.4 (v3.1)Medium
CVE-2024-52763Ganglia Web Interface (v3.7.3 - v3.7.5) - Cross-Site Scriptingganglia-web5.4 (v3.1)Medium
CVE-2023-30943Moodle - Cross-Site Scripting/Remote Code Executionmoodle5.3 (v3.1)Medium
CVE-2025-2709Yonyou UFIDA ERP-NC V5.0 - Cross-Site Scriptingufida erp-nc5.3 (v4.0)Medium
CVE-2025-2711Yonyou UFIDA ERP-NC V5.0 - Cross-Site Scriptingufida erp-nc5.3 (v4.0)Medium
CVE-2025-2712Yonyou UFIDA ERP-NC V5.0 - Cross-Site Scriptingufida erp-nc5.3 (v4.0)Medium
CVE-2025-34141ETQ Reliance - Reflected XSS via SQLConverterServletreliance5.1 (v4.0)Medium
CVE-2025-53533Pi-hole Reflected XSS in 404-Error Pageweb interface5.1 (v4.0)Medium
CVE-2026-27176MajorDoMo - Cross-Site Scriptingmajordomo5.1 (v4.0)Medium
CVE-2026-85600Grav Admin before 2.0.21 Stored XSS via usernamegrav-plugin-admin25.1 (v4.0)Medium
CVE-2015-4666Xceedium Xsuite - Multiple Vulnerabilitiesxsuite5.0 (v2.0)Medium
CVE-2017-14651WSO2 Data Analytics Server 3.1.0 - Cross-Site Scriptingapi manager4.8 (v3.1)Medium
CVE-2019-15829Gallery Photoblocks < 1.1.43 - Cross-Site Scriptinggallery photoblocks4.8 (v3.0)Medium
CVE-2021-24991WooCommerce PDF Invoices & Packing Slips WordPress Plugin < 2.10.5 - Cross-Site Scriptingwoocommerce pdf invoices&amp; packing slips4.8 (v3.1)Medium
CVE-2023-45671Frigate < 0.13.0 Beta 3 - Cross-Site Scriptingfrigate4.7 (v3.1)Medium
CVE-2008-6465Parallels H-Sphere 3.0.0 P9/3.1 P1 - Cross-Site Scriptingh-sphere4.3 (v2.0)Medium
CVE-2014-100004Sitecore CMS - Cross-Site Scriptingsitecore.net4.3 (v2.0)Medium
CVE-2015-4665Xceedium Xsuite - Multiple Vulnerabilitiesxsuite4.3 (v2.0)Medium
CVE-2020-7318McAfee ePolicy Orchestrator <5.10.9 Update 9 - Cross-Site Scriptingepolicy orchestrator4.3 (v3.1)Medium

Observed CWEs

These CWEs are recorded on published CVEs in the selected observations associated with this rule. They are observational relationships, not a claim that the rule universally blocks every vulnerability assigned to a CWE.

CWERelated Published CVEs
CWE-20CVE-2015-4664
CWE-22CVE-2015-4666
CWE-73CVE-2023-30943
CWE-79CVE-2023-1892 , CVE-2020-2036 , CVE-2026-84192 , CVE-2025-4388 , CVE-2025-62613 , CVE-2025-32430 , CVE-2026-24128 , CVE-2015-9312 , CVE-2016-10973 , CVE-2017-12583 , CVE-2017-15687 , CVE-2017-3132 , CVE-2017-3133 , CVE-2017-7855 , CVE-2018-1000129 , CVE-2018-12111 , CVE-2018-13380 , CVE-2018-19287 , CVE-2018-20824 , CVE-2018-7192 , CVE-2018-7653 , CVE-2019-10475 , CVE-2019-11507 , CVE-2019-14470 , CVE-2019-14789 , CVE-2019-18957 , CVE-2019-20141 , CVE-2019-7219 , CVE-2019-9912 , CVE-2020-12054 , CVE-2020-14413 , CVE-2020-15718 , CVE-2020-1943 , CVE-2020-19515 , CVE-2020-27982 , CVE-2020-29395 , CVE-2020-7107 , CVE-2020-8512 , CVE-2021-20137 , CVE-2021-21801 , CVE-2021-21802 , CVE-2021-21803 , CVE-2021-24235 , CVE-2021-24237 , CVE-2021-24291 , CVE-2021-24300 , CVE-2021-24409 , CVE-2021-24435 , CVE-2021-24488 , CVE-2021-24495 , CVE-2021-24498 , CVE-2021-24875 , CVE-2021-24876 , CVE-2021-24910 , CVE-2021-24940 , CVE-2021-24979 , CVE-2021-24987 , CVE-2021-25008 , CVE-2021-25016 , CVE-2021-25055 , CVE-2021-25063 , CVE-2021-25078 , CVE-2021-25085 , CVE-2021-25112 , CVE-2021-26947 , CVE-2021-27519 , CVE-2021-27520 , CVE-2021-30134 , CVE-2021-31589 , CVE-2021-35265 , CVE-2021-37573 , CVE-2021-40272 , CVE-2021-41878 , CVE-2021-43062 , CVE-2022-0147 , CVE-2022-0201 , CVE-2022-0206 , CVE-2022-0208 , CVE-2022-0212 , CVE-2022-0234 , CVE-2022-0271 , CVE-2022-0346 , CVE-2022-0429 , CVE-2022-0533 , CVE-2022-0599 , CVE-2022-0879 , CVE-2022-1168 , CVE-2022-1170 , CVE-2022-1439 , CVE-2022-1756 , CVE-2022-2290 , CVE-2022-23397 , CVE-2022-2383 , CVE-2022-24384 , CVE-2022-25323 , CVE-2022-2599 , CVE-2022-2733 , CVE-2022-27926 , CVE-2022-28363 , CVE-2022-3062 , CVE-2022-35493 , CVE-2022-38467 , CVE-2022-4971 , CVE-2023-0448 , CVE-2023-0942 , CVE-2023-0968 , CVE-2023-1080 , CVE-2023-1780 , CVE-2023-2023 , CVE-2023-23161 , CVE-2023-2822 , CVE-2023-2949 , CVE-2023-30256 , CVE-2023-30777 , CVE-2023-35155 , CVE-2023-3521 , CVE-2023-37580 , CVE-2023-37728 , CVE-2023-38194 , CVE-2023-3843 , CVE-2023-3844 , CVE-2023-3845 , CVE-2023-3846 , CVE-2023-3847 , CVE-2023-3848 , CVE-2023-3849 , CVE-2023-38501 , CVE-2023-38964 , CVE-2023-4173 , CVE-2023-4174 , CVE-2023-42343 , CVE-2023-43325 , CVE-2023-43326 , CVE-2023-44012 , CVE-2023-44352 , CVE-2023-4451 , CVE-2023-6697 , CVE-2024-29792 , CVE-2024-30194 , CVE-2024-35693 , CVE-2024-39646 , CVE-2024-43971 , CVE-2025-25296 , CVE-2025-27506 , CVE-2025-46349 , CVE-2025-48954 , CVE-2025-54597 , CVE-2026-0594 , CVE-2026-17505 , CVE-2026-29183 , CVE-2017-3131 , CVE-2021-25065 , CVE-2021-25067 , CVE-2022-0148 , CVE-2022-0378 , CVE-2023-1317 , CVE-2023-28665 , CVE-2024-52763 , CVE-2025-2709 , CVE-2025-2711 , CVE-2025-2712 , CVE-2025-34141 , CVE-2025-53533 , CVE-2026-27176 , CVE-2026-85600 , CVE-2017-14651 , CVE-2019-15829 , CVE-2021-24991 , CVE-2023-45671 , CVE-2008-6465 , CVE-2014-100004 , CVE-2015-4665 , CVE-2020-7318
CWE-80CVE-2026-24128
CWE-89CVE-2023-23492 , CVE-2015-4669
CWE-94CVE-2025-2709 , CVE-2025-2711 , CVE-2025-2712
CWE-116CVE-2025-34141
CWE-384CVE-2022-31798
CWE-601CVE-2015-4668
CWE-610CVE-2023-30943
CWE-665CVE-2023-1719
CWE-798CVE-2015-4667
CWE-1321CVE-2021-20086