On this page

Atomicorp WAF Rule 350147

Rule Summary

Description

This rules detects when potentially untrusted web content is used in a client request. For example, if javascript is included in a variable that appears to not be used for this purpose, or if web code is included in a portion of a request that is not known to be used for this purpose.

Troubleshooting

False Positives

This rule may produce a false positive if an application is used in a previously unknown or untested manner. The rules contain a large library of known trusted methods, however it is possible an application may be using a previously untested method. It is not recommended that you disable this rule if you have a false positive. If you believe this is a false positive, please report this to our security team to determine if this is a legitimate case, or if its clever attack on your system. Instructions to report false positives are detailed on the Reporting False Positives wiki page. If it is a false positive, we will fix the issue in the rules and get a release out to you promptly.

Tuning Guidance

See the Mod_security page for guidance on tuning this rule.

Additional Information

Similar Rules

WAF 350148

This is a selected list of documented research observations, not an exhaustive coverage matrix. Absence of a CVE does not imply absence of protection.

CVEVulnerabilityProductCVSSSeverity
CVE-2026-53753Crawl4AI <= 0.8.6 - Remote Code Executioncrawl4ai10.0 (v3.1)Critical
CVE-2016-9269Trend Micro InterScan Web Security Virtual Appliance (IWSVA) 6.5 - Multiple Vulnerabilitiesinterscan web security virtual appliance9.9 (v3.0)Critical
CVE-2012-1259Scrutinizer NetFlow & sFlow Analyzer - Multiple Vulnerabilitiesscrutinizer netflow &amp; sflow analyzer9.8 (v3.1)Critical
CVE-2018-6220Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway9.8 (v3.0)Critical
CVE-2018-6223Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway9.8 (v3.0)Critical
CVE-2018-6228Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway9.8 (v3.0)Critical
CVE-2018-6229Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway9.8 (v3.0)Critical
CVE-2019-1935Cisco UCS Director_ Cisco Integrated Management Controller Supervisor and Cisco UCS Director Express for Big Data - Multiple Vulnerabilitiesintegrated management controller supervisor9.8 (v3.1)Critical
CVE-2019-1937Cisco UCS Director_ Cisco Integrated Management Controller Supervisor and Cisco UCS Director Express for Big Data - Multiple Vulnerabilitiesintegrated management controller supervisor9.8 (v3.0)Critical
CVE-2021-1472Cisco Small Business RV Series - OS Command Injectionrv160 firmware9.8 (v3.1)Critical
CVE-2021-21307Lucee Admin - Remote Code Executionlucee server9.8 (v3.1)Critical
CVE-2021-42325Froxlor 0.10.29.1 - SQL Injection (Authenticated)froxlor9.8 (v3.1)Critical
CVE-2023-29300Adobe ColdFusion - Pre-Auth Remote Code Executioncoldfusion9.8 (v3.1)Critical
CVE-2023-38203Adobe ColdFusion - Deserialization of Untrusted Datacoldfusion9.8 (v3.1)Critical
CVE-2023-44353Adobe ColdFusion WDDX Deserialization Gadgetscoldfusion9.8 (v3.1)Critical
CVE-2025-53770Microsoft SharePoint Server - Remote Code Execution (ToolShell)sharepoint server9.8 (v3.1)Critical
CVE-2026-67688ICS-Park Smart Park Management System v2.0 Arbitrary Code Execution VulnerabilityICS-Park Smart Park Management System v2.09.8 (v3.1)Critical
CVE-2020-20982shadoweb wdja v1.5.1 - Cross-Site Scriptingwdja cms9.6 (v3.1)Critical
CVE-2021-32853Erxes <0.23.0 - Cross-Site Scriptingerxes9.6 (v3.1)Critical
CVE-2023-1892Sidekiq < 7.0.8 - Cross-Site Scriptingsidekiq9.6 (v3.1)Critical
CVE-2026-54694NationalSecurityAgency/skills-service has Stored XSS via User Registration Enabling Admin Account Takeoverskills-service9.6 (v3.1)Critical
CVE-2026-55085Etherpad: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') in etherpad-liteetherpad9.6 (v3.1)Critical
CVE-2026-73043SiYuan before v3.7.4 Remote Code Execution via Template Calculationsiyuan9.4 (v4.0)Critical
CVE-2026-73044SiYuan before v3.7.4 Stored Cross-Site Scripting via Column Widthsiyuan9.4 (v4.0)Critical
CVE-2026-73050SiYuan before v3.7.4 Stored XSS via select option colorsiyuan9.4 (v4.0)Critical
CVE-2026-73052SiYuan before v3.7.4 Stored XSS via Attribute-View Field Namessiyuan9.4 (v4.0)Critical
CVE-2026-73053SiYuan before v3.7.4 Cross-Site Scripting via unicode2Emojisiyuan9.4 (v4.0)Critical
CVE-2024-58355Cal.com through 4.7.15 Cross-Site Scripting via booking questionscal.diy9.3 (v4.0)Critical
CVE-2026-42849authentik: Reflected XSS in SFE AutosubmitStage allows IDP account takeoverauthentik9.3 (v3.1)Critical
CVE-2026-45118MyBB: Contact page reflected XSSmybb9.3 (v3.1)Critical
CVE-2026-66394SiYuan before v3.7.3 Stored and Reflected XSS via SVG Sanitizer Bypasssiyuan9.3 (v4.0)Critical
CVE-2026-66418OpenClaw Dashboard v3.0.0 Stored XSS via Failed Login Username Fieldopenclaw agent dashboard9.3 (v4.0)Critical
CVE-2026-74902SiYuan before v3.7.4 XSS-to-RCE via malicious filename uploadsiyuan9.3 (v4.0)Critical
CVE-2026-78997UC Browser for Android (package com.UCMobile.intl, version 13.7.8.1314) Cross-Site Scripting VulnerabilityUC Browser for Android (package com.UCMobile.intl, version 13.7.8.1314)9.3 (v3.1)Critical
CVE-2026-84189LibreNMS before 26.7.0 Stored XSS via Oxidized APIlibrenms9.2 (v4.0)Critical
CVE-2014-5308TestLink 1.9.11 - Multiple SQL Injectionstestlink9.0 (v2.0)High
CVE-2019-7671Prima Access Control 2.3.35 - 'HwName' Persistent Cross-Site Scriptingflexair9.0 (v3.1)Critical
CVE-2023-34192Zimbra Collaboration Suite (ZCS) v.8.8.15 - Cross-Site Scriptingcollaboration9.0 (v3.1)Critical
CVE-2026-34448SiYuan: Stored XSS in Attribute View gallery/kanban cover rendering allows arbitrary command execution in the desktop clsiyuan9.0 (v3.1)Critical
CVE-2026-35198HeyForm vulnerable to stored XSS via form field titlesheyform9.0 (v3.1)Critical
CVE-2026-42556Postiz stored XSS in public preview pagepostiz9.0 (v3.1)Critical
CVE-2026-43984Tautulli has stored XSS in logFile via guest-controlled log_js_errors inputTautulli8.9 (v3.1)High
CVE-2016-8526Aruba AirWave 8.2.3 - XML External Entity Injection / Cross-Site Scriptingairwave8.8 (v3.0)High
CVE-2016-9315Trend Micro InterScan Web Security Virtual Appliance (IWSVA) 6.5 - Multiple Vulnerabilitiesinterscan web security virtual appliance8.8 (v3.0)High
CVE-2018-11442EasyService Billing 1.0 - Cross-Site Request Forgeryeasyservice billing8.8 (v3.0)High
CVE-2018-11445EasyService Billing 1.0 - Cross-Site Request Forgeryeasyservice billing8.8 (v3.0)High
CVE-2018-15884RICOH MP C4504ex Printer - Cross-Site Request Forgery (Add Admin)mp c4504ex firmware8.8 (v3.0)High
CVE-2018-6224Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway8.8 (v3.0)High
CVE-2019-9189Prima Access Control 2.3.35 - Arbitrary File Uploadflexair8.8 (v3.0)High
CVE-2020-7991Adive Framework 2.0.8 - Cross-Site Request Forgery (Change Admin Password)framework8.8 (v3.1)High
CVE-2025-56798Lime Technology, Inc.'s Unraid OS version 6.12.14 and earlier Cross-Site Request Forgery VulnerabilityLime Technology, Inc.'s Unraid OS version 6.12.14 and earlier8.8 (v3.1)High
CVE-2026-12968Product Addons – WowAddons < 1.6.15 - Unauthenticated Stored XSS via Arbitrary SVG UploadProduct Addons and Product Options With Custom Fields8.8 (v3.1)High
CVE-2026-41473CyberPanel < 2.4.5 Unauthenticated API Access via AI Scanner Endpointscyberpanel8.8 (v4.0)High
CVE-2026-12496Loytec LINX firmware: Unauthenticated stored XSS in OPC XML-DA serverLIP-ME20xC8.7 (v4.0)High
CVE-2026-15217Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') in GitLabgitlab8.7 (v3.1)High
CVE-2026-44667Faction: Stored XSS in Remediation Verification Attachment Filename Preview Renderingfaction8.7 (v3.1)High
CVE-2026-44729Twenty: Stored Cross-Site Scripting via Unsanitized File Serving (Missing Content-Type/Content-Disposition Headers)twenty8.7 (v3.1)High
CVE-2026-45115MyBB: Buddy/ignore list username XSSmybb8.7 (v3.1)High
CVE-2026-46518OpenEMR: Stored XSS in prescription CSS/HTML print view via patient demographicsopenemr8.7 (v3.1)High
CVE-2026-47665Penpot: Stored XSS via comment content, innerHTML renders unsanitized HTMLpenpot8.7 (v3.1)High
CVE-2026-48026lakeFS vulnerable to stored XSS in rendered markdown previews via raw HTMLlakeFS8.7 (v3.1)High
CVE-2026-53758Emlog: Stored XSS via Parsedown Markdown Processing - Raw HTML Not Sanitizedemlog8.7 (v4.0)High
CVE-2026-54347Froxlor: Stored XSS in DNS TXT Record Content Allows Customer-to-Admin Account Takeoverfroxlor8.7 (v3.1)High
CVE-2026-68899Wekan: File Upload MIME Type Validation Bypass — Stored XSS via Missing System Binary Fallbackwekan8.7 (v3.1)High
CVE-2026-69096OpenWrt luci-app-dockerman Read ACL Remote Code Executionluci8.7 (v4.0)High
CVE-2026-34463MantisBT has Stored HTML Injection/XSS via Clone Issue Formmantisbt8.6 (v4.0)High
CVE-2026-49864wetty vulnerable to DOM XSS via file-download filenamewetty8.6 (v4.0)High
CVE-2026-34932hoppscotch: Stored XSS via mock server responses on backend originhoppscotch8.5 (v4.0)High
CVE-2026-58113Teamcenter V2412 Cross-site Scripting VulnerabilityTeamcenter V24128.5 (v4.0)High
CVE-2026-63361LimeSurvey Community Edition 7.0.5+260623 - Reflected XSS in HTML editor popupLimeSurvey8.5 (v4.0)High
CVE-2026-64851Grav Shortcode Core Plugin: Stored XSS in shortcode-core attribute handlersgrav-plugin-shortcode-core8.5 (v4.0)High
CVE-2026-65986CVAT has stored XSS via annotation guide assetscvat8.5 (v4.0)High
CVE-2026-15973LimeSurvey 7.0.5 - Stored XSS in Survey Menu EntriesLimeSurvey8.4 (v4.0)High
CVE-2026-5385GLPI 11.0.0 - Stored XSS in knowledge baseglpi8.4 (v4.0)High
CVE-2026-77072n8n before 1.123.69 Stored XSS via Form Completion Pagen8n8.4 (v4.0)High
CVE-2026-85613OpenPanel Unauthenticated XSS via SVG Favicon Proxyopenpanel8.4 (v4.0)High
CVE-2026-87814SiYuan before v3.8.2 Stored XSS via Asset Previewsiyuan8.4 (v4.0)High
CVE-2024-5420SEH utnserver Pro/ProMAX/INU-100 20.1.22 - Cross-Site Scriptingutnserver Pro8.3 (v4.0)High
CVE-2026-34725dbgate-web: Stored XSS in applicationIcon leads to potential RCE in Electron due to unsafe renderer configurationdbgate8.2 (v3.1)High
CVE-2026-56670ComfyUI: Stored XSS via SVG file upload on the /view endpointComfyUI8.2 (v3.1)High
CVE-2018-6221Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway8.1 (v3.0)High
CVE-2026-39344Reflected XSS the login page through the 'username' parameterchurchcrm8.1 (v3.0)High
CVE-2026-48060Litestar: HTML Injection Through CSRF Tokenlitestar8.1 (v3.1)High
CVE-2026-50758DayuanJiang next-ai-draw-io 0.4.13 Arbitrary Code Execution VulnerabilityDayuanJiang next-ai-draw-io 0.4.138.1 (v3.1)High
CVE-2016-9314Trend Micro InterScan Web Security Virtual Appliance (IWSVA) 6.5 - Multiple Vulnerabilitiesinterscan web security virtual appliance7.8 (v3.0)High
CVE-2018-6222Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway7.8 (v3.0)High
CVE-2026-16969DFIR-IRIS Stored XSS in Assetsiris-web7.6 (v3.1)High
CVE-2026-18360DFIR-IRIS Stored XSS in Custom Attributesiris-web7.6 (v3.1)High
CVE-2026-18361DFIR-IRIS Stored XSS in Datastore Uploadiris-web7.6 (v3.1)High
CVE-2002-1131SquirrelMail 1.2.6/1.2.7 - Cross-Site Scriptingsquirrelmail7.5 (v2.0)High
CVE-2014-6389PHPCompta/NOALYSS 6.7.1 5638 - Remote Command Executionphpcompta/noalyss7.5 (v2.0)High
CVE-2015-1518RedaxScript CMS 2.2.0 - SQL Injectionredaxscript7.5 (v2.0)High
CVE-2023-0905Employee Task Management System v1.0 - Broken Authenticationemployee task management system7.5 (v3.1)High
CVE-2026-44657MantisBT: Stored XSS in File Downloadmantisbt7.5 (v4.0)High
CVE-2026-7460mailcow-dockerized 2026-03b - Stored XSS in Queue Manager via unescapedmailcow-dockerized7.4 (v4.0)High
CVE-2026-87812SiYuan before v3.8.2 Stored XSS via Bazaar iconURLsiyuan7.4 (v4.0)High
CVE-2026-30819Combodo iTop: Reflected XSS in /pages/ajax.render.php dashboard_id parameteriTop7.3 (v3.1)High
CVE-2026-6735XSS within PHP-FPM status endpointphp7.3 (v4.0)High
CVE-2026-8203Concrete CMS 9.5.0 and below has Stored XSS on the height parameterconcrete cms7.3 (v4.0)High
CVE-2019-1936Cisco UCS Director_ Cisco Integrated Management Controller Supervisor and Cisco UCS Director Express for Big Data - Multiple Vulnerabilitiesintegrated management controller supervisor7.2 (v3.1)High
CVE-2026-18756HumHub Community Edition 1.18.4-pl1 - Reflected XSS in Space membership request button renderingHumHub7.2 (v4.0)High
CVE-2022-35499In Trimble TM4WEB 21.4.0.4, the external bill viewer endpoint Cross-Site Scripting Vulnerability-7.1 (v3.1)High
CVE-2024-41357phpIPAM 1.6 - Reflected-Cross-Site Scripting (XSS)phpipam7.1 (v3.1)High
CVE-2026-12970LearnPress < 4.4.1 - Reflected XSS via c_searchLearnPress7.1 (v3.1)High
CVE-2026-34598YesWiki has Persistant Blind XSS at "/?BazaR&vue=consulter"yeswiki7.1 (v4.0)High
CVE-2026-6858Transbank Webpay < 1.14.0 - Unauthenticated Stored XSSTransbank Webpay7.1 (v3.1)High
CVE-2026-84192LibreNMS before 26.3.1 Stored XSS via SNMP/Syslog Datalibrenms7.1 (v4.0)High
CVE-2026-55746Cotonti stored XSS via PFS folder titleCotonti7.0 (v4.0)High
CVE-2026-58411ChurchCRM has Reflected Cross-Site Scripting (XSS) via unsanitized request parameter names and valuesCRM7.0 (v4.0)High
CVE-2018-3238Oracle Fusion Middleware WebCenter Sites 11.1.1.8.0 - Cross-Site Scriptingwebcenter sites6.9 (v3.0)Medium
CVE-2025-4388Liferay Portal - Cross-Site Scriptingdigital experience platform6.9 (v4.0)Medium
CVE-2025-4576Liferay Portal & DXP - Cross-Site Scriptingdigital experience platform6.9 (v4.0)Medium
CVE-2026-39838ProofreadPage improperly sanitizes multiline styles using Sanitizer::checkCSSMediaWiki - ProofreadPage Extension6.9 (v4.0)Medium
CVE-2026-39936Stored XSS in Score due to usage of non-reserved data attributesMediawiki - Score Extension6.9 (v4.0)Medium
CVE-2026-40598MantisBT has Potential Referer-Based Reflected HTML Injection / XSS in Tag Update Pagemantisbt6.9 (v4.0)Medium
CVE-2026-44651SillyTavern: Reflected XSS vulnerability in the CORS proxy middlewareSillyTavern6.9 (v4.0)Medium
CVE-2026-59238Stored XSS in Pentestify via unsanitized finding images and report client logoPentestify6.9 (v4.0)Medium
CVE-2026-69092Admidio before 5.0.11 Reflected XSS via SSO/SAML Endpointadmidio6.9 (v4.0)Medium
CVE-2026-73848Emlog: Stored XSS via Tag Name in Article Editoremlog6.9 (v4.0)Medium
CVE-2026-86188AVideo YPTSocket Plugin Unauthenticated Cross-Site ScriptingAVideo6.9 (v4.0)Medium
CVE-2007-0885Jira Rainbow.Zen - Cross-Site Scriptingrainbow.zen6.8 (v2.0)Medium
CVE-2018-6230Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway6.8 (v3.0)Medium
CVE-2026-15047s2Member < 260805 - Contributor+ Stored XSS via Shortcodes2Member6.8 (v3.1)Medium
CVE-2026-16559YMC Filter < 3.12.9 - Author+ Stored XSS via SVG Icon UploadYMC Filter6.8 (v3.1)Medium
CVE-2026-33741EspoCRM: Stored XSS via SVG attachment loading same-origin JavaScriptespocrm6.8 (v3.1)Medium
CVE-2026-67352luci-app-https-dns-proxy Stored XSS via resolver_urlluci6.8 (v4.0)Medium
CVE-2012-1258Scrutinizer NetFlow & sFlow Analyzer - Multiple Vulnerabilitiesscrutinizer netflow &amp; sflow analyzer6.5 (v3.1)Medium
CVE-2018-6219Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway6.5 (v3.0)Medium
CVE-2019-7439JioFi 4G M2S 1.0.2 - Denial of Servicejiofi 4g m2s firmware6.5 (v3.0)Medium
CVE-2025-53771Microsoft SharePoint Server - Authentication Bypass (ToolShell)sharepoint server6.5 (v3.1)Medium
CVE-2026-40105XWiki - Cross-Site Scriptingxwiki-platform6.5 (v4.0)Medium
CVE-2026-55549Yamcs: Reflected XSS in the URL of the Authorize Endpointyamcs6.5 (v3.1)Medium
CVE-2026-78838the grid_datasource.php component of AppNitro MachForm v30 Cross-Site Scripting Vulnerabilitythe grid datasource.php component of AppNitro MachForm v306.5 (v3.1)Medium
CVE-2026-0737Shortcodes Ultimate <= 7.4.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'su_lightbox' ShortcodeWP Shortcodes Plugin — Shortcodes Ultimate6.4 (v3.1)Medium
CVE-2026-3885WP Shortcodes Plugin — Shortcodes Ultimate <= 7.4.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via su_boShortcodes Ultimate – Content Elements6.4 (v3.1)Medium
CVE-2026-45797HeyForm Vulnerable to Stored XSS via Unauthenticated SVG File Uploadheyform6.4 (v4.0)Medium
CVE-2026-43980Malla: Stored XSS via Meshtastic node names in multiple frontend pagesmalla6.3 (v3.1)Medium
CVE-2012-1260Scrutinizer NetFlow & sFlow Analyzer - Multiple Vulnerabilitiesscrutinizer netflow &amp; sflow analyzer6.1 (v3.1)Medium
CVE-2012-1261Scrutinizer NetFlow & sFlow Analyzer - Multiple Vulnerabilitiesscrutinizer netflow &amp; sflow analyzer6.1 (v3.1)Medium
CVE-2012-5193Bitweaver 2.8.1 - Multiple Vulnerabilitiesbitweaver6.1 (v3.1)Medium
CVE-2014-4535Import Legacy Media <= 0.1 - Cross-Site Scriptingimport legacy media6.1 (v3.1)Medium
CVE-2014-4536Infusionsoft Gravity Forms Add-on < 1.5.7 - Cross-Site Scriptinginfusionsoft gravity forms6.1 (v3.1)Medium
CVE-2014-4539Movies <= 0.6 - Cross-Site Scriptingmovies6.1 (v3.1)Medium
CVE-2014-4544Podcast Channels < 0.28 - Cross-Site Scriptingpodcast channels6.1 (v3.1)Medium
CVE-2014-4558WooCommerce Swipe <= 2.7.1 - Cross-Site Scriptingswipehq-payment-gateway-woocommerce6.1 (v3.1)Medium
CVE-2014-4561Ultimate Weather Plugin <= 1.0 - Cross-Site Scriptingultimate-weather6.1 (v3.1)Medium
CVE-2014-9607Netsweeper 4.0.4 - Cross-Site Scriptingnetsweeper6.1 (v3.1)Medium
CVE-2015-6477Nordex NC2 - Cross-Site Scriptingnordex control 2 scada6.1 (v3.1)Medium
CVE-2015-8349SourceBans <2.0 - Cross-Site Scriptingsourcebans6.1 (v3.0)Medium
CVE-2015-9414WordPress Symposium <=15.8.1 - Cross-Site Scriptingwp-symposium6.1 (v3.1)Medium
CVE-2016-1000126WordPress Admin Font Editor <=1.8 - Cross-Site Scriptingadmin-font-editor6.1 (v3.0)Medium
CVE-2016-1000127WordPress AJAX Random Post <=2.00 - Cross-Site Scriptingajax-random-post6.1 (v3.0)Medium
CVE-2016-1000128WordPress anti-plagiarism <=3.60 - Cross-Site Scriptinganti-plagiarism6.1 (v3.0)Medium
CVE-2016-1000129WordPress defa-online-image-protector <=3.3 - Cross-Site Scriptingdefa-online-image-protector6.1 (v3.0)Medium
CVE-2016-1000130WordPress e-search <=1.0 - Cross-Site Scriptinge-search6.1 (v3.0)Medium
CVE-2016-1000132WordPress enhanced-tooltipglossary 3.2.8 - Cross-Site Scriptingtooltip glossary6.1 (v3.0)Medium
CVE-2016-1000133WordPress forget-about-shortcode-buttons 1.1.1 - Cross-Site Scriptingforget about shortcode buttons6.1 (v3.0)Medium
CVE-2016-1000134WordPress HDW Video Gallery <=1.2 - Cross-Site Scriptinghdw-tube6.1 (v3.0)Medium
CVE-2016-1000135WordPress HDW Video Gallery <=1.2 - Cross-Site Scriptinghdw-tube6.1 (v3.0)Medium
CVE-2016-1000136WordPress heat-trackr 1.0 - Cross-Site Scriptingheat-trackr6.1 (v3.0)Medium
CVE-2016-1000137WordPress Hero Maps Pro 2.1.0 - Cross-Site Scriptinghero-maps-pro6.1 (v3.0)Medium
CVE-2016-1000138WordPress Admin Font Editor <=1.8 - Cross-Site Scriptingindexisto6.1 (v3.0)Medium
CVE-2016-1000142WordPress MW Font Changer <=4.2.5 - Cross-Site Scriptingparsi-font6.1 (v3.0)Medium
CVE-2016-1000143WordPress Photoxhibit 2.1.8 - Cross-Site Scriptingphotoxhibit6.1 (v3.0)Medium
CVE-2016-1000146WordPress Pondol Form to Mail <=1.1 - Cross-Site Scriptingpondol-formmail6.1 (v3.0)Medium
CVE-2016-1000153WordPress Tidio Gallery <=1.1 - Cross-Site Scriptingtidio-gallery6.1 (v3.0)Medium
CVE-2016-1000154WordPress WHIZZ <=1.0.7 - Cross-Site Scriptingwhizz6.1 (v3.0)Medium
CVE-2016-8527Aruba AirWave 8.2.3 - XML External Entity Injection / Cross-Site Scriptingairwave6.1 (v3.0)Medium
CVE-2017-17059WordPress amtyThumb Posts 8.1.3 - Cross-Site Scriptingamtythumb6.1 (v3.0)Medium
CVE-2017-18536WordPress Stop User Enumeration <=1.3.7 - Cross-Site Scriptingstop user enumeration6.1 (v3.0)Medium
CVE-2017-3132Fortinet FortiOS < 5.6.0 - Cross-Site Scriptingfortios6.1 (v3.0)Medium
CVE-2017-3133Fortinet FortiOS < 5.6.0 - Cross-Site Scriptingfortios6.1 (v3.0)Medium
CVE-2017-5631KMCIS CaseAware - Cross-Site Scriptingcaseaware6.1 (v3.0)Medium
CVE-2017-7855IceWarp WebMail 11.3.1.5 - Cross-Site Scriptingserver6.1 (v3.0)Medium
CVE-2017-9288WordPress Raygun4WP <=1.8.0 - Cross-Site Scriptingraygun4wp6.1 (v3.0)Medium
CVE-2018-10230Zend Server <9.13 - Cross-Site Scriptingzend server6.1 (v3.0)Medium
CVE-2018-10383Lantronix SecureLinx Spider (SLS) 2.2+ - Cross-Site Scriptingsecurelinx spider firmware6.1 (v3.0)Medium
CVE-2018-11709WordPress wpForo Forum <= 1.4.11 - Cross-Site Scriptingwpforo forum6.1 (v3.0)Medium
CVE-2018-12998Zoho manageengine - Cross-Site Scriptingfirewall analyzer6.1 (v3.1)Medium
CVE-2018-14013Synacor Zimbra Collaboration Suite Collaboration <8.8.11 - Cross-Site Scriptingzimbra collaboration suite6.1 (v3.0)Medium
CVE-2018-16139BIBLIOsoft BIBLIOpac 2008 - Cross-Site Scriptingbibliopac6.1 (v3.0)Medium
CVE-2018-16833ManageEngine Desktop Central 10.0.271 - Cross-Site Scriptingmanageengine desktop central6.1 (v3.0)Medium
CVE-2018-17310RICOH MP C1803 JPN Printer - Cross-Site Scriptingmp c1803 jpn firmware6.1 (v3.0)Medium
CVE-2018-17313RICOH MP C1803 JPN Printer - Cross-Site Scriptingmp c307 firmware6.1 (v3.0)Medium
CVE-2018-20503SirsiDynix e-Library 3.5.x - Cross-Site Scripting8100l/8 firmware6.1 (v3.0)Medium
CVE-2018-5715SugarCRM 3.5.1 - Cross-Site Scriptingsugarcrm6.1 (v3.0)Medium
CVE-2018-6882zimbra collaboration suite Cross-Site Scripting Vulnerabilityzimbra collaboration suite6.1 (v3.1)Medium
CVE-2018-7196osTicket < 1.10.2 - Cross-Site Scriptingosticket6.1 (v3.0)Medium
CVE-2018-8006Apache ActiveMQ <=5.15.5 - Cross-Site Scriptingactivemq6.1 (v3.1)Medium
CVE-2018-9238Yahei PHP Prober 0.4.7 - Cross-Site Scriptingyahei php prober6.1 (v3.0)Medium
CVE-2019-1010287Timesheet Next Gen <=1.5.3 - Cross-Site Scriptingtimesheet next gen6.1 (v3.0)Medium
CVE-2019-10475Jenkins build-metrics 1.3 - Cross-Site Scriptingbuild-metrics6.1 (v3.1)Medium
CVE-2019-11844RICOH SP 4520DN Printer - HTML Injectionsp 4520dn firmware6.1 (v3.0)Medium
CVE-2019-11845RICOH SP 4510DN Printer - HTML Injectionsp 4510dn firmware6.1 (v3.0)Medium
CVE-2019-12461WebPort 1.19.1 - Cross-Site Scriptingweb port6.1 (v3.0)Medium
CVE-2019-13392MindPalette NateMail 3.0.15 - Cross-Site Scriptingnatemail6.1 (v3.1)Medium
CVE-2019-14696Open-School 3.0/Community Edition 2.3 - Cross-Site Scriptingopen-school6.1 (v3.0)Medium
CVE-2019-15501L-Soft LISTSERV <16.5-2018a - Cross-Site Scriptinglistserv6.1 (v3.0)Medium
CVE-2019-15713WordPress My Calendar <= 3.1.9 - Cross-Site Scriptingmy calendar6.1 (v3.0)Medium
CVE-2019-15889WordPress Download Manager <2.9.94 - Cross-Site Scriptingwordpress download manager6.1 (v3.0)Medium
CVE-2019-16332WordPress API Bearer Auth <20190907 - Cross-Site Scriptingapi bearer auth6.1 (v3.1)Medium
CVE-2019-16525WordPress Checklist <1.1.9 - Cross-Site Scriptingchecklist6.1 (v3.1)Medium
CVE-2019-19368Rumpus FTP Web File Manager 8.2.9.1 - Cross-Site Scriptingrumpus6.1 (v3.1)Medium
CVE-2019-19908phpMyChat-Plus 1.98 - Cross-Site Scriptingphpmychat-plus6.1 (v3.1)Medium
CVE-2019-20141WordPress Laborator Neon Theme 2.0 - Cross-Site Scriptingneon6.1 (v3.1)Medium
CVE-2019-20210WordPress CTHthemes - Cross-Site Scriptingcitybook6.1 (v3.1)Medium
CVE-2019-3911LabKey Server Community Edition <18.3.0 - Cross-Site Scriptinglabkey server6.1 (v3.1)Medium
CVE-2019-6112WordPress Sell Media 2.4.1 - Cross-Site Scriptingsell media6.1 (v3.1)Medium
CVE-2019-7219Zarafa WebApp <=2.0.1.47791 - Cross-Site Scriptingwebaccess6.1 (v3.0)Medium
CVE-2019-7438JioFi 4G M2S 1.0.2 - 'mask' Cross-Site Scriptingjiofi 4g m2s firmware6.1 (v3.0)Medium
CVE-2019-8390qdPM 9.1 - 'search[keywords]' Cross-Site Scriptingqdpm6.1 (v3.0)Medium
CVE-2019-8937HotelDruid 2.3.0 - Cross-Site Scriptinghoteldruid6.1 (v3.0)Medium
CVE-2020-1106Microsoft Office SharePoint XSS Vulnerabilitysharepoint enterprise server6.1 (v3.1)Medium
CVE-2020-13258Contentful <=2020-05-21 - Cross-Site Scriptingpython example6.1 (v3.1)Medium
CVE-2020-14413NeDi 1.9C - Cross-Site Scriptingnedi6.1 (v3.1)Medium
CVE-2020-15500TileServer GL <=3.0.0 - Cross-Site Scriptingtileservergl6.1 (v3.1)Medium
CVE-2020-17362Nova Lite < 1.3.9 - Cross-Site Scriptingnova lite6.1 (v3.1)Medium
CVE-2020-19283Jeesns 1.4.2 - Cross-Site Scriptingjeesns6.1 (v3.1)Medium
CVE-2020-23517Aryanic HighMail (High CMS) - Cross-Site Scriptinghigh cms6.1 (v3.1)Medium
CVE-2020-27982IceWarp WebMail 11.4.5.0 - Cross-Site Scriptingmail server6.1 (v3.1)Medium
CVE-2020-3580Cisco ASA/FTD Software - Cross-Site Scriptingfirepower threat defense6.1 (v3.1)Medium
CVE-2020-6171CLink Office 2.0 - Cross-Site Scriptingclink office6.1 (v3.1)Medium
CVE-2020-7107WordPress Ultimate FAQ <1.8.30 - Cross-Site Scriptingultimate faq6.1 (v3.1)Medium
CVE-2020-8191Citrix ADC/Gateway - Cross-Site Scriptingapplication delivery controller firmware6.1 (v3.1)Medium
CVE-2020-9344Jira Subversion ALM for Enterprise <8.8.2 - Cross-Site Scriptingsubversion application lifecycle management6.1 (v3.1)Medium
CVE-2021-21799Advantech R-SeeNet 2.4.12 - Cross-Site Scriptingr-seenet6.1 (v3.1)Medium
CVE-2021-21800Advantech R-SeeNet 2.4.12 - Cross-Site Scriptingr-seenet6.1 (v3.1)Medium
CVE-2021-24298WordPress Simple Giveaways <2.36.2 - Cross-Site Scriptingsimple giveaways6.1 (v3.1)Medium
CVE-2021-24316WordPress Mediumish Theme <=1.0.47 - Cross-Site Scriptingmediumish6.1 (v3.1)Medium
CVE-2021-24320WordPress Bello Directory & Listing Theme <1.6.0 - Cross-Site Scriptingbello6.1 (v3.1)Medium
CVE-2021-24335WordPress Car Repair Services & Auto Mechanic Theme <4.0 - Cross-Site Scriptingcar repair services &amp; auto mechanic6.1 (v3.1)Medium
CVE-2021-24342WordPress JNews Theme <8.0.6 - Cross-Site Scriptingjnews6.1 (v3.1)Medium
CVE-2021-24389WordPress FoodBakery <2.2 - Cross-Site Scriptingfoodbakery6.1 (v3.1)Medium
CVE-2021-24495Wordpress Marmoset Viewer <1.9.3 - Cross-Site Scriptingmarmoset viewer6.1 (v3.1)Medium
CVE-2021-24498WordPress Calendar Event Multi View <1.4.01 - Cross-Site Scriptingcalendar event multi view6.1 (v3.1)Medium
CVE-2021-26247Cacti - Cross-Site Scriptingcacti6.1 (v3.1)Medium
CVE-2021-26475EPrints 3.4.2 - Cross-Site Scriptingeprints6.1 (v3.1)Medium
CVE-2021-26710Redwood Report2Web 4.3.4.5 & 4.5.3 - Cross-Site Scriptingreport2web6.1 (v3.1)Medium
CVE-2021-26723Jenzabar 9.2x-9.2.2 - Cross-Site Scriptingjenzabar6.1 (v3.1)Medium
CVE-2021-27309Clansphere CMS 2011.4 - Cross-Site Scriptingclansphere6.1 (v3.1)Medium
CVE-2021-27310Clansphere CMS 2011.4 - Cross-Site Scriptingclansphere6.1 (v3.1)Medium
CVE-2021-30049SysAid Technologies 20.3.64 b14 - Cross-Site Scriptingsysaid6.1 (v3.1)Medium
CVE-2021-30213Knowage Suite 7.3 - Cross-Site Scriptingknowage6.1 (v3.1)Medium
CVE-2021-31682WebCTRL OEM <= 6.5 - Cross-Site Scriptingwebctrl6.1 (v3.1)Medium
CVE-2021-34630GTranslate < 2.8.65 - Cross-Site Scriptinggtranslate6.1 (v3.1)Medium
CVE-2021-36450Verint Workforce Optimization 15.2.8.10048 - Cross-Site Scriptingworkforce optimization6.1 (v3.1)Medium
CVE-2021-36646KodExplorer - Cross-Site Scriptingkod-explorer6.1 (v3.1)Medium
CVE-2021-37833Hotel Druid 3.0.2 - Cross-Site Scriptinghoteldruid6.1 (v3.1)Medium
CVE-2021-38702Cyberoam NetGenie Cross-Site Scriptingnetgenie c0101b1-20141120-ng11vo firmware6.1 (v3.1)Medium
CVE-2021-38704ClinicCases 7.3.3 Cross-Site Scriptingcliniccases6.1 (v3.1)Medium
CVE-2021-40868Cloudron 6.2 Cross-Site Scriptingcloudron6.1 (v3.1)Medium
CVE-2021-41467JustWriting - Cross-Site Scriptingjustwriting6.1 (v3.1)Medium
CVE-2021-42565myfactory FMS - Cross-Site Scriptingfms6.1 (v3.1)Medium
CVE-2021-45380AppCMS - Cross-Site Scriptingappcms6.1 (v3.1)Medium
CVE-2021-45422Reprise License Manager 14.2 - Cross-Site Scriptingreprise license manager6.1 (v3.1)Medium
CVE-2021-45425SAFARI Montage 8.5 - Reflected Cross Site Scripting (XSS)safari montage6.1 (v3.1)Medium
CVE-2021-46387Zyxel ZyWALL 2 Plus Internet Security Appliance - Cross-Site Scripting (XSS)zywall 2 plus internet security appliance firmware6.1 (v3.1)Medium
CVE-2022-0208WordPress Plugin MapPress <2.73.4 - Cross-Site Scriptingmappress6.1 (v3.1)Medium
CVE-2022-0678Microweber <1.2.11 - Cross-Site Scriptingmicroweber6.1 (v3.1)Medium
CVE-2022-1170JobMonster < 4.5.2.9 - Cross-Site Scriptingjobmonster6.1 (v3.1)Medium
CVE-2022-1221WordPress Gwyn's Imagemap Selector <=0.3.3 - Cross-Site Scriptinggwyn&#x27;s imagemap selector6.1 (v3.1)Medium
CVE-2022-2130Microweber < 1.2.17 - Cross-Site Scriptingmicroweber6.1 (v3.1)Medium
CVE-2022-2174microweber 1.2.18 - Cross-site Scriptingmicroweber6.1 (v3.1)Medium
CVE-2022-24384SmarterTools SmarterTrack - Cross-Site Scriptingsmartertrack6.1 (v3.1)Medium
CVE-2022-26564HotelDruid Hotel Management Software 3.0.3 - Cross-Site Scriptinghoteldruid6.1 (v3.1)Medium
CVE-2022-27926Zimbra Collaboration (ZCS) - Cross Site Scriptingcollaboration6.1 (v3.1)Medium
CVE-2022-28363Reprise License Manager 14.2 - Cross-Site Scriptingreprise license manager6.1 (v3.1)Medium
CVE-2022-28508MantisBT < 2.25.2 - Cross-Site Scriptingmantisbt6.1 (v3.1)Medium
CVE-2022-30489Wavlink WN-535G3 - Cross-Site Scriptingwn535g3 firmware6.1 (v3.1)Medium
CVE-2022-30777Parallels H-Sphere 3.6.1713 - Cross-Site Scriptingh-sphere6.1 (v3.1)Medium
CVE-2022-3242Microweber <1.3.2 - Cross-Site Scriptingmicroweber6.1 (v3.1)Medium
CVE-2022-32770WWBN AVideo 11.6 - Cross-Site Scriptingavideo6.1 (v3.1)Medium
CVE-2022-32771WWBN AVideo 11.6 - Cross-Site Scriptingavideo6.1 (v3.1)Medium
CVE-2022-34328PMB 7.3.10 - Cross-Site Scriptingpmb6.1 (v3.1)Medium
CVE-2022-35493eShop 3.0.4 - Cross-Site Scriptingeshop - ecommerce / store website6.1 (v3.1)Medium
CVE-2022-35653Moodle LTI module Reflected - Cross-Site Scriptingmoodle6.1 (v3.1)Medium
CVE-2022-38295Cuppa CMS v1.0 - Cross Site Scriptingcuppacms6.1 (v3.1)Medium
CVE-2022-38553Academy Learning Management System <5.9.1 - Cross-Site Scriptingacademy learning management system6.1 (v3.1)Medium
CVE-2022-41441ReQlogic v11.3 - Cross Site Scriptingreqlogic6.1 (v3.1)Medium
CVE-2022-4301WordPress Sunshine Photo Cart <2.9.15 - Cross-Site Scriptingsunshine photo cart6.1 (v3.1)Medium
CVE-2022-4321PDF Generator for WordPress < 1.1.2 - Cross Site Scriptingpdf generator for wordpress6.1 (v3.1)Medium
CVE-2022-46073Helmet Store Showroom - Cross Site Scriptinghelmet store showroom6.1 (v3.1)Medium
CVE-2022-46381Linear eMerge E3-Series - Cross-Site Scriptinglinear emerge e3 access control firmware6.1 (v3.1)Medium
CVE-2022-46888NexusPHP <1.7.33 - Cross-Site Scriptingnexusphp6.1 (v3.1)Medium
CVE-2022-48197Yahoo User Interface library (YUI2) TreeView v2.8.2 - Cross-Site Scriptingyui6.1 (v3.1)Medium
CVE-2023-0099Simple URLs < 115 - Cross Site Scriptingsimple urls6.1 (v3.1)Medium
CVE-2023-0236WordPress Tutor LMS <2.0.10 - Cross Site Scriptingtutor lms6.1 (v3.1)Medium
CVE-2023-0334ShortPixel Adaptive Images < 3.6.3 - Cross Site Scriptingshortpixel adaptive images6.1 (v3.1)Medium
CVE-2023-1119WP-Optimize WordPress plugin < 3.2.13 - Cross-Site Scriptingwp-optimize,srbtranslatin6.1 (v3.1)Medium
CVE-2023-1880Phpmyfaq v3.1.11 - Cross-Site Scriptingphpmyfaq6.1 (v3.1)Medium
CVE-2023-24657phpIPAM - 1.6 - Cross-Site Scriptingphpipam6.1 (v3.1)Medium
CVE-2023-25346ChurchCRM 4.5.3 - Cross-Site Scriptingchurchcrm6.1 (v3.1)Medium
CVE-2023-27641L-Soft LISTSERV 16.5 - Cross-Site Scriptinglistserv6.1 (v3.1)Medium
CVE-2023-2813Wordpress Multiple Themes - Reflected Cross-Site Scriptingconnections reloaded6.1 (v3.1)Medium
CVE-2023-2822Ellucian Ethos Identity CAS - Cross-Site Scriptingethos identity6.1 (v3.1)Medium
CVE-2023-30212OURPHP <= 7.2.0 - Cross Site Scriptingourphp6.1 (v3.1)Medium
CVE-2023-34599Gibbon v25.0.0 - Cross-Site Scriptinggibbon6.1 (v3.1)Medium
CVE-2023-3479Hestiacp <= 1.7.7 - Cross-Site Scriptingcontrol panel6.1 (v3.1)Medium
CVE-2023-3521FOSSBilling < 0.5.3 - Cross-Site Scriptingfossbilling6.1 (v3.1)Medium
CVE-2023-36306Adiscon LogAnalyzer v.4.1.13 - Cross-Site Scriptingloganalyzer6.1 (v3.1)Medium
CVE-2023-37580Zimbra Collaboration Suite (ZCS) v.8.8.15 - Cross-Site Scriptingzimbra6.1 (v3.1)Medium
CVE-2023-38194SuperWebMailer - Cross-Site Scriptingsuperwebmailer6.1 (v3.1)Medium
CVE-2023-38875PHP Login System 2.0.1 - Cross-Site Scriptingphp-login-system6.1 (v3.1)Medium
CVE-2023-38910CSZ CMS 1.3.0 - Stored Cross-Site Scripting ('Photo URL' and 'YouTube URL' )csz cms6.1 (v3.1)Medium
CVE-2023-38964Academy LMS 6.0 - Cross-Site Scriptingacademy lms6.1 (v3.1)Medium
CVE-2023-39598IceWarp Email Client - Cross Site Scriptingwebclient6.1 (v3.1)Medium
CVE-2023-4110PHPJabbers Availability Booking Calendar 5.0 - Cross-Site Scriptingavailability booking calendar6.1 (v3.1)Medium
CVE-2023-4111PHPJabbers Bus Reservation System 1.1 - Cross-Site Scriptingbus reservation system6.1 (v3.1)Medium
CVE-2023-4113PHPJabbers Service Booking Script 1.0 - Cross Site Scriptingservice booking script6.1 (v3.1)Medium
CVE-2023-4114PHP Jabbers Night Club Booking 1.0 - Cross Site Scriptingnight club booking software6.1 (v3.1)Medium
CVE-2023-4115PHPJabbers Cleaning Business 1.0 - Cross-Site Scriptingcleaning business software6.1 (v3.1)Medium
CVE-2023-4116PHPJabbers Taxi Booking 2.0 - Cross Site Scriptingtaxi booking script6.1 (v3.1)Medium
CVE-2023-41538PHPJabbers PHP Forum Script 3.0 - Cross-Site Scriptingphp forum script6.1 (v3.1)Medium
CVE-2023-41597EyouCms v1.6.2 - Cross-Site Scriptingeyoucms6.1 (v3.1)Medium
CVE-2023-4174mooSocial 3.1.6 - Reflected Cross Site Scriptingmoostore6.1 (v3.1)Medium
CVE-2023-42343OpenCMS - Cross-Site Scriptingopencms6.1 (v3.1)Medium
CVE-2023-44012mojoPortal v.2.7.0.0 - Cross-Site Scriptingmojoportal6.1 (v3.1)Medium
CVE-2023-4547SPA-Cart eCommerce CMS 1.9.0.3 - Cross-Site Scriptingecommerce cms6.1 (v3.1)Medium
CVE-2023-45542MooSocial 3.1.8 - Cross-Site Scriptingmoosocial6.1 (v3.1)Medium
CVE-2023-46020Blood Bank v1.0 - Stored Cross Site Scripting (XSS)blood bank6.1 (v3.1)Medium
CVE-2023-46732XWiki < 14.10.14 - Cross-Site Scriptingxwiki6.1 (v3.1)Medium
CVE-2023-48728WWBN AVideo 11.6 - Cross-Site Scriptingavideo6.1 (v3.1)Medium
CVE-2023-49293Vite dev server - Cross-Site Scriptingvite6.1 (v3.1)Medium
CVE-2023-5758firefox mobile Cross-Site Scripting Vulnerabilityfirefox mobile6.1 (v3.1)Medium
CVE-2023-6275TOTVS Fluig Platform - Cross-Site Scriptingfluig6.1 (v3.1)Medium
CVE-2023-6379OpenCMS 14 & 15 - Cross Site Scriptingopencms6.1 (v3.1)Medium
CVE-2024-13727MemberSpace WordPress - Cross-Site Scriptingmemberspace6.1 (v3.1)Medium
CVE-2024-13853WordPress SEO Tools Plugin 4.0.7 - Cross-Site Scriptingseo-automatic-seo-tools6.1 (v3.1)Medium
CVE-2024-28734Coda v.2024Q1 - Cross-Site ScriptingUnit4 Financials by Coda prior to 2023Q46.1 (v3.1)Medium
CVE-2024-3231Popup4Phone <= 1.3.2 - Unauthenticated Stored Cross-Site Scriptingpopup4phone6.1 (v3.1)Medium
CVE-2024-41810Twisted - Open Redirect & XSStwisted6.1 (v3.1)Medium
CVE-2025-46349YesWiki Reflected XSS via File Uploadyeswiki6.1 (v3.1)Medium
CVE-2025-47204Bootstrap Multiselect <= 1.1.2 - Cross-Site Scriptingbootstrap multiselect6.1 (v3.1)Medium
CVE-2025-51501Microweber CMS2.0 - Cross-Site Scriptingmicroweber6.1 (v3.1)Medium
CVE-2025-5301ONLYOFFICE Docs (DocumentServer) - Reflected Cross-Site ScriptingDocs (DocumentServer)6.1 (v3.1)Medium
CVE-2025-54589Copyparty <=1.18.6 - Cross-Site Scriptingcopyparty6.1 (v3.1)Medium
CVE-2025-54597Heimdall Application Dashboard < 2.7.3 - Reflected XSSheimdall6.1 (v3.1)Medium
CVE-2025-63607TechStore 1.0 Cross-Site Scripting Vulnerability-6.1 (v3.1)Medium
CVE-2026-0594WordPress List Site Contributors < 1.1.8 - Reflected XSSList Site Contributors6.1 (v3.1)Medium
CVE-2026-11588EONSR AEO Agent <= 3.7.9 - Unauthenticated Stored XSS via Scheduled Post CreationEONSR AEO Agent6.1 (v3.1)Medium
CVE-2026-11881Fluent Forms < 6.2.6 - Contributor+ Stored XSS via Date/Time FieldFluent Forms6.1 (v3.1)Medium
CVE-2026-13330Animation Addons for Elementor < 2.7.0 - Author+ Stored XSS via SVG UploadAnimation Addons for Elementor6.1 (v3.1)Medium
CVE-2026-13400Simply Schedule Appointments < 1.6.12.4 - Unauthenticated Stored XSS via Booking Customer InformationSimply Schedule Appointments6.1 (v3.1)Medium
CVE-2026-26028CryptPad: Sanitizer Bypass in Diffmarked.js Allows Arbitrary HTML Injection and Potential XSScryptpad6.1 (v3.1)Medium
CVE-2026-30251zenshare suite Cross-Site Scripting Vulnerabilityzenshare suite6.1 (v3.1)Medium
CVE-2026-30252zencrm Cross-Site Scripting Vulnerabilityzencrm6.1 (v3.1)Medium
CVE-2026-34229Emlog: Stored XSS in Comment Module via URI Scheme Validation Bypassemlog6.1 (v3.1)Medium
CVE-2026-34396AVideo: Stored XSS via Unescaped Plugin Configuration Values in Admin Panelavideo6.1 (v3.1)Medium
CVE-2026-34739AVideo: Reflected XSS via Unescaped ip Parameter in User_Location testIP.phpavideo6.1 (v3.1)Medium
CVE-2026-36324SourceCodester Doctor Appointment System 1.0 Cross-Site Scripting Vulnerability-6.1 (v3.1)Medium
CVE-2026-37750School Management System by mahmoudai1 Cross-Site Scripting VulnerabilitySchool Management System by mahmoudai16.1 (v3.1)Medium
CVE-2026-38432erpnext Cross-Site Scripting Vulnerabilityerpnext6.1 (v3.1)Medium
CVE-2026-38472forum reward comments in GazellePW (GazellePosterWall) commit 86c4bedf727691b5a97af42a4864869d18446449 Cross-Site Scripting Vulnerabilityforum reward comments in GazellePW (GazellePosterWall) commit 86c4bedf727691b5a97af42a4864869d184464496.1 (v3.1)Medium
CVE-2026-41580Stirling-PDF: Reflected XSS through crafted PDF metadata fields (Title and Author)stirling pdf6.1 (v3.1)Medium
CVE-2026-51565Modules/Docs/DocsController.php in Milk admin <=0.9.8 Cross-Site Scripting VulnerabilityModules/Docs/DocsController.php in Milk admin <=0.9.86.1 (v3.1)Medium
CVE-2026-52475aiflowy <= 2.1.2 Cross-Site Scripting Vulnerabilityaiflowy <= 2.1.26.1 (v3.1)Medium
CVE-2026-55087Etherpad: x-proxy-path header reflected into admin HTML/JS/CSS (cache-poisoning XSS) and concatenated into redirect (opeetherpad6.1 (v3.1)Medium
CVE-2026-61526AdonisJS HTTP Server is vulnerable to reflected XSS through its exception handlerhttp-server6.1 (v3.1)Medium
CVE-2026-75170the /loginController/doLogin endpoint of the HubCore platform (version 14.1.1) Cross-Site Scripting Vulnerabilitythe /loginController/doLogin endpoint of the HubCore platform (version 14.1.1)6.1 (v3.1)Medium
CVE-2026-78742Silverpeas Core <=6.4.6 Cross-Site Scripting Vulnerability-6.1 (v3.1)Medium
CVE-2026-8447Langflow is vulnerable to stored cross-site scripting and IP spoofing due to unsanitized Markdown rendering and untrustelangflow6.1 (v3.1)Medium
CVE-2023-6717Keycloak: xss via assertion consumer service url in saml post-binding flowRed Hat AMQ Broker 76.0 (v3.1)Medium
CVE-2026-8245Concrete CMS 9.5.0 and below is vulnerable to Reflected XSS in Legacy Pagination via HTML attribute injectionconcrete cms6.0 (v4.0)Medium
CVE-2026-63428HeyForm: completeSubmission persists submitter-supplied hidden fields verbatim without validating against the form's decheyform5.8 (v3.1)Medium
CVE-2026-84193LibreNMS through 26.2.0 Stored Cross-Site Scripting via SNMPlibrenms5.8 (v4.0)Medium
CVE-2016-10993ScoreMe Theme - Cross-Site Scriptingscoreme5.4 (v3.1)Medium
CVE-2016-9316Trend Micro InterScan Web Security Virtual Appliance (IWSVA) 6.5 - Multiple Vulnerabilitiesinterscan web security virtual appliance5.4 (v3.0)Medium
CVE-2017-3131Fortinet FortiOS < 5.6.0 - Cross-Site Scriptingfortios5.4 (v3.0)Medium
CVE-2018-15917Jorani Leave Management System 0.6.5 - Cross-Site Scriptingjorani5.4 (v3.0)Medium
CVE-2018-6226Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway5.4 (v3.0)Medium
CVE-2018-6227Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway5.4 (v3.0)Medium
CVE-2018-8024Apache Spark UI - Cross-Site Scriptingspark5.4 (v3.0)Medium
CVE-2020-12256rConfig 3.9.4 - Cross-Site Scriptingrconfig5.4 (v3.1)Medium
CVE-2020-12259rConfig 3.9.4 - Cross-Site Scriptingrconfig5.4 (v3.1)Medium
CVE-2020-20988DomainMOD 4.13.0 - Cross-Site Scriptingdomainmod5.4 (v3.1)Medium
CVE-2020-27533DedeCMS v.5.8 - keyword Cross-Site Scriptingdedecms5.4 (v3.1)Medium
CVE-2020-35774twitter-server Cross-Site Scriptingtwitter-server5.4 (v3.1)Medium
CVE-2021-31250CHIYU TCP/IP Converter - Cross-Site Scriptingbf-430 firmware5.4 (v3.1)Medium
CVE-2021-35956AKCP sensorProbe SPX476 - 'Multiple' Cross-Site Scripting (XSS)sensorprobe2 firmware5.4 (v3.1)Medium
CVE-2021-46005Sourcecodester Car Rental Management System 1.0 - Stored Cross-Site Scriptingcar rental management system5.4 (v3.1)Medium
CVE-2022-0928Microweber < 1.2.12 - Stored Cross-Site Scriptingmicroweber5.4 (v3.1)Medium
CVE-2022-0954Microweber <1.2.11 - Stored Cross-Site Scriptingmicroweber5.4 (v3.1)Medium
CVE-2023-34537Hoteldruid 3.0.5 - Cross-Site Scriptinghoteldruid5.4 (v3.1)Medium
CVE-2023-38911CSZ CMS 1.3.0 - Stored Cross-Site Scripting (Plugin 'Gallery')csz cms5.4 (v3.1)Medium
CVE-2024-33724SOPlanning 1.52.00 Cross Site Scriptingsoplanning5.4 (v3.1)Medium
CVE-2024-52762Ganglia Web Interface (v3.7.3 - v3.7.6) - Cross-Site Scriptingganglia-web5.4 (v3.1)Medium
CVE-2026-11569Quay: quay: stored xss via filedrop svg uploadRed Hat Quay 35.4 (v3.1)Medium
CVE-2026-15245BNE Testimonials < 2.0.8.2 - Contributor+ Stored XSS via Slider ShortcodeBNE Testimonials5.4 (v3.1)Medium
CVE-2026-16063Event Booking Manager for WooCommerce < 5.3.7 - Author+ Stored XSS via Event Timeline ContentEvent Booking Manager for WooCommerce5.4 (v3.1)Medium
CVE-2026-16537Slick Slider < 0.5.3 - Contributor+ Stored XSS via Gallery ShortcodeSlick Slider5.4 (v3.1)Medium
CVE-2026-18395Child Pages Card < 1.09 - Contributor+ Stored XSS via Shortcode AttributesChild Pages Card5.4 (v3.1)Medium
CVE-2026-34848hoppscotch: Stored XSS in team member overflow tooltip via display namehoppscotch5.4 (v3.1)Medium
CVE-2026-34974phpMyFAQ: SVG Sanitizer Bypass via HTML Entity Encoding leads to Stored XSS and Privilege Escalationphpmyfaq5.4 (v3.1)Medium
CVE-2026-35403LORIS has potential cross-site scripting in survey_accounts moduleloris5.4 (v3.1)Medium
CVE-2026-38473the subtitle deletion flow in GazellePW (GazellePosterWall) commit 86c4bedf727691b5a97af42a4864869d18446449 Cross-Site Scripting Vulnerabilitythe subtitle deletion flow in GazellePW (GazellePosterWall) commit 86c4bedf727691b5a97af42a4864869d184464495.4 (v3.1)Medium
CVE-2026-39380Open Source Point of Sale has Stored XSS in Stock Location (Configuration)open source point of sale5.4 (v3.1)Medium
CVE-2026-39964TypeBot: Stored XSS via javascript: URI in text bubble links — bot author executes JS on visitors' browserstypebot.io5.4 (v3.1)Medium
CVE-2026-45580WWBN AVideo Live: stored XSS via unescaped stream key in modeYoutubeLive.php class attributeavideo5.4 (v3.1)Medium
CVE-2026-45694LibreNMS: Reflected XSS in the Proxmox app view via unsanitized instance/vmid parameterslibrenms5.4 (v3.1)Medium
CVE-2026-72570cube-root directory-serve - Stored Cross-Site Scripting via Malicious Filenamedirectory-serve5.4 (v3.1)Medium
CVE-2026-72583fastschema - Stored Cross-Site Scripting via MIME Type Bypass in File Uploadfastschema5.4 (v3.1)Medium
CVE-2026-82396Sulu: Stored XSS via media download inline-disposition overridesulu5.4 (v3.1)Medium
CVE-2026-9278Form Builder CP < 1.2.47 - Editor+ Stored XSS via form_structureForm Builder CP5.4 (v3.1)Medium
CVE-2023-30943Moodle - Cross-Site Scripting/Remote Code Executionmoodle5.3 (v3.1)Medium
CVE-2024-9007123Solar 1.8.4.5 - Cross-Site Scripting123solar5.3 (v4.0)Medium
CVE-2025-2127JoomlaUX JUX Real Estate 3.4.0 - Reflected XSSjux real estate5.3 (v4.0)Medium
CVE-2025-2709Yonyou UFIDA ERP-NC V5.0 - Cross-Site Scriptingufida erp-nc5.3 (v4.0)Medium
CVE-2025-2710Yonyou UFIDA ERP-NC V5.0 - Cross-Site Scriptingufida erp-nc5.3 (v4.0)Medium
CVE-2025-2711Yonyou UFIDA ERP-NC V5.0 - Cross-Site Scriptingufida erp-nc5.3 (v4.0)Medium
CVE-2025-2712Yonyou UFIDA ERP-NC V5.0 - Cross-Site Scriptingufida erp-nc5.3 (v4.0)Medium
CVE-2026-41472CyberPanel < 2.4.5 Stored XSS via AI Scanner Dashboardcyberpanel5.3 (v4.0)Medium
CVE-2026-48094ShareOpenly has Cross-Site Scripting (XSS) via Missing esc_url() on Shared URL in Content Outputshareopenly5.3 (v4.0)Medium
CVE-2026-5808openstatusHQ openstatus Onboarding Endpoint client.tsx cross site scriptingopenstatus5.3 (v4.0)Medium
CVE-2026-69116FlyEnv < 4.18.0 Cross-Site Scripting via v-htmlFlyEnv5.3 (v4.0)Medium
CVE-2026-73038NodeBB < 4.15.0 Stored XSS via ActivityPub emoji tag.icon.url and tag.nameNodeBB5.3 (v4.0)Medium
CVE-2026-73422Astro: Reflected XSS via unescaped View Transition animation propertiesastro5.3 (v4.0)Medium
CVE-2026-73628Serendipity 2.3.5 Reflected XSS via search clean-URL routeSerendipity5.3 (v4.0)Medium
CVE-2026-76837Baserow before 2.3.0 Stored Cross-Site Scripting via Rich Text Mention Display NameBaserow5.3 (v4.0)Medium
CVE-2026-82646WWBN AVideo Unauthenticated Reflected XSS via url2Embed.json.phpAVideo5.3 (v4.0)Medium
CVE-2026-84191LibreNMS before 26.5.0 Stored XSS via SNMP VRF fieldslibrenms5.3 (v4.0)Medium
CVE-2026-85158AVideo Reflected XSS via videoEmbeded.php link parameterAVideo5.3 (v4.0)Medium
CVE-2026-85159AVideo Reflected XSS via cancelUri in userLogin.phpAVideo5.3 (v4.0)Medium
CVE-2018-25349userSpice 4.3.24 Cross-Site Scripting via X-Forwarded-For HeaderuserSpice5.1 (v4.0)Medium
CVE-2021-47931Exponent CMS 2.6 Multiple Vulnerabilities Stored XSS AuthenticationExponent CMS5.1 (v4.0)Medium
CVE-2022-50943Moodle LMS 4.0 Cross-Site Scripting via course search.phpmoodle5.1 (v4.0)Medium
CVE-2022-50962uBidAuction 2.0.1 myOrders Reflected XSSuBidAuction5.1 (v4.0)Medium
CVE-2022-50963uBidAuction 2.0.1 myAuctions active Reflected XSSuBidAuction5.1 (v4.0)Medium
CVE-2022-50964uBidAuction 2.0.1 myAuctions loose Reflected XSSuBidAuction5.1 (v4.0)Medium
CVE-2022-50965uBidAuction 2.0.1 posts manage Reflected XSSuBidAuction5.1 (v4.0)Medium
CVE-2022-50966uBidAuction 2.0.1 news manage Reflected XSSuBidAuction5.1 (v4.0)Medium
CVE-2022-50968uBidAuction 2.0.1 auctions manage Reflected XSSuBidAuction5.1 (v4.0)Medium
CVE-2022-50969uBidAuction 2.0.1 mailingLog manage Reflected XSSuBidAuction5.1 (v4.0)Medium
CVE-2026-19434Stored Cross-site Scripting in Pentestify finding severity fieldPentestify5.1 (v4.0)Medium
CVE-2026-19716Stored Cross-site Scripting in Pentestify user account deletion via unescaped usernamePentestify5.1 (v4.0)Medium
CVE-2026-22675OCS Inventory NG Server Stored XSS via User-Agentocs inventory server5.1 (v4.0)Medium
CVE-2026-25557Evoluted PHP Directory Listing Script 4.0.5 Reflected XSS via dir parameterPHP Directory Listing Script5.1 (v4.0)Medium
CVE-2026-27176MajorDoMo - Cross-Site Scriptingmajordomo5.1 (v4.0)Medium
CVE-2026-34416OSCAL-GUI Reflected XSS via project parameter in oscal.phpOSCAL-GUI5.1 (v4.0)Medium
CVE-2026-34417OSCAL-GUI Reflected XSS via project parameter in oscal-forms.phpOSCAL-GUI5.1 (v4.0)Medium
CVE-2026-34798Endian Firewall /cgi-bin/routing.cgi remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34799Endian Firewall /manage/dnsmasq/hosts/ remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34801Endian Firewall /manage/dhcp/fixed_leases/ remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34802Endian Firewall /cgi-bin/salearn.cgi remark user ham spam Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34804Endian Firewall /manage/qos/rules/ dscp Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34805Endian Firewall /cgi-bin/dnat.cgi remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34806Endian Firewall /cgi-bin/snat.cgi remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34807Endian Firewall /cgi-bin/incoming.cgi remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34808Endian Firewall /cgi-bin/outgoingfw.cgi remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34809Endian Firewall /cgi-bin/zonefw.cgi remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34810Endian Firewall /cgi-bin/vpnfw.cgi remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34811Endian Firewall /cgi-bin/xtaccess.cgi remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34812Endian Firewall /cgi-bin/proxypolicy.cgi mimetypes Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34813Endian Firewall /cgi-bin/proxyuser.cgi user Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34814Endian Firewall /cgi-bin/proxygroup.cgi group Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34815Endian Firewall /cgi-bin/smtpdomains.cgi DOMAIN Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34816Endian Firewall /manage/smtpscan/domainrouting/ domain Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34817Endian Firewall /cgi-bin/smtprouting.cgi ADDRESS BCC Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34818Endian Firewall /manage/dnsmasq/localdomains/ remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34819Endian Firewall /cgi-bin/openvpnclient.cgi REMARK Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34820Endian Firewall /manage/ipsec/ remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34821Endian Firewall /manage/vpnauthentication/user/ remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34822Endian Firewall /manage/ca/certificate/ new_cert_name Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-34823Endian Firewall /manage/password/web/ remark Stored Cross-Site Scriptingfirewall community5.1 (v4.0)Medium
CVE-2026-35007Open ISES Tickets < 3.44.2 Reflected XSS via single_unit.php id Parametertickets5.1 (v4.0)Medium
CVE-2026-35008Open ISES Tickets < 3.44.2 Reflected XSS via single.php ticket_id Parametertickets5.1 (v4.0)Medium
CVE-2026-35009Open ISES Tickets < 3.44.2 Reflected XSS via add_note.php ticket_id Parametertickets5.1 (v4.0)Medium
CVE-2026-35010Open ISES Tickets < 3.44.2 Reflected XSS via patient_JF.php ticket_id Parametertickets5.1 (v4.0)Medium
CVE-2026-35011Open ISES Tickets < 3.44.2 Reflected XSS via opena.php frm_call Parametertickets5.1 (v4.0)Medium
CVE-2026-35012Open ISES Tickets < 3.44.2 Reflected XSS via add_facnote.php ticket_id Parametertickets5.1 (v4.0)Medium
CVE-2026-35014Open ISES Tickets < 3.44.2 Reflected XSS via routes_nm.php ticket_id Parametertickets5.1 (v4.0)Medium
CVE-2026-35015Open ISES Tickets < 3.44.2 Reflected XSS via do_unit_mail.php the_ticket Parametertickets5.1 (v4.0)Medium
CVE-2026-35016Open ISES Tickets < 3.44.2 Reflected XSS via search.php frm_query Parametertickets5.1 (v4.0)Medium
CVE-2026-40508OpenEMR < 8.3.0 Stored XSS via Patient Portal Template Import Handleropenemr5.1 (v4.0)Medium
CVE-2026-42840ERPNext 16.16.0 - Stored XSS in POS customer section via unescaped template literalsERPNext5.1 (v4.0)Medium
CVE-2026-45551Group-Office: Authenticated Stored XSS in Administrator Context via Arbitrary Cross-User Setting Writegroupoffice5.1 (v4.0)Medium
CVE-2026-47106Ellucian Banner Self-Service Stored XSS via getFacultyMeetingTimes APIBanner Self-Service5.1 (v4.0)Medium
CVE-2026-48214Open ISES Tickets < 3.44.2 Reflected XSS via add_nm.php ticket_id ParameterTickets5.1 (v4.0)Medium
CVE-2026-48215Open ISES Tickets < 3.44.2 Reflected XSS via circle.php frm_id ParameterTickets5.1 (v4.0)Medium
CVE-2026-48218Open ISES Tickets < 3.44.2 Reflected XSS via icons/buttons/landb.php frm_name and frm_id ParametersTickets5.1 (v4.0)Medium
CVE-2026-48219Open ISES Tickets < 3.44.2 Reflected XSS via ics202.php frm_add_str ParameterTickets5.1 (v4.0)Medium
CVE-2026-48220Open ISES Tickets < 3.44.2 Reflected XSS via ics205.php frm_add_str ParameterTickets5.1 (v4.0)Medium
CVE-2026-48221Open ISES Tickets < 3.44.2 Reflected XSS via ics205a.php frm_add_str ParameterTickets5.1 (v4.0)Medium
CVE-2026-48222Open ISES Tickets < 3.44.2 Reflected XSS via ics213.php frm_add_str ParameterTickets5.1 (v4.0)Medium
CVE-2026-48223Open ISES Tickets < 3.44.2 Reflected XSS via ics213rr.php frm_add_str ParameterTickets5.1 (v4.0)Medium
CVE-2026-48224Open ISES Tickets < 3.44.2 Reflected XSS via ics214.php frm_add_str ParameterTickets5.1 (v4.0)Medium
CVE-2026-48225Open ISES Tickets < 3.44.2 Reflected XSS via landb.php _type ParameterTickets5.1 (v4.0)Medium
CVE-2026-48226Open ISES Tickets < 3.44.2 Reflected XSS via os_watch.php ref and mode_orig ParametersTickets5.1 (v4.0)Medium
CVE-2026-48227Open ISES Tickets < 3.44.2 Reflected XSS via patient.php id and ticket_id ParametersTickets5.1 (v4.0)Medium
CVE-2026-48228Open ISES Tickets < 3.44.2 Reflected XSS via patient_w.php id and ticket_id ParametersTickets5.1 (v4.0)Medium
CVE-2026-48229Open ISES Tickets < 3.44.2 Reflected XSS via routes_i.php ticket_id ParameterTickets5.1 (v4.0)Medium
CVE-2026-48530GFI Archiver < 15.13 Stored XSS via CategorizationPolicyWizard.aspxGFI Archiver5.1 (v4.0)Medium
CVE-2026-48531GFI Archiver < 15.13 Stored XSS via RetentionPolicyWizard.aspxGFI Archiver5.1 (v4.0)Medium
CVE-2026-48532GFI Archiver < 15.13 Stored XSS via FAARetentionPolicyWizard.aspxGFI Archiver5.1 (v4.0)Medium
CVE-2026-48534GFI Archiver < 15.13 Stored XSS via ImapServerWizard.aspxGFI Archiver5.1 (v4.0)Medium
CVE-2026-48535GFI Archiver < 15.13 Stored XSS via CallHomeSettingsWizard.aspxGFI Archiver5.1 (v4.0)Medium
CVE-2026-48536GFI Archiver < 15.13 Stored XSS via GeneralSettingsWizard.aspxGFI Archiver5.1 (v4.0)Medium
CVE-2026-48537GFI Archiver < 15.13 Stored XSS via FileArchiveAssistantWizard.aspxGFI Archiver5.1 (v4.0)Medium
CVE-2026-48552Nagios Core / XI DOM-based XSS via jsonquery.jsNagios Core5.1 (v4.0)Medium
CVE-2026-48559Lightweight Music Server 3.76.0 Stored XSS via Media File Metadata Tagslms5.1 (v4.0)Medium
CVE-2026-50230Lyrion Music Server <= 9.2.0 - Cross-Site ScriptingLyrion Music Server5.1 (v4.0)Medium
CVE-2026-53992Reflected XSS in ProjectSend thumbnails-regenerate.php via start_date / end_date ParametersProjectSend5.1 (v4.0)Medium
CVE-2026-56126pfSense Plus < 26.07 / CE < 2.9.0 Stored XSS via status_monitoring.phppfSense Plus5.1 (v4.0)Medium
CVE-2026-64628Grav Stored Cross-Site Scripting via Shortcode Attribute Handlersgrav5.1 (v4.0)Medium
CVE-2026-65697Fathom Lite 1.3.1 Stored XSS via /collect Endpointfathom5.1 (v4.0)Medium
CVE-2026-66296Reflected XSS in oaskit's default HTML error handleroaskit5.1 (v4.0)Medium
CVE-2026-67333better-auth before 1.6.13 Stored XSS via javascript redirect_uribetter-auth5.1 (v4.0)Medium
CVE-2026-68583luci-app-adblock-fast before 1.2.4-4 Stored XSS via file_url.nameluci5.1 (v4.0)Medium
CVE-2026-71503Dolibarr < 24.0.0 Reflected XSS via Extra Fields Administration Templatedolibarr5.1 (v4.0)Medium
CVE-2026-72747AVideo Stored Cross-Site Scripting via Unauthenticated RegistrationAVideo5.1 (v4.0)Medium
CVE-2026-72821Grav Form Plugin before 9.1.15 Stored XSS via Radio Togglegrav5.1 (v4.0)Medium
CVE-2026-73319XenForo < 2.3.13 XSS via Dynamic Redirect HandlerXenForo5.1 (v4.0)Medium
CVE-2026-75831Grav before 2.0.15 Stored XSS via audio/video source URLgrav5.1 (v4.0)Medium
CVE-2026-85593phpMyFAQ before 4.1.8 Stored XSS via html_entity_decodephpMyFAQ5.1 (v4.0)Medium
CVE-2026-85600Grav Admin before 2.0.21 Stored XSS via usernamegrav-plugin-admin25.1 (v4.0)Medium
CVE-2026-86197Grav before 2.0.20 Cross-Site Scripting via Assets Sandboxgrav5.1 (v4.0)Medium
CVE-2012-5192Bitweaver 2.8.1 - Multiple Vulnerabilitiesbitweaver5.0 (v2.0)Medium
CVE-2019-19742D-Link DIR-615 Wireless Router - Persistent Cross-Site Scriptingdir-615 firmware4.8 (v3.1)Medium
CVE-2021-46068Vehicle Service Management System - Stored Cross-Site Scriptingvehicle service management system4.8 (v3.1)Medium
CVE-2021-46071ehicle Service Management System 1.0 - Cross-Site Scriptingvehicle service management system4.8 (v3.1)Medium
CVE-2021-46072Vehicle Service Management System 1.0 - Stored Cross Site Scriptingvehicle service management system4.8 (v3.1)Medium
CVE-2021-46073Vehicle Service Management System 1.0 - Cross Site Scriptingvehicle service management system4.8 (v3.1)Medium
CVE-2023-0563Bank Locker Management System - Cross-Site Scriptingbank locker management system4.8 (v3.1)Medium
CVE-2024-3822Base64 Encoder/Decoder <= 0.9.2 - Reflected XSSbase64 encoderdecoder4.8 (v3.1)Medium
CVE-2026-39390CI4MS has Stored XSS via srcdoc attribute bypass in Google Maps iframe settingci4ms4.8 (v3.1)Medium
CVE-2026-67612OpenEMR 8.2.0 Stored XSS via import_template.php Template Managementopenemr4.8 (v4.0)Medium
CVE-2026-67617Microweber CMS 2.0.20 Stored XSS via tag_names Parametermicroweber4.8 (v4.0)Medium
CVE-2026-70560Ultimate POS Stored XSS via First Name Field in Leave NotificationsUltimate POS (Stock Management & Point of Sale)4.8 (v4.0)Medium
CVE-2026-79663Ech0 before 4.7.3 Stored XSS via RSS feed tag namesEch04.8 (v4.0)Medium
CVE-2026-79670Ech0 before 4.4.3 Stored XSS via SVG UploadEch04.8 (v4.0)Medium
CVE-2026-84188librenms before 26.7.0 Stored XSS via graph_descr settingslibrenms4.8 (v4.0)Medium
CVE-2026-3093Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') in GitLabgitlab4.7 (v3.1)Medium
CVE-2026-16273Narrative Publisher <= 1.0.7 - Contributor+ Stored XSS via narrative_post_script Post MetaNarrative Publisher4.6 (v3.1)Medium
CVE-2026-75331tamguo 1.5.3 Cross-Site Scripting Vulnerability-4.6 (v3.1)Medium
CVE-2005-3128SquirrelMail Address Add 1.4.2 - Cross-Site Scriptingaddress add plugin4.3 (v2.0)Medium
CVE-2005-4385Cofax <=2.0RC3 - Cross-Site Scriptingcofax4.3 (v2.0)Medium
CVE-2009-1872Adobe Coldfusion <=8.0.1 - Cross-Site Scriptingcoldfusion4.3 (v2.0)Medium
CVE-2011-4624GRAND FlAGallery 1.57 - Cross-Site Scriptinggrand flagallery4.3 (v2.0)Medium
CVE-2011-5106WordPress Plugin Flexible Custom Post Type < 0.1.7 - Cross-Site Scriptingflexible custom post type4.3 (v2.0)Medium
CVE-2011-5265Featurific For WordPress 1.6.2 - Cross-Site Scriptingfeaturific-for-wordpress4.3 (v2.0)Medium
CVE-2012-2371WP-FaceThumb 0.1 - Cross-Site Scriptingwp-facethumb4.3 (v2.0)Medium
CVE-2012-4242WordPress Plugin MF Gig Calendar 0.9.2 - Cross-Site Scriptingmf gig calendar4.3 (v2.0)Medium
CVE-2012-42732 Click Socialmedia Buttons < 0.34 - Cross-Site Scripting2-click-social-media-buttons4.3 (v2.0)Medium
CVE-2012-4768WordPress Plugin Download Monitor < 3.3.5.9 - Cross-Site Scriptingdownload monitor4.3 (v2.0)Medium
CVE-2012-4889ManageEngine Firewall Analyzer 7.2 - Cross-Site Scriptingfirewall analyzer4.3 (v2.0)Medium
CVE-2012-5913WordPress Integrator 1.32 - Cross-Site Scriptingwordpress integrator4.3 (v2.0)Medium
CVE-2013-4117WordPress Plugin Category Grid View Gallery 2.3.1 - Cross-Site Scriptingcategory-grid-view-gallery4.3 (v2.0)Medium
CVE-2013-4625WordPress Plugin Duplicator < 0.4.5 - Cross-Site Scriptingduplicator4.3 (v2.0)Medium
CVE-2014-2908Siemens SIMATIC S7-1200 CPU - Cross-Site Scriptingsimatic s7 cpu 1200 firmware4.3 (v2.0)Medium
CVE-2014-9094WordPress DZS-VideoGallery Plugin Cross-Site Scriptingvideo gallery4.3 (v2.0)Medium
CVE-2014-9444Frontend Uploader <= 0.9.2 - Cross-Site Scriptingfrontend uploader4.3 (v2.0)Medium
CVE-2015-1389Aruba ClearPass Policy Manager - Persistent Cross-Site Scriptingclearpass policy manager4.3 (v2.0)Medium
CVE-2015-1880Fortinet FortiOS <=5.2.3 - Cross-Site Scriptingfortios4.3 (v2.0)Medium
CVE-2015-2807Navis DocumentCloud <0.1.1 - Cross-Site Scriptingnavis documentcloud4.3 (v2.0)Medium
CVE-2015-4127WordPress Church Admin <0.810 - Cross-Site Scriptingchurch admin4.3 (v2.0)Medium
CVE-2015-6920WordPress sourceAFRICA <=0.1.3 - Cross-Site Scriptingsourceafrica4.3 (v2.0)Medium
CVE-2018-6225Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway4.3 (v3.0)Medium
CVE-2024-34061Changedetection.io <=v0.45.21 - Cross-Site Scriptingchangedetection.io4.3 (v3.1)Medium
CVE-2024-4348osCommerce v4.0 - Cross-site Scriptingoscommerce4.3 (v3.1)Medium
CVE-2025-41228VMware vSphere Client 8.0.3.0 - Reflected Cross-Site Scripting (XSS)vCenter Server4.3 (v3.1)Medium
CVE-2026-12724Kirki < 6.0.12 - Unauthenticated HTML Injection in Password Reset Email via kirki-forgot-passwordKirki4.3 (v3.1)Medium
CVE-2026-32250NamelessMC has Reflected Cross-Site Scripting (XSS) in id parameter of /index.php?route=/queries/user/Nameless4.3 (v3.1)Medium
CVE-2026-55566Yamcs: DOM XSS in Extension Routingyamcs4.3 (v3.1)Medium
CVE-2026-17011Nexter Blocks < 5.0.2 - Contributor+ Stored CSS InjectionNexter Blocks3.8 (v3.1)Low
CVE-2026-10827Spectra (Ultimate Addons for Gutenberg) < 2.20.0 - Contributor+ Stored CSS Injection via Block AttributesSpectra Legacy3.5 (v3.1)Low
CVE-2024-55550Mitel MiCollab - Arbitary File Readcmg suite2.7 (v3.1)Low
CVE-2025-0133PAN-OS - Reflected Cross-Site ScriptingPAN-OS2.7 (v4.0)Low
CVE-2026-66300SNOMED International Snowstorm reflected XSSSnowstorm2.3 (v4.0)Low
CVE-2026-10153westboy CicadasCMS AbstractCacheManager.java search cross site scriptingCicadasCMS2.1 (v4.0)Low
CVE-2026-10173Orthanc Explorer 2 URL StudyList.vue cross site scriptingExplorer 22.1 (v4.0)Low
CVE-2026-10289code-projects Hotel and Tourism Reservation System tour.php cross site scriptingHotel and Tourism Reservation System2.1 (v4.0)Low
CVE-2026-11436Mage AI Sign-in Flow index.tsx useMutation cross site scriptingMage AI2.1 (v4.0)Low
CVE-2026-11512itsourcecode Hospital Management System billing.php cross site scriptingHospital Management System2.1 (v4.0)Low
CVE-2026-11518SourceCodester Inventory System User Management users.php cross site scriptingInventory System2.1 (v4.0)Low
CVE-2026-16220code-projects Online Examination System account.php cross site scriptingOnline Examination System2.1 (v4.0)Low
CVE-2026-16485SourceCodester Class and Exam Timetabling System class.php cross site scriptingClass and Exam Timetabling System2.1 (v4.0)Low
CVE-2026-16486SourceCodester Class and Exam Timetabling System BSIS.php cross site scriptingClass and Exam Timetabling System2.1 (v4.0)Low
CVE-2026-19378code-projects Task Management System CommentSave.php cross site scriptingTask Management System2.1 (v4.0)Low
CVE-2026-5825code-projects Simple Laundry System delmemberinfo.php cross site scriptingSimple Laundry System2.1 (v4.0)Low
CVE-2026-5826code-projects Simple IT Discussion Forum edit-category.php cross site scriptingSimple IT Discussion Forum2.1 (v4.0)Low
CVE-2026-59727Astro: Cross-site scripting via unescaped transition:* directive values on hydrated islandsastro2.1 (v4.0)Low
CVE-2026-66882Reflected XSS in AshAuthentication confirmation and magic link interaction formsash authentication2.1 (v4.0)Low
CVE-2026-75077SourceCodester Class and Exam Timetabling System BSCE2.php cross site scriptingClass and Exam Timetabling System2.1 (v4.0)Low
CVE-2026-75078SourceCodester Class and Exam Timetabling System BSHRM1.php cross site scriptingClass and Exam Timetabling System2.1 (v4.0)Low
CVE-2026-78054SourceCodester Class and Exam Timetabling System BSIS1.php cross site scriptingClass and Exam Timetabling System2.1 (v4.0)Low
CVE-2026-78055SourceCodester Class and Exam Timetabling System BSIT2.php cross site scriptingClass and Exam Timetabling System2.1 (v4.0)Low
CVE-2026-78059SourceCodester Stock Management System printOrder.php cross site scriptingStock Management System2.1 (v4.0)Low
CVE-2026-78060SourceCodester Stock Management System getOrderReport.php cross site scriptingStock Management System2.1 (v4.0)Low
CVE-2026-79793code-projects Online Shopping System sumit_form.php cross site scriptingOnline Shopping System2.1 (v4.0)Low
CVE-2026-82625code-projects Simple Inventory System User Registration register.php cross site scriptingSimple Inventory System2.1 (v4.0)Low
CVE-2026-82664yaojingang GEOFlow JSON-LD Theme HomeController.php cross site scriptingGEOFlow2.1 (v4.0)Low
CVE-2026-85021langgenius dify Splash Layout splash.tsx router.replace cross site scriptingdify2.1 (v4.0)Low
CVE-2026-86216code-projects Hotel and Tourism Reservation in PHP details.php cross site scriptingHotel and Tourism Reservation in PHP2.1 (v4.0)Low
CVE-2026-86244FastAdmin User Controller User.php login cross site scriptingFastAdmin2.1 (v4.0)Low
CVE-2026-86668aircheng-org iWebShop-5 pic.php uploadFile cross site scriptingiWebShop-52.1 (v4.0)Low
CVE-2026-9415code-projects Employee Management System eloginwel.php cross site scriptingEmployee Management System2.1 (v4.0)Low
CVE-2026-9416code-projects Employee Management System myprofile.php cross site scriptingEmployee Management System2.1 (v4.0)Low
CVE-2026-9417code-projects Employee Management System myprofileup.php cross site scriptingEmployee Management System2.1 (v4.0)Low
CVE-2026-9418code-projects Employee Management System changepassemp.php cross site scriptingEmployee Management System2.1 (v4.0)Low
CVE-2026-9419code-projects Employee Management System empproject.php cross site scriptingEmployee Management System2.1 (v4.0)Low
CVE-2026-9448code-projects Employee Management System applyleave.php cross site scriptingEmployee Management System2.1 (v4.0)Low
CVE-2026-9518hemant6488 CodeIgniter-StudentManagementSystem Students Controller view_students.php addStudent cross site scriptingCodeIgniter-StudentManagementSystem2.1 (v4.0)Low
CVE-2026-9519stonith404 pingvin-share Sign-in Auto-Redirect signIn.tsx getServerSideProps cross site scriptingpingvin-share2.1 (v4.0)Low
CVE-2026-9527itsourcecode Electronic Judging System judges.php cross site scriptingElectronic Judging System2.1 (v4.0)Low
CVE-2026-9566teableio teable Sign-up LoginPage.tsx cross site scriptingteable2.1 (v4.0)Low
CVE-2026-10228raisulislamg4 student_management_system_by_php admission_form_check.php cross site scriptingstudent management system by php2.0 (v4.0)Low
CVE-2026-10234Mettle sendportal Campaign webview cross site scriptingsendportal2.0 (v4.0)Low
CVE-2026-10244SourceCodester Pharmacy Sales and Inventory System main create_medicine_name cross site scriptingPharmacy Sales and Inventory System2.0 (v4.0)Low
CVE-2026-10245SourceCodester Pharmacy Sales and Inventory System main create_supplier cross site scriptingPharmacy Sales and Inventory System2.0 (v4.0)Low
CVE-2026-10246SourceCodester Pharmacy Sales and Inventory System main create_medicine_presentation cross site scriptingPharmacy Sales and Inventory System2.0 (v4.0)Low
CVE-2026-10247SourceCodester Pharmacy Sales and Inventory System main create_generic_name cross site scriptingPharmacy Sales and Inventory System2.0 (v4.0)Low
CVE-2026-16155SourceCodester Class and Exam Timetabling System schoolyr.php cross site scriptingClass and Exam Timetabling System2.0 (v4.0)Low
CVE-2026-16156SourceCodester Class and Exam Timetabling System forexam.php cross site scriptingClass and Exam Timetabling System2.0 (v4.0)Low
CVE-2026-16202SourceCodester Class and Exam Timetabling System CYS.php cross site scriptingClass and Exam Timetabling System2.0 (v4.0)Low
CVE-2026-16203SourceCodester Class and Exam Timetabling System forCYS.php cross site scriptingClass and Exam Timetabling System2.0 (v4.0)Low
CVE-2026-19209SourceCodester Photo Share Website index.php home cross site scriptingPhoto Share Website2.0 (v4.0)Low
CVE-2026-19922code-projects Online Shopping System checkout.php cross site scriptingOnline Shopping System2.0 (v4.0)Low
CVE-2026-5810SourceCodester Sales and Inventory System GET Parameter delete.php cross site scriptingSales and Inventory System2.0 (v4.0)Low
CVE-2026-7222code-projects Coaching Management System Complaint Form complaint.php cross site scriptingCoaching Management System2.0 (v4.0)Low
CVE-2026-8139Concrete CMS 9.5.0 and below is vulnerable to Stored XSS via external-link page cvNameconcrete cms2.0 (v4.0)Low
CVE-2026-82483coppermine-gallery Coppermine Photo Gallery Hidden Album Update Endpoint db_input.php cross site scriptingCoppermine Photo Gallery2.0 (v4.0)Low
CVE-2026-82488Beetel 450TC3 User Management cross site scripting450TC32.0 (v4.0)Low
CVE-2026-82665yaojingang GEOFlow Image Library Cleanup ImageLibraryController.php unlink path traversalGEOFlow2.0 (v4.0)Low
CVE-2026-82666yaojingang GEOFlow Superadmin Theme Editor SiteThemeEditorController.php preview code injectionGEOFlow2.0 (v4.0)Low
CVE-2026-82667yaojingang GEOFlow GenericHttpEndpointResolver.php DistributionController.isValidHttpEndpoint server-side request forgerGEOFlow2.0 (v4.0)Low
CVE-2026-84437OpenCart Autocomplete Workflow address.php cross site scriptingOpenCart2.0 (v4.0)Low
CVE-2026-84438OpenCart Autocomplete Workflow edit.php cross site scriptingOpenCart2.0 (v4.0)Low
CVE-2026-85022langgenius dify WebApp Sign-In mail-and-password-auth.tsx router.replace cross site scriptingdify2.0 (v4.0)Low
CVE-2026-85207itsourcecode Online Medicine Delivery System index.php cross site scriptingOnline Medicine Delivery System2.0 (v4.0)Low
CVE-2026-86181code-projects Task Management System User Profile Update UpdateUserProfile.php cross site scriptingTask Management System2.0 (v4.0)Low
CVE-2026-86301code-projects Hospital Information System Patient Management editPatient.php cross site scriptingHospital Information System2.0 (v4.0)Low
CVE-2026-86644star7th showdoc API Page Save Endpoint editormd.js cross site scriptingshowdoc2.0 (v4.0)Low
CVE-2026-10529westboy CicadasCMS Task Scheduling Management ScheduleJobController.java cross site scriptingCicadasCMS1.9 (v4.0)Low
CVE-2026-11468SourceCodester Hospitals Patient Records Management System page room_types cross site scriptingHospitals Patient Records Management System1.9 (v4.0)Low
CVE-2026-16205Pluck CMS Albums albums.admin.php htmlspecialchars_decode cross site scriptingCMS1.9 (v4.0)Low
CVE-2026-19110DataGear Chart Name HtmlTplDashboardWidgetHtmlRenderer.java HtmlTplDashboardWidgetHtmlRenderer cross site scriptingDataGear1.9 (v4.0)Low
CVE-2026-19207PHPGurukul Company Visitor Management System manage-newvisitors.php cross site scriptingCompany Visitor Management System1.9 (v4.0)Low
CVE-2026-9564SourceCodester/oretnom23 Hospitals Patient Records Management System view_patient cross site scriptingHospitals Patient Records Management System1.9 (v4.0)Low
CVE-2026-78187Piwigo Public Authentication cross site scriptingPiwigo1.3 (v4.0)Low
CVE-2026-78849Netgate pfSense Plus software versions <= 26.03 pfSense CE software versions <= 2.8.1 Arbitrary Code Execution VulnerabilityNetgate pfSense Plus software versions <= 26.03 pfSense CE software versions <= 2.8.1N/AN/A

Observed CWEs

These CWEs are recorded on published CVEs in the selected observations associated with this rule. They are observational relationships, not a claim that the rule universally blocks every vulnerability assigned to a CWE.

CWERelated Published CVEs
CWE-20CVE-2026-54694 , CVE-2019-1936 , CVE-2026-63428
CWE-22CVE-2012-5192 , CVE-2024-55550 , CVE-2026-82665
CWE-73CVE-2023-30943
CWE-74CVE-2018-6220 , CVE-2026-82666
CWE-78CVE-2026-69096 , CVE-2018-6222
CWE-79CVE-2020-20982 , CVE-2021-32853 , CVE-2023-1892 , CVE-2026-54694 , CVE-2026-55085 , CVE-2026-73043 , CVE-2026-73044 , CVE-2026-73050 , CVE-2026-73052 , CVE-2026-73053 , CVE-2026-42849 , CVE-2026-66394 , CVE-2026-66418 , CVE-2026-74902 , CVE-2026-78997 , CVE-2026-84189 , CVE-2019-7671 , CVE-2023-34192 , CVE-2026-34448 , CVE-2026-35198 , CVE-2026-42556 , CVE-2026-43984 , CVE-2018-15884 , CVE-2026-12968 , CVE-2026-12496 , CVE-2026-15217 , CVE-2026-44667 , CVE-2026-44729 , CVE-2026-45115 , CVE-2026-46518 , CVE-2026-47665 , CVE-2026-48026 , CVE-2026-53758 , CVE-2026-54347 , CVE-2026-34463 , CVE-2026-49864 , CVE-2026-34932 , CVE-2026-58113 , CVE-2026-63361 , CVE-2026-64851 , CVE-2026-65986 , CVE-2026-15973 , CVE-2026-5385 , CVE-2026-77072 , CVE-2026-85613 , CVE-2026-87814 , CVE-2024-5420 , CVE-2026-34725 , CVE-2026-56670 , CVE-2026-39344 , CVE-2026-48060 , CVE-2026-50758 , CVE-2026-16969 , CVE-2026-18360 , CVE-2026-18361 , CVE-2026-44657 , CVE-2026-7460 , CVE-2026-87812 , CVE-2026-30819 , CVE-2026-6735 , CVE-2026-8203 , CVE-2026-18756 , CVE-2022-35499 , CVE-2024-41357 , CVE-2026-12970 , CVE-2026-34598 , CVE-2026-6858 , CVE-2026-84192 , CVE-2026-55746 , CVE-2026-58411 , CVE-2025-4388 , CVE-2025-4576 , CVE-2026-39838 , CVE-2026-39936 , CVE-2026-40598 , CVE-2026-44651 , CVE-2026-59238 , CVE-2026-69092 , CVE-2026-73848 , CVE-2026-86188 , CVE-2026-15047 , CVE-2026-16559 , CVE-2026-33741 , CVE-2026-67352 , CVE-2026-55549 , CVE-2026-78838 , CVE-2026-0737 , CVE-2026-3885 , CVE-2026-45797 , CVE-2026-43980 , CVE-2012-1260 , CVE-2012-1261 , CVE-2012-5193 , CVE-2014-4535 , CVE-2014-4536 , CVE-2014-4539 , CVE-2014-4544 , CVE-2014-4558 , CVE-2014-4561 , CVE-2014-9607 , CVE-2015-6477 , CVE-2015-8349 , CVE-2015-9414 , CVE-2016-1000126 , CVE-2016-1000127 , CVE-2016-1000128 , CVE-2016-1000129 , CVE-2016-1000130 , CVE-2016-1000132 , CVE-2016-1000133 , CVE-2016-1000134 , CVE-2016-1000135 , CVE-2016-1000136 , CVE-2016-1000137 , CVE-2016-1000138 , CVE-2016-1000142 , CVE-2016-1000143 , CVE-2016-1000146 , CVE-2016-1000153 , CVE-2016-1000154 , CVE-2016-8527 , CVE-2017-17059 , CVE-2017-18536 , CVE-2017-3132 , CVE-2017-3133 , CVE-2017-5631 , CVE-2017-7855 , CVE-2017-9288 , CVE-2018-10230 , CVE-2018-10383 , CVE-2018-11709 , CVE-2018-12998 , CVE-2018-14013 , CVE-2018-16139 , CVE-2018-16833 , CVE-2018-17310 , CVE-2018-17313 , CVE-2018-20503 , CVE-2018-5715 , CVE-2018-6882 , CVE-2018-7196 , CVE-2018-8006 , CVE-2018-9238 , CVE-2019-1010287 , CVE-2019-10475 , CVE-2019-11844 , CVE-2019-11845 , CVE-2019-12461 , CVE-2019-13392 , CVE-2019-14696 , CVE-2019-15501 , CVE-2019-15713 , CVE-2019-15889 , CVE-2019-16332 , CVE-2019-16525 , CVE-2019-19368 , CVE-2019-19908 , CVE-2019-20141 , CVE-2019-20210 , CVE-2019-3911 , CVE-2019-6112 , CVE-2019-7219 , CVE-2019-7438 , CVE-2019-8390 , CVE-2019-8937 , CVE-2020-1106 , CVE-2020-13258 , CVE-2020-14413 , CVE-2020-15500 , CVE-2020-17362 , CVE-2020-19283 , CVE-2020-23517 , CVE-2020-27982 , CVE-2020-3580 , CVE-2020-6171 , CVE-2020-7107 , CVE-2020-8191 , CVE-2020-9344 , CVE-2021-21799 , CVE-2021-21800 , CVE-2021-24298 , CVE-2021-24316 , CVE-2021-24320 , CVE-2021-24335 , CVE-2021-24342 , CVE-2021-24389 , CVE-2021-24495 , CVE-2021-24498 , CVE-2021-26247 , CVE-2021-26475 , CVE-2021-26710 , CVE-2021-26723 , CVE-2021-27309 , CVE-2021-27310 , CVE-2021-30049 , CVE-2021-30213 , CVE-2021-31682 , CVE-2021-34630 , CVE-2021-36450 , CVE-2021-36646 , CVE-2021-37833 , CVE-2021-38702 , CVE-2021-38704 , CVE-2021-40868 , CVE-2021-41467 , CVE-2021-42565 , CVE-2021-45380 , CVE-2021-45422 , CVE-2021-45425 , CVE-2021-46387 , CVE-2022-0208 , CVE-2022-0678 , CVE-2022-1170 , CVE-2022-1221 , CVE-2022-2130 , CVE-2022-2174 , CVE-2022-24384 , CVE-2022-26564 , CVE-2022-27926 , CVE-2022-28363 , CVE-2022-28508 , CVE-2022-30489 , CVE-2022-30777 , CVE-2022-3242 , CVE-2022-32770 , CVE-2022-32771 , CVE-2022-34328 , CVE-2022-35493 , CVE-2022-35653 , CVE-2022-38295 , CVE-2022-38553 , CVE-2022-41441 , CVE-2022-46073 , CVE-2022-46381 , CVE-2022-46888 , CVE-2022-48197 , CVE-2023-1880 , CVE-2023-24657 , CVE-2023-25346 , CVE-2023-27641 , CVE-2023-2822 , CVE-2023-30212 , CVE-2023-34599 , CVE-2023-3479 , CVE-2023-3521 , CVE-2023-36306 , CVE-2023-37580 , CVE-2023-38194 , CVE-2023-38875 , CVE-2023-38910 , CVE-2023-38964 , CVE-2023-39598 , CVE-2023-4110 , CVE-2023-4111 , CVE-2023-4113 , CVE-2023-4114 , CVE-2023-4115 , CVE-2023-4116 , CVE-2023-41538 , CVE-2023-41597 , CVE-2023-4174 , CVE-2023-42343 , CVE-2023-44012 , CVE-2023-4547 , CVE-2023-45542 , CVE-2023-46020 , CVE-2023-46732 , CVE-2023-48728 , CVE-2023-49293 , CVE-2023-5758 , CVE-2023-6275 , CVE-2023-6379 , CVE-2024-13727 , CVE-2024-13853 , CVE-2024-28734 , CVE-2024-3231 , CVE-2024-41810 , CVE-2025-46349 , CVE-2025-51501 , CVE-2025-5301 , CVE-2025-54589 , CVE-2025-54597 , CVE-2025-63607 , CVE-2026-0594 , CVE-2026-11588 , CVE-2026-11881 , CVE-2026-13330 , CVE-2026-13400 , CVE-2026-26028 , CVE-2026-30251 , CVE-2026-30252 , CVE-2026-34229 , CVE-2026-34396 , CVE-2026-34739 , CVE-2026-36324 , CVE-2026-37750 , CVE-2026-38432 , CVE-2026-38472 , CVE-2026-41580 , CVE-2026-51565 , CVE-2026-52475 , CVE-2026-55087 , CVE-2026-61526 , CVE-2026-75170 , CVE-2026-78742 , CVE-2026-8447 , CVE-2023-6717 , CVE-2026-84193 , CVE-2016-10993 , CVE-2016-9316 , CVE-2017-3131 , CVE-2018-15917 , CVE-2018-6226 , CVE-2018-6227 , CVE-2020-12256 , CVE-2020-12259 , CVE-2020-20988 , CVE-2020-27533 , CVE-2020-35774 , CVE-2021-31250 , CVE-2021-35956 , CVE-2021-46005 , CVE-2022-0928 , CVE-2022-0954 , CVE-2023-34537 , CVE-2023-38911 , CVE-2024-33724 , CVE-2024-52762 , CVE-2026-11569 , CVE-2026-15245 , CVE-2026-16063 , CVE-2026-16537 , CVE-2026-18395 , CVE-2026-34848 , CVE-2026-34974 , CVE-2026-35403 , CVE-2026-38473 , CVE-2026-39380 , CVE-2026-39964 , CVE-2026-45580 , CVE-2026-45694 , CVE-2026-72570 , CVE-2026-72583 , CVE-2026-82396 , CVE-2024-9007 , CVE-2025-2127 , CVE-2025-2709 , CVE-2025-2710 , CVE-2025-2711 , CVE-2025-2712 , CVE-2026-41472 , CVE-2026-48094 , CVE-2026-5808 , CVE-2026-69116 , CVE-2026-73038 , CVE-2026-73422 , CVE-2026-73628 , CVE-2026-76837 , CVE-2026-82646 , CVE-2026-84191 , CVE-2026-85158 , CVE-2026-85159 , CVE-2018-25349 , CVE-2021-47931 , CVE-2022-50943 , CVE-2022-50962 , CVE-2022-50963 , CVE-2022-50964 , CVE-2022-50965 , CVE-2022-50966 , CVE-2022-50968 , CVE-2022-50969 , CVE-2026-19434 , CVE-2026-19716 , CVE-2026-22675 , CVE-2026-25557 , CVE-2026-27176 , CVE-2026-34416 , CVE-2026-34417 , CVE-2026-34798 , CVE-2026-34799 , CVE-2026-34801 , CVE-2026-34802 , CVE-2026-34804 , CVE-2026-34805 , CVE-2026-34806 , CVE-2026-34807 , CVE-2026-34808 , CVE-2026-34809 , CVE-2026-34810 , CVE-2026-34811 , CVE-2026-34812 , CVE-2026-34813 , CVE-2026-34814 , CVE-2026-34815 , CVE-2026-34816 , CVE-2026-34817 , CVE-2026-34818 , CVE-2026-34819 , CVE-2026-34820 , CVE-2026-34821 , CVE-2026-34822 , CVE-2026-34823 , CVE-2026-35007 , CVE-2026-35008 , CVE-2026-35009 , CVE-2026-35010 , CVE-2026-35011 , CVE-2026-35012 , CVE-2026-35014 , CVE-2026-35015 , CVE-2026-35016 , CVE-2026-40508 , CVE-2026-42840 , CVE-2026-45551 , CVE-2026-47106 , CVE-2026-48214 , CVE-2026-48215 , CVE-2026-48218 , CVE-2026-48219 , CVE-2026-48220 , CVE-2026-48221 , CVE-2026-48222 , CVE-2026-48223 , CVE-2026-48224 , CVE-2026-48225 , CVE-2026-48226 , CVE-2026-48227 , CVE-2026-48228 , CVE-2026-48229 , CVE-2026-48530 , CVE-2026-48531 , CVE-2026-48532 , CVE-2026-48534 , CVE-2026-48535 , CVE-2026-48536 , CVE-2026-48537 , CVE-2026-48552 , CVE-2026-48559 , CVE-2026-50230 , CVE-2026-53992 , CVE-2026-56126 , CVE-2026-64628 , CVE-2026-65697 , CVE-2026-66296 , CVE-2026-67333 , CVE-2026-68583 , CVE-2026-71503 , CVE-2026-72747 , CVE-2026-72821 , CVE-2026-73319 , CVE-2026-75831 , CVE-2026-85593 , CVE-2026-85600 , CVE-2026-86197 , CVE-2019-19742 , CVE-2021-46068 , CVE-2021-46071 , CVE-2021-46072 , CVE-2021-46073 , CVE-2023-0563 , CVE-2024-3822 , CVE-2026-39390 , CVE-2026-67612 , CVE-2026-67617 , CVE-2026-70560 , CVE-2026-79663 , CVE-2026-84188 , CVE-2026-3093 , CVE-2026-16273 , CVE-2009-1872 , CVE-2011-4624 , CVE-2011-5106 , CVE-2011-5265 , CVE-2012-2371 , CVE-2012-4242 , CVE-2012-4273 , CVE-2012-4768 , CVE-2012-4889 , CVE-2012-5913 , CVE-2013-4117 , CVE-2013-4625 , CVE-2014-2908 , CVE-2014-9094 , CVE-2014-9444 , CVE-2015-1389 , CVE-2015-1880 , CVE-2015-2807 , CVE-2015-4127 , CVE-2015-6920 , CVE-2024-34061 , CVE-2024-4348 , CVE-2025-41228 , CVE-2026-32250 , CVE-2026-55566 , CVE-2025-0133 , CVE-2026-66300 , CVE-2026-10153 , CVE-2026-10173 , CVE-2026-10289 , CVE-2026-11436 , CVE-2026-11512 , CVE-2026-11518 , CVE-2026-16220 , CVE-2026-16485 , CVE-2026-16486 , CVE-2026-19378 , CVE-2026-5825 , CVE-2026-5826 , CVE-2026-59727 , CVE-2026-66882 , CVE-2026-75077 , CVE-2026-75078 , CVE-2026-78054 , CVE-2026-78055 , CVE-2026-78059 , CVE-2026-78060 , CVE-2026-79793 , CVE-2026-82625 , CVE-2026-82664 , CVE-2026-85021 , CVE-2026-86216 , CVE-2026-86244 , CVE-2026-86668 , CVE-2026-9415 , CVE-2026-9416 , CVE-2026-9417 , CVE-2026-9418 , CVE-2026-9419 , CVE-2026-9448 , CVE-2026-9518 , CVE-2026-9519 , CVE-2026-9527 , CVE-2026-9566 , CVE-2026-10228 , CVE-2026-10234 , CVE-2026-10244 , CVE-2026-10245 , CVE-2026-10246 , CVE-2026-10247 , CVE-2026-16155 , CVE-2026-16156 , CVE-2026-16202 , CVE-2026-16203 , CVE-2026-19209 , CVE-2026-19922 , CVE-2026-5810 , CVE-2026-7222 , CVE-2026-8139 , CVE-2026-82483 , CVE-2026-82488 , CVE-2026-84437 , CVE-2026-84438 , CVE-2026-85022 , CVE-2026-85207 , CVE-2026-86181 , CVE-2026-86301 , CVE-2026-86644 , CVE-2026-10529 , CVE-2026-11468 , CVE-2026-16205 , CVE-2026-19110 , CVE-2026-19207 , CVE-2026-9564 , CVE-2026-78187
CWE-80CVE-2024-58355 , CVE-2026-39344 , CVE-2026-40105 , CVE-2024-41810 , CVE-2025-54589
CWE-83CVE-2026-45118 , CVE-2026-8245 , CVE-2026-59727
CWE-87CVE-2026-34598
CWE-89CVE-2012-1259 , CVE-2018-6228 , CVE-2018-6229 , CVE-2021-42325 , CVE-2014-5308 , CVE-2015-1518 , CVE-2018-6230
CWE-94CVE-2026-53753 , CVE-2026-34448 , CVE-2026-34725 , CVE-2014-6389 , CVE-2022-3242 , CVE-2025-2127 , CVE-2025-2709 , CVE-2025-2710 , CVE-2025-2711 , CVE-2025-2712 , CVE-2026-5808 , CVE-2026-10153 , CVE-2026-10173 , CVE-2026-10289 , CVE-2026-11436 , CVE-2026-11512 , CVE-2026-11518 , CVE-2026-16220 , CVE-2026-16485 , CVE-2026-16486 , CVE-2026-19378 , CVE-2026-5825 , CVE-2026-5826 , CVE-2026-75077 , CVE-2026-75078 , CVE-2026-78054 , CVE-2026-78055 , CVE-2026-78059 , CVE-2026-78060 , CVE-2026-79793 , CVE-2026-82625 , CVE-2026-82664 , CVE-2026-85021 , CVE-2026-86216 , CVE-2026-86244 , CVE-2026-86668 , CVE-2026-9415 , CVE-2026-9416 , CVE-2026-9417 , CVE-2026-9418 , CVE-2026-9419 , CVE-2026-9448 , CVE-2026-9518 , CVE-2026-9519 , CVE-2026-9527 , CVE-2026-9566 , CVE-2026-10228 , CVE-2026-10234 , CVE-2026-10244 , CVE-2026-10245 , CVE-2026-10246 , CVE-2026-10247 , CVE-2026-16155 , CVE-2026-16156 , CVE-2026-16202 , CVE-2026-16203 , CVE-2026-19209 , CVE-2026-19922 , CVE-2026-5810 , CVE-2026-7222 , CVE-2026-82483 , CVE-2026-82488 , CVE-2026-82666 , CVE-2026-84437 , CVE-2026-84438 , CVE-2026-85022 , CVE-2026-85207 , CVE-2026-86181 , CVE-2026-86301 , CVE-2026-86644 , CVE-2026-10529 , CVE-2026-11468 , CVE-2026-16205 , CVE-2026-19110 , CVE-2026-19207 , CVE-2026-9564 , CVE-2026-78187
CWE-116CVE-2026-54694 , CVE-2026-12496 , CVE-2021-34630 , CVE-2026-26028 , CVE-2026-59727
CWE-119CVE-2021-1472
CWE-183CVE-2026-54694
CWE-200CVE-2016-9314 , CVE-2018-8024
CWE-264CVE-2016-9269 , CVE-2016-9315
CWE-287CVE-2019-1937 , CVE-2021-1472 , CVE-2023-0905 , CVE-2012-1258 , CVE-2025-53771
CWE-295CVE-2018-6221 , CVE-2018-6219
CWE-306CVE-2018-6223 , CVE-2026-41473
CWE-345CVE-2026-12724 , CVE-2026-17011 , CVE-2026-10827
CWE-352CVE-2018-11442 , CVE-2018-11445 , CVE-2018-15884 , CVE-2018-6224 , CVE-2020-7991 , CVE-2025-56798 , CVE-2025-47204
CWE-434CVE-2026-67688 , CVE-2019-9189 , CVE-2026-68899 , CVE-2026-65986 , CVE-2026-45797 , CVE-2026-79670 , CVE-2026-75331
CWE-444CVE-2026-55087
CWE-502CVE-2023-29300 , CVE-2023-38203 , CVE-2023-44353 , CVE-2025-53770
CWE-601CVE-2026-55087
CWE-610CVE-2023-30943
CWE-611CVE-2016-8526 , CVE-2018-6225
CWE-639CVE-2026-45551
CWE-693CVE-2026-54694
CWE-798CVE-2019-1935
CWE-862CVE-2021-21307 , CVE-2026-46518
CWE-913CVE-2026-53753
CWE-915CVE-2026-63428
CWE-918CVE-2026-82667

Documentation Source

  • Original wiki page: WAF 350147
  • Source revision: 3072
  • Source revision date: 2013-01-03