Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Tag: xss Clear
ID Title
CVE-2026-18988 Cross-Site Scripting (XSS) in wordpress (CVE-2026-18988)
cross-site scripting in wordpress (CVE-2026-18988). Risk of unauthorized operations or information disclosure.
CVE-2026-48026 lakeFS is an open-source tool that transforms object storage into a Git-like repositories. Prior to version 1.81.1 of the open source edition and 1.84.0 of the enterprise edition, lakeFS Web UI render...
lakeFS is an open-source tool that transforms object storage into a Git-like repositories. Prior to version 1.81.1 of the open source edition and 1.84.0 of the enterprise edition, lakeFS Web UI renders markdown files from repository objects without sanitizing the resulting HTML. A user with write ac...
CVE-2026-11425 Cross-Site Scripting (XSS) in CVE-2026-11425 (CVE-2026-11425)
cross-site scripting in CVE-2026-11425 (CVE-2026-11425). Risk of unauthorized operations or information disclosure.
CVE-2026-62293 Vulnerability in CVE-2026-62293 (CVE-2026-62293)
vulnerability in CVE-2026-62293 (CVE-2026-62293). Risk of unauthorized operations or information disclosure.
CVE-2026-19230 Cross-Site Scripting (XSS) in CVE-2026-19230 (CVE-2026-19230)
cross-site scripting in CVE-2026-19230 (CVE-2026-19230). Risk of unauthorized operations or information disclosure.
CVE-2026-64638 Cross-Site Scripting (XSS) in wordpress (CVE-2026-64638)
cross-site scripting in wordpress (CVE-2026-64638). Risk of unauthorized operations or information disclosure.
CVE-2026-17596 Cross-Site Scripting (XSS) in CVE-2026-17596 (CVE-2026-17596)
cross-site scripting in CVE-2026-17596 (CVE-2026-17596). Risk of unauthorized operations or information disclosure.
CVE-2026-48093 Cross-Site Scripting (XSS) in wordpress (CVE-2026-48093)
cross-site scripting in wordpress (CVE-2026-48093). Risk of unauthorized operations or information disclosure. Exploitable via ``unfiltered_html``.
CVE-2026-19209 Cross-Site Scripting (XSS) in c (CVE-2026-19209)
cross-site scripting in c (CVE-2026-19209). Risk of unauthorized operations or information disclosure.
CVE-2026-19207 Cross-Site Scripting (XSS) in CVE-2026-19207 (CVE-2026-19207)
cross-site scripting in CVE-2026-19207 (CVE-2026-19207). Risk of unauthorized operations or information disclosure.
CVE-2026-66494 Cross-Site Scripting (XSS) in CVE-2026-66494 (CVE-2026-66494)
cross-site scripting in CVE-2026-66494 (CVE-2026-66494). Risk of unauthorized operations or information disclosure.
CVE-2026-48094 Cross-Site Scripting (XSS) in wordpress (CVE-2026-48094)
cross-site scripting in wordpress (CVE-2026-48094). Risk of unauthorized operations or information disclosure. Exploitable via ``href``.
CVE-2026-54217 Vulnerability in CVE-2026-54217 (CVE-2026-54217)
vulnerability in CVE-2026-54217 (CVE-2026-54217). Risk of unauthorized operations or information disclosure.
CVE-2026-54216 Cross-Site Scripting (XSS) in CVE-2026-54216 (CVE-2026-54216)
cross-site scripting in CVE-2026-54216 (CVE-2026-54216). Risk of unauthorized operations or information disclosure.
CVE-2026-54208 Vulnerability in CVE-2026-54208 (CVE-2026-54208)
vulnerability in CVE-2026-54208 (CVE-2026-54208). Risk of unauthorized operations or information disclosure.
CVE-2026-15032 Cross-Site Scripting (XSS) in wordpress (CVE-2026-15032)
cross-site scripting in wordpress (CVE-2026-15032). Risk of unauthorized operations or information disclosure.
CVE-2026-14331 Cross-Site Scripting (XSS) in wordpress (CVE-2026-14331)
cross-site scripting in wordpress (CVE-2026-14331). Risk of unauthorized operations or information disclosure.
CVE-2026-12801 Cross-Site Scripting (XSS) in wordpress (CVE-2026-12801)
cross-site scripting in wordpress (CVE-2026-12801). Risk of unauthorized operations or information disclosure.
CVE-2026-70332 Cross-Site Scripting (XSS) in ssrf (CVE-2026-70332)
cross-site scripting in ssrf (CVE-2026-70332). Successful exploitation can lead to full system takeover.
CVE-2026-71447 Cross-Site Scripting (XSS) in CVE-2026-71447 (CVE-2026-71447)
cross-site scripting in CVE-2026-71447 (CVE-2026-71447). Risk of unauthorized operations or information disclosure.
CVE-2026-71445 Cross-Site Scripting (XSS) in CVE-2026-71445 (CVE-2026-71445)
cross-site scripting in CVE-2026-71445 (CVE-2026-71445). Risk of unauthorized operations or information disclosure.
CVE-2026-71446 Cross-Site Scripting (XSS) in CVE-2026-71446 (CVE-2026-71446)
cross-site scripting in CVE-2026-71446 (CVE-2026-71446). Risk of unauthorized operations or information disclosure.
CVE-2026-19110 Cross-Site Scripting (XSS) in CVE-2026-19110 (CVE-2026-19110)
cross-site scripting in CVE-2026-19110 (CVE-2026-19110). Risk of unauthorized operations or information disclosure.
CVE-2026-71497 Cross-Site Scripting (XSS) in org.jsoup:jsoup (CVE-2026-71497)
cross-site scripting in org.jsoup:jsoup (CVE-2026-71497). Risk of unauthorized operations or information disclosure. Exploitable via ``Safelist``. Mitigation: upgrade to `1.23.1` or later.
CVE-2026-54717 Cross-Site Scripting (XSS) in silverstripe/cms (CVE-2026-54717)
cross-site scripting in silverstripe/cms (CVE-2026-54717). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.2.1` or later.
CVE-2026-66829 Open Redirect in rrrene (CVE-2026-66829)
vulnerability in rrrene (CVE-2026-66829). Risk of unauthorized operations or information disclosure.
CVE-2026-66843 Vulnerability in rrrene (CVE-2026-66843)
vulnerability in rrrene (CVE-2026-66843). Risk of unauthorized operations or information disclosure.
CVE-2026-66711 Cross-Site Scripting (XSS) in CVE-2026-66711 (CVE-2026-66711)
cross-site scripting in CVE-2026-66711 (CVE-2026-66711). Risk of unauthorized operations or information disclosure.
CVE-2026-66703 Contributor Cross Site Scripting (XSS) in MailOptin <= 1.2.78.0 versions.
Contributor Cross Site Scripting (XSS) in MailOptin <= 1.2.78.0 versions.
CVE-2026-66705 Unauthenticated Cross Site Scripting (XSS) in Facebook for WordPress <= 5.2.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Facebook for WordPress <= 5.2.1 versions.
CVE-2026-66707 Unauthenticated Cross Site Scripting (XSS) in Facebook for WooCommerce <= 3.7.5 versions.
Unauthenticated Cross Site Scripting (XSS) in Facebook for WooCommerce <= 3.7.5 versions.
CVE-2026-66706 Author Cross Site Scripting (XSS) in Subscribe to Comments <= 2.3.1 versions.
Author Cross Site Scripting (XSS) in Subscribe to Comments <= 2.3.1 versions.
CVE-2026-66702 Unauthenticated Cross Site Scripting (XSS) in Rank Math SEO <= 1.0.274.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Rank Math SEO <= 1.0.274.1 versions.
CVE-2026-66690 Unauthenticated Cross Site Scripting (XSS) in GiveWP <= 4.16.5 versions.
Unauthenticated Cross Site Scripting (XSS) in GiveWP <= 4.16.5 versions.
CVE-2026-66694 Unauthenticated Cross Site Scripting (XSS) in Thrive Architect <= 10.9.3.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Thrive Architect <= 10.9.3.1 versions.
CVE-2026-66688 Contributor Cross Site Scripting (XSS) in Ultimate Addons for Elementor <= 1.45.2 versions.
Contributor Cross Site Scripting (XSS) in Ultimate Addons for Elementor <= 1.45.2 versions.
CVE-2026-66664 Unauthenticated Cross Site Scripting (XSS) in SEO Plugin by Squirrly SEO <= 14.2.0 versions.
Unauthenticated Cross Site Scripting (XSS) in SEO Plugin by Squirrly SEO <= 14.2.0 versions.
CVE-2026-66457 Unauthenticated Cross Site Scripting (XSS) in Events Manager <= 7.4.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Events Manager <= 7.4.1 versions.
CVE-2026-66663 Unauthenticated Cross Site Scripting (XSS) in WP Data Access <= 5.5.79 versions.
Unauthenticated Cross Site Scripting (XSS) in WP Data Access <= 5.5.79 versions.
CVE-2026-66440 Unauthenticated Cross Site Scripting (XSS) in WPIDE – File Manager & Code Editor <= 3.5.7 versions.
Unauthenticated Cross Site Scripting (XSS) in WPIDE – File Manager & Code Editor <= 3.5.7 versions.
CVE-2026-66439 Unauthenticated Cross Site Scripting (XSS) in Advanced AJAX Product Filters <= 3.2.0.3 versions.
Unauthenticated Cross Site Scripting (XSS) in Advanced AJAX Product Filters <= 3.2.0.3 versions.
CVE-2026-65560 Unauthenticated Cross Site Scripting (XSS) in Houzez Property Feed <= 2.5.48 versions.
Unauthenticated Cross Site Scripting (XSS) in Houzez Property Feed <= 2.5.48 versions.
CVE-2026-65565 Unauthenticated Cross Site Scripting (XSS) in Survey Maker <= 5.2.3.3 versions.
Unauthenticated Cross Site Scripting (XSS) in Survey Maker <= 5.2.3.3 versions.
CVE-2026-65545 Unauthenticated Cross Site Scripting (XSS) in AI Engine <= 3.6.8 versions.
Unauthenticated Cross Site Scripting (XSS) in AI Engine <= 3.6.8 versions.
CVE-2026-65544 Unauthenticated Cross Site Scripting (XSS) in Super Socializer <= 7.14.5 versions.
Unauthenticated Cross Site Scripting (XSS) in Super Socializer <= 7.14.5 versions.
CVE-2026-65517 Unauthenticated Cross Site Scripting (XSS) in Easy PayPal Buy Now Button <= 2.0.4 versions.
Unauthenticated Cross Site Scripting (XSS) in Easy PayPal Buy Now Button <= 2.0.4 versions.
CVE-2026-65513 Unauthenticated Cross Site Scripting (XSS) in Simply Schedule Appointments <= 1.6.12.10 versions.
Unauthenticated Cross Site Scripting (XSS) in Simply Schedule Appointments <= 1.6.12.10 versions.
CVE-2026-65509 Unauthenticated Cross Site Scripting (XSS) in wpDataTables <= 7.5.1 versions.
Unauthenticated Cross Site Scripting (XSS) in wpDataTables <= 7.5.1 versions.
CVE-2026-65515 Unauthenticated Cross Site Scripting (XSS) in AffiliateWP <= 2.35.0 versions.
Unauthenticated Cross Site Scripting (XSS) in AffiliateWP <= 2.35.0 versions.
CVE-2026-61963 Unauthenticated Cross Site Scripting (XSS) in Media LIbrary Assistant <= 3.38 versions.
Unauthenticated Cross Site Scripting (XSS) in Media LIbrary Assistant <= 3.38 versions.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →