Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Tag: javascript Clear
ID Title
CVE-2026-14833 Cross-Site Scripting (XSS) in wordpress (CVE-2026-14833)
cross-site scripting in wordpress (CVE-2026-14833). Successful exploitation can lead to full system takeover.
CVE-2026-13393 Cross-Site Scripting (XSS) in wordpress (CVE-2026-13393)
cross-site scripting in wordpress (CVE-2026-13393). Risk of unauthorized operations or information disclosure.
CVE-2026-58039 Vulnerability in CVE-2026-58039 (CVE-2026-58039)
vulnerability in CVE-2026-58039 (CVE-2026-58039). Risk of unauthorized operations or information disclosure.
CVE-2026-66420 Vulnerability in CVE-2026-66420 (CVE-2026-66420)
vulnerability in CVE-2026-66420 (CVE-2026-66420). Successful exploitation can lead to full system takeover.
CVE-2026-66421 Cross-Site Scripting (XSS) in CVE-2026-66421 (CVE-2026-66421)
cross-site scripting in CVE-2026-66421 (CVE-2026-66421). Confidential information can be exposed externally.
CVE-2025-51684 Cross-Site Scripting (XSS) in CVE-2025-51684 (CVE-2025-51684)
cross-site scripting in CVE-2025-51684 (CVE-2025-51684). Risk of unauthorized operations or information disclosure.
CVE-2025-0152 Cross-Site Scripting (XSS) in ibm (CVE-2025-0152)
cross-site scripting in ibm (CVE-2025-0152). Risk of unauthorized operations or information disclosure.
CVE-2026-61526 Cross-Site Scripting (XSS) in CVE-2026-61526 (CVE-2026-61526)
cross-site scripting in CVE-2026-61526 (CVE-2026-61526). Risk of unauthorized operations or information disclosure.
CVE-2026-68499 Vulnerability in re2 (CVE-2026-68499)
vulnerability in re2 (CVE-2026-68499). Risk of unauthorized operations or information disclosure. Exploitable via ``String.prototype.match``. Mitigation: upgrade to `1.25.2` or later.
CVE-2026-67550 Out-of-Bounds Read in re2 (CVE-2026-67550)
vulnerability in re2 (CVE-2026-67550). Risk of unauthorized operations or information disclosure. Exploitable via ``re2``. Mitigation: upgrade to `1.25.1` or later.
CVE-2026-48910 Vulnerability in apache (CVE-2026-48910)
vulnerability in apache (CVE-2026-48910). Confidential information can be exposed externally.
CVE-2026-54722 Vulnerability in dssrf (CVE-2026-54722)
vulnerability in dssrf (CVE-2026-54722). Risk of unauthorized operations or information disclosure. Exploitable via ``is_url_safe``. Mitigation: upgrade to `1.0.4` or later.
CVE-2025-36298 Cross-Site Scripting (XSS) in ibm (CVE-2025-36298)
cross-site scripting in ibm (CVE-2025-36298). Risk of unauthorized operations or information disclosure.
CVE-2025-36431 Cross-Site Scripting (XSS) in ibm (CVE-2025-36431)
cross-site scripting in ibm (CVE-2025-36431). Risk of unauthorized operations or information disclosure.
CVE-2026-59328 Cross-Site Scripting (XSS) in spring (CVE-2026-59328)
cross-site scripting in spring (CVE-2026-59328). Risk of unauthorized operations or information disclosure.
CVE-2026-58043 Vulnerability in nodejs (CVE-2026-58043)
vulnerability in nodejs (CVE-2026-58043). Confidential information can be exposed externally.
CVE-2026-56847 Vulnerability in nodejs (CVE-2026-56847)
vulnerability in nodejs (CVE-2026-56847). Confidential information can be exposed externally.
CVE-2026-56850 Authentication Bypass in nodejs (CVE-2026-56850)
authentication bypass in nodejs (CVE-2026-56850). Data can be tampered with by attackers.
CVE-2026-58040 Vulnerability in CVE-2026-58040 (CVE-2026-58040)
vulnerability in CVE-2026-58040 (CVE-2026-58040). Confidential information can be exposed externally.
CVE-2026-14239 Cross-Site Scripting (XSS) in wordpress (CVE-2026-14239)
cross-site scripting in wordpress (CVE-2026-14239). Risk of unauthorized operations or information disclosure.
CVE-2026-13344 Cross-Site Scripting (XSS) in wordpress (CVE-2026-13344)
cross-site scripting in wordpress (CVE-2026-13344). Risk of unauthorized operations or information disclosure.
CVE-2026-13330 Cross-Site Scripting (XSS) in wordpress (CVE-2026-13330)
cross-site scripting in wordpress (CVE-2026-13330). Risk of unauthorized operations or information disclosure.
CVE-2026-14592 Cross-Site Scripting (XSS) in wordpress (CVE-2026-14592)
cross-site scripting in wordpress (CVE-2026-14592). Risk of unauthorized operations or information disclosure.
CVE-2026-14207 Cross-Site Scripting (XSS) in wordpress (CVE-2026-14207)
cross-site scripting in wordpress (CVE-2026-14207). Risk of unauthorized operations or information disclosure.
CVE-2026-67595 Vulnerability in CVE-2026-67595 (CVE-2026-67595)
vulnerability in CVE-2026-67595 (CVE-2026-67595). Successful exploitation can lead to full system takeover.
CVE-2026-3093 Cross-Site Scripting (XSS) in gitlab (CVE-2026-3093)
cross-site scripting in gitlab (CVE-2026-3093). Risk of unauthorized operations or information disclosure.
CVE-2026-54705 Vulnerability in mathlive (CVE-2026-54705)
vulnerability in mathlive (CVE-2026-54705). Risk of unauthorized operations or information disclosure. Exploitable via ``Box.toMarkup``. Mitigation: upgrade to `0.110.0` or later.
CVE-2026-54666 Vulnerability in swagger-typescript-api (CVE-2026-54666)
vulnerability in swagger-typescript-api (CVE-2026-54666). Successful exploitation can lead to full system takeover. Exploitable via ``paths``. Mitigation: upgrade to `13.12.2` or later.
CVE-2026-8791 Cross-Site Scripting (XSS) in wordpress (CVE-2026-8791)
cross-site scripting in wordpress (CVE-2026-8791). Risk of unauthorized operations or information disclosure. Exploitable via ``bookingWebsiteUrl``.
CVE-2026-16597 Cross-Site Scripting (XSS) in wordpress (CVE-2026-16597)
cross-site scripting in wordpress (CVE-2026-16597). Risk of unauthorized operations or information disclosure.
CVE-2026-13605 Cross-Site Scripting (XSS) in wordpress (CVE-2026-13605)
cross-site scripting in wordpress (CVE-2026-13605). Successful exploitation can lead to full system takeover.
CVE-2026-14893 Vulnerability in CVE-2026-14893 (CVE-2026-14893)
vulnerability in CVE-2026-14893 (CVE-2026-14893). Data can be tampered with by attackers.
CVE-2026-16771 Vulnerability in CVE-2026-16771 (CVE-2026-16771)
vulnerability in CVE-2026-16771 (CVE-2026-16771). Successful exploitation can lead to full system takeover.
CVE-2026-7775 Cross-Site Scripting (XSS) in ibm (CVE-2026-7775)
cross-site scripting in ibm (CVE-2026-7775). Risk of unauthorized operations or information disclosure.
CVE-2026-66750 Vulnerability in CVE-2026-66750 (CVE-2026-66750)
vulnerability in CVE-2026-66750 (CVE-2026-66750). Risk of unauthorized operations or information disclosure. Exploitable via `GET /files/`.
CVE-2026-66749 Vulnerability in CVE-2026-66749 (CVE-2026-66749)
vulnerability in CVE-2026-66749 (CVE-2026-66749). Risk of unauthorized operations or information disclosure. Exploitable via `GET /messages`.
CVE-2026-67174 Cross-Site Scripting (XSS) in CVE-2026-67174 (CVE-2026-67174)
cross-site scripting in CVE-2026-67174 (CVE-2026-67174). Risk of unauthorized operations or information disclosure.
CVE-2026-66918 Cross-Site Scripting (XSS) in CVE-2026-66918 (CVE-2026-66918)
cross-site scripting in CVE-2026-66918 (CVE-2026-66918). Risk of unauthorized operations or information disclosure.
CVE-2026-66920 Vulnerability in dos (CVE-2026-66920)
vulnerability in dos (CVE-2026-66920). Risk of unauthorized operations or information disclosure.
CVE-2026-66919 Cross-Site Scripting (XSS) in CVE-2026-66919 (CVE-2026-66919)
cross-site scripting in CVE-2026-66919 (CVE-2026-66919). Risk of unauthorized operations or information disclosure.
CVE-2026-66921 Cross-Site Scripting (XSS) in CVE-2026-66921 (CVE-2026-66921)
cross-site scripting in CVE-2026-66921 (CVE-2026-66921). Risk of unauthorized operations or information disclosure.
CVE-2026-66922 Vulnerability in dos (CVE-2026-66922)
vulnerability in dos (CVE-2026-66922). Risk of unauthorized operations or information disclosure.
CVE-2026-54545 Path Traversal in @wakaru/cli (CVE-2026-54545)
path traversal in @wakaru/cli (CVE-2026-54545). Data can be tampered with by attackers. Mitigation: upgrade to `1.4.0` or later.
CVE-2026-66825 Cross-Site Scripting (XSS) in CVE-2026-66825 (CVE-2026-66825)
cross-site scripting in CVE-2026-66825 (CVE-2026-66825). Risk of unauthorized operations or information disclosure.
CVE-2026-66824 Cross-Site Scripting (XSS) in CVE-2026-66824 (CVE-2026-66824)
cross-site scripting in CVE-2026-66824 (CVE-2026-66824). Risk of unauthorized operations or information disclosure.
CVE-2026-56747 Code Injection in cribl (CVE-2026-56747)
code injection in cribl (CVE-2026-56747). Successful exploitation can lead to full system takeover.
CVE-2026-66031 Cross-Site Scripting (XSS) in CVE-2026-66031 (CVE-2026-66031)
cross-site scripting in CVE-2026-66031 (CVE-2026-66031). Risk of unauthorized operations or information disclosure.
CVE-2026-66029 Cross-Site Scripting (XSS) in CVE-2026-66029 (CVE-2026-66029)
cross-site scripting in CVE-2026-66029 (CVE-2026-66029). Risk of unauthorized operations or information disclosure.
CVE-2026-66030 Cross-Site Scripting (XSS) in CVE-2026-66030 (CVE-2026-66030)
cross-site scripting in CVE-2026-66030 (CVE-2026-66030). Risk of unauthorized operations or information disclosure.
CVE-2026-59239 Cross-Site Scripting (XSS) in CVE-2026-59239 (CVE-2026-59239)
cross-site scripting in CVE-2026-59239 (CVE-2026-59239). Risk of unauthorized operations or information disclosure.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →