Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Tag: javascript Clear
ID Title
CVE-2026-48371 Cross-Site Scripting (XSS) in adobe (CVE-2026-48371)
cross-site scripting in adobe (CVE-2026-48371). Risk of unauthorized operations or information disclosure.
CVE-2026-48355 Cross-Site Scripting (XSS) in adobe (CVE-2026-48355)
cross-site scripting in adobe (CVE-2026-48355). Risk of unauthorized operations or information disclosure.
CVE-2026-48263 Cross-Site Scripting (XSS) in adobe (CVE-2026-48263)
cross-site scripting in adobe (CVE-2026-48263). Risk of unauthorized operations or information disclosure.
CVE-2026-48255 Cross-Site Scripting (XSS) in adobe (CVE-2026-48255)
cross-site scripting in adobe (CVE-2026-48255). Risk of unauthorized operations or information disclosure.
CVE-2026-48260 Cross-Site Scripting (XSS) in adobe (CVE-2026-48260)
cross-site scripting in adobe (CVE-2026-48260). Risk of unauthorized operations or information disclosure.
CVE-2026-48262 Cross-Site Scripting (XSS) in adobe (CVE-2026-48262)
cross-site scripting in adobe (CVE-2026-48262). Risk of unauthorized operations or information disclosure.
CVE-2026-48261 Cross-Site Scripting (XSS) in adobe (CVE-2026-48261)
cross-site scripting in adobe (CVE-2026-48261). Risk of unauthorized operations or information disclosure.
CVE-2026-48254 Cross-Site Scripting (XSS) in adobe (CVE-2026-48254)
cross-site scripting in adobe (CVE-2026-48254). Risk of unauthorized operations or information disclosure.
CVE-2026-48253 Cross-Site Scripting (XSS) in adobe (CVE-2026-48253)
cross-site scripting in adobe (CVE-2026-48253). Risk of unauthorized operations or information disclosure.
CVE-2026-47999 Cross-Site Scripting (XSS) in adobe (CVE-2026-47999)
cross-site scripting in adobe (CVE-2026-47999). Risk of unauthorized operations or information disclosure.
CVE-2026-48257 Cross-Site Scripting (XSS) in adobe (CVE-2026-48257)
cross-site scripting in adobe (CVE-2026-48257). Risk of unauthorized operations or information disclosure.
CVE-2026-47994 Cross-Site Scripting (XSS) in adobe (CVE-2026-47994)
cross-site scripting in adobe (CVE-2026-47994). Confidential information can be exposed externally.
CVE-2026-47995 Cross-Site Scripting (XSS) in adobe (CVE-2026-47995)
cross-site scripting in adobe (CVE-2026-47995). Confidential information can be exposed externally.
CVE-2026-54335 Vulnerability in @feathersjs/commons (CVE-2026-54335)
vulnerability in @feathersjs/commons (CVE-2026-54335). Risk of unauthorized operations or information disclosure. Exploitable via ``source``. Mitigation: upgrade to `5.0.45` or later.
CVE-2026-59891 Vulnerability in @sigstore/oci (CVE-2026-59891)
vulnerability in @sigstore/oci (CVE-2026-59891). Successful exploitation can lead to full system takeover. Exploitable via ``cr.io``. Mitigation: upgrade to `0.7.1` or later.
CVE-2026-54433 Cross-Site Scripting (XSS) in roundcube (CVE-2026-54433)
cross-site scripting in roundcube (CVE-2026-54433). Risk of unauthorized operations or information disclosure.
CVE-2026-36214 Cross-Site Scripting (XSS) in CVE-2026-36214 (CVE-2026-36214)
cross-site scripting in CVE-2026-36214 (CVE-2026-36214). Risk of unauthorized operations or information disclosure.
CVE-2026-9292 Cross-Site Scripting (XSS) in CVE-2026-9292 (CVE-2026-9292)
cross-site scripting in CVE-2026-9292 (CVE-2026-9292). Risk of unauthorized operations or information disclosure.
CVE-2026-60119 Vulnerability in CVE-2026-60119 (CVE-2026-60119)
vulnerability in CVE-2026-60119 (CVE-2026-60119). Risk of unauthorized operations or information disclosure.
CVE-2026-52838 Cross-Site Scripting (XSS) in alextselegidis/easyappointments (CVE-2026-52838)
cross-site scripting in alextselegidis/easyappointments (CVE-2026-52838). Risk of unauthorized operations or information disclosure. Exploitable via `POST /index.php/booking_settings/save`.
CVE-2026-15697 Code Injection in CVE-2026-15697 (CVE-2026-15697)
code injection in CVE-2026-15697 (CVE-2026-15697). Risk of unauthorized operations or information disclosure.
CVE-2026-15699 Code Injection in CVE-2026-15699 (CVE-2026-15699)
code injection in CVE-2026-15699 (CVE-2026-15699). Risk of unauthorized operations or information disclosure.
CVE-2026-58475 Cross-Site Scripting (XSS) in dan-in-ca (CVE-2026-58475)
cross-site scripting in dan-in-ca (CVE-2026-58475). Risk of unauthorized operations or information disclosure.
CVE-2026-52837 Information Disclosure in alextselegidis/easyappointments (CVE-2026-52837)
vulnerability in alextselegidis/easyappointments (CVE-2026-52837). Risk of unauthorized operations or information disclosure. Exploitable via ``appointment_hash``.
CVE-2026-44752 Cross-Site Scripting (XSS) in CVE-2026-44752 (CVE-2026-44752)
cross-site scripting in CVE-2026-44752 (CVE-2026-44752). Confidential information can be exposed externally.
CVE-2026-44760 Cross-Site Scripting (XSS) in CVE-2026-44760 (CVE-2026-44760)
cross-site scripting in CVE-2026-44760 (CVE-2026-44760). Risk of unauthorized operations or information disclosure.
CVE-2026-58486 Vulnerability in dos (CVE-2026-58486)
vulnerability in dos (CVE-2026-58486). Risk of unauthorized operations or information disclosure.
CVE-2026-62327 Vulnerability in CVE-2026-62327 (CVE-2026-62327)
vulnerability in CVE-2026-62327 (CVE-2026-62327). Confidential information can be exposed externally.
CVE-2026-58411 Cross-Site Scripting (XSS) in privilege-escalation (CVE-2026-58411)
cross-site scripting in privilege-escalation (CVE-2026-58411). Risk of unauthorized operations or information disclosure.
CVE-2026-58487 Cross-Site Scripting (XSS) in CVE-2026-58487 (CVE-2026-58487)
cross-site scripting in CVE-2026-58487 (CVE-2026-58487). Risk of unauthorized operations or information disclosure.
CVE-2026-58500 Cross-Site Scripting (XSS) in appium (CVE-2026-58500)
cross-site scripting in appium (CVE-2026-58500). Data can be tampered with by attackers.
CVE-2026-59801 Vulnerability in dos (CVE-2026-59801)
vulnerability in dos (CVE-2026-59801). Successful exploitation can lead to full system takeover.
CVE-2026-15598 Code Injection in CVE-2026-15598 (CVE-2026-15598)
code injection in CVE-2026-15598 (CVE-2026-15598). Risk of unauthorized operations or information disclosure.
CVE-2026-58228 Cross-Site Scripting (XSS) in CVE-2026-58228 (CVE-2026-58228)
cross-site scripting in CVE-2026-58228 (CVE-2026-58228). Risk of unauthorized operations or information disclosure.
CVE-2026-49971 Cross-Site Scripting (XSS) in laravel (CVE-2026-49971)
cross-site scripting in laravel (CVE-2026-49971). Risk of unauthorized operations or information disclosure.
CVE-2026-61501 Cross-Site Scripting (XSS) in CVE-2026-61501 (CVE-2026-61501)
cross-site scripting in CVE-2026-61501 (CVE-2026-61501). Risk of unauthorized operations or information disclosure.
CVE-2026-61462 Vulnerability in path-traversal (CVE-2026-61462)
vulnerability in path-traversal (CVE-2026-61462). Confidential information can be exposed externally.
CVE-2026-45572 Code Injection in decidim-core (CVE-2026-45572)
code injection in decidim-core (CVE-2026-45572). Risk of unauthorized operations or information disclosure. Exploitable via ``html_safe``. Mitigation: upgrade to `0.32.0` or later.
CVE-2026-4765 Cross-Site Scripting (XSS) in CVE-2026-4765 (CVE-2026-4765)
cross-site scripting in CVE-2026-4765 (CVE-2026-4765). Risk of unauthorized operations or information disclosure.
CVE-2026-15538 Code Injection in CVE-2026-15538 (CVE-2026-15538)
code injection in CVE-2026-15538 (CVE-2026-15538). Risk of unauthorized operations or information disclosure.
CVE-2026-15552 Cross-Site Scripting (XSS) in CVE-2026-15552 (CVE-2026-15552)
cross-site scripting in CVE-2026-15552 (CVE-2026-15552). Risk of unauthorized operations or information disclosure.
CVE-2025-6947 Cross-Site Scripting (XSS) in jvn (CVE-2025-6947)
cross-site scripting in jvn (CVE-2025-6947). Risk of unauthorized operations or information disclosure.
CVE-2025-1071 Cross-Site Scripting (XSS) in jvn (CVE-2025-1071)
cross-site scripting in jvn (CVE-2025-1071). Risk of unauthorized operations or information disclosure.
CVE-2026-15522 Path Traversal in path-traversal (CVE-2026-15522)
path traversal in path-traversal (CVE-2026-15522). Risk of unauthorized operations or information disclosure.
CVE-2026-15505 Cross-Site Scripting (XSS) in CVE-2026-15505 (CVE-2026-15505)
cross-site scripting in CVE-2026-15505 (CVE-2026-15505). Risk of unauthorized operations or information disclosure.
CVE-2026-61875 Cross-Site Scripting (XSS) in CVE-2026-61875 (CVE-2026-61875)
cross-site scripting in CVE-2026-61875 (CVE-2026-61875). Successful exploitation can lead to full system takeover.
CVE-2026-61454 Information Disclosure in CVE-2026-61454 (CVE-2026-61454)
vulnerability in CVE-2026-61454 (CVE-2026-61454). Risk of unauthorized operations or information disclosure.
CVE-2026-56763 Vulnerability in CVE-2026-56763 (CVE-2026-56763)
vulnerability in CVE-2026-56763 (CVE-2026-56763). Risk of unauthorized operations or information disclosure.
CVE-2026-3367 Cross-Site Scripting (XSS) in wordpress (CVE-2026-3367)
cross-site scripting in wordpress (CVE-2026-3367). Risk of unauthorized operations or information disclosure.
CVE-2026-55810 Vulnerability in drupal/plotly_js (CVE-2026-55810)
vulnerability in drupal/plotly_js (CVE-2026-55810). Confidential information can be exposed externally. Exploitable via ``plotly_js_graph``. Mitigation: upgrade to `3.0.2` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →