Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-47687 |
|
Cross-Site Scripting (XSS) in fogproject (CVE-2026-47687)
cross-site scripting in fogproject (CVE-2026-47687). Confidential information can be exposed externally. Exploitable via ``fogpage.class.php``.
|
| CVE-2026-73650 |
|
Cross-Site Scripting (XSS) in svgo (CVE-2026-73650)
cross-site scripting in svgo (CVE-2026-73650). Confidential information can be exposed externally. Exploitable via ``script``. Mitigation: upgrade to `4.0.2` or later.
|
| CVE-2026-55081 |
|
Cross-Site Scripting (XSS) in CVE-2026-55081 (CVE-2026-55081)
cross-site scripting in CVE-2026-55081 (CVE-2026-55081). Risk of unauthorized operations or information disclosure. Exploitable via ``scope``. Mitigation: upgrade to `2.42.5.1` or later.
|
| CVE-2026-64823 |
|
Cross-Site Scripting (XSS) in CVE-2026-64823 (CVE-2026-64823)
cross-site scripting in CVE-2026-64823 (CVE-2026-64823). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-28315 |
|
Cross-Site Scripting (XSS) in solarwinds (CVE-2026-28315)
cross-site scripting in solarwinds (CVE-2026-28315). Confidential information can be exposed externally.
|
| CVE-2026-65048 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-65048)
cross-site scripting in wordpress (CVE-2026-65048). Confidential information can be exposed externally.
|
| CVE-2026-64628 |
|
Cross-Site Scripting (XSS) in CVE-2026-64628 (CVE-2026-64628)
cross-site scripting in CVE-2026-64628 (CVE-2026-64628). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15145 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-15145)
cross-site scripting in wordpress (CVE-2026-15145). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-11767 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-11767)
cross-site scripting in wordpress (CVE-2026-11767). Successful exploitation can lead to full system takeover.
|
| CVE-2026-15782 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-15782)
cross-site scripting in wordpress (CVE-2026-15782). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15156 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-15156)
cross-site scripting in wordpress (CVE-2026-15156). Risk of unauthorized operations or information disclosure.
|
| CVE-2023-37508 |
|
Cross-Site Scripting (XSS) in hcltech (CVE-2023-37508)
cross-site scripting in hcltech (CVE-2023-37508). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-59729 |
|
Cross-Site Scripting (XSS) in astro (CVE-2026-59729)
cross-site scripting in astro (CVE-2026-59729). Risk of unauthorized operations or information disclosure. Exploitable via ``INVALID_ATTR_NAME_CHAR``. Mitigation: upgrade to `7.0.6` or later.
|
| CVE-2026-59727 |
|
Cross-Site Scripting (XSS) in astro (CVE-2026-59727)
cross-site scripting in astro (CVE-2026-59727). Risk of unauthorized operations or information disclosure. Exploitable via ``attrs``. Mitigation: upgrade to `7.0.4` or later.
|
| CVE-2026-51025 |
|
Cross-Site Scripting (XSS) in CVE-2026-51025 (CVE-2026-51025)
cross-site scripting in CVE-2026-51025 (CVE-2026-51025). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-12900 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-12900)
cross-site scripting in wordpress (CVE-2026-12900). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-73422 |
|
Cross-Site Scripting (XSS) in astro (CVE-2026-73422)
cross-site scripting in astro (CVE-2026-73422). Risk of unauthorized operations or information disclosure. Exploitable via ``duration``. Mitigation: upgrade to `7.1.0` or later.
|
| CVE-2026-44230 |
|
Cross-Site Scripting (XSS) in bestpractical (CVE-2026-44230)
cross-site scripting in bestpractical (CVE-2026-44230). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-44229 |
|
Cross-Site Scripting (XSS) in bestpractical (CVE-2026-44229)
cross-site scripting in bestpractical (CVE-2026-44229). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-60028 |
|
Cross-Site Scripting (XSS) in CVE-2026-60028 (CVE-2026-60028)
cross-site scripting in CVE-2026-60028 (CVE-2026-60028). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-60029 |
|
Cross-Site Scripting (XSS) in CVE-2026-60029 (CVE-2026-60029)
cross-site scripting in CVE-2026-60029 (CVE-2026-60029). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-60034 |
|
Cross-Site Scripting (XSS) in CVE-2026-60034 (CVE-2026-60034)
cross-site scripting in CVE-2026-60034 (CVE-2026-60034). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-26483 |
|
Cross-Site Scripting (XSS) in CVE-2026-26483 (CVE-2026-26483)
cross-site scripting in CVE-2026-26483 (CVE-2026-26483). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-44227 |
|
Cross-Site Scripting (XSS) in bestpractical (CVE-2026-44227)
cross-site scripting in bestpractical (CVE-2026-44227). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-44228 |
|
Cross-Site Scripting (XSS) in bestpractical (CVE-2026-44228)
cross-site scripting in bestpractical (CVE-2026-44228). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-39878 |
|
Cross-Site Scripting (XSS) in CVE-2026-39878 (CVE-2026-39878)
cross-site scripting in CVE-2026-39878 (CVE-2026-39878). Confidential information can be exposed externally. Mitigation: upgrade to `1.11.40` or later.
|
| CVE-2026-6793 |
|
Cross-Site Scripting (XSS) in CVE-2026-6793 (CVE-2026-6793)
cross-site scripting in CVE-2026-6793 (CVE-2026-6793). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-45797 |
|
Cross-Site Scripting (XSS) in express (CVE-2026-45797)
cross-site scripting in express (CVE-2026-45797). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-35198 |
|
Cross-Site Scripting (XSS) in privilege-escalation (CVE-2026-35198)
cross-site scripting in privilege-escalation (CVE-2026-35198). Successful exploitation can lead to full system takeover.
|
| CVE-2026-59238 |
|
Cross-Site Scripting (XSS) in CVE-2026-59238 (CVE-2026-59238)
cross-site scripting in CVE-2026-59238 (CVE-2026-59238). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-46516 |
|
Cross-Site Scripting (XSS) in CVE-2026-46516 (CVE-2026-46516)
cross-site scripting in CVE-2026-46516 (CVE-2026-46516). Risk of unauthorized operations or information disclosure. Exploitable via ``formatMarkdown``.
|
| CVE-2026-2445 |
|
Cross-Site Scripting (XSS) in wso2 (CVE-2026-2445)
cross-site scripting in wso2 (CVE-2026-2445). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9833 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-9833)
cross-site scripting in wordpress (CVE-2026-9833). Risk of unauthorized operations or information disclosure. Exploitable via ``edit_pages``.
|
| CVE-2026-12970 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-12970)
cross-site scripting in wordpress (CVE-2026-12970). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-12592 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-12592)
cross-site scripting in wordpress (CVE-2026-12592). Successful exploitation can lead to full system takeover.
|
| CVE-2026-10081 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-10081)
cross-site scripting in wordpress (CVE-2026-10081). Successful exploitation can lead to full system takeover.
|
| CVE-2026-16229 |
|
Cross-Site Scripting (XSS) in CVE-2026-16229 (CVE-2026-16229)
cross-site scripting in CVE-2026-16229 (CVE-2026-16229). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-16220 |
|
Cross-Site Scripting (XSS) in CVE-2026-16220 (CVE-2026-16220)
cross-site scripting in CVE-2026-16220 (CVE-2026-16220). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-16205 |
|
Cross-Site Scripting (XSS) in CVE-2026-16205 (CVE-2026-16205)
cross-site scripting in CVE-2026-16205 (CVE-2026-16205). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-16203 |
|
Cross-Site Scripting (XSS) in CVE-2026-16203 (CVE-2026-16203)
cross-site scripting in CVE-2026-16203 (CVE-2026-16203). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-16202 |
|
Cross-Site Scripting (XSS) in CVE-2026-16202 (CVE-2026-16202)
cross-site scripting in CVE-2026-16202 (CVE-2026-16202). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-16156 |
|
Cross-Site Scripting (XSS) in CVE-2026-16156 (CVE-2026-16156)
cross-site scripting in CVE-2026-16156 (CVE-2026-16156). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-57857 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-57857)
cross-site scripting in wordpress (CVE-2026-57857). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-16155 |
|
Cross-Site Scripting (XSS) in CVE-2026-16155 (CVE-2026-16155)
cross-site scripting in CVE-2026-16155 (CVE-2026-16155). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-12228 |
|
Cross-Site Scripting (XSS) in lollms (CVE-2026-12228)
cross-site scripting in lollms (CVE-2026-12228). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/prompts/share`.
|
| CVE-2026-15091 |
|
Cross-Site Scripting (XSS) in ibm (CVE-2026-15091)
cross-site scripting in ibm (CVE-2026-15091). Confidential information can be exposed externally.
|
| CVE-2026-16073 |
|
Cross-Site Scripting (XSS) in CVE-2026-16073 (CVE-2026-16073)
cross-site scripting in CVE-2026-16073 (CVE-2026-16073). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9585 |
|
Cross-Site Scripting (XSS) in CVE-2026-9585 (CVE-2026-9585)
cross-site scripting in CVE-2026-9585 (CVE-2026-9585). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9588 |
|
Cross-Site Scripting (XSS) in CVE-2026-9588 (CVE-2026-9588)
cross-site scripting in CVE-2026-9588 (CVE-2026-9588). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-58148 |
|
The Joomla extension ChronoForms is vulnerable to an unauthenticated stored XSS vulnerability.
The Joomla extension ChronoForms is vulnerable to an unauthenticated stored XSS vulnerability.
|