Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Tag: xss Clear
ID Title
CVE-2026-12561 Cross-Site Scripting (XSS) in wordpress (CVE-2026-12561)
cross-site scripting in wordpress (CVE-2026-12561). Risk of unauthorized operations or information disclosure.
CVE-2026-76063 Cross-Site Scripting (XSS) in wordpress (CVE-2026-76063)
cross-site scripting in wordpress (CVE-2026-76063). Risk of unauthorized operations or information disclosure.
CVE-2026-19943 Cross-Site Scripting (XSS) in wordpress (CVE-2026-19943)
cross-site scripting in wordpress (CVE-2026-19943). Risk of unauthorized operations or information disclosure.
CVE-2026-17089 Cross-Site Scripting (XSS) in wordpress (CVE-2026-17089)
cross-site scripting in wordpress (CVE-2026-17089). Risk of unauthorized operations or information disclosure.
CVE-2025-9878 Cross-Site Scripting (XSS) in wordpress (CVE-2025-9878)
cross-site scripting in wordpress (CVE-2025-9878). Risk of unauthorized operations or information disclosure.
CVE-2026-75019 Cross-Site Scripting (XSS) in wordpress (CVE-2026-75019)
cross-site scripting in wordpress (CVE-2026-75019). Risk of unauthorized operations or information disclosure.
CVE-2026-56706 Vulnerability in csrf (CVE-2026-56706)
vulnerability in csrf (CVE-2026-56706). Data can be tampered with by attackers.
CVE-2026-34959 Vulnerability in CVE-2026-34959 (CVE-2026-34959)
vulnerability in CVE-2026-34959 (CVE-2026-34959). Risk of unauthorized operations or information disclosure.
CVE-2026-78282 Unauthenticated Cross Site Scripting (XSS) in Stripe Payments <= 2.1.2 versions.
Unauthenticated Cross Site Scripting (XSS) in Stripe Payments <= 2.1.2 versions.
CVE-2026-78263 Unauthenticated Cross Site Scripting (XSS) in Event Tickets <= 5.29.2.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Event Tickets <= 5.29.2.1 versions.
CVE-2026-78264 Unauthenticated Cross Site Scripting (XSS) in Toolset Blocks <= 1.6.26 versions.
Unauthenticated Cross Site Scripting (XSS) in Toolset Blocks <= 1.6.26 versions.
CVE-2026-32556 Unauthenticated Cross Site Scripting (XSS) in Boost <= 2.0.4 versions.
Unauthenticated Cross Site Scripting (XSS) in Boost <= 2.0.4 versions.
CVE-2022-30983 Cross-Site Scripting (XSS) in CVE-2022-30983 (CVE-2022-30983)
cross-site scripting in CVE-2022-30983 (CVE-2022-30983). Risk of unauthorized operations or information disclosure.
CVE-2026-71503 Cross-Site Scripting (XSS) in CVE-2026-71503 (CVE-2026-71503)
cross-site scripting in CVE-2026-71503 (CVE-2026-71503). Risk of unauthorized operations or information disclosure.
CVE-2026-30864 Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to Reflected Cross-Site Scripting (XSS) in the dashboard revert functionality. This issue has been fixed in v...
Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to Reflected Cross-Site Scripting (XSS) in the dashboard revert functionality. This issue has been fixed in version 3.2.3.
CVE-2026-78414 Cross-Site Scripting (XSS) in CVE-2026-78414 (CVE-2026-78414)
cross-site scripting in CVE-2026-78414 (CVE-2026-78414). Successful exploitation can lead to full system takeover.
CVE-2026-78391 Cross-Site Scripting (XSS) in CVE-2026-78391 (CVE-2026-78391)
cross-site scripting in CVE-2026-78391 (CVE-2026-78391). Risk of unauthorized operations or information disclosure.
CVE-2026-78290 Contributor Cross Site Scripting (XSS) in Magazine Blocks <= 1.8.6 versions.
Contributor Cross Site Scripting (XSS) in Magazine Blocks <= 1.8.6 versions.
CVE-2026-28166 Unauthenticated Cross Site Scripting (XSS) in Tourmaster <= 5.4.9 versions.
Unauthenticated Cross Site Scripting (XSS) in Tourmaster <= 5.4.9 versions.
CVE-2026-28162 Unauthenticated Cross Site Scripting (XSS) in Events Made Easy <= 3.2.5 versions.
Unauthenticated Cross Site Scripting (XSS) in Events Made Easy <= 3.2.5 versions.
CVE-2026-66584 Unauthenticated Cross Site Scripting (XSS) in 12 Step Meeting List <= 3.19.16 versions.
Unauthenticated Cross Site Scripting (XSS) in 12 Step Meeting List <= 3.19.16 versions.
CVE-2026-32476 Unauthenticated Cross Site Scripting (XSS) in Brave Conversion Engine (PRO) <= 0.8.6 versions.
Unauthenticated Cross Site Scripting (XSS) in Brave Conversion Engine (PRO) <= 0.8.6 versions.
CVE-2026-66610 Unauthenticated Cross Site Scripting (XSS) in Urna <= 2.6.2 versions.
Unauthenticated Cross Site Scripting (XSS) in Urna <= 2.6.2 versions.
CVE-2026-66599 Unauthenticated Cross Site Scripting (XSS) in WPComplete <= 2.9.5.6 versions.
Unauthenticated Cross Site Scripting (XSS) in WPComplete <= 2.9.5.6 versions.
CVE-2026-66623 Unauthenticated Cross Site Scripting (XSS) in Social Media & Share Icons <= 2.9.9 versions.
Unauthenticated Cross Site Scripting (XSS) in Social Media & Share Icons <= 2.9.9 versions.
CVE-2026-77993 Cross-Site Scripting (XSS) in CVE-2026-77993 (CVE-2026-77993)
cross-site scripting in CVE-2026-77993 (CVE-2026-77993). Risk of unauthorized operations or information disclosure.
CVE-2026-78187 Cross-Site Scripting (XSS) in CVE-2026-78187 (CVE-2026-78187)
cross-site scripting in CVE-2026-78187 (CVE-2026-78187). Risk of unauthorized operations or information disclosure.
CVE-2026-78213 Cross-Site Scripting (XSS) in CVE-2026-78213 (CVE-2026-78213)
cross-site scripting in CVE-2026-78213 (CVE-2026-78213). Confidential information can be exposed externally.
CVE-2026-19852 Unrestricted File Upload in CVE-2026-19852 (CVE-2026-19852)
vulnerability in CVE-2026-19852 (CVE-2026-19852). Risk of unauthorized operations or information disclosure.
CVE-2026-8630 Cross-Site Scripting (XSS) in CVE-2026-8630 (CVE-2026-8630)
cross-site scripting in CVE-2026-8630 (CVE-2026-8630). Risk of unauthorized operations or information disclosure.
CVE-2026-8445 Cross-Site Scripting (XSS) in CVE-2026-8445 (CVE-2026-8445)
cross-site scripting in CVE-2026-8445 (CVE-2026-8445). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.12.0` or later.
CVE-2026-7808 Vulnerability in CVE-2026-7808 (CVE-2026-7808)
vulnerability in CVE-2026-7808 (CVE-2026-7808). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.16.0` or later.
CVE-2026-74793 Cross-Site Scripting (XSS) in CVE-2026-74793 (CVE-2026-74793)
cross-site scripting in CVE-2026-74793 (CVE-2026-74793). Risk of unauthorized operations or information disclosure.
CVE-2026-77088 Cross-Site Scripting (XSS) in CVE-2026-77088 (CVE-2026-77088)
cross-site scripting in CVE-2026-77088 (CVE-2026-77088). Risk of unauthorized operations or information disclosure.
CVE-2026-6827 Cross-Site Scripting (XSS) in CVE-2026-6827 (CVE-2026-6827)
cross-site scripting in CVE-2026-6827 (CVE-2026-6827). Risk of unauthorized operations or information disclosure.
CVE-2026-5389 Vulnerability in CVE-2026-5389 (CVE-2026-5389)
vulnerability in CVE-2026-5389 (CVE-2026-5389). Risk of unauthorized operations or information disclosure.
CVE-2026-5751 Cross-Site Scripting (XSS) in CVE-2026-5751 (CVE-2026-5751)
cross-site scripting in CVE-2026-5751 (CVE-2026-5751). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.14.0` or later.
CVE-2026-78060 Cross-Site Scripting (XSS) in CVE-2026-78060 (CVE-2026-78060)
cross-site scripting in CVE-2026-78060 (CVE-2026-78060). Risk of unauthorized operations or information disclosure.
CVE-2026-78059 Cross-Site Scripting (XSS) in CVE-2026-78059 (CVE-2026-78059)
cross-site scripting in CVE-2026-78059 (CVE-2026-78059). Risk of unauthorized operations or information disclosure.
CVE-2026-78055 Cross-Site Scripting (XSS) in CVE-2026-78055 (CVE-2026-78055)
cross-site scripting in CVE-2026-78055 (CVE-2026-78055). Risk of unauthorized operations or information disclosure.
CVE-2026-78054 Cross-Site Scripting (XSS) in CVE-2026-78054 (CVE-2026-78054)
cross-site scripting in CVE-2026-78054 (CVE-2026-78054). Risk of unauthorized operations or information disclosure.
CVE-2026-77027 Cross-Site Scripting (XSS) in CVE-2026-77027 (CVE-2026-77027)
cross-site scripting in CVE-2026-77027 (CVE-2026-77027). Risk of unauthorized operations or information disclosure.
CVE-2026-4561 Cross-Site Scripting (XSS) in wordpress (CVE-2026-4561)
cross-site scripting in wordpress (CVE-2026-4561). Risk of unauthorized operations or information disclosure.
CVE-2026-4559 Cross-Site Scripting (XSS) in wordpress (CVE-2026-4559)
cross-site scripting in wordpress (CVE-2026-4559). Risk of unauthorized operations or information disclosure.
CVE-2026-66917 Cross-Site Scripting (XSS) in csharp (CVE-2026-66917)
cross-site scripting in csharp (CVE-2026-66917). Risk of unauthorized operations or information disclosure.
CVE-2026-53529 Cross-Site Scripting (XSS) in CVE-2026-53529 (CVE-2026-53529)
cross-site scripting in CVE-2026-53529 (CVE-2026-53529). Risk of unauthorized operations or information disclosure.
CVE-2026-53468 Cross-Site Scripting (XSS) in CVE-2026-53468 (CVE-2026-53468)
cross-site scripting in CVE-2026-53468 (CVE-2026-53468). Risk of unauthorized operations or information disclosure.
CVE-2026-33240 Cross-Site Scripting (XSS) in CVE-2026-33240 (CVE-2026-33240)
cross-site scripting in CVE-2026-33240 (CVE-2026-33240). Successful exploitation can lead to full system takeover.
CVE-2026-69231 Cross-Site Scripting (XSS) in CVE-2026-69231 (CVE-2026-69231)
cross-site scripting in CVE-2026-69231 (CVE-2026-69231). Risk of unauthorized operations or information disclosure.
CVE-2026-69233 Cross-Site Scripting (XSS) in CVE-2026-69233 (CVE-2026-69233)
cross-site scripting in CVE-2026-69233 (CVE-2026-69233). Risk of unauthorized operations or information disclosure.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →