Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Tag: cwe-79 Clear
ID Title
CVE-2026-53468 Cross-Site Scripting (XSS) in CVE-2026-53468 (CVE-2026-53468)
cross-site scripting in CVE-2026-53468 (CVE-2026-53468). Risk of unauthorized operations or information disclosure.
CVE-2026-33240 Cross-Site Scripting (XSS) in CVE-2026-33240 (CVE-2026-33240)
cross-site scripting in CVE-2026-33240 (CVE-2026-33240). Successful exploitation can lead to full system takeover.
CVE-2026-69231 Cross-Site Scripting (XSS) in CVE-2026-69231 (CVE-2026-69231)
cross-site scripting in CVE-2026-69231 (CVE-2026-69231). Risk of unauthorized operations or information disclosure.
CVE-2026-69234 Cross-Site Scripting (XSS) in CVE-2026-69234 (CVE-2026-69234)
cross-site scripting in CVE-2026-69234 (CVE-2026-69234). Risk of unauthorized operations or information disclosure.
CVE-2026-69233 Cross-Site Scripting (XSS) in CVE-2026-69233 (CVE-2026-69233)
cross-site scripting in CVE-2026-69233 (CVE-2026-69233). Risk of unauthorized operations or information disclosure.
CVE-2026-69229 Cross-Site Scripting (XSS) in CVE-2026-69229 (CVE-2026-69229)
cross-site scripting in CVE-2026-69229 (CVE-2026-69229). Risk of unauthorized operations or information disclosure.
CVE-2026-69236 Cross-Site Scripting (XSS) in CVE-2026-69236 (CVE-2026-69236)
cross-site scripting in CVE-2026-69236 (CVE-2026-69236). Risk of unauthorized operations or information disclosure.
CVE-2026-69238 Cross-Site Scripting (XSS) in CVE-2026-69238 (CVE-2026-69238)
cross-site scripting in CVE-2026-69238 (CVE-2026-69238). Risk of unauthorized operations or information disclosure.
CVE-2026-69237 Cross-Site Scripting (XSS) in CVE-2026-69237 (CVE-2026-69237)
cross-site scripting in CVE-2026-69237 (CVE-2026-69237). Risk of unauthorized operations or information disclosure.
CVE-2026-69230 Cross-Site Scripting (XSS) in CVE-2026-69230 (CVE-2026-69230)
cross-site scripting in CVE-2026-69230 (CVE-2026-69230). Risk of unauthorized operations or information disclosure.
CVE-2026-69232 Cross-Site Scripting (XSS) in CVE-2026-69232 (CVE-2026-69232)
cross-site scripting in CVE-2026-69232 (CVE-2026-69232). Risk of unauthorized operations or information disclosure.
CVE-2026-69235 Cross-Site Scripting (XSS) in CVE-2026-69235 (CVE-2026-69235)
cross-site scripting in CVE-2026-69235 (CVE-2026-69235). Risk of unauthorized operations or information disclosure.
CVE-2026-31803 Cross-Site Scripting (XSS) in CVE-2026-31803 (CVE-2026-31803)
cross-site scripting in CVE-2026-31803 (CVE-2026-31803). Successful exploitation can lead to full system takeover.
CVE-2026-31880 Cross-Site Scripting (XSS) in CVE-2026-31880 (CVE-2026-31880)
cross-site scripting in CVE-2026-31880 (CVE-2026-31880). Successful exploitation can lead to full system takeover.
CVE-2026-30890 Cross-Site Scripting (XSS) in CVE-2026-30890 (CVE-2026-30890)
cross-site scripting in CVE-2026-30890 (CVE-2026-30890). Successful exploitation can lead to full system takeover.
CVE-2026-30865 Cross-Site Scripting (XSS) in CVE-2026-30865 (CVE-2026-30865)
cross-site scripting in CVE-2026-30865 (CVE-2026-30865). Risk of unauthorized operations or information disclosure.
CVE-2026-30826 Cross-Site Scripting (XSS) in CVE-2026-30826 (CVE-2026-30826)
cross-site scripting in CVE-2026-30826 (CVE-2026-30826). Successful exploitation can lead to full system takeover.
CVE-2026-77811 Cross-Site Scripting (XSS) in Amazon aws (CVE-2026-77811)
cross-site scripting in Amazon aws (CVE-2026-77811). Confidential information can be exposed externally.
CVE-2026-63135 Cross-Site Scripting (XSS) in yourls/yourls (CVE-2026-63135)
cross-site scripting in yourls/yourls (CVE-2026-63135). Data can be tampered with by attackers. Exploitable via `Referer header`. Mitigation: upgrade to `1.10.4` or later.
CVE-2026-61824 Cross-Site Scripting (XSS) in defuddle (CVE-2026-61824)
cross-site scripting in defuddle (CVE-2026-61824). Confidential information can be exposed externally. Mitigation: upgrade to `0.19.1` or later.
CVE-2026-74252 Cross-Site Scripting (XSS) in CVE-2026-74252 (CVE-2026-74252)
cross-site scripting in CVE-2026-74252 (CVE-2026-74252). Risk of unauthorized operations or information disclosure.
CVE-2026-30819 Combodo iTop is a web based IT service management tool. Prior to 3.2.3, iTop has a reflected Cross-Site Scripting (XSS) vulnerability in its dashboard revert functionality with the parameter dashboard...
Combodo iTop is a web based IT service management tool. Prior to 3.2.3, iTop has a reflected Cross-Site Scripting (XSS) vulnerability in its dashboard revert functionality with the parameter dashboard_id in /pages/ajax.render.php. This issue has been fixed in version 3.2.3.
CVE-2026-55850 Cross-Site Scripting (XSS) in react (CVE-2026-55850)
cross-site scripting in react (CVE-2026-55850). Risk of unauthorized operations or information disclosure.
CVE-2026-54682 DiscordChatExporter saves Discord chat logs to a file. Prior to 2.47.2, HTML exports generated with markdown formatting disabled pass attacker-controlled content through FormatMarkdownAsync and Format...
DiscordChatExporter saves Discord chat logs to a file. Prior to 2.47.2, HTML exports generated with markdown formatting disabled pass attacker-controlled content through FormatMarkdownAsync and FormatEmbedMarkdownAsync in DiscordChatExporter.Core/Exporting/MessageGroupTemplate.cshtml and render it w...
CVE-2026-54681 Cross-Site Scripting (XSS) in CVE-2026-54681 (CVE-2026-54681)
cross-site scripting in CVE-2026-54681 (CVE-2026-54681). Risk of unauthorized operations or information disclosure.
CVE-2026-75933 Cross-Site Scripting (XSS) in CVE-2026-75933 (CVE-2026-75933)
cross-site scripting in CVE-2026-75933 (CVE-2026-75933). Confidential information can be exposed externally.
CVE-2026-77028 Cross-Site Scripting (XSS) in CVE-2026-77028 (CVE-2026-77028)
cross-site scripting in CVE-2026-77028 (CVE-2026-77028). Risk of unauthorized operations or information disclosure.
CVE-2026-76612 Cross-Site Scripting (XSS) in CVE-2026-76612 (CVE-2026-76612)
cross-site scripting in CVE-2026-76612 (CVE-2026-76612). Risk of unauthorized operations or information disclosure.
CVE-2026-73537 Cross-Site Scripting (XSS) in CVE-2026-73537 (CVE-2026-73537)
cross-site scripting in CVE-2026-73537 (CVE-2026-73537). Risk of unauthorized operations or information disclosure.
CVE-2026-14325 Cross-Site Scripting (XSS) in wordpress (CVE-2026-14325)
cross-site scripting in wordpress (CVE-2026-14325). Risk of unauthorized operations or information disclosure.
CVE-2026-65644 Cross-Site Scripting (XSS) in CVE-2026-65644 (CVE-2026-65644)
cross-site scripting in CVE-2026-65644 (CVE-2026-65644). Confidential information can be exposed externally. Exploitable via `POST /api/v1/livechat/visitor`.
CVE-2026-18409 Cross-Site Scripting (XSS) in wordpress (CVE-2026-18409)
cross-site scripting in wordpress (CVE-2026-18409). Risk of unauthorized operations or information disclosure.
CVE-2026-77643 Cross-Site Scripting (XSS) in CVE-2026-77643 (CVE-2026-77643)
cross-site scripting in CVE-2026-77643 (CVE-2026-77643). Risk of unauthorized operations or information disclosure.
CVE-2026-55491 Cross-Site Scripting (XSS) in CVE-2026-55491 (CVE-2026-55491)
cross-site scripting in CVE-2026-55491 (CVE-2026-55491). Risk of unauthorized operations or information disclosure.
CVE-2026-54505 Cross-Site Scripting (XSS) in c (CVE-2026-54505)
cross-site scripting in c (CVE-2026-54505). Risk of unauthorized operations or information disclosure. Exploitable via `GET /api/journeys/suggestions`.
CVE-2026-49436 Cross-Site Scripting (XSS) in CVE-2026-49436 (CVE-2026-49436)
cross-site scripting in CVE-2026-49436 (CVE-2026-49436). Confidential information can be exposed externally. Exploitable via `POST /api/v2/bulk/links`.
CVE-2026-77506 Znuny before LTS 6.5.22 allows AgentTicketEmailResend template XSS.
Znuny before LTS 6.5.22 allows AgentTicketEmailResend template XSS.
CVE-2026-68921 Cross-Site Scripting (XSS) in CVE-2026-68921 (CVE-2026-68921)
cross-site scripting in CVE-2026-68921 (CVE-2026-68921). Risk of unauthorized operations or information disclosure.
CVE-2026-50190 Cross-Site Scripting (XSS) in CVE-2026-50190 (CVE-2026-50190)
cross-site scripting in CVE-2026-50190 (CVE-2026-50190). Risk of unauthorized operations or information disclosure. Exploitable via ``permalink``.
CVE-2026-75526 Cross-Site Scripting (XSS) in django-cms (CVE-2026-75526)
cross-site scripting in django-cms (CVE-2026-75526). Risk of unauthorized operations or information disclosure. Exploitable via ``message``. Mitigation: upgrade to `5.0.9` or later.
CVE-2026-73259 Cross-Site Scripting (XSS) in c (CVE-2026-73259)
cross-site scripting in c (CVE-2026-73259). Risk of unauthorized operations or information disclosure.
CVE-2026-73254 Cross-Site Scripting (XSS) in c (CVE-2026-73254)
cross-site scripting in c (CVE-2026-73254). Risk of unauthorized operations or information disclosure.
CVE-2026-64972 Cross-Site Scripting (XSS) in CVE-2026-64972 (CVE-2026-64972)
cross-site scripting in CVE-2026-64972 (CVE-2026-64972). Risk of unauthorized operations or information disclosure.
CVE-2026-64970 Cross-Site Scripting (XSS) in CVE-2026-64970 (CVE-2026-64970)
cross-site scripting in CVE-2026-64970 (CVE-2026-64970). Risk of unauthorized operations or information disclosure.
CVE-2026-64971 Cross-Site Scripting (XSS) in CVE-2026-64971 (CVE-2026-64971)
cross-site scripting in CVE-2026-64971 (CVE-2026-64971). Risk of unauthorized operations or information disclosure.
CVE-2026-68564 Unauthenticated Cross Site Scripting (XSS) in NotificationX Pro <= 3.1.4 versions.
Unauthenticated Cross Site Scripting (XSS) in NotificationX Pro <= 3.1.4 versions.
CVE-2026-73402 Subscriber Cross Site Scripting (XSS) in WP BASE Booking <= 6.3.2 versions.
Subscriber Cross Site Scripting (XSS) in WP BASE Booking <= 6.3.2 versions.
CVE-2026-77072 Cross-Site Scripting (XSS) in CVE-2026-77072 (CVE-2026-77072)
cross-site scripting in CVE-2026-77072 (CVE-2026-77072). Risk of unauthorized operations or information disclosure.
CVE-2026-66598 Unauthenticated Cross Site Scripting (XSS) in B2BKing Premium <= 5.6.07 versions.
Unauthenticated Cross Site Scripting (XSS) in B2BKing Premium <= 5.6.07 versions.
CVE-2026-66601 Subscriber Cross Site Scripting (XSS) in Media LIbrary Assistant <= 3.39 versions.
Subscriber Cross Site Scripting (XSS) in Media LIbrary Assistant <= 3.39 versions.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →