Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2017-1530 |
|
Cross-Site Scripting (XSS) in ibm (CVE-2017-1530)
cross-site scripting in ibm (CVE-2017-1530). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-1531 |
|
Cross-Site Scripting (XSS) in ibm (CVE-2017-1531)
cross-site scripting in ibm (CVE-2017-1531). Risk of unauthorized operations or information disclosure.
|
| CVE-2015-7391 |
|
Cross-Site Scripting (XSS) in testlink (CVE-2015-7391)
cross-site scripting in testlink (CVE-2015-7391). Risk of unauthorized operations or information disclosure. Exploitable via `Referer header`.
|
| CVE-2017-14744 |
|
UEditor 1.4.3.3 has XSS via the SRC attribute of an IFRAME element.
UEditor 1.4.3.3 has XSS via the SRC attribute of an IFRAME element.
|
| CVE-2017-14735 |
|
Cross-Site Scripting (XSS) in antisamy-project (CVE-2017-14735)
cross-site scripting in antisamy-project (CVE-2017-14735). Risk of unauthorized operations or information disclosure.
|
| CVE-2015-5169 |
|
Cross-site scripting (XSS) vulnerability in Apache Struts before 2.3.20.
Cross-site scripting (XSS) vulnerability in Apache Struts before 2.3.20.
|
| CVE-2015-5181 |
|
The JBoss console in A-MQ allows remote attackers to execute arbitrary JavaScript.
The JBoss console in A-MQ allows remote attackers to execute arbitrary JavaScript.
|
| CVE-2015-8375 |
|
Cross-site scripting (XSS) vulnerability in PHP-Fusion 9.
Cross-site scripting (XSS) vulnerability in PHP-Fusion 9.
|
| CVE-2015-5282 |
|
Cross-site scripting (XSS) vulnerability in Foreman 1.7.0 and after.
Cross-site scripting (XSS) vulnerability in Foreman 1.7.0 and after.
|
| CVE-2015-6748 |
|
Cross-site scripting (XSS) vulnerability in jsoup before 1.8.3.
Cross-site scripting (XSS) vulnerability in jsoup before 1.8.3.
|
| CVE-2015-7316 |
|
Cross-Site Scripting (XSS) in plone (CVE-2015-7316)
cross-site scripting in plone (CVE-2015-7316). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3da710a2cd68587f0bf34f2e7ea1167d6eeee087, 4.0a1, 4.1a1, 4.2a1, 4.3a1, 4.3.7, 5.0rc2` or later.
|
| CVE-2017-1424 |
|
Cross-Site Scripting (XSS) in ibm (CVE-2017-1424)
cross-site scripting in ibm (CVE-2017-1424). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-9551 |
|
Cross-Site Scripting (XSS) in mahara (CVE-2017-9551)
cross-site scripting in mahara (CVE-2017-9551). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-14506 |
|
Cross-Site Scripting (XSS) in geminabox-project (CVE-2017-14506)
cross-site scripting in geminabox-project (CVE-2017-14506). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-14718 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2017-14718)
cross-site scripting in wordpress (CVE-2017-14718). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-14720 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2017-14720)
cross-site scripting in wordpress (CVE-2017-14720). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-14721 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2017-14721)
cross-site scripting in wordpress (CVE-2017-14721). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-14724 |
|
Before version 4.8.2, WordPress was vulnerable to cross-site scripting in oEmbed discovery.
Before version 4.8.2, WordPress was vulnerable to cross-site scripting in oEmbed discovery.
|
| CVE-2017-14726 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2017-14726)
cross-site scripting in wordpress (CVE-2017-14726). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-14712 |
|
In EPESI 1.8.2 rev20170830, there is Stored XSS in the Tasks Phonecall Notes Title parameter.
In EPESI 1.8.2 rev20170830, there is Stored XSS in the Tasks Phonecall Notes Title parameter.
|
| CVE-2017-14713 |
|
In EPESI 1.8.2 rev20170830, there is Stored XSS in the Phonecalls Description parameter.
In EPESI 1.8.2 rev20170830, there is Stored XSS in the Phonecalls Description parameter.
|
| CVE-2017-14714 |
|
In EPESI 1.8.2 rev20170830, there is Stored XSS in the Phonecalls Subject parameter.
In EPESI 1.8.2 rev20170830, there is Stored XSS in the Phonecalls Subject parameter.
|
| CVE-2017-14715 |
|
In EPESI 1.8.2 rev20170830, there is Stored XSS in the Tasks Alerts Title parameter.
In EPESI 1.8.2 rev20170830, there is Stored XSS in the Tasks Alerts Title parameter.
|
| CVE-2017-14716 |
|
In EPESI 1.8.2 rev20170830, there is Stored XSS in the Tasks Title parameter.
In EPESI 1.8.2 rev20170830, there is Stored XSS in the Tasks Title parameter.
|
| CVE-2017-14717 |
|
In EPESI 1.8.2 rev20170830, there is Stored XSS in the Tasks Description parameter.
In EPESI 1.8.2 rev20170830, there is Stored XSS in the Tasks Description parameter.
|
| CVE-2017-14651 |
|
Cross-Site Scripting (XSS) in wso2 (CVE-2017-14651)
cross-site scripting in wso2 (CVE-2017-14651). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-14321 |
|
Cross-Site Scripting (XSS) in mirasvit (CVE-2017-14321)
cross-site scripting in mirasvit (CVE-2017-14321). Risk of unauthorized operations or information disclosure.
|
| CVE-2015-3296 |
|
Cross-Site Scripting (XSS) in nodebb (CVE-2015-3296)
cross-site scripting in nodebb (CVE-2015-3296). Risk of unauthorized operations or information disclosure.
|
| CVE-2015-4706 |
|
Cross-Site Scripting (XSS) in ipython (CVE-2015-4706)
cross-site scripting in ipython (CVE-2015-4706). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-12248 |
|
Cross-Site Scripting (XSS) in cisco (CVE-2017-12248)
cross-site scripting in cisco (CVE-2017-12248). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-12254 |
|
Cross-Site Scripting (XSS) in cisco (CVE-2017-12254)
cross-site scripting in cisco (CVE-2017-12254). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-14621 |
|
Portus 2.2.0 has XSS via the Team field, related to typeahead.
Portus 2.2.0 has XSS via the Team field, related to typeahead.
|
| CVE-2017-14618 |
|
Cross-Site Scripting (XSS) in phpmyfaq (CVE-2017-14618)
cross-site scripting in phpmyfaq (CVE-2017-14618). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-14619 |
|
Cross-Site Scripting (XSS) in phpmyfaq (CVE-2017-14619)
cross-site scripting in phpmyfaq (CVE-2017-14619). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-14615 |
|
Cross-Site Scripting (XSS) in watchguard (CVE-2017-14615)
cross-site scripting in watchguard (CVE-2017-14615). Risk of unauthorized operations or information disclosure.
|
| CVE-2015-7347 |
|
Cross-site scripting (XSS) vulnerability in ZCMS JavaServer Pages Content Management System 1.1.
Cross-site scripting (XSS) vulnerability in ZCMS JavaServer Pages Content Management System 1.1.
|
| CVE-2014-9758 |
|
Cross-site scripting (XSS) vulnerability in Magento E-Commerce Platform 1.9.0.1.
Cross-site scripting (XSS) vulnerability in Magento E-Commerce Platform 1.9.0.1.
|
| CVE-2015-1866 |
|
Cross-site scripting (XSS) vulnerability in Ember.js 1.10.x before 1.10.1 and 1.11.x before 1.11.2.
Cross-site scripting (XSS) vulnerability in Ember.js 1.10.x before 1.10.1 and 1.11.x before 1.11.2.
|
| CVE-2015-4707 |
|
Cross-Site Scripting (XSS) in ipython (CVE-2015-4707)
cross-site scripting in ipython (CVE-2015-4707). Risk of unauthorized operations or information disclosure.
|
| CVE-2015-4072 |
|
Cross-Site Scripting (XSS) in helpdesk-pro-project (CVE-2015-4072)
cross-site scripting in helpdesk-pro-project (CVE-2015-4072). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-14142 |
|
Cross-Site Scripting (XSS) in kaltura (CVE-2017-14142)
cross-site scripting in kaltura (CVE-2017-14142). Risk of unauthorized operations or information disclosure.
|
| CVE-2014-6191 |
|
Cross-Site Scripting (XSS) in ibm (CVE-2014-6191)
cross-site scripting in ibm (CVE-2014-6191). Risk of unauthorized operations or information disclosure.
|
| CVE-2015-1864 |
|
Cross-Site Scripting (XSS) in kallithea (CVE-2015-1864)
cross-site scripting in kallithea (CVE-2015-1864). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.2.1` or later.
|
| CVE-2015-3299 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2015-3299)
cross-site scripting in wordpress (CVE-2015-3299). Risk of unauthorized operations or information disclosure.
|
| CVE-2015-3432 |
|
Cross-Site Scripting (XSS) in pydio (CVE-2015-3432)
cross-site scripting in pydio (CVE-2015-3432). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-14597 |
|
Cross-Site Scripting (XSS) in afterlogic (CVE-2017-14597)
cross-site scripting in afterlogic (CVE-2017-14597). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-12156 |
|
Moodle 3.x has XSS in the contact form on the "non-respondents" page in non-anonymous feedback.
Moodle 3.x has XSS in the contact form on the "non-respondents" page in non-anonymous feedback.
|
| CVE-2017-14534 |
|
Cross-Site Scripting (XSS) in nexusphp-project (CVE-2017-14534)
cross-site scripting in nexusphp-project (CVE-2017-14534). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-14510 |
|
Cross-Site Scripting (XSS) in sugarcrm (CVE-2017-14510)
cross-site scripting in sugarcrm (CVE-2017-14510). Risk of unauthorized operations or information disclosure.
|
| CVE-2017-14498 |
|
Cross-Site Scripting (XSS) in silverstripe (CVE-2017-14498)
cross-site scripting in silverstripe (CVE-2017-14498). Risk of unauthorized operations or information disclosure.
|