Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Tag: cwe-79 Clear
ID Title
CVE-2017-1530 Cross-Site Scripting (XSS) in ibm (CVE-2017-1530)
cross-site scripting in ibm (CVE-2017-1530). Risk of unauthorized operations or information disclosure.
CVE-2017-1531 Cross-Site Scripting (XSS) in ibm (CVE-2017-1531)
cross-site scripting in ibm (CVE-2017-1531). Risk of unauthorized operations or information disclosure.
CVE-2015-7391 Cross-Site Scripting (XSS) in testlink (CVE-2015-7391)
cross-site scripting in testlink (CVE-2015-7391). Risk of unauthorized operations or information disclosure. Exploitable via `Referer header`.
CVE-2017-14744 UEditor 1.4.3.3 has XSS via the SRC attribute of an IFRAME element.
UEditor 1.4.3.3 has XSS via the SRC attribute of an IFRAME element.
CVE-2017-14735 Cross-Site Scripting (XSS) in antisamy-project (CVE-2017-14735)
cross-site scripting in antisamy-project (CVE-2017-14735). Risk of unauthorized operations or information disclosure.
CVE-2015-5169 Cross-site scripting (XSS) vulnerability in Apache Struts before 2.3.20.
Cross-site scripting (XSS) vulnerability in Apache Struts before 2.3.20.
CVE-2015-5181 The JBoss console in A-MQ allows remote attackers to execute arbitrary JavaScript.
The JBoss console in A-MQ allows remote attackers to execute arbitrary JavaScript.
CVE-2015-8375 Cross-site scripting (XSS) vulnerability in PHP-Fusion 9.
Cross-site scripting (XSS) vulnerability in PHP-Fusion 9.
CVE-2015-5282 Cross-site scripting (XSS) vulnerability in Foreman 1.7.0 and after.
Cross-site scripting (XSS) vulnerability in Foreman 1.7.0 and after.
CVE-2015-6748 Cross-site scripting (XSS) vulnerability in jsoup before 1.8.3.
Cross-site scripting (XSS) vulnerability in jsoup before 1.8.3.
CVE-2015-7316 Cross-Site Scripting (XSS) in plone (CVE-2015-7316)
cross-site scripting in plone (CVE-2015-7316). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3da710a2cd68587f0bf34f2e7ea1167d6eeee087, 4.0a1, 4.1a1, 4.2a1, 4.3a1, 4.3.7, 5.0rc2` or later.
CVE-2017-1424 Cross-Site Scripting (XSS) in ibm (CVE-2017-1424)
cross-site scripting in ibm (CVE-2017-1424). Risk of unauthorized operations or information disclosure.
CVE-2017-9551 Cross-Site Scripting (XSS) in mahara (CVE-2017-9551)
cross-site scripting in mahara (CVE-2017-9551). Risk of unauthorized operations or information disclosure.
CVE-2017-14506 Cross-Site Scripting (XSS) in geminabox-project (CVE-2017-14506)
cross-site scripting in geminabox-project (CVE-2017-14506). Risk of unauthorized operations or information disclosure.
CVE-2017-14718 Cross-Site Scripting (XSS) in wordpress (CVE-2017-14718)
cross-site scripting in wordpress (CVE-2017-14718). Risk of unauthorized operations or information disclosure.
CVE-2017-14720 Cross-Site Scripting (XSS) in wordpress (CVE-2017-14720)
cross-site scripting in wordpress (CVE-2017-14720). Risk of unauthorized operations or information disclosure.
CVE-2017-14721 Cross-Site Scripting (XSS) in wordpress (CVE-2017-14721)
cross-site scripting in wordpress (CVE-2017-14721). Risk of unauthorized operations or information disclosure.
CVE-2017-14724 Before version 4.8.2, WordPress was vulnerable to cross-site scripting in oEmbed discovery.
Before version 4.8.2, WordPress was vulnerable to cross-site scripting in oEmbed discovery.
CVE-2017-14726 Cross-Site Scripting (XSS) in wordpress (CVE-2017-14726)
cross-site scripting in wordpress (CVE-2017-14726). Risk of unauthorized operations or information disclosure.
CVE-2017-14712 In EPESI 1.8.2 rev20170830, there is Stored XSS in the Tasks Phonecall Notes Title parameter.
In EPESI 1.8.2 rev20170830, there is Stored XSS in the Tasks Phonecall Notes Title parameter.
CVE-2017-14713 In EPESI 1.8.2 rev20170830, there is Stored XSS in the Phonecalls Description parameter.
In EPESI 1.8.2 rev20170830, there is Stored XSS in the Phonecalls Description parameter.
CVE-2017-14714 In EPESI 1.8.2 rev20170830, there is Stored XSS in the Phonecalls Subject parameter.
In EPESI 1.8.2 rev20170830, there is Stored XSS in the Phonecalls Subject parameter.
CVE-2017-14715 In EPESI 1.8.2 rev20170830, there is Stored XSS in the Tasks Alerts Title parameter.
In EPESI 1.8.2 rev20170830, there is Stored XSS in the Tasks Alerts Title parameter.
CVE-2017-14716 In EPESI 1.8.2 rev20170830, there is Stored XSS in the Tasks Title parameter.
In EPESI 1.8.2 rev20170830, there is Stored XSS in the Tasks Title parameter.
CVE-2017-14717 In EPESI 1.8.2 rev20170830, there is Stored XSS in the Tasks Description parameter.
In EPESI 1.8.2 rev20170830, there is Stored XSS in the Tasks Description parameter.
CVE-2017-14651 Cross-Site Scripting (XSS) in wso2 (CVE-2017-14651)
cross-site scripting in wso2 (CVE-2017-14651). Risk of unauthorized operations or information disclosure.
CVE-2017-14321 Cross-Site Scripting (XSS) in mirasvit (CVE-2017-14321)
cross-site scripting in mirasvit (CVE-2017-14321). Risk of unauthorized operations or information disclosure.
CVE-2015-3296 Cross-Site Scripting (XSS) in nodebb (CVE-2015-3296)
cross-site scripting in nodebb (CVE-2015-3296). Risk of unauthorized operations or information disclosure.
CVE-2015-4706 Cross-Site Scripting (XSS) in ipython (CVE-2015-4706)
cross-site scripting in ipython (CVE-2015-4706). Risk of unauthorized operations or information disclosure.
CVE-2017-12248 Cross-Site Scripting (XSS) in cisco (CVE-2017-12248)
cross-site scripting in cisco (CVE-2017-12248). Risk of unauthorized operations or information disclosure.
CVE-2017-12254 Cross-Site Scripting (XSS) in cisco (CVE-2017-12254)
cross-site scripting in cisco (CVE-2017-12254). Risk of unauthorized operations or information disclosure.
CVE-2017-14621 Portus 2.2.0 has XSS via the Team field, related to typeahead.
Portus 2.2.0 has XSS via the Team field, related to typeahead.
CVE-2017-14618 Cross-Site Scripting (XSS) in phpmyfaq (CVE-2017-14618)
cross-site scripting in phpmyfaq (CVE-2017-14618). Risk of unauthorized operations or information disclosure.
CVE-2017-14619 Cross-Site Scripting (XSS) in phpmyfaq (CVE-2017-14619)
cross-site scripting in phpmyfaq (CVE-2017-14619). Risk of unauthorized operations or information disclosure.
CVE-2017-14615 Cross-Site Scripting (XSS) in watchguard (CVE-2017-14615)
cross-site scripting in watchguard (CVE-2017-14615). Risk of unauthorized operations or information disclosure.
CVE-2015-7347 Cross-site scripting (XSS) vulnerability in ZCMS JavaServer Pages Content Management System 1.1.
Cross-site scripting (XSS) vulnerability in ZCMS JavaServer Pages Content Management System 1.1.
CVE-2014-9758 Cross-site scripting (XSS) vulnerability in Magento E-Commerce Platform 1.9.0.1.
Cross-site scripting (XSS) vulnerability in Magento E-Commerce Platform 1.9.0.1.
CVE-2015-1866 Cross-site scripting (XSS) vulnerability in Ember.js 1.10.x before 1.10.1 and 1.11.x before 1.11.2.
Cross-site scripting (XSS) vulnerability in Ember.js 1.10.x before 1.10.1 and 1.11.x before 1.11.2.
CVE-2015-4707 Cross-Site Scripting (XSS) in ipython (CVE-2015-4707)
cross-site scripting in ipython (CVE-2015-4707). Risk of unauthorized operations or information disclosure.
CVE-2015-4072 Cross-Site Scripting (XSS) in helpdesk-pro-project (CVE-2015-4072)
cross-site scripting in helpdesk-pro-project (CVE-2015-4072). Risk of unauthorized operations or information disclosure.
CVE-2017-14142 Cross-Site Scripting (XSS) in kaltura (CVE-2017-14142)
cross-site scripting in kaltura (CVE-2017-14142). Risk of unauthorized operations or information disclosure.
CVE-2014-6191 Cross-Site Scripting (XSS) in ibm (CVE-2014-6191)
cross-site scripting in ibm (CVE-2014-6191). Risk of unauthorized operations or information disclosure.
CVE-2015-1864 Cross-Site Scripting (XSS) in kallithea (CVE-2015-1864)
cross-site scripting in kallithea (CVE-2015-1864). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.2.1` or later.
CVE-2015-3299 Cross-Site Scripting (XSS) in wordpress (CVE-2015-3299)
cross-site scripting in wordpress (CVE-2015-3299). Risk of unauthorized operations or information disclosure.
CVE-2015-3432 Cross-Site Scripting (XSS) in pydio (CVE-2015-3432)
cross-site scripting in pydio (CVE-2015-3432). Risk of unauthorized operations or information disclosure.
CVE-2017-14597 Cross-Site Scripting (XSS) in afterlogic (CVE-2017-14597)
cross-site scripting in afterlogic (CVE-2017-14597). Risk of unauthorized operations or information disclosure.
CVE-2017-12156 Moodle 3.x has XSS in the contact form on the "non-respondents" page in non-anonymous feedback.
Moodle 3.x has XSS in the contact form on the "non-respondents" page in non-anonymous feedback.
CVE-2017-14534 Cross-Site Scripting (XSS) in nexusphp-project (CVE-2017-14534)
cross-site scripting in nexusphp-project (CVE-2017-14534). Risk of unauthorized operations or information disclosure.
CVE-2017-14510 Cross-Site Scripting (XSS) in sugarcrm (CVE-2017-14510)
cross-site scripting in sugarcrm (CVE-2017-14510). Risk of unauthorized operations or information disclosure.
CVE-2017-14498 Cross-Site Scripting (XSS) in silverstripe (CVE-2017-14498)
cross-site scripting in silverstripe (CVE-2017-14498). Risk of unauthorized operations or information disclosure.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →