Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Tag: cwe-79 Clear
ID Title
CVE-2026-40541 Cross-Site Scripting (XSS) in CVE-2026-40541 (CVE-2026-40541)
cross-site scripting in CVE-2026-40541 (CVE-2026-40541). Successful exploitation can lead to full system takeover.
CVE-2026-8445 Cross-Site Scripting (XSS) in CVE-2026-8445 (CVE-2026-8445)
cross-site scripting in CVE-2026-8445 (CVE-2026-8445). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.12.0` or later.
CVE-2026-55085 Cross-Site Scripting (XSS) in CVE-2026-55085 (CVE-2026-55085)
cross-site scripting in CVE-2026-55085 (CVE-2026-55085). Confidential information can be exposed externally.
CVE-2026-75626 Cross-Site Scripting (XSS) in CVE-2026-75626 (CVE-2026-75626)
cross-site scripting in CVE-2026-75626 (CVE-2026-75626). Confidential information can be exposed externally.
CVE-2026-55674 Cross-Site Scripting (XSS) in CVE-2026-55674 (CVE-2026-55674)
cross-site scripting in CVE-2026-55674 (CVE-2026-55674). Confidential information can be exposed externally.
CVE-2026-74800 Cross-Site Scripting (XSS) in CVE-2026-74800 (CVE-2026-74800)
cross-site scripting in CVE-2026-74800 (CVE-2026-74800). Successful exploitation can lead to full system takeover.
CVE-2026-73053 Cross-Site Scripting (XSS) in CVE-2026-73053 (CVE-2026-73053)
cross-site scripting in CVE-2026-73053 (CVE-2026-73053). Successful exploitation can lead to full system takeover.
CVE-2026-73052 Cross-Site Scripting (XSS) in CVE-2026-73052 (CVE-2026-73052)
cross-site scripting in CVE-2026-73052 (CVE-2026-73052). Successful exploitation can lead to full system takeover.
CVE-2026-73050 Cross-Site Scripting (XSS) in CVE-2026-73050 (CVE-2026-73050)
cross-site scripting in CVE-2026-73050 (CVE-2026-73050). Successful exploitation can lead to full system takeover.
CVE-2026-73044 Cross-Site Scripting (XSS) in CVE-2026-73044 (CVE-2026-73044)
cross-site scripting in CVE-2026-73044 (CVE-2026-73044). Successful exploitation can lead to full system takeover.
CVE-2026-73042 Cross-Site Scripting (XSS) in CVE-2026-73042 (CVE-2026-73042)
cross-site scripting in CVE-2026-73042 (CVE-2026-73042). Successful exploitation can lead to full system takeover.
CVE-2026-73043 Cross-Site Scripting (XSS) in CVE-2026-73043 (CVE-2026-73043)
cross-site scripting in CVE-2026-73043 (CVE-2026-73043). Successful exploitation can lead to full system takeover.
CVE-2026-73041 Cross-Site Scripting (XSS) in CVE-2026-73041 (CVE-2026-73041)
cross-site scripting in CVE-2026-73041 (CVE-2026-73041). Successful exploitation can lead to full system takeover.
CVE-2026-70306 Cross-Site Scripting (XSS) in microsoft (CVE-2026-70306)
cross-site scripting in microsoft (CVE-2026-70306). Confidential information can be exposed externally.
CVE-2026-70332 Cross-Site Scripting (XSS) in ssrf (CVE-2026-70332)
cross-site scripting in ssrf (CVE-2026-70332). Successful exploitation can lead to full system takeover.
CVE-2026-9195 Path Traversal in CVE-2026-9195 (CVE-2026-9195)
path traversal in CVE-2026-9195 (CVE-2026-9195). Confidential information can be exposed externally.
CVE-2026-66421 Cross-Site Scripting (XSS) in CVE-2026-66421 (CVE-2026-66421)
cross-site scripting in CVE-2026-66421 (CVE-2026-66421). Confidential information can be exposed externally.
CVE-2026-66418 Cross-Site Scripting (XSS) in CVE-2026-66418 (CVE-2026-66418)
cross-site scripting in CVE-2026-66418 (CVE-2026-66418). Confidential information can be exposed externally.
CVE-2026-11707 Cross-Site Scripting (XSS) in ibm (CVE-2026-11707)
cross-site scripting in ibm (CVE-2026-11707). Confidential information can be exposed externally.
CVE-2026-66395 Cross-Site Scripting (XSS) in CVE-2026-66395 (CVE-2026-66395)
cross-site scripting in CVE-2026-66395 (CVE-2026-66395). Successful exploitation can lead to full system takeover.
CVE-2026-65605 Cross-Site Scripting (XSS) in CVE-2026-65605 (CVE-2026-65605)
cross-site scripting in CVE-2026-65605 (CVE-2026-65605). Successful exploitation can lead to full system takeover.
CVE-2026-65606 Cross-Site Scripting (XSS) in CVE-2026-65606 (CVE-2026-65606)
cross-site scripting in CVE-2026-65606 (CVE-2026-65606). Successful exploitation can lead to full system takeover.
CVE-2026-65048 Cross-Site Scripting (XSS) in wordpress (CVE-2026-65048)
cross-site scripting in wordpress (CVE-2026-65048). Confidential information can be exposed externally.
CVE-2026-39878 Cross-Site Scripting (XSS) in CVE-2026-39878 (CVE-2026-39878)
cross-site scripting in CVE-2026-39878 (CVE-2026-39878). Confidential information can be exposed externally. Mitigation: upgrade to `1.11.40` or later.
CVE-2026-35198 Cross-Site Scripting (XSS) in privilege-escalation (CVE-2026-35198)
cross-site scripting in privilege-escalation (CVE-2026-35198). Successful exploitation can lead to full system takeover.
CVE-2026-15091 Cross-Site Scripting (XSS) in ibm (CVE-2026-15091)
cross-site scripting in ibm (CVE-2026-15091). Confidential information can be exposed externally.
CVE-2026-62948 Cross-Site Scripting (XSS) in c (CVE-2026-62948)
cross-site scripting in c (CVE-2026-62948). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `25.12.5` or later.
CVE-2026-62378 Cross-Site Scripting (XSS) in CVE-2026-62378 (CVE-2026-62378)
cross-site scripting in CVE-2026-62378 (CVE-2026-62378). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `0.1.10` or later.
CVE-2026-55008 Cross-Site Scripting (XSS) in microsoft (CVE-2026-55008)
cross-site scripting in microsoft (CVE-2026-55008). Successful exploitation can lead to full system takeover.
CVE-2026-55879 Cross-Site Scripting (XSS) in CVE-2026-55879 (CVE-2026-55879)
cross-site scripting in CVE-2026-55879 (CVE-2026-55879). Confidential information can be exposed externally.
CVE-2026-2342 Cross-Site Scripting (XSS) in CVE-2026-2342 (CVE-2026-2342)
cross-site scripting in CVE-2026-2342 (CVE-2026-2342). Confidential information can be exposed externally.
CVE-2026-47646 Cross-Site Scripting (XSS) in microsoft (CVE-2026-47646)
cross-site scripting in microsoft (CVE-2026-47646). Confidential information can be exposed externally.
CVE-2026-57625 Cross-Site Scripting (XSS) in CVE-2026-57625 (CVE-2026-57625)
cross-site scripting in CVE-2026-57625 (CVE-2026-57625). Successful exploitation can lead to full system takeover.
CVE-2026-11708 Cross-Site Scripting (XSS) in ibm (CVE-2026-11708)
cross-site scripting in ibm (CVE-2026-11708). Confidential information can be exposed externally.
CVE-2026-11712 Cross-Site Scripting (XSS) in ibm (CVE-2026-11712)
cross-site scripting in ibm (CVE-2026-11712). Confidential information can be exposed externally.
CVE-2026-55570 Cross-Site Scripting (XSS) in CVE-2026-55570 (CVE-2026-55570)
cross-site scripting in CVE-2026-55570 (CVE-2026-55570). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `3.7.0` or later.
CVE-2026-54067 Cross-Site Scripting (XSS) in github.com/siyuan-note/siyuan/kernel (CVE-2026-54067)
cross-site scripting in github.com/siyuan-note/siyuan/kernel (CVE-2026-54067). Successful exploitation can lead to full system takeover. Exploitable via ``insertAdjacentHTML``. Mitigation: upgrade to `0.0.0-20260628153353-2d5d72223df4` or later.
CVE-2026-54158 Cross-Site Scripting (XSS) in github.com/siyuan-note/siyuan/kernel (CVE-2026-54158)
cross-site scripting in github.com/siyuan-note/siyuan/kernel (CVE-2026-54158). Successful exploitation can lead to full system takeover. Exploitable via ``genAVValueHTML``. Mitigation: upgrade to `0.0.0-20260628153353-2d5d72223df4` or later.
CVE-2026-50551 Cross-Site Scripting (XSS) in github.com/siyuan-note/siyuan/kernel (CVE-2026-50551)
cross-site scripting in github.com/siyuan-note/siyuan/kernel (CVE-2026-50551). Successful exploitation can lead to full system takeover. Exploitable via ``getAttribute``. Mitigation: upgrade to `0.0.0-20260628153353-2d5d72223df4` or later.
CVE-2026-53662 Cross-Site Scripting (XSS) in CVE-2026-53662 (CVE-2026-53662)
cross-site scripting in CVE-2026-53662 (CVE-2026-53662). Successful exploitation can lead to full system takeover.
CVE-2026-56395 Cross-Site Scripting (XSS) in CVE-2026-56395 (CVE-2026-56395)
cross-site scripting in CVE-2026-56395 (CVE-2026-56395). Successful exploitation can lead to full system takeover.
CVE-2026-56397 Cross-Site Scripting (XSS) in CVE-2026-56397 (CVE-2026-56397)
cross-site scripting in CVE-2026-56397 (CVE-2026-56397). Successful exploitation can lead to full system takeover.
CVE-2026-54527 Cross-Site Scripting (XSS) in jupyterlab-git (CVE-2026-54527)
cross-site scripting in jupyterlab-git (CVE-2026-54527). Successful exploitation can lead to full system takeover. Exploitable via `POST /api/terminals`. Mitigation: upgrade to `0.54.0` or later.
CVE-2026-12048 Cross-Site Scripting (XSS) in react (CVE-2026-12048)
cross-site scripting in react (CVE-2026-12048). Confidential information can be exposed externally.
CVE-2026-48768 Path Traversal in CVE-2026-48768 (CVE-2026-48768)
path traversal in CVE-2026-48768 (CVE-2026-48768). Data can be tampered with by attackers. Exploitable via `POST /api/blocks/file-input/v3/generate-upload-url`.
CVE-2026-46856 Cross-Site Scripting (XSS) in c (CVE-2026-46856)
cross-site scripting in c (CVE-2026-46856). Successful exploitation can lead to full system takeover.
CVE-2026-46853 Cross-Site Scripting (XSS) in c (CVE-2026-46853)
cross-site scripting in c (CVE-2026-46853). Successful exploitation can lead to full system takeover.
CVE-2026-50883 Cross-Site Scripting (XSS) in CVE-2026-50883 (CVE-2026-50883)
cross-site scripting in CVE-2026-50883 (CVE-2026-50883). Successful exploitation can lead to full system takeover.
CVE-2026-11913 Vulnerability in drupal/mothermayi (CVE-2026-11913)
vulnerability in drupal/mothermayi (CVE-2026-11913). Risk of unauthorized operations or information disclosure.
CVE-2026-34691 Cross-Site Scripting (XSS) in adobe (CVE-2026-34691)
cross-site scripting in adobe (CVE-2026-34691). Confidential information can be exposed externally.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →