Перейти к содержимому
Noroxi

CWE-80 · 459 записей

Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS)

CVE этого класса

466 записей

  • CVE-2020-13562
    47В плане

    A cross-site scripting vulnerability exists in the template functionality of phpGACL 3.3.7.

    СредняяCVSS 6,1Эксплойта нетEPSS 78 %

    phpgacl project · phpgacl1 февр. 2021 г.

  • CVE-2020-13563
    47В плане

    A cross-site scripting vulnerability exists in the template functionality of phpGACL 3.3.7.

    СредняяCVSS 6,1Эксплойта нетEPSS 76 %

    phpgacl project · phpgacl1 февр. 2021 г.

  • CVE-2020-13564
    47В плане

    A cross-site scripting vulnerability exists in the template functionality of phpGACL 3.3.7.

    СредняяCVSS 6,1Эксплойта нетEPSS 76 %

    phpgacl project · phpgacl1 февр. 2021 г.

  • CVE-2024-4439
    45В плане

    WordPress Core is vulnerable to Stored Cross-Site Scripting via user display names in the Avatar block in various versions up to 6.5.2 due t

    СредняяCVSS 6,1Proof of conceptEPSS 71 %

    wordpress · wordpress3 мая 2024 г.

  • CVE-2025-30676
    44В плане

    Apache OFBiz: Stored XSS Vulnerability

    СредняяCVSS 6,1Эксплойта нетEPSS 68 %

    apache · ofbiz1 апр. 2025 г.

  • CVE-2022-21145
    42В плане

    A stored cross-site scripting vulnerability exists in the WebUserActions.aspx functionality of Lansweeper lansweeper 9.1.20.2.

    СредняяCVSS 4,8Эксплойта нетEPSS 78 %

    lansweeper · lansweeper14 апр. 2022 г.

  • CVE-2024-32484
    39Наблюдать

    An reflected XSS vulnerability exists in the handling of invalid paths in the Flask server in Ankitects Anki 24.04.

    ВысокаяCVSS 8,2Эксплойта нетEPSS 22 %

    ankitects · anki22 июл. 2024 г.

  • CVE-2023-39216
    39Наблюдать

    Improper input validation in Zoom Desktop Client for Windows before 5.14.7 may allow an unauthenticated user to enable an escalation of priv

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    zoom · zoom8 авг. 2023 г.

  • CVE-2024-39363
    38Наблюдать

    A cross-site scripting (xss) vulnerability exists in the login.cgi set_lang_CountryCode() functionality of Wavlink AC3000 M33A8.V5030.210505

    СредняяCVSS 6,1Эксплойта нетEPSS 48 %

    wavlink · wl-wn533a8 firmware14 янв. 2025 г.

  • CVE-2019-13923
    38Наблюдать

    A vulnerability has been identified in IE/WSN-PA Link WirelessHART Gateway (All versions).

    КритическаяCVSS 9,6Эксплойта нетEPSS 1 %

    siemens · ie\/wsn-pa link wirelesshart gateway firmware13 сент. 2019 г.

  • CVE-2025-4278
    37Наблюдать

    Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS) in GitLab

    ВысокаяCVSS 8,7Эксплойта нетEPSS 11 %

    gitlab · gitlab12 июн. 2025 г.

  • CVE-2024-58353
    37Наблюдать

    Cal.com through 4.7.15 Cross-Site Scripting via booking questions

    КритическаяCVSS 9,3Эксплойта нетEPSS 0 %

    calcom · cal.diy23 июл. 2026 г.

  • CVE-2024-58355
    37Наблюдать

    Cal.com through 4.7.15 Cross-Site Scripting via booking questions

    КритическаяCVSS 9,3Эксплойта нетEPSS 0 %

    calcom · cal.diy23 июл. 2026 г.

  • CVE-2026-91130
    37Наблюдать

    Home Assistant: XSS in Statistics Graph Card

    КритическаяCVSS 9,3Эксплойта нетEPSS 0 %

    home-assistant · core22 сент. 2026 г.

  • CVE-2025-53883
    37Наблюдать

    spacewalk-java has various XSS issues on search page

    КритическаяCVSS 9,3Эксплойта нетEPSS 0 %

    suse · container suse manager 5.030 окт. 2025 г.

  • CVE-2025-30161
    36Наблюдать

    OpenEMR Stored XSS in OpenEMR Bronchitis Form

    ВысокаяCVSS 8,4Эксплойта нетEPSS 11 %

    open-emr · openemr31 мар. 2025 г.

  • CVE-2021-27915
    36Наблюдать

    XSS Cross-site Scripting Stored (XSS) - Description field

    КритическаяCVSS 9,0Эксплойта нетEPSS 1 %

    acquia · mautic17 сент. 2024 г.

  • CVE-2022-25620
    36Наблюдать

    Stored Cross-Site Scripting (XSS)

    КритическаяCVSS 9,0Эксплойта нетEPSS 0 %

    profelis · sambabox30 мар. 2022 г.

  • CVE-2024-52300
    36Наблюдать

    macro-pdfviewer has a XSS through the width parameter

    КритическаяCVSS 9,0Эксплойта нетEPSS 0 %

    xwiki · pdf viewer macro13 нояб. 2024 г.

  • CVE-2026-32891
    36Наблюдать

    Anchorr Privilege Escalation: Jellyseerr User → Anchorr Admin via Stored XSS

    КритическаяCVSS 9,0Эксплойта нетEPSS 0 %

    openvessl · anchorr19 мар. 2026 г.

  • CVE-2026-6002
    35Наблюдать

    HTML Injection in DivvyDrive Information Technologies' DivvyDrive

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    divvydrive information technologies inc. · divvydrive7 мая 2026 г.

  • CVE-2026-57532
    35Наблюдать

    Malicious HTML content contained in the layout specification of a PDF ticket or badge layout was executed when the PDF editor is opened in

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    pretix · pretix25 июн. 2026 г.

  • CVE-2024-2010
    35Наблюдать

    Reflected XSS in TE Informatics' V5 Software

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    tebilisim · v512 сент. 2024 г.

  • CVE-2025-39663
    34Наблюдать

    Cross Site Scripting through compromised remote site

    ВысокаяCVSS 8,5Эксплойта нетEPSS 1 %

    checkmk · checkmk30 окт. 2025 г.

  • CVE-2026-59855
    34Наблюдать

    SiYuan: Store XSS To Rce via Asset.render

    ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %

    siyuan-note · siyuan9 июл. 2026 г.

Все классы уязвимостей