Skip to content
Noroxi

CWE-643 · 15 records

Improper Neutralization of Data within XPath Expressions ('XPath Injection')

CVEs in this class

15 records

  • Plesk contains an XPath injection vulnerability in the APS Application Catalog search functionality, where user-supplied input is interpolat

    CriticalCVSS 9.9No exploitEPSS 1%

    webpros · pleskMay 29, 2026

  • CVE-2026-9390
    36Monitor

    XML::Sig versions before 0.71 for Perl allow XPath injection in ID lookup

    CriticalCVSS 9.1No exploitEPSS 1%

    xml\ · \Aug 3, 2026

  • Apache HertzBeat: Uncontrolled Resource Consumption via Crafted XPath Expressions

    HighCVSS 8.8No exploitEPSS 1%

    apache · hertzbeatFeb 10, 2026

  • B. Braun SpaceCom, Battery Pack SP with Wi-Fi, and Data module compactplus

    HighCVSS 7.5No exploitEPSS 2%

    bbraun · datamodule compactplusApr 14, 2022

  • Junos OS: J-Web: An unauthenticated, network-based attacker can perform XPATH injection attack against a device.

    HighCVSS 7.7No exploitEPSS 1%

    juniper · j-webJul 10, 2024

  • BIG-IP Configuration utility vulnerability

    HighCVSS 7.1No exploitEPSS 0%

    f5 · big-ip access policy managerMay 13, 2026

  • Microsoft Dynamics 365 (On-Premises) Information Disclosure Vulnerability

    MediumCVSS 6.5No exploitEPSS 2%

    microsoft · dynamics 365Oct 10, 2023

  • Microsoft Dynamics 365 (On-Premises) Information Disclosure Vulnerability

    MediumCVSS 6.5No exploitEPSS 2%

    microsoft · dynamics 365Oct 10, 2023

  • Microsoft Dynamics 365 (On-Premises) Information Disclosure Vulnerability

    MediumCVSS 6.5No exploitEPSS 1%

    microsoft · dynamics 365Mar 14, 2023

  • Multiple security vulnerabilities are addressed with IBM Cloud Pak for Business Automation iFixes for August 2026.

    MediumCVSS 6.5No exploitEPSS 0%

    ibm · cloud pak for business automationSep 15, 2026

  • CVE-2024-2648
    21Monitor

    Netentsec NS-ASG Application Security Gateway naccheck.php xpath injection

    MediumCVSS 5.3No exploitEPSS 1%

    netentsec · application security gatewayMar 19, 2024

  • CVE-2024-2645
    21Monitor

    Netentsec NS-ASG Application Security Gateway resetpwd.php xpath injection

    MediumCVSS 5.3No exploitEPSS 1%

    netentsec · application security gatewayMar 19, 2024

  • XPath Injection in Hugging Face Smolagents search_item_ctrl_f Function

    MediumCVSS 5.4Proof of conceptEPSS 0%

    huggingface · smolagentsOct 22, 2025

  • Cisco Secure Firepower Management Center Software XPATH Injection Vulnerability

    MediumCVSS 4.9No exploitEPSS 0%

    cisco · secure firewall management centerAug 14, 2025

  • IBM Aspera Console XPath injection

    MediumCVSS 4.3No exploitEPSS 0%

    ibm · aspera consoleApr 14, 2025

All vulnerability classes