CWE-81 · 8 записей
Improper Neutralization of Script in an Error Message Web Page
CVE этого класса
8 записей
| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
25Наблюдать | CVE-2025-24344Эксплойта нет | A vulnerability in the error notification messages of the web application of ctrlX OS allows a remote unauthenticated attacker to inject arbbosch rexroth ag · ctrlx os - solutions · CWE-81 | Средняя6,3 | — | 0,4 % | 30 апр. 2025 г. |
24Наблюдать | CVE-2022-4137Proof of concept | Keycloak: reflected xss attackredhat · keycloak · CWE-81 | Средняя6,1 | — | 1,2 % | 25 сент. 2023 г. |
24Наблюдать | CVE-2024-6892Proof of concept | Journyx Reflected Cross Site Scriptingjournyx · journyx · CWE-81 | Средняя6,1 | — | 0,8 % | 7 авг. 2024 г. |
24Наблюдать | CVE-2019-25027Эксплойта нет | Reflected cross-site scripting in default RouteNotFoundError view in Vaadin 10 and 11-13vaadin · flow · CWE-81 | Средняя6,1 | — | 0,7 % | 23 апр. 2021 г. |
24Наблюдать | CVE-2022-4361Proof of concept | Keycloak, an open-source identity and access management solution, has a cross-site scripting (XSS) vulnerability in the SAML or OIDC provideredhat · keycloak · CWE-81 | Средняя6,1 | — | 0,6 % | 7 июл. 2023 г. |
24Наблюдать | CVE-2026-41568Эксплойта нет | Moby: Race condition in docker cp allows creation of arbitrary empty files on the host via symlink swapdocker · engine · CWE-81 | Средняя6,1 | — | 0,1 % | 12 июн. 2026 г. |
24Наблюдать | GHSA-jqj4-r483-4gvrЭксплойта нет | Reflected cross-site scripting in default RouteNotFoundError view in Vaadin 10 and 11-13Maven · com.vaadin:vaadin-bom · CWE-81 | Средняя6,1 | — | — | 19 апр. 2021 г. |
8Наблюдать | CVE-2025-0883Эксплойта нет | vulnerability has been discovered in OpenText™ Service Manager.opentext™ · service manager · CWE-81 | Низкая2,1 | — | 0,3 % | 12 мар. 2025 г. |
- CVE-2025-2434425Наблюдать
A vulnerability in the error notification messages of the web application of ctrlX OS allows a remote unauthenticated attacker to inject arb
СредняяCVSS 6,3Эксплойта нетEPSS 0 %bosch rexroth ag · ctrlx os - solutions30 апр. 2025 г.
- CVE-2022-413724Наблюдать
Keycloak: reflected xss attack
СредняяCVSS 6,1Proof of conceptEPSS 1 %redhat · keycloak25 сент. 2023 г.
- CVE-2024-689224Наблюдать
Journyx Reflected Cross Site Scripting
СредняяCVSS 6,1Proof of conceptEPSS 1 %journyx · journyx7 авг. 2024 г.
- CVE-2019-2502724Наблюдать
Reflected cross-site scripting in default RouteNotFoundError view in Vaadin 10 and 11-13
СредняяCVSS 6,1Эксплойта нетEPSS 1 %vaadin · flow23 апр. 2021 г.
- CVE-2022-436124Наблюдать
Keycloak, an open-source identity and access management solution, has a cross-site scripting (XSS) vulnerability in the SAML or OIDC provide
СредняяCVSS 6,1Proof of conceptEPSS 1 %redhat · keycloak7 июл. 2023 г.
- CVE-2026-4156824Наблюдать
Moby: Race condition in docker cp allows creation of arbitrary empty files on the host via symlink swap
СредняяCVSS 6,1Эксплойта нетEPSS 0 %docker · engine12 июн. 2026 г.
- GHSA-jqj4-r483-4gvr24Наблюдать
Reflected cross-site scripting in default RouteNotFoundError view in Vaadin 10 and 11-13
СредняяCVSS 6,1Эксплойта нетMaven · com.vaadin:vaadin-bom19 апр. 2021 г.
- CVE-2025-08838Наблюдать
vulnerability has been discovered in OpenText™ Service Manager.
НизкаяCVSS 2,1Эксплойта нетEPSS 0 %opentext™ · service manager12 мар. 2025 г.