CWE-83 · 20 записей
Improper Neutralization of Script in Attributes in a Web Page
CVE этого класса
20 записей
| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
38Наблюдать | CVE-2023-37908Proof of concept | org.xwiki.rendering:xwiki-rendering-xml Improper Neutralization of Invalid Characters in Identifiers in Web Pages vulnerabilityxwiki · xwiki-rendering · CWE-83 | Критическая9,6 | — | 1,1 % | 25 окт. 2023 г. |
37Наблюдать | CVE-2026-45118Эксплойта нет | MyBB: Contact page reflected XSSmybb · mybb · CWE-83 | Критическая9,3 | — | 0,5 % | 18 авг. 2026 г. |
34Наблюдать | CVE-2026-23516Эксплойта нет | CVAT vulnerable to XSS via skeleton SVG imagescvat · computer vision annotation tool · CWE-83 | Высокая8,6 | — | 0,2 % | 21 янв. 2026 г. |
31Наблюдать | CVE-2024-26283Эксплойта нет | An attacker could have executed unauthorized scripts on top origin sites using a JavaScript URI when opening an external URL with a custom Fmozilla · firefox · CWE-83 | Высокая7,8 | — | 0,3 % | 22 февр. 2024 г. |
29Наблюдать | CVE-2026-49276Эксплойта нет | Kirby: Self cross-site scripting (self-XSS) in the writer fieldgetkirby · kirby · CWE-83 | Высокая7,4 | — | 0,4 % | 9 июл. 2026 г. |
28Наблюдать | CVE-2026-22849Proof of concept | Saleor lacks proper HTML sanitization in rich text fieldssaleor · saleor · CWE-83 | Высокая7,2 | — | 0,2 % | 21 янв. 2026 г. |
27Наблюдать | CVE-2025-0125Эксплойта нет | PAN-OS: Improper Neutralization of Input in the Management Web Interfacepalo alto networks · cloud ngfw · CWE-83 | Средняя6,9 | — | 0,4 % | 10 апр. 2025 г. |
24Наблюдать | CVE-2023-32070Proof of concept | Improper Neutralization of Script in Attributes in XWiki (X)HTML renderersxwiki · rendering · CWE-83 | Средняя6,1 | — | 0,7 % | 10 мая 2023 г. |
24Наблюдать | CVE-2023-30958Эксплойта нет | DOM XSS in Developer mode dashboard via redirect GET parameterzabbix · frontend · CWE-83 | Средняя6,1 | — | 0,4 % | 3 авг. 2023 г. |
24Наблюдать | CVE-2026-8245Эксплойта нет | Concrete CMS 9.5.0 and below is vulnerable to Reflected XSS in Legacy Pagination via HTML attribute injectionconcretecms · concrete cms · CWE-83 | Средняя6,0 | — | 0,2 % | 21 мая 2026 г. |
24Наблюдать | CVE-2024-9103Эксплойта нет | Persistent XSS in blocked messagesforcepoint · email security · CWE-83 | Средняя6,1 | — | 0,2 % | 24 мар. 2025 г. |
24Наблюдать | GHSA-6xcg-6q43-rj2vЭксплойта нет | Duplicate Advisory: Exported session HTML could keep unsafe markdown linksnpm · openclaw · CWE-83 | Средняя6,1 | — | — | 16 июн. 2026 г. |
22Наблюдать | CVE-2025-4615Proof of concept | PAN-OS: Improper Neutralization of Input in the Management Web Interfacepaloaltonetworks · pan-os · CWE-83 | Средняя5,5 | — | 0,8 % | 9 окт. 2025 г. |
21Наблюдать | CVE-2026-45669Эксплойта нет | Nuxt: Reflected XSS in `navigateTo()` external redirectnuxt · nuxt · CWE-83 | Средняя5,3 | — | 0,3 % | 12 июн. 2026 г. |
20Наблюдать | CVE-2026-15920Эксплойта нет | Potential cross-site scripting via URLField values in the admindjangoproject · django · CWE-83 | Средняя5,1 | — | 0,4 % | 4 авг. 2026 г. |
19Наблюдать | CVE-2022-39262Эксплойта нет | Stored Cross-Site Scripting (XSS) on login page in GLPIglpi-project · glpi · CWE-83 | Средняя4,8 | — | 0,7 % | 3 нояб. 2022 г. |
19Наблюдать | CVE-2025-0137Эксплойта нет | PAN-OS: Improper Neutralization of Input in the Management Web Interfacepalo alto networks · cloud ngfw · CWE-83 | Средняя4,8 | — | 0,4 % | 14 мая 2025 г. |
19Наблюдать | CVE-2026-48591Эксплойта нет | Stored XSS via unescaped HTML attribute values in earmarkpragdave · earmark · CWE-83 | Средняя4,8 | — | 0,2 % | 17 июн. 2026 г. |
14Наблюдать | CVE-2020-14525Эксплойта нет | Philips Clinical Collaboration Platform Improper Neutralization of Script in Attributes in a Web Pagephilips · clinical collaboration platform · CWE-83 | Низкая3,5 | — | 0,5 % | 18 сент. 2020 г. |
8Наблюдать | CVE-2026-53841Эксплойта нет | OpenClaw < 2026.5.12 - Cross-Site Scripting via Unsafe Markdown Links in Exported Session HTMLopenclaw · openclaw · CWE-83 | Низкая2,1 | — | 0,3 % | 16 июн. 2026 г. |
- CVE-2023-3790838Наблюдать
org.xwiki.rendering:xwiki-rendering-xml Improper Neutralization of Invalid Characters in Identifiers in Web Pages vulnerability
КритическаяCVSS 9,6Proof of conceptEPSS 1 %xwiki · xwiki-rendering25 окт. 2023 г.
- CVE-2026-4511837Наблюдать
MyBB: Contact page reflected XSS
КритическаяCVSS 9,3Эксплойта нетEPSS 1 %mybb · mybb18 авг. 2026 г.
- CVE-2026-2351634Наблюдать
CVAT vulnerable to XSS via skeleton SVG images
ВысокаяCVSS 8,6Эксплойта нетEPSS 0 %cvat · computer vision annotation tool21 янв. 2026 г.
- CVE-2024-2628331Наблюдать
An attacker could have executed unauthorized scripts on top origin sites using a JavaScript URI when opening an external URL with a custom F
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %mozilla · firefox22 февр. 2024 г.
- CVE-2026-4927629Наблюдать
Kirby: Self cross-site scripting (self-XSS) in the writer field
ВысокаяCVSS 7,4Эксплойта нетEPSS 0 %getkirby · kirby9 июл. 2026 г.
- CVE-2026-2284928Наблюдать
Saleor lacks proper HTML sanitization in rich text fields
ВысокаяCVSS 7,2Proof of conceptEPSS 0 %saleor · saleor21 янв. 2026 г.
- CVE-2025-012527Наблюдать
PAN-OS: Improper Neutralization of Input in the Management Web Interface
СредняяCVSS 6,9Эксплойта нетEPSS 0 %palo alto networks · cloud ngfw10 апр. 2025 г.
- CVE-2023-3207024Наблюдать
Improper Neutralization of Script in Attributes in XWiki (X)HTML renderers
СредняяCVSS 6,1Proof of conceptEPSS 1 %xwiki · rendering10 мая 2023 г.
- CVE-2023-3095824Наблюдать
DOM XSS in Developer mode dashboard via redirect GET parameter
СредняяCVSS 6,1Эксплойта нетEPSS 0 %zabbix · frontend3 авг. 2023 г.
- CVE-2026-824524Наблюдать
Concrete CMS 9.5.0 and below is vulnerable to Reflected XSS in Legacy Pagination via HTML attribute injection
СредняяCVSS 6,0Эксплойта нетEPSS 0 %concretecms · concrete cms21 мая 2026 г.
- CVE-2024-910324Наблюдать
Persistent XSS in blocked messages
СредняяCVSS 6,1Эксплойта нетEPSS 0 %forcepoint · email security24 мар. 2025 г.
- GHSA-6xcg-6q43-rj2v24Наблюдать
Duplicate Advisory: Exported session HTML could keep unsafe markdown links
СредняяCVSS 6,1Эксплойта нетnpm · openclaw16 июн. 2026 г.
- CVE-2025-461522Наблюдать
PAN-OS: Improper Neutralization of Input in the Management Web Interface
СредняяCVSS 5,5Proof of conceptEPSS 1 %paloaltonetworks · pan-os9 окт. 2025 г.
- CVE-2026-4566921Наблюдать
Nuxt: Reflected XSS in `navigateTo()` external redirect
СредняяCVSS 5,3Эксплойта нетEPSS 0 %nuxt · nuxt12 июн. 2026 г.
- CVE-2026-1592020Наблюдать
Potential cross-site scripting via URLField values in the admin
СредняяCVSS 5,1Эксплойта нетEPSS 0 %djangoproject · django4 авг. 2026 г.
- CVE-2022-3926219Наблюдать
Stored Cross-Site Scripting (XSS) on login page in GLPI
СредняяCVSS 4,8Эксплойта нетEPSS 1 %glpi-project · glpi3 нояб. 2022 г.
- CVE-2025-013719Наблюдать
PAN-OS: Improper Neutralization of Input in the Management Web Interface
СредняяCVSS 4,8Эксплойта нетEPSS 0 %palo alto networks · cloud ngfw14 мая 2025 г.
- CVE-2026-4859119Наблюдать
Stored XSS via unescaped HTML attribute values in earmark
СредняяCVSS 4,8Эксплойта нетEPSS 0 %pragdave · earmark17 июн. 2026 г.
- CVE-2020-1452514Наблюдать
Philips Clinical Collaboration Platform Improper Neutralization of Script in Attributes in a Web Page
НизкаяCVSS 3,5Эксплойта нетEPSS 0 %philips · clinical collaboration platform18 сент. 2020 г.
- CVE-2026-538418Наблюдать
OpenClaw < 2026.5.12 - Cross-Site Scripting via Unsafe Markdown Links in Exported Session HTML
НизкаяCVSS 2,1Эксплойта нетEPSS 0 %openclaw · openclaw16 июн. 2026 г.