Перейти к содержимому
Noroxi

CWE-83 · 20 записей

Improper Neutralization of Script in Attributes in a Web Page

CVE этого класса

20 записей

  • CVE-2023-37908
    38Наблюдать

    org.xwiki.rendering:xwiki-rendering-xml Improper Neutralization of Invalid Characters in Identifiers in Web Pages vulnerability

    КритическаяCVSS 9,6Proof of conceptEPSS 1 %

    xwiki · xwiki-rendering25 окт. 2023 г.

  • CVE-2026-45118
    37Наблюдать

    MyBB: Contact page reflected XSS

    КритическаяCVSS 9,3Эксплойта нетEPSS 1 %

    mybb · mybb18 авг. 2026 г.

  • CVE-2026-23516
    34Наблюдать

    CVAT vulnerable to XSS via skeleton SVG images

    ВысокаяCVSS 8,6Эксплойта нетEPSS 0 %

    cvat · computer vision annotation tool21 янв. 2026 г.

  • CVE-2024-26283
    31Наблюдать

    An attacker could have executed unauthorized scripts on top origin sites using a JavaScript URI when opening an external URL with a custom F

    ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %

    mozilla · firefox22 февр. 2024 г.

  • CVE-2026-49276
    29Наблюдать

    Kirby: Self cross-site scripting (self-XSS) in the writer field

    ВысокаяCVSS 7,4Эксплойта нетEPSS 0 %

    getkirby · kirby9 июл. 2026 г.

  • CVE-2026-22849
    28Наблюдать

    Saleor lacks proper HTML sanitization in rich text fields

    ВысокаяCVSS 7,2Proof of conceptEPSS 0 %

    saleor · saleor21 янв. 2026 г.

  • CVE-2025-0125
    27Наблюдать

    PAN-OS: Improper Neutralization of Input in the Management Web Interface

    СредняяCVSS 6,9Эксплойта нетEPSS 0 %

    palo alto networks · cloud ngfw10 апр. 2025 г.

  • CVE-2023-32070
    24Наблюдать

    Improper Neutralization of Script in Attributes in XWiki (X)HTML renderers

    СредняяCVSS 6,1Proof of conceptEPSS 1 %

    xwiki · rendering10 мая 2023 г.

  • CVE-2023-30958
    24Наблюдать

    DOM XSS in Developer mode dashboard via redirect GET parameter

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    zabbix · frontend3 авг. 2023 г.

  • CVE-2026-8245
    24Наблюдать

    Concrete CMS 9.5.0 and below is vulnerable to Reflected XSS in Legacy Pagination via HTML attribute injection

    СредняяCVSS 6,0Эксплойта нетEPSS 0 %

    concretecms · concrete cms21 мая 2026 г.

  • CVE-2024-9103
    24Наблюдать

    Persistent XSS in blocked messages

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    forcepoint · email security24 мар. 2025 г.

  • GHSA-6xcg-6q43-rj2v
    24Наблюдать

    Duplicate Advisory: Exported session HTML could keep unsafe markdown links

    СредняяCVSS 6,1Эксплойта нет

    npm · openclaw16 июн. 2026 г.

  • CVE-2025-4615
    22Наблюдать

    PAN-OS: Improper Neutralization of Input in the Management Web Interface

    СредняяCVSS 5,5Proof of conceptEPSS 1 %

    paloaltonetworks · pan-os9 окт. 2025 г.

  • CVE-2026-45669
    21Наблюдать

    Nuxt: Reflected XSS in `navigateTo()` external redirect

    СредняяCVSS 5,3Эксплойта нетEPSS 0 %

    nuxt · nuxt12 июн. 2026 г.

  • CVE-2026-15920
    20Наблюдать

    Potential cross-site scripting via URLField values in the admin

    СредняяCVSS 5,1Эксплойта нетEPSS 0 %

    djangoproject · django4 авг. 2026 г.

  • CVE-2022-39262
    19Наблюдать

    Stored Cross-Site Scripting (XSS) on login page in GLPI

    СредняяCVSS 4,8Эксплойта нетEPSS 1 %

    glpi-project · glpi3 нояб. 2022 г.

  • CVE-2025-0137
    19Наблюдать

    PAN-OS: Improper Neutralization of Input in the Management Web Interface

    СредняяCVSS 4,8Эксплойта нетEPSS 0 %

    palo alto networks · cloud ngfw14 мая 2025 г.

  • CVE-2026-48591
    19Наблюдать

    Stored XSS via unescaped HTML attribute values in earmark

    СредняяCVSS 4,8Эксплойта нетEPSS 0 %

    pragdave · earmark17 июн. 2026 г.

  • CVE-2020-14525
    14Наблюдать

    Philips Clinical Collaboration Platform Improper Neutralization of Script in Attributes in a Web Page

    НизкаяCVSS 3,5Эксплойта нетEPSS 0 %

    philips · clinical collaboration platform18 сент. 2020 г.

  • CVE-2026-53841
    8Наблюдать

    OpenClaw < 2026.5.12 - Cross-Site Scripting via Unsafe Markdown Links in Exported Session HTML

    НизкаяCVSS 2,1Эксплойта нетEPSS 0 %

    openclaw · openclaw16 июн. 2026 г.

Все классы уязвимостей