CWE-87 · 34 записей
Improper Neutralization of Alternate XSS Syntax
CVE этого класса
34 записей
| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
37Наблюдать | CVE-2025-54369Эксплойта нет | Node-SAML SAML Authentication Bypassnode-saml · node-saml · CWE-87 | Критическая9,3 | — | 0,5 % | 24 июл. 2025 г. |
35Наблюдать | CVE-2026-33506Эксплойта нет | DOM-Based XSS in Ory Polis Login Pageory · polis · CWE-87 | Высокая8,8 | — | 0,4 % | 26 мар. 2026 г. |
35Наблюдать | CVE-2026-33510Эксплойта нет | DOM-Based XSS in Homarr /auth/login Redirecthomarr · homarr · CWE-87 | Высокая8,8 | — | 0,3 % | 6 апр. 2026 г. |
35Наблюдать | CVE-2026-55237Эксплойта нет | AutoGPT SignUp Page has DOM-Based XSS and Open Redirectsignificant-gravitas · autogpt · CWE-87 | Высокая8,8 | — | 0,3 % | 18 июн. 2026 г. |
32Наблюдать | CVE-2026-40321Эксплойта нет | DotNetNuke.Core has stored cross-site-scripting (XSS) via SVG uploaddnnsoftware · dotnetnuke · CWE-87 | Высокая8,0 | — | 0,4 % | 17 апр. 2026 г. |
29Наблюдать | CVE-2026-45314Эксплойта нет | Open WebUI: XSS via SVG in /api/v1/channels/webhooks/{webhook_id}/profile/imageopenwebui · open webui · CWE-87 | Высокая7,4 | — | 0,2 % | 15 мая 2026 г. |
27Наблюдать | CVE-2026-22711Эксплойта нет | Stored XSS through system messages in WikiLovethe wikimedia foundation · mediawiki - wikilove extension · CWE-87 | Средняя6,9 | — | 0,3 % | 7 апр. 2026 г. |
25Наблюдать | CVE-2023-35161Proof of concept | XWiki Platform vulnerable to reflected cross-site scripting via xredirect parameter in DeleteApplication pagexwiki · xwiki · CWE-87 | Средняя6,1 | — | 2,4 % | 23 июн. 2023 г. |
25Наблюдать | CVE-2023-35160Proof of concept | XWiki Platform vulnerable to reflected cross-site scripting via back and xcontinue parameters in resubmit templatexwiki · xwiki · CWE-87 | Средняя6,1 | — | 2,3 % | 23 июн. 2023 г. |
25Наблюдать | CVE-2023-35159Proof of concept | XWiki Platform vulnerable to reflected cross-site scripting via xredirect parameter in deletespace templatexwiki · xwiki · CWE-87 | Средняя6,1 | — | 2,2 % | 23 июн. 2023 г. |
25Наблюдать | CVE-2023-35156Proof of concept | XWiki Platform vulnerable to reflected cross-site scripting via xredirect parameter in delete templatexwiki · xwiki · CWE-87 | Средняя6,1 | — | 2,1 % | 23 июн. 2023 г. |
25Наблюдать | CVE-2023-35158Proof of concept | XWiki Platform vulnerable to reflected cross-site scripting via xredirect parameter in restore templatexwiki · xwiki · CWE-87 | Средняя6,1 | — | 2,0 % | 23 июн. 2023 г. |
25Наблюдать | CVE-2025-14732Эксплойта нет | Elementor Website Builder <= 3.35.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via REST APIelemntor · elementor website builder – more than just a page builder · CWE-87 | Средняя6,4 | — | 0,3 % | 7 апр. 2026 г. |
25Наблюдать | CVE-2024-3666Эксплойта нет | Opal Estate Pro – Property Management and Submission <= 1.7.6 - Authenticated (Contributor+) Stored Cross-Site Scriptingwpopal · opal estate pro – property management and submission · CWE-87 | Средняя6,4 | — | 0,3 % | 22 мая 2024 г. |
25Наблюдать | CVE-2025-8561Эксплойта нет | Ova Advent <= 1.1.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcodeovatheme · ova advent · CWE-87 | Средняя6,4 | — | 0,2 % | 15 окт. 2025 г. |
24Наблюдать | CVE-2026-25688Эксплойта нет | Apache Answer: XSS in AI Answer Renderingapache · answer · CWE-87 | Средняя6,1 | — | 0,6 % | 9 июн. 2026 г. |
24Наблюдать | CVE-2024-3519Эксплойта нет | Media Library Assistant <= 3.15 - Reflected Cross-Site Scripting via langdavidlingren · media library assistant · CWE-87 | Средняя6,1 | — | 0,3 % | 21 мая 2024 г. |
21Наблюдать | CVE-2021-40131Эксплойта нет | Cisco Common Services Platform Collector Stored Cross-Site Scripting Vulnerabilitycisco · common services platform collector · CWE-87 | Средняя5,4 | — | 0,7 % | 18 нояб. 2021 г. |
21Наблюдать | CVE-2022-20963Эксплойта нет | A vulnerability in the web-based management interface of Cisco Identity Services Engine (ISE) could allow an authenticated, remote attacker cisco · identity services engine · CWE-87 | Средняя5,4 | — | 0,5 % | 4 нояб. 2022 г. |
21Наблюдать | CVE-2026-42458Эксплойта нет | Magento LTS: Reflected XSS - Import -> Data Flow (profiles)openmage · magento-lts · CWE-87 | Средняя5,3 | — | 0,4 % | 15 мая 2026 г. |
21Наблюдать | CVE-2024-8505Эксплойта нет | WordPress Infinite Scroll - Ajax Load More <= 7.1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via button_label Parameterconnekthq · ajax load more · CWE-87 | Средняя5,4 | — | 0,4 % | 2 окт. 2024 г. |
21Наблюдать | CVE-2026-79946Эксплойта нет | Dell SCG 5.0 Appliance versions prior to 5.36.00.16 and Dell SCG 5.0 Application versions prior to 5.36.00.00, contains an Improper Neutralidell · secure connect gateway · CWE-87 | Средняя5,3 | — | 0,4 % | 9 сент. 2026 г. |
21Наблюдать | CVE-2024-4459Эксплойта нет | Themesflat Addons For Elementor <= 2.1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Widget Titlesthemesflat · themesflat addons for elementor · CWE-87 | Средняя5,4 | — | 0,3 % | 6 июн. 2024 г. |
21Наблюдать | CVE-2024-25640Эксплойта нет | Improper Neutralization of Alternate XSS Syntax in iris-webdfir-iris · iris · CWE-87 | Средняя5,4 | — | 0,3 % | 19 февр. 2024 г. |
21Наблюдать | CVE-2024-2618Эксплойта нет | Elementor Header & Footer Builder <= 1.6.26 - Authenticated (Contributor+) Stored Cross-Site Scriptingbrainstormforce · elementor header \& footer builder · CWE-87 | Средняя5,4 | — | 0,3 % | 24 мая 2024 г. |
- CVE-2025-5436937Наблюдать
Node-SAML SAML Authentication Bypass
КритическаяCVSS 9,3Эксплойта нетEPSS 1 %node-saml · node-saml24 июл. 2025 г.
- CVE-2026-3350635Наблюдать
DOM-Based XSS in Ory Polis Login Page
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %ory · polis26 мар. 2026 г.
- CVE-2026-3351035Наблюдать
DOM-Based XSS in Homarr /auth/login Redirect
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %homarr · homarr6 апр. 2026 г.
- CVE-2026-5523735Наблюдать
AutoGPT SignUp Page has DOM-Based XSS and Open Redirect
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %significant-gravitas · autogpt18 июн. 2026 г.
- CVE-2026-4032132Наблюдать
DotNetNuke.Core has stored cross-site-scripting (XSS) via SVG upload
ВысокаяCVSS 8,0Эксплойта нетEPSS 0 %dnnsoftware · dotnetnuke17 апр. 2026 г.
- CVE-2026-4531429Наблюдать
Open WebUI: XSS via SVG in /api/v1/channels/webhooks/{webhook_id}/profile/image
ВысокаяCVSS 7,4Эксплойта нетEPSS 0 %openwebui · open webui15 мая 2026 г.
- CVE-2026-2271127Наблюдать
Stored XSS through system messages in WikiLove
СредняяCVSS 6,9Эксплойта нетEPSS 0 %the wikimedia foundation · mediawiki - wikilove extension7 апр. 2026 г.
- CVE-2023-3516125Наблюдать
XWiki Platform vulnerable to reflected cross-site scripting via xredirect parameter in DeleteApplication page
СредняяCVSS 6,1Proof of conceptEPSS 2 %xwiki · xwiki23 июн. 2023 г.
- CVE-2023-3516025Наблюдать
XWiki Platform vulnerable to reflected cross-site scripting via back and xcontinue parameters in resubmit template
СредняяCVSS 6,1Proof of conceptEPSS 2 %xwiki · xwiki23 июн. 2023 г.
- CVE-2023-3515925Наблюдать
XWiki Platform vulnerable to reflected cross-site scripting via xredirect parameter in deletespace template
СредняяCVSS 6,1Proof of conceptEPSS 2 %xwiki · xwiki23 июн. 2023 г.
- CVE-2023-3515625Наблюдать
XWiki Platform vulnerable to reflected cross-site scripting via xredirect parameter in delete template
СредняяCVSS 6,1Proof of conceptEPSS 2 %xwiki · xwiki23 июн. 2023 г.
- CVE-2023-3515825Наблюдать
XWiki Platform vulnerable to reflected cross-site scripting via xredirect parameter in restore template
СредняяCVSS 6,1Proof of conceptEPSS 2 %xwiki · xwiki23 июн. 2023 г.
- CVE-2025-1473225Наблюдать
Elementor Website Builder <= 3.35.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via REST API
СредняяCVSS 6,4Эксплойта нетEPSS 0 %elemntor · elementor website builder – more than just a page builder7 апр. 2026 г.
- CVE-2024-366625Наблюдать
Opal Estate Pro – Property Management and Submission <= 1.7.6 - Authenticated (Contributor+) Stored Cross-Site Scripting
СредняяCVSS 6,4Эксплойта нетEPSS 0 %wpopal · opal estate pro – property management and submission22 мая 2024 г.
- CVE-2025-856125Наблюдать
Ova Advent <= 1.1.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode
СредняяCVSS 6,4Эксплойта нетEPSS 0 %ovatheme · ova advent15 окт. 2025 г.
- CVE-2026-2568824Наблюдать
Apache Answer: XSS in AI Answer Rendering
СредняяCVSS 6,1Эксплойта нетEPSS 1 %apache · answer9 июн. 2026 г.
- CVE-2024-351924Наблюдать
Media Library Assistant <= 3.15 - Reflected Cross-Site Scripting via lang
СредняяCVSS 6,1Эксплойта нетEPSS 0 %davidlingren · media library assistant21 мая 2024 г.
- CVE-2021-4013121Наблюдать
Cisco Common Services Platform Collector Stored Cross-Site Scripting Vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 1 %cisco · common services platform collector18 нояб. 2021 г.
- CVE-2022-2096321Наблюдать
A vulnerability in the web-based management interface of Cisco Identity Services Engine (ISE) could allow an authenticated, remote attacker
СредняяCVSS 5,4Эксплойта нетEPSS 0 %cisco · identity services engine4 нояб. 2022 г.
- CVE-2026-4245821Наблюдать
Magento LTS: Reflected XSS - Import -> Data Flow (profiles)
СредняяCVSS 5,3Эксплойта нетEPSS 0 %openmage · magento-lts15 мая 2026 г.
- CVE-2024-850521Наблюдать
WordPress Infinite Scroll - Ajax Load More <= 7.1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via button_label Parameter
СредняяCVSS 5,4Эксплойта нетEPSS 0 %connekthq · ajax load more2 окт. 2024 г.
- CVE-2026-7994621Наблюдать
Dell SCG 5.0 Appliance versions prior to 5.36.00.16 and Dell SCG 5.0 Application versions prior to 5.36.00.00, contains an Improper Neutrali
СредняяCVSS 5,3Эксплойта нетEPSS 0 %dell · secure connect gateway9 сент. 2026 г.
- CVE-2024-445921Наблюдать
Themesflat Addons For Elementor <= 2.1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Widget Titles
СредняяCVSS 5,4Эксплойта нетEPSS 0 %themesflat · themesflat addons for elementor6 июн. 2024 г.
- CVE-2024-2564021Наблюдать
Improper Neutralization of Alternate XSS Syntax in iris-web
СредняяCVSS 5,4Эксплойта нетEPSS 0 %dfir-iris · iris19 февр. 2024 г.
- CVE-2024-261821Наблюдать
Elementor Header & Footer Builder <= 1.6.26 - Authenticated (Contributor+) Stored Cross-Site Scripting
СредняяCVSS 5,4Эксплойта нетEPSS 0 %brainstormforce · elementor header \& footer builder24 мая 2024 г.