Перейти к содержимому
Noroxi

CWE-87 · 34 записей

Improper Neutralization of Alternate XSS Syntax

CVE этого класса

34 записей

  • CVE-2025-54369
    37Наблюдать

    Node-SAML SAML Authentication Bypass

    КритическаяCVSS 9,3Эксплойта нетEPSS 1 %

    node-saml · node-saml24 июл. 2025 г.

  • CVE-2026-33506
    35Наблюдать

    DOM-Based XSS in Ory Polis Login Page

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    ory · polis26 мар. 2026 г.

  • CVE-2026-33510
    35Наблюдать

    DOM-Based XSS in Homarr /auth/login Redirect

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    homarr · homarr6 апр. 2026 г.

  • CVE-2026-55237
    35Наблюдать

    AutoGPT SignUp Page has DOM-Based XSS and Open Redirect

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    significant-gravitas · autogpt18 июн. 2026 г.

  • CVE-2026-40321
    32Наблюдать

    DotNetNuke.Core has stored cross-site-scripting (XSS) via SVG upload

    ВысокаяCVSS 8,0Эксплойта нетEPSS 0 %

    dnnsoftware · dotnetnuke17 апр. 2026 г.

  • CVE-2026-45314
    29Наблюдать

    Open WebUI: XSS via SVG in /api/v1/channels/webhooks/{webhook_id}/profile/image

    ВысокаяCVSS 7,4Эксплойта нетEPSS 0 %

    openwebui · open webui15 мая 2026 г.

  • CVE-2026-22711
    27Наблюдать

    Stored XSS through system messages in WikiLove

    СредняяCVSS 6,9Эксплойта нетEPSS 0 %

    the wikimedia foundation · mediawiki - wikilove extension7 апр. 2026 г.

  • CVE-2023-35161
    25Наблюдать

    XWiki Platform vulnerable to reflected cross-site scripting via xredirect parameter in DeleteApplication page

    СредняяCVSS 6,1Proof of conceptEPSS 2 %

    xwiki · xwiki23 июн. 2023 г.

  • CVE-2023-35160
    25Наблюдать

    XWiki Platform vulnerable to reflected cross-site scripting via back and xcontinue parameters in resubmit template

    СредняяCVSS 6,1Proof of conceptEPSS 2 %

    xwiki · xwiki23 июн. 2023 г.

  • CVE-2023-35159
    25Наблюдать

    XWiki Platform vulnerable to reflected cross-site scripting via xredirect parameter in deletespace template

    СредняяCVSS 6,1Proof of conceptEPSS 2 %

    xwiki · xwiki23 июн. 2023 г.

  • CVE-2023-35156
    25Наблюдать

    XWiki Platform vulnerable to reflected cross-site scripting via xredirect parameter in delete template

    СредняяCVSS 6,1Proof of conceptEPSS 2 %

    xwiki · xwiki23 июн. 2023 г.

  • CVE-2023-35158
    25Наблюдать

    XWiki Platform vulnerable to reflected cross-site scripting via xredirect parameter in restore template

    СредняяCVSS 6,1Proof of conceptEPSS 2 %

    xwiki · xwiki23 июн. 2023 г.

  • CVE-2025-14732
    25Наблюдать

    Elementor Website Builder <= 3.35.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via REST API

    СредняяCVSS 6,4Эксплойта нетEPSS 0 %

    elemntor · elementor website builder – more than just a page builder7 апр. 2026 г.

  • CVE-2024-3666
    25Наблюдать

    Opal Estate Pro – Property Management and Submission <= 1.7.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

    СредняяCVSS 6,4Эксплойта нетEPSS 0 %

    wpopal · opal estate pro – property management and submission22 мая 2024 г.

  • CVE-2025-8561
    25Наблюдать

    Ova Advent <= 1.1.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

    СредняяCVSS 6,4Эксплойта нетEPSS 0 %

    ovatheme · ova advent15 окт. 2025 г.

  • CVE-2026-25688
    24Наблюдать

    Apache Answer: XSS in AI Answer Rendering

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    apache · answer9 июн. 2026 г.

  • CVE-2024-3519
    24Наблюдать

    Media Library Assistant <= 3.15 - Reflected Cross-Site Scripting via lang

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    davidlingren · media library assistant21 мая 2024 г.

  • CVE-2021-40131
    21Наблюдать

    Cisco Common Services Platform Collector Stored Cross-Site Scripting Vulnerability

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    cisco · common services platform collector18 нояб. 2021 г.

  • CVE-2022-20963
    21Наблюдать

    A vulnerability in the web-based management interface of Cisco Identity Services Engine (ISE) could allow an authenticated, remote attacker

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    cisco · identity services engine4 нояб. 2022 г.

  • CVE-2026-42458
    21Наблюдать

    Magento LTS: Reflected XSS - Import -> Data Flow (profiles)

    СредняяCVSS 5,3Эксплойта нетEPSS 0 %

    openmage · magento-lts15 мая 2026 г.

  • CVE-2024-8505
    21Наблюдать

    WordPress Infinite Scroll - Ajax Load More <= 7.1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via button_label Parameter

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    connekthq · ajax load more2 окт. 2024 г.

  • CVE-2026-79946
    21Наблюдать

    Dell SCG 5.0 Appliance versions prior to 5.36.00.16 and Dell SCG 5.0 Application versions prior to 5.36.00.00, contains an Improper Neutrali

    СредняяCVSS 5,3Эксплойта нетEPSS 0 %

    dell · secure connect gateway9 сент. 2026 г.

  • CVE-2024-4459
    21Наблюдать

    Themesflat Addons For Elementor <= 2.1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Widget Titles

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    themesflat · themesflat addons for elementor6 июн. 2024 г.

  • CVE-2024-25640
    21Наблюдать

    Improper Neutralization of Alternate XSS Syntax in iris-web

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    dfir-iris · iris19 февр. 2024 г.

  • CVE-2024-2618
    21Наблюдать

    Elementor Header & Footer Builder <= 1.6.26 - Authenticated (Contributor+) Stored Cross-Site Scripting

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    brainstormforce · elementor header \& footer builder24 мая 2024 г.

Все классы уязвимостей