CWE-87 · 34 kayıt
Improper Neutralization of Alternate XSS Syntax
Bu sınıftaki CVE’ler
34 kayıt
| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
37İzleyin | CVE-2025-54369İstismar yok | Node-SAML SAML Authentication Bypassnode-saml · node-saml · CWE-87 | Kritik9,3 | — | %0,5 | 24 Tem 2025 |
35İzleyin | CVE-2026-33506İstismar yok | DOM-Based XSS in Ory Polis Login Pageory · polis · CWE-87 | Yüksek8,8 | — | %0,4 | 26 Mar 2026 |
35İzleyin | CVE-2026-33510İstismar yok | DOM-Based XSS in Homarr /auth/login Redirecthomarr · homarr · CWE-87 | Yüksek8,8 | — | %0,3 | 6 Nis 2026 |
35İzleyin | CVE-2026-55237İstismar yok | AutoGPT SignUp Page has DOM-Based XSS and Open Redirectsignificant-gravitas · autogpt · CWE-87 | Yüksek8,8 | — | %0,3 | 18 Haz 2026 |
32İzleyin | CVE-2026-40321İstismar yok | DotNetNuke.Core has stored cross-site-scripting (XSS) via SVG uploaddnnsoftware · dotnetnuke · CWE-87 | Yüksek8,0 | — | %0,4 | 17 Nis 2026 |
29İzleyin | CVE-2026-45314İstismar yok | Open WebUI: XSS via SVG in /api/v1/channels/webhooks/{webhook_id}/profile/imageopenwebui · open webui · CWE-87 | Yüksek7,4 | — | %0,2 | 15 May 2026 |
27İzleyin | CVE-2026-22711İstismar yok | Stored XSS through system messages in WikiLovethe wikimedia foundation · mediawiki - wikilove extension · CWE-87 | Orta6,9 | — | %0,3 | 7 Nis 2026 |
25İzleyin | CVE-2023-35161Kavram kanıtı | XWiki Platform vulnerable to reflected cross-site scripting via xredirect parameter in DeleteApplication pagexwiki · xwiki · CWE-87 | Orta6,1 | — | %2,4 | 23 Haz 2023 |
25İzleyin | CVE-2023-35160Kavram kanıtı | XWiki Platform vulnerable to reflected cross-site scripting via back and xcontinue parameters in resubmit templatexwiki · xwiki · CWE-87 | Orta6,1 | — | %2,3 | 23 Haz 2023 |
25İzleyin | CVE-2023-35159Kavram kanıtı | XWiki Platform vulnerable to reflected cross-site scripting via xredirect parameter in deletespace templatexwiki · xwiki · CWE-87 | Orta6,1 | — | %2,2 | 23 Haz 2023 |
25İzleyin | CVE-2023-35156Kavram kanıtı | XWiki Platform vulnerable to reflected cross-site scripting via xredirect parameter in delete templatexwiki · xwiki · CWE-87 | Orta6,1 | — | %2,1 | 23 Haz 2023 |
25İzleyin | CVE-2023-35158Kavram kanıtı | XWiki Platform vulnerable to reflected cross-site scripting via xredirect parameter in restore templatexwiki · xwiki · CWE-87 | Orta6,1 | — | %2,0 | 23 Haz 2023 |
25İzleyin | CVE-2025-14732İstismar yok | Elementor Website Builder <= 3.35.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via REST APIelemntor · elementor website builder – more than just a page builder · CWE-87 | Orta6,4 | — | %0,3 | 7 Nis 2026 |
25İzleyin | CVE-2024-3666İstismar yok | Opal Estate Pro – Property Management and Submission <= 1.7.6 - Authenticated (Contributor+) Stored Cross-Site Scriptingwpopal · opal estate pro – property management and submission · CWE-87 | Orta6,4 | — | %0,3 | 22 May 2024 |
25İzleyin | CVE-2025-8561İstismar yok | Ova Advent <= 1.1.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcodeovatheme · ova advent · CWE-87 | Orta6,4 | — | %0,2 | 15 Eki 2025 |
24İzleyin | CVE-2026-25688İstismar yok | Apache Answer: XSS in AI Answer Renderingapache · answer · CWE-87 | Orta6,1 | — | %0,6 | 9 Haz 2026 |
24İzleyin | CVE-2024-3519İstismar yok | Media Library Assistant <= 3.15 - Reflected Cross-Site Scripting via langdavidlingren · media library assistant · CWE-87 | Orta6,1 | — | %0,3 | 21 May 2024 |
21İzleyin | CVE-2021-40131İstismar yok | Cisco Common Services Platform Collector Stored Cross-Site Scripting Vulnerabilitycisco · common services platform collector · CWE-87 | Orta5,4 | — | %0,7 | 18 Kas 2021 |
21İzleyin | CVE-2022-20963İstismar yok | A vulnerability in the web-based management interface of Cisco Identity Services Engine (ISE) could allow an authenticated, remote attacker cisco · identity services engine · CWE-87 | Orta5,4 | — | %0,5 | 4 Kas 2022 |
21İzleyin | CVE-2026-42458İstismar yok | Magento LTS: Reflected XSS - Import -> Data Flow (profiles)openmage · magento-lts · CWE-87 | Orta5,3 | — | %0,4 | 15 May 2026 |
21İzleyin | CVE-2024-8505İstismar yok | WordPress Infinite Scroll - Ajax Load More <= 7.1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via button_label Parameterconnekthq · ajax load more · CWE-87 | Orta5,4 | — | %0,4 | 2 Eki 2024 |
21İzleyin | CVE-2026-79946İstismar yok | Dell SCG 5.0 Appliance versions prior to 5.36.00.16 and Dell SCG 5.0 Application versions prior to 5.36.00.00, contains an Improper Neutralidell · secure connect gateway · CWE-87 | Orta5,3 | — | %0,4 | 9 Eyl 2026 |
21İzleyin | CVE-2024-4459İstismar yok | Themesflat Addons For Elementor <= 2.1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Widget Titlesthemesflat · themesflat addons for elementor · CWE-87 | Orta5,4 | — | %0,3 | 6 Haz 2024 |
21İzleyin | CVE-2024-25640İstismar yok | Improper Neutralization of Alternate XSS Syntax in iris-webdfir-iris · iris · CWE-87 | Orta5,4 | — | %0,3 | 19 Şub 2024 |
21İzleyin | CVE-2024-2618İstismar yok | Elementor Header & Footer Builder <= 1.6.26 - Authenticated (Contributor+) Stored Cross-Site Scriptingbrainstormforce · elementor header \& footer builder · CWE-87 | Orta5,4 | — | %0,3 | 24 May 2024 |
- CVE-2025-5436937İzleyin
Node-SAML SAML Authentication Bypass
KritikCVSS 9,3İstismar yokEPSS %1node-saml · node-saml24 Tem 2025
- CVE-2026-3350635İzleyin
DOM-Based XSS in Ory Polis Login Page
YüksekCVSS 8,8İstismar yokEPSS %0ory · polis26 Mar 2026
- CVE-2026-3351035İzleyin
DOM-Based XSS in Homarr /auth/login Redirect
YüksekCVSS 8,8İstismar yokEPSS %0homarr · homarr6 Nis 2026
- CVE-2026-5523735İzleyin
AutoGPT SignUp Page has DOM-Based XSS and Open Redirect
YüksekCVSS 8,8İstismar yokEPSS %0significant-gravitas · autogpt18 Haz 2026
- CVE-2026-4032132İzleyin
DotNetNuke.Core has stored cross-site-scripting (XSS) via SVG upload
YüksekCVSS 8,0İstismar yokEPSS %0dnnsoftware · dotnetnuke17 Nis 2026
- CVE-2026-4531429İzleyin
Open WebUI: XSS via SVG in /api/v1/channels/webhooks/{webhook_id}/profile/image
YüksekCVSS 7,4İstismar yokEPSS %0openwebui · open webui15 May 2026
- CVE-2026-2271127İzleyin
Stored XSS through system messages in WikiLove
OrtaCVSS 6,9İstismar yokEPSS %0the wikimedia foundation · mediawiki - wikilove extension7 Nis 2026
- CVE-2023-3516125İzleyin
XWiki Platform vulnerable to reflected cross-site scripting via xredirect parameter in DeleteApplication page
OrtaCVSS 6,1Kavram kanıtıEPSS %2xwiki · xwiki23 Haz 2023
- CVE-2023-3516025İzleyin
XWiki Platform vulnerable to reflected cross-site scripting via back and xcontinue parameters in resubmit template
OrtaCVSS 6,1Kavram kanıtıEPSS %2xwiki · xwiki23 Haz 2023
- CVE-2023-3515925İzleyin
XWiki Platform vulnerable to reflected cross-site scripting via xredirect parameter in deletespace template
OrtaCVSS 6,1Kavram kanıtıEPSS %2xwiki · xwiki23 Haz 2023
- CVE-2023-3515625İzleyin
XWiki Platform vulnerable to reflected cross-site scripting via xredirect parameter in delete template
OrtaCVSS 6,1Kavram kanıtıEPSS %2xwiki · xwiki23 Haz 2023
- CVE-2023-3515825İzleyin
XWiki Platform vulnerable to reflected cross-site scripting via xredirect parameter in restore template
OrtaCVSS 6,1Kavram kanıtıEPSS %2xwiki · xwiki23 Haz 2023
- CVE-2025-1473225İzleyin
Elementor Website Builder <= 3.35.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via REST API
OrtaCVSS 6,4İstismar yokEPSS %0elemntor · elementor website builder – more than just a page builder7 Nis 2026
- CVE-2024-366625İzleyin
Opal Estate Pro – Property Management and Submission <= 1.7.6 - Authenticated (Contributor+) Stored Cross-Site Scripting
OrtaCVSS 6,4İstismar yokEPSS %0wpopal · opal estate pro – property management and submission22 May 2024
- CVE-2025-856125İzleyin
Ova Advent <= 1.1.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode
OrtaCVSS 6,4İstismar yokEPSS %0ovatheme · ova advent15 Eki 2025
- CVE-2026-2568824İzleyin
Apache Answer: XSS in AI Answer Rendering
OrtaCVSS 6,1İstismar yokEPSS %1apache · answer9 Haz 2026
- CVE-2024-351924İzleyin
Media Library Assistant <= 3.15 - Reflected Cross-Site Scripting via lang
OrtaCVSS 6,1İstismar yokEPSS %0davidlingren · media library assistant21 May 2024
- CVE-2021-4013121İzleyin
Cisco Common Services Platform Collector Stored Cross-Site Scripting Vulnerability
OrtaCVSS 5,4İstismar yokEPSS %1cisco · common services platform collector18 Kas 2021
- CVE-2022-2096321İzleyin
A vulnerability in the web-based management interface of Cisco Identity Services Engine (ISE) could allow an authenticated, remote attacker
OrtaCVSS 5,4İstismar yokEPSS %0cisco · identity services engine4 Kas 2022
- CVE-2026-4245821İzleyin
Magento LTS: Reflected XSS - Import -> Data Flow (profiles)
OrtaCVSS 5,3İstismar yokEPSS %0openmage · magento-lts15 May 2026
- CVE-2024-850521İzleyin
WordPress Infinite Scroll - Ajax Load More <= 7.1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via button_label Parameter
OrtaCVSS 5,4İstismar yokEPSS %0connekthq · ajax load more2 Eki 2024
- CVE-2026-7994621İzleyin
Dell SCG 5.0 Appliance versions prior to 5.36.00.16 and Dell SCG 5.0 Application versions prior to 5.36.00.00, contains an Improper Neutrali
OrtaCVSS 5,3İstismar yokEPSS %0dell · secure connect gateway9 Eyl 2026
- CVE-2024-445921İzleyin
Themesflat Addons For Elementor <= 2.1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Widget Titles
OrtaCVSS 5,4İstismar yokEPSS %0themesflat · themesflat addons for elementor6 Haz 2024
- CVE-2024-2564021İzleyin
Improper Neutralization of Alternate XSS Syntax in iris-web
OrtaCVSS 5,4İstismar yokEPSS %0dfir-iris · iris19 Şub 2024
- CVE-2024-261821İzleyin
Elementor Header & Footer Builder <= 1.6.26 - Authenticated (Contributor+) Stored Cross-Site Scripting
OrtaCVSS 5,4İstismar yokEPSS %0brainstormforce · elementor header \& footer builder24 May 2024