Robuta

https://security.snyk.io/vuln/SNYK-PHP-PIMCOREPIMCORE-5487996 Cross-site Scripting (XSS) in pimcore/pimcore | CVE-2023-2327 | Snyk Medium severity (4) Cross-site Scripting (XSS) in pimcore/pimcore | CVE-2023-2327 cross site scriptingxsspimcorecvesnyk https://vulntitan.com/vulnerabilities/5076 CVE-2023-1840 Sp*tify Play Button for WordPress Stored XSS Fixed in 2.08 | VulnTitan CVE-2023-1840 Stored Cross-Site Scripting in Plugin Sp*tify Play Button for WordPress; affects Versions up to 2.07; fixed in 2.08; CVSS 4.4 medium severity. play buttonfor wordpresscvespstored https://www.miggo.io/vulnerability-database/cve/CVE-2023-29508 CVE-2023-29508: XWiki LiveData Macro XSS Bug | Miggo XWiki Platform Live Data macro stored XSS executes arbitrary scripts via malicious input, leveraging the last author's rights for privilege escalation. cvexwikilivedatamacroxss https://cvefeed.io/vuln/detail/CVE-2009-4557 CVE-2009-4557 - Drupal Image Assist XSS Apr 23, 2026 - Cross-site scripting (XSS) vulnerability in the Image Assist module 5.x-1.x before 5.x-1.8, 5.x-2.x before 2.0-alpha4, 6.x-1.x before 6.x-1.1, 6.x-2.x before... cvedrupalimageassistxss https://www.sentinelone.com/vulnerability-database/cve-2025-67475/ CVE-2025-67475: MediaWiki XSS Vulnerability CVE-2025-67475 is a cross-site scripting vulnerability in MediaWiki. Learn about its impact, affected versions, and mitigation methods. xss vulnerabilitycvemediawiki https://vulntitan.com/vulnerabilities/11992 CVE-2023-51370 WP Chat App Stored XSS Fixed in 3.4.5 | VulnTitan CVE-2023-51370 Stored Cross-Site Scripting in Plugin WP Chat App; affects Versions up to 3.4.4; fixed in 3.4.5; CVSS 4.4 medium severity. chat appcvewpstoredxss https://lists.zx2c4.com/pipermail/cgit/2016-January/002813.html XSS in cgit xsscgit https://www.sentinelone.com/vulnerability-database/cve-2026-41063/ CVE-2026-41063: WWBN AVideo XSS Vulnerability CVE-2026-41063 is an XSS vulnerability in WWBN AVideo platform. Learn about its impact, affected versions, and mitigation methods. xss vulnerabilitycve https://projects.theforeman.org/issues/6580 Bug #6580: CVE-2014-3531 - XSS in operating system name / description - Foreman operating systembugcvexssname https://advisories.gitlab.com/golang/github.com/navidrome/navidrome/CVE-2026-25578/ Navidrome has XSS via comment from song metadata | GitLab Advisory Database (GLAD) CVE-2026-25578 Navidrome has XSS via comment from song metadata: An XSS vulnerability in the frontend allows a malicious attacker to inject code through the... navidromexssviacommentsong https://www.exploit-db.com/exploits/51564 Alkacon OpenCMS 15.0 - Multiple Cross-Site Scripting (XSS) - Java webapps Exploit Jul 3, 2023 - Alkacon OpenCMS 15.0 - Multiple Cross-Site Scripting (XSS).. webapps exploit for Java platform cross site scriptingopencmsmultiplexssjava https://deepwiki.com/un9nplayer/AutoRecon-XSS/4.2-external-tool-integration External Tool Integration | un9nplayer/AutoRecon-XSS | DeepWiki This document details how the AutoRecon-XSS system integrates with external security tools to perform automated XSS vulnerability reconnaissance. The system... externaltoolintegrationxssdeepwiki https://www.sentinelone.com/vulnerability-database/cve-2026-40302/ CVE-2026-40302: Netfoundry Zrok XSS Vulnerability CVE-2026-40302 is a cross-site scripting vulnerability in Netfoundry Zrok. Learn about its impact, affected versions, and mitigation methods. xss vulnerabilitycvenetfoundry https://lists.osgeo.org/pipermail/mapserver-users/2017-August/080147.html [mapserver-users] [mapserver-dev] XSS vulnerability on the 'layer' parameter of WMTS (mapcache) xss vulnerabilityon themapserverusersdev https://www.sentinelone.com/vulnerability-database/cve-2025-28934/ CVE-2025-28934: Simple Post Series XSS Vulnerability CVE-2025-28934 is a reflected XSS vulnerability in Simple Post Series plugin. Learn about its impact, affected versions, and mitigation methods. simple postxss vulnerabilitycveseries https://advisories.gitlab.com/composer/microweber/microweber/CVE-2022-0698/ Microweber vulnerable to cross-site scripting (XSS) | GitLab Advisory Database (GLAD) CVE-2022-0698 Microweber vulnerable to cross-site scripting (XSS): Microweber version 1.3.1 allows an unauthenticated user to perform an account takeover via... cross site scriptingmicrowebervulnerablexssgitlab https://security.snyk.io/vuln/SNYK-PHP-THORSTENPHPMYFAQ-3231350 Cross-site Scripting (XSS) in thorsten/phpmyfaq | CVE-2023-0313 | Snyk Medium severity (4.3) Cross-site Scripting (XSS) in thorsten/phpmyfaq | CVE-2023-0313 cross site scriptingxssthorstenphpmyfaqcve https://www.sentinelone.com/vulnerability-database/cve-2025-13368/ CVE-2025-13368: Xpro Addons for Elementor XSS Vulnerability CVE-2025-13368 is a stored XSS vulnerability in Xpro Addons for Elementor plugin. Learn about its impact, affected versions, and mitigation methods. for elementorxss vulnerabilitycvexproaddons https://www.miggo.io/vulnerability-database/cve/CVE-2026-23891 CVE-2026-23891: Decidim User Name Stored XSS | Miggo Decidim stored XSS in the user name field executes arbitrary code in victim browsers visiting comment pages, compromising account confidentiality and integrity. user namecvedecidimstoredxss https://www.sentinelone.com/vulnerability-database/cve-2025-23688/ CVE-2025-23688: Cobwebo URL Plugin XSS Vulnerability CVE-2025-23688 is a reflected XSS vulnerability in Cobwebo URL Plugin. Learn about its impact, affected versions, and mitigation methods. xss vulnerabilitycveurlplugin https://s4e.io/tools/php-login-system-xss-cve-2023-38875 CVE-2023-38875 Scanner - Cross-Site Scripting (XSS) vulnerability in PHP Login System Detects 'Cross-Site Scripting (XSS)' vulnerability in PHP Login System affects v. 2.0.1. This scanner checks for the presence of unsanitized input leading to... cross site scriptingxss vulnerabilitylogin systemcvescanner https://cvefeed.io/vuln/detail/CVE-2012-4496 CVE-2012-4496 - Drupal Custom Publishing Options XSS Allows Administered Nodes standalone XSS Apr 29, 2026 - Cross-site scripting (XSS) vulnerability in the Custom Publishing Options module 6.x-1.x before 6.x-1.4 for Drupal allows remote authenticated users with the... custom publishingcvedrupaloptionsxss https://www.miggo.io/vulnerability-database/cve/CVE-2023-1878 CVE-2023-1878: phpmyfaq Adminlog Stored XSS | Miggo phpMyFAQ stored XSS in the adminlog via unsanitized user input injects malicious scripts, leading to administrator session hijacking and unauthorized actions. cvephpmyfaqstoredxss https://theswissquality.ch/preventing-cross-site-scripting-xss-attacks-essential-strategies-for-swiss-businesses/ Preventing Cross-Site Scripting (XSS) Attacks: Essential Strategies for Swiss Businesses - The... Sep 11, 2024 - Preventing cross-site scripting (XSS) attacks is a critical aspect of web security that every business, especially those in tech-savvy Swiss cities like cross site scriptingxssattacksessentialstrategies https://advisories.gitlab.com/npm/ckeditor5/CVE-2025-58064/ CKEditor 5 cross-site scripting (XSS) vulnerability in the clipboard package | GitLab Advisory... CVE-2025-58064 CKEditor 5 cross-site scripting (XSS) vulnerability in the clipboard package: A Cross-Site Scripting (XSS) vulnerability has been discovered in... cross site scriptingxss vulnerabilityckeditorclipboardpackage https://dev.to/rodrigojavornik/xss-attack-why-striptags-is-not-enough-5gmo XSS Attack - Why strip_tags is not enough - DEV Community In PHP, it is common to use the strip_tags() function as a way to prevent XSS intrusion. However,... Tagged with php, xss, security, programming. is notdev communityxssattackstrip https://www.sentinelone.com/vulnerability-database/cve-2025-23678/ CVE-2025-23678: LocalGrid Reflected XSS Vulnerability CVE-2025-23678 is a reflected XSS vulnerability in LocalGrid plugin. Learn about its impact, affected versions, and mitigation methods. reflected xsscvevulnerability https://advisories.gitlab.com/composer/librenms/librenms/CVE-2024-49764/ LibreNMS has a Stored XSS ('Cross-site Scripting') in... CVE-2024-49764 LibreNMS has a Stored XSS ('Cross-site Scripting') in librenms/includes/html/pages/device/capture.inc.php: A Stored Cross-Site Scripting (XSS)... cross site scriptinglibrenmsstoredxss https://www.sentinelone.com/vulnerability-database/cve-2025-32649/ CVE-2025-32649: GB Gallery Slideshow XSS Vulnerability CVE-2025-32649 is a reflected XSS vulnerability in GB Gallery Slideshow plugin. Learn about its impact, affected versions, and mitigation methods. xss vulnerabilitycvegbgalleryslideshow https://viblo.asia/tags/xss/questions XSS - Viblo Technology Articles Platform from Asia, filled with latest information on Programming Languages and Frameworks. Ruby on Rails / PHP / Swift / Unity / Java /.Net xss https://advisories.gitlab.com/npm/vega-functions/CVE-2025-26619/ Vega Cross-Site Scripting (XSS) via event filter when not using CSP mode expressionInterpeter |... CVE-2025-26619 Vega Cross-Site Scripting (XSS) via event filter when not using CSP mode expressionInterpeter: In vega 5.30.0 and lower, vega-functions 5.15.0... cross site scriptingvegaxssviaevent https://vulntitan.com/vulnerabilities/7025 WooCommerce XSS Vulnerability Fixed in 8.4.0 | VulnTitan Cross-Site Scripting vulnerability in Plugin WooCommerce; affects Versions before 8.4.0; fixed in 8.4.0; CVSS 6.1 medium severity. xss vulnerabilitywoocommercefixed https://checkmk.com/werk/4757 Werk #4757: Fixed possible reflected XSS in webapi.py In the Check_MK 1.4 branch URLs like this could be used for a reflected xsswerkfixedpossiblewebapi https://advisories.gitlab.com/golang/github.com/siyuan-note/siyuan/kernel/GHSA-8q5w-mmxf-48jg/ SiYuan has incomplete fix for CVE-2026-33066: XSS | GitLab Advisory Database (GLAD) GHSA-8q5w-mmxf-48jg SiYuan has incomplete fix for CVE-2026-33066: XSS: The incomplete fix for SiYuan's bazaar README rendering enables the Lute HTML sanitizer... siyuanincompletefixcvexss https://www.sentinelone.com/vulnerability-database/cve-2026-4379/ CVE-2026-4379: LightPress Lightbox WordPress XSS Flaw CVE-2026-4379 is a stored XSS vulnerability in LightPress Lightbox for WordPress. Learn about its impact, affected versions, and mitigation methods. cvelightboxwordpressxssflaw https://www.zbms.co.zw/shop/steel/piping/seamless/300mm-by-323-8mm-by-25-4mm-by-273mm-by-xss-120/ 300mm by 323.8mm by 25.4mm by 273mm by XSS 120 - Zimbabwe Building Materials Suppliers Aug 29, 2025 - Product name sequence: Norminal Bore (mm) by OD (mm) by Wall Thickness (mm) by ID (mm) by Shedule Number building materialsxsszimbabwesuppliers https://security.snyk.io/vuln/SNYK-PHP-THORSTENPHPMYFAQ-5926733 Cross-site Scripting (XSS) in thorsten/phpmyfaq | CVE-2023-5320 | Snyk Medium severity (6.1) Cross-site Scripting (XSS) in thorsten/phpmyfaq | CVE-2023-5320 cross site scriptingxssthorstenphpmyfaqcve https://advisories.gitlab.com/maven/org.opencms/opencms-core/CVE-2023-6379/ Alkacon OpenCMS XSS via Mercury template | GitLab Advisory Database (GLAD) CVE-2023-6379 Alkacon OpenCMS XSS via Mercury template: Cross-site scripting (XSS) vulnerability in Alkacon Software Open CMS, affecting versions 14 and 15 of... opencmsxssviamercurytemplate https://www.sentinelone.com/vulnerability-database/cve-2025-32605/ CVE-2025-32605: MemberPress Discord Addon XSS Vulnerability CVE-2025-32605 is a reflected XSS vulnerability in MemberPress Discord Addon. Learn about its impact, affected versions, and mitigation methods. xss vulnerabilitycvememberpressdiscordaddon https://security.snyk.io/vuln/SNYK-ALPINE321-GO-8485889 Cross-site Scripting (XSS) in go | CVE-2020-24553 | Snyk Medium severity (6.1) Cross-site Scripting (XSS) in go | CVE-2020-24553 cross site scriptingxssgocvesnyk https://journal.upgris.ac.id/index.php/JIU/article/view/10271 Analisis Kerentanan XSS dan Rate Limiting Pada Website SMAN 8 Denpasar Menggunakan Framework OWASP... Analisis Kerentanan XSS dan Rate Limiting Pada Website SMAN 8 Denpasar Menggunakan Framework OWASP ZAP rate limitinganalisisxssdandenpasar https://vulntitan.com/vulnerabilities/9971 CVE-2018-17946 Slideshow Gallery LITE XSS Fixed in 1.6.6 | VulnTitan CVE-2018-17946 Cross-Site Scripting in Plugin Slideshow Gallery LITE; affects Versions up to 1.6.5; fixed in 1.6.6; CVSS 6.1 medium severity. slideshow gallerycvelitexssfixed https://www.tripwire.com/state-of-security/ebay-patches-xss-flaw-that-could-have-allowed-attackers-to-steal-user-passwords eBay Patches XSS Flaw that Could Have Allowed Attackers to Steal User Passwords eBay has patched an XSS vulnerability that attackers could have exploited in order to steal users' passwords. ebaypatchesxssflawcould https://www.hareline.com/item?category=Hooks+/+Shanks&line=Kona+XSS+Xtra+Strong+Stinger+Hooks&stockcode=KXSS02 Kona XSS Xtra Strong Stinger Hook Hooks 25 Pack Size #2 - Hareline Dubbin Hareline Dubbin, Inc. manufactures and distributes some of the world's finest fly tying materials available in today's market. pack sizekonaxssxtrastrong https://www.sentinelone.com/vulnerability-database/cve-2025-22331/ CVE-2025-22331: Cf7Save Extension XSS Vulnerability CVE-2025-22331 is a reflected XSS vulnerability in Cf7Save Extension plugin. Learn about its impact, affected versions, and mitigation methods. xss vulnerabilitycveextension https://beaglesecurity.com/blog/support/vulnerability/2018/06/26/WordPress-VideoJS-plugins-Cross-site-Scripting-(XSS).html WordPress VideoJS plugins Cross-site Scripting (XSS) WordPress VideoJS HTML5 Player plugin contains cross-site scripting vulnerabilities affecting video playback functionality on both desktop and mobile devices.... cross site scriptingwordpresspluginsxss https://www.openwall.com/lists/oss-security/2010/12/21/4 oss-security - CVE Request -- MHonArc: Improper escaping of certain HTML sequences (XSS) oss securitycverequestmhonarcimproper https://www.prsol.cc/2026/05/01/over-10000-zimbra-servers-vulnerable-to-ongoing-xss-attacks/ Over 10,000 Zimbra servers vulnerable to ongoing XSS attacks - PRSOL:CC May 1, 2026 - Over 10,000 Zimbra Collaboration Suite (ZCS) instances exposed online are vulnerable to ongoing attacks exploiting a cross-site scripting (XSS) security flaw,... zimbraserversvulnerableongoingxss https://www.sentinelone.com/vulnerability-database/cve-2025-31901/ CVE-2025-31901: Digihood HTML Sitemap XSS Vulnerability CVE-2025-31901 is a reflected XSS vulnerability in Digihood HTML Sitemap plugin. Learn about its impact, affected versions, and mitigation methods. html sitemapxss vulnerabilitycve https://stack.watch/vuln/CVE-2025-68385/ Vega XSS via Input Neutralization Bypass (CVE-2025-68385): CVE-2025-68385 December 2025 vegaxssviainputbypass https://advisories.gitlab.com/pypi/flask-appbuilder/CVE-2024-27083/ Flask-AppBuilder's OAuth login page subject to Cross Site Scripting (XSS) | GitLab Advisory... CVE-2024-27083 Flask-AppBuilder's OAuth login page subject to Cross Site Scripting (XSS): A Cross-Site Scripting (XSS) vulnerability has been discovered on the... cross site scriptinglogin pageflaskappbuilderoauth https://cvefeed.io/vuln/detail/CVE-2026-30048 CVE-2026-30048 - NotChatbot WebChat Widget Stored XSS Vulnerability Apr 27, 2026 - A stored cross-site scripting (XSS) vulnerability exists in the NotChatbot WebChat widget thru 1.4.4. User-supplied input is not properly sanitized before... xss vulnerabilitycvewebchatwidgetstored https://advisories.gitlab.com/maven/org.jenkins-ci.plugins/bart/CVE-2022-45387/ Jenkins BART Plugin vulnerable to cross-site scripting (XSS) | GitLab Advisory Database (GLAD) CVE-2022-45387 Jenkins BART Plugin vulnerable to cross-site scripting (XSS): Jenkins BART Plugin 1.0.3 and earlier does not escape the parsed content of build... cross site scriptingjenkinsbartpluginvulnerable https://www.sentinelone.com/vulnerability-database/cve-2025-22332/ CVE-2025-22332: CloudFlare Cache Purge XSS Vulnerability CVE-2025-22332 is a reflected XSS vulnerability in CloudFlare Cache Purge plugin. Learn about its impact, affected versions, and mitigation methods. xss vulnerabilitycvecloudflarecachepurge https://www.fox-it.com/nl-en/research/technical-advisory-sql-injection-and-reflected-cross-site-scripting-xss-vulnerabilities-in-oracle-communications-diameter-signaling-router-cve-2020-14787-cve-2020-14788/ Technical Advisory: SQL Injection and Reflected Cross-Site Scripting (XSS) Vulnerabilities in... cross site scriptingtechnical advisorysql injectionreflectedxss https://www.miggo.io/vulnerability-database/cve/CVE-2023-46494 CVE-2023-46494: EverShop Admin ProductGrid XSS | Miggo EverShop XSS in the admin ProductGrid function executes arbitrary scripts in a victim's browser via a crafted request, stealing sensitive session data. cveadminxss https://blog.hboeck.de/archives/458-XSS-on-eplus.de.html XSS on eplus.de - Hanno's blog s blogxsseplusdehanno https://api.drupal.org/api/drupal/core%21lib%21Drupal%21Component%21Utility%21Xss.php/function/Xss%3A%3AgetHtmlTagList/9 function Xss::getHtmlTagList | Drupal API functionxssdrupalapi https://advisories.gitlab.com/npm/@webrecorder/wabac/CVE-2025-58765/ Webrecorder packages are vulnerable to XSS through 404 error handling logic | GitLab Advisory... CVE-2025-58765 Webrecorder packages are vulnerable to XSS through 404 error handling logic: A Reflected Cross-Site Scripting (XSS) vulnerability exists in the... error handlingwebrecorderpackagesvulnerablexss https://advisories.gitlab.com/npm/svelte/GHSA-gw32-9rmw-qwww/ svelte is vulnerable to XSS with textarea bind:value | GitLab Advisory Database (GLAD) sveltevulnerablexsstextareabind https://advisories.gitlab.com/composer/wwbn/avideo/CVE-2026-33499/ AVideo has Reflected XSS via unlockPassword Parameter in forbiddenPage.php and warningPage.php |... CVE-2026-33499 AVideo has Reflected XSS via unlockPassword Parameter in forbiddenPage.php and warningPage.php: The view/forbiddenPage.php and... reflected xssviaparameterphp https://www.invicti.com/web-applications-advisories/xss-and-blind-sql-injection-vulnerabilities-in-exponentcms XSS and Blind SQL Injection Vulnerabilities in ExponentCMS | Invicti Details for XSS and Blind SQL Injection Vulnerabilities in ExponentCMS blind sql injectionxssvulnerabilitiesinvicti https://www.hendryadrian.com/massive-wordpress-plugin-vulnerability-exposes-millions-to-xss-attacks/ Massive WordPress Plugin Vulnerability Exposes Millions to XSS Attacks Feb 26, 2025 - The vulnerability, tracked as CVE-2025-24752, is a reflected Cross-Site Scripting (XSS) issue that could allow malicious actors to inject harmful scripts into... wordpress pluginmassivevulnerabilityexposesmillions https://snippets.cacher.io/snippet/c9b2f70bfe6d9ce0459a Prevent XSS Attacks and Spamming. Creating a honeypot field. - Cacher Snippet Prevent XSS Attacks and Spamming. Creating a honeypot field. - @RPeraltaJr shared this Cacher snippet. Cacher is the code snippet organizer that empowers... honeypot fieldpreventxssattacksspamming https://vulntitan.com/vulnerabilities/5270749 CVE-2026-25306 XStore Core XSS Fixed in 5.6.5 | VulnTitan CVE-2026-25306 Cross-Site Scripting in Plugin XStore Core; affects Versions up to 5.6.4; fixed in 5.6.5; CVSS 6.1 medium severity. cvexstorecorexssfixed https://advisories.gitlab.com/composer/typo3/neos/GHSA-4542-p56h-8xww/ Cross-Site Scripting (XSS) vulnerabilities in Neos | GitLab Advisory Database (GLAD) GHSA-4542-p56h-8xww Cross-Site Scripting (XSS) vulnerabilities in Neos: It has been discovered that Neos is vulnerable to several XSS attacks. Through these... cross site scriptingxssvulnerabilitiesneosgitlab https://advisories.gitlab.com/composer/bigfork/silverstripe-form-capture/CVE-2023-28851/ Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS) | GitLab Advisory... CVE-2023-28851 Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS): Silverstripe Form Capture provides a method to capture simple... html tagsweb pageimproperscriptrelated https://www.invicti.com/web-applications-advisories/cve-2015-1384-xss-vulnerability-in-banner-effect-header XSS Vulnerability in Banner Effect Header WordPress Plugin | Invicti Details for XSS Vulnerability in Banner Effect Header WordPress Plugin xss vulnerabilitywordpress pluginbannereffectheader https://de.wordpress.org/plugins/tags/xss/ Plugins, die als xss kategorisiert sind | WordPress.org Deutsch pluginsdiealsxsssind https://beaglesecurity.com/blog/vulnerability/icewarp-webmail-xss.html IceWarp WebMail XSS Description A Cross site scripting(XSS) is existing in IceWarp Webmail Server through 11.4.4.1, in /webmail/colour parameter. Recommendation Update IceWarp to... icewarpwebmailxss https://redmine.pfsense.org/issues/3461?tab=history Bug #3461: XSS - package system - pfSense - pfSense bugtracker package systembugxsspfsense https://translate.codeberg.org/projects/cantiga/glossary/es/!~codeberger~!.gedrohte-antenna%27s/Bork-eingefugtem/abductees-Rechthabers/einzuscannen/ Safely when XSS. safelyxss https://websitematics.com/how-to-use-javascript-sanitization-libraries-for-xss-defense/ How to Use Javascript Sanitization Libraries for Xss Defense | Websitematics Mar 16, 2026 - Cross-site scripting (XSS) is a common security vulnerability that can compromise web applications. Using JavaScript sanitization libraries is an effective way. how to usejavascriptsanitizationlibrariesxss https://supportenterprisevault.cloud.com/external/article/100071652/veritas-data-insight-reflected-cross-sit.html Veritas Data Insight Reflected Cross Site Scripting (XSS) Vulnerability Veritas Data Insight Reflected Cross Site Scripting (XSS) Vulnerability cross site scriptingdata insightxss vulnerabilityveritasreflected https://www.miggo.io/vulnerability-database/cve/CVE-2025-4388 CVE-2025-4388: Liferay Marketplace App Mgr XSS | Miggo Liferay Portal reflected XSS in marketplace-app-manager-web lets remote unauth attackers inject arbitrary JavaScript into user sessions via crafted URLs. marketplace appcveliferaymgrxss https://www.openwall.com/lists/oss-security/2011/06/08/2 oss-security - CVE Request -- Coppermine Photo Gallery -- cpg1.4.27 / cpg1.5.12 -- XSS flaw coppermine photo galleryoss securitycverequestxss https://fluidattacks.com/es/advisories/malone Browsershot 3.57.3 - Server Side XSS to LFR via HTML | Fluid Attacks AppSec solution that integrates AI, automated tools, and pentesters to help you prevent, detect, manage, and fix vulnerabilities continuously across your SDLC. serversidexssviahtml https://www.miggo.io/vulnerability-database/cve/CVE-2023-28476 CVE-2023-28476: Concrete CMS File Upload Tag XSS | Miggo Concrete CMS stored XSS in file upload tags executes arbitrary JavaScript in victim browsers via crafted metadata, compromising user sessions and data. concrete cmsfile uploadcvetagxss https://www.sentinelone.com/vulnerability-database/cve-2025-32632/ CVE-2025-32632: Automatic Ban IP Plugin XSS Vulnerability CVE-2025-32632 is a reflected XSS vulnerability in Automatic Ban IP plugin. Learn about its impact, affected versions, and mitigation methods. xss vulnerabilitycveautomaticbanip https://www.sentinelone.com/vulnerability-database/cve-2017-20239/ CVE-2017-20239: MDwiki XSS Vulnerability CVE-2017-20239 is a cross-site scripting vulnerability in MDwiki. Learn about its impact, affected versions, and mitigation methods. xss vulnerabilitycvemdwiki https://www.miggo.io/vulnerability-database/cve/CVE-2025-43770 CVE-2025-43770: Liferay Portal Null Byte XSS | Miggo Liferay Portal reflected XSS from null byte injection in referer/FORWARD_URL params executes arbitrary JS in user browsers via specially crafted URLs. null bytecveliferayportalxss https://advisories.gitlab.com/composer/magento/project-community-edition/CVE-2024-39400/ Magento DOM-based Cross-Site Scripting (XSS) vulnerability | GitLab Advisory Database (GLAD) CVE-2024-39400 Magento DOM-based Cross-Site Scripting (XSS) vulnerability: Magento versions 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 and earlier are affected by... cross site scriptingxss vulnerabilitymagentodombased https://advisories.gitlab.com/npm/svelte/CVE-2026-27902/ Svelte: XSS via HTML Comment Injection in SSR Error Boundary Hydration Markers | GitLab Advisory... CVE-2026-27902 Svelte: XSS via HTML Comment Injection in SSR Error Boundary Hydration Markers: Errors from transformError were not correctly escaped prior to... sveltexssviahtmlcomment https://www.sentinelone.com/vulnerability-database/cve-2025-23851/ CVE-2025-23851: COVID-19 Data Widgets XSS Vulnerability CVE-2025-23851 is a reflected XSS vulnerability in Coronavirus Data Widgets plugin. Learn about its impact, affected versions, and mitigation methods. data widgetsxss vulnerabilitycvecovid https://security.snyk.io/vuln/SNYK-PHP-PHPOFFICEPHPSPREADSHEET-16347736 Cross-site Scripting (XSS) in phpoffice/phpspreadsheet | CVE-2026-40902 | Snyk High severity (8.7) Cross-site Scripting (XSS) in phpoffice/phpspreadsheet | CVE-2026-40902 cross site scriptingxsscvesnyk https://courses.stationx.net/courses/1990440/lectures/45048477 Introduction to XSS Vulnerabilities & Its Types | StationX - Cyber Learn how to discover bugs / vulnerabilities like experts | OWASP top 10 + more introduction toxssvulnerabilitiestypescyber https://cvefeed.io/vuln/detail/CVE-2025-23626 CVE-2025-23626 - WordPress Kumihimo plugin = 1.0.2 - Reflected Cross Site Scripting (XSS)... Apr 23, 2026 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in fukushima Kumihimo kumihimo allows Reflected XSS.This... cross site scriptingcvewordpresskumihimoplugin https://securityvulnerability.io/vulnerability/CVE-2025-47673 CVE-2025-47673 : Reflected XSS Vulnerability in Arconix Shortcodes by Tychesoftwares Apr 29, 2026 - Learn about the reflected XSS vulnerability in Arconix Shortcodes affecting multiple versions. Protect your site from CVE-2025-47673 risks. reflected xsscvevulnerabilityshortcodes https://advisories.gitlab.com/maven/org.apache.jspwiki/jspwiki-main/CVE-2025-24854/ Apache JSPWiki Cross-Site Scripting (XSS) Vulnerability in the Image Plugin | GitLab Advisory... CVE-2025-24854 Apache JSPWiki Cross-Site Scripting (XSS) Vulnerability in the Image Plugin: A carefully crafted request using the Image plugin could trigger an... cross site scriptingxss vulnerabilitythe imageapachejspwiki https://www.sentinelone.com/vulnerability-database/cve-2025-23682/ CVE-2025-23682: Preloader Quotes XSS Vulnerability CVE-2025-23682 is a reflected XSS vulnerability in Preloader Quotes plugin. Learn about its impact, affected versions, and mitigation methods. xss vulnerabilitycvepreloaderquotes https://advisories.gitlab.com/maven/com.liferay.portal/release.dxp.bom/CVE-2024-25610/ Liferay Portal has a Stored XSS with Blog entries (Insecure defaults) | GitLab Advisory Database... CVE-2024-25610 Liferay Portal has a Stored XSS with Blog entries (Insecure defaults): In Liferay Portal 7.2.0 through 7.4.3.12, and older unsupported versions,... blog entriesliferayportalstoredxss https://websitematics.com/using-content-security-policy-reports-to-monitor-xss-threats/ Using Content Security Policy Reports to Monitor Xss Threats | Websitematics Mar 16, 2026 - In today's digital landscape, safeguarding websites from cross-site scripting (XSS) attacks is crucial. One effective method is utilizing Content Security... content security policyusingreportsmonitorxss https://s4e.io/tools/wp-planet-0-1-unauthenticated-reflected-xss-cve-2014-4592 CVE-2014-4592 scanner - Cross-Site Scripting (XSS) vulnerability in WP-Planet plugin for WordPress Detects 'Cross-Site Scripting (XSS)' vulnerability in WP-Planet plugin for WordPress affects v. 0.1 and earlier. cross site scriptingplugin for wordpressxss vulnerabilitycvescanner https://wpsearch.ai/plugins/prevent-xss-vulnerability/ Prevent XSS Vulnerability - WordPress Plugin This plugin blocks XSS by encoding harmful URL characters and safely handling HTML in $_GET. It offers customizable settings for enhanced website security. xss vulnerabilitywordpress pluginprevent https://cvefeed.io/capec/detail/capec-199-xss-using-alternate-syntax CAPEC-199: XSS Using Alternate Syntax An adversary uses alternate forms of keywords or commands that result in the same action as the primary form but which may not be caught by filters. For... alternate syntaxxssusing https://cvefeed.io/vuln/detail/CVE-2015-2207 CVE-2015-2207 - NetCracker Resource Management System XSS Vulnerabilities Nov 21, 2024 - Multiple cross-site scripting (XSS) vulnerabilities in NetCracker Resource Management System before 8.2 allow remote authenticated users to inject arbitrary... resource managementcvenetcrackersystemxss https://www.miggo.io/vulnerability-database/cve/GHSA-69hx-63pv-f8f4 GHSA-69hx-63pv-f8f4: Ech0 File Upload SVG/HTML XSS | Miggo Ech0 stored XSS via SVG upload or Content-Type bypass in its file upload handler executes arbitrary script in the origin for session hijacking and data theft. file uploadghsasvghtmlxss https://redmine.pfsense.org/issues/8726?tab=history Bug #8726: Lack of input validation on custom GUI/dashboard settings leads to potential XSS -... input validationleads tobuglackcustom https://security.snyk.io/vuln/SNYK-PHP-THORSTENPHPMYFAQ-72060 Cross-site Scripting (XSS) in thorsten/phpmyfaq | CVE-2017-14619 | Snyk Medium severity (6.1) Cross-site Scripting (XSS) in thorsten/phpmyfaq | CVE-2017-14619 cross site scriptingxssthorstenphpmyfaqcve https://vulntitan.com/vulnerabilities/6484 CVE-2024-24928 Content Cards Stored XSS CVSS 6.4 | VulnTitan CVE-2024-24928 Stored Cross-Site Scripting in Plugin Content Cards; affects Versions up to 0.9.7; no patched release listed; CVSS 6.4 medium severity. cvecontentcardsstoredxss