CWE-79
46,989 CVEs • Abstraction: Base • Likelihood of Exploit: High
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
The product does not neutralize or incorrectly neutralizes user-controllable input before it is placed in output that is used as a web page that is served to other users.
CVEs (46,989)
CVE VENDORS PRODUCTS UPDATED PUBLISHED CVSS |
|---|
Azure DevOps Server Spoofing Vulnerability |
1Microsoft 2Azure Hdinsight Azure HdinsightsAug 10, 2026 Aug 8, 2023 N/A· v4 4.6 MEDIUM· v3 N/A· v2 Azure HDInsight Jupyter Notebook Spoofing Vulnerability |
1Microsoft 2Azure Hdinsight Azure HdinsightsAug 10, 2026 Aug 8, 2023 N/A· v4 4.5 MEDIUM· v3 N/A· v2 Azure Apache Hive Spoofing Vulnerability |
Cross Site Scripting (XSS) vulnerability in ChurchCRM v.5.0.0 allows a remote attacker to execute arbitrary code via a crafted payload to the PersonView.php component. |
Cross Site Scripting (XSS) vulnerability in ChurchCRM v.5.0.0 allows a remote attacker to execute arbitrary code via a crafted payload to the systemSettings.php component. |
Cross Site Scripting vulnerability in wger Project wger Workout Manager v.2.2.0a3 allows a remote attacker to gain privileges via the license_author field in the add-ingredient function in the templates/ingredients/view....Show more |
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Digital Ant E-Commerce Software allows Stored XSS.
This issue affects E-Commerce Software: before 11. |
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Digital Ant E-Commerce Software allows Reflected XSS.
This issue affects E-Commerce Software: before 11. |
A Cross Site Scripting (XSS) vulnerability in Adiscon Aiscon LogAnalyzer through 4.1.13 allows a remote attacker to execute arbitrary code via the asktheoracle.php, details.php, index.php, search.php, export.php, reports...Show more |
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in Syntactics, Inc. EaSYNC plugin <= 1.3.7 versions. |
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in GetButton Chat Button by GetButton.Io plugin <= 1.8.9.4 versions. |
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Ransom Christofferson PDQ CSV plugin <= 1.0.0 versions. |
Auth. (contributor+) Stored Cross-Site Scripting (XSS) vulnerability in VillaTheme WPBulky plugin <= 1.0.10 versions. |
1Paymentsplugin 1Wp Full Stripe Free Jun 17, 2026 Aug 8, 2023 N/A· v4 4.8 MEDIUM· v3 N/A· v2 Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Mammothology WP Full Stripe Free plugin <= 1.6.1 versions. |
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Never5 Post Connector plugin <= 1.0.9 versions. |
Auth. (contributor+) Stored Cross-Site Scripting (XSS) vulnerability in Kolja Nolte Secondary Title plugin <= 2.0.9.1 versions. |
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Rigorous & Factory Pattern Dovetail plugin <= 1.2.13 versions. |
1Phpgurukul 1Maid Hiring Management System Jul 9, 2026 Aug 8, 2023 N/A· v4 4.8 MEDIUM· v3 N/A· v2 Maid Hiring Management System v1.0 was discovered to contain a SQL injection vulnerability in the Search Maid page. |
1Phpgurukul 1Maid Hiring Management System Jul 9, 2026 Aug 8, 2023 N/A· v4 4.8 MEDIUM· v3 N/A· v2 Maid Hiring Management System v1.0 was discovered to contain a SQL injection vulnerability in the Booking Request page. |
1Phpgurukul 1Maid Hiring Management System Jul 9, 2026 Aug 8, 2023 N/A· v4 4.8 MEDIUM· v3 N/A· v2 Maid Hiring Management System v1.0 was discovered to contain a SQL injection vulnerability in the Admin page. |