CWE-79
47,169 CVEs • Abstraction: Base • Likelihood of Exploit: High
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
The product does not neutralize or incorrectly neutralizes user-controllable input before it is placed in output that is used as a web page that is served to other users.
CVEs (47,169)
CVE VENDORS PRODUCTS UPDATED PUBLISHED CVSS |
|---|
Cross-site Scripting (XSS) - Reflected in GitHub repository microweber/microweber prior to 1.3.2. |
IBM UrbanCode Deploy (UCD) 6.2.0.0 through 6.2.7.18, 7.0.5.0 through 7.0.5.13, 7.1.0.0 through 7.1.2.9, 7.2.0.0 through 7.2.3.2 and 7.3.0.0 is vulnerable to cross-site scripting. This vulnerability allows users to embed...Show more |
1Codelights Shortcodes And Widgets Project 1Codelights Shortcodes And Widgets Jun 17, 2026 Dec 20, 2022 N/A· v4 4.8 MEDIUM· v3 N/A· v2 The Sidebar Widgets by CodeLights plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the ‘Extra CSS class’ parameter in versions up to, and including, 1.4 due to insufficient input sanitization and out...Show more |
Softr v2.0 was discovered to be vulnerable to HTML injection via the Name field of the Account page. |
Silverware Games is a social network where people can play games online. Users can attach URLs to YouTube videos, the site will generate related `<iframe>` when the post will be published. The handler has some sort of pr...Show more |
IBM Cognos Analytics 11.2.1, 11.2.0, and 11.1.7 is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentiall...Show more |
Cross-site Scripting (XSS) - Reflected in GitHub repository openemr/openemr prior to 7.0.0.2. |
Cross-site Scripting (XSS) - Stored in GitHub repository alagrede/znote-app prior to 1.7.11. |
1Adobe 2Experience Manager Experience Manager Cloud ServiceJun 17, 2026 Dec 19, 2022 N/A· v4 5.4 MEDIUM· v3 N/A· v2 Adobe Experience Manager version 6.5.14 (and earlier) is affected by a reflected Cross-Site Scripting (XSS) vulnerability. If a low-privileged attacker is able to convince a victim to visit a URL referencing a vulnerable...Show more |
1Adobe 2Experience Manager Experience Manager Cloud ServiceJun 17, 2026 Dec 19, 2022 N/A· v4 5.4 MEDIUM· v3 N/A· v2 Adobe Experience Manager version 6.5.14 (and earlier) is affected by a reflected Cross-Site Scripting (XSS) vulnerability. If a low-privileged attacker is able to convince a victim to visit a URL referencing a vulnerable...Show more |
1Adobe 2Experience Manager Experience Manager Cloud ServiceJun 17, 2026 Dec 19, 2022 N/A· v4 5.4 MEDIUM· v3 N/A· v2 Adobe Experience Manager version 6.5.14 (and earlier) is affected by a reflected Cross-Site Scripting (XSS) vulnerability. If a low-privileged attacker is able to convince a victim to visit a URL referencing a vulnerable...Show more |
1Adobe 2Experience Manager Experience Manager Cloud ServiceJun 17, 2026 Dec 19, 2022 N/A· v4 5.4 MEDIUM· v3 N/A· v2 Adobe Experience Manager version 6.5.14 (and earlier) is affected by a reflected Cross-Site Scripting (XSS) vulnerability. If a low-privileged attacker is able to convince a victim to visit a URL referencing a vulnerable...Show more |
1Adobe 2Experience Manager Experience Manager Cloud ServiceJun 17, 2026 Dec 19, 2022 N/A· v4 5.4 MEDIUM· v3 N/A· v2 Adobe Experience Manager version 6.5.14 (and earlier) is affected by a reflected Cross-Site Scripting (XSS) vulnerability. If a low-privileged attacker is able to convince a victim to visit a URL referencing a vulnerable...Show more |
1Adobe 2Experience Manager Experience Manager Cloud ServiceJun 17, 2026 Dec 19, 2022 N/A· v4 5.4 MEDIUM· v3 N/A· v2 Adobe Experience Manager version 6.5.14 (and earlier) is affected by a reflected Cross-Site Scripting (XSS) vulnerability. If a low-privileged attacker is able to convince a victim to visit a URL referencing a vulnerable...Show more |
1Adobe 2Experience Manager Experience Manager Cloud ServiceJun 17, 2026 Dec 19, 2022 N/A· v4 5.4 MEDIUM· v3 N/A· v2 Adobe Experience Manager version 6.5.14 (and earlier) is affected by a reflected Cross-Site Scripting (XSS) vulnerability. If a low-privileged attacker is able to convince a victim to visit a URL referencing a vulnerable...Show more |
1Adobe 2Experience Manager Experience Manager Cloud ServiceJun 17, 2026 Dec 19, 2022 N/A· v4 5.4 MEDIUM· v3 N/A· v2 Adobe Experience Manager version 6.5.14 (and earlier) is affected by a reflected Cross-Site Scripting (XSS) vulnerability. If a low-privileged attacker is able to convince a victim to visit a URL referencing a vulnerable...Show more |
1Adobe 2Experience Manager Experience Manager Cloud ServiceJun 17, 2026 Dec 19, 2022 N/A· v4 5.4 MEDIUM· v3 N/A· v2 Adobe Experience Manager version 6.5.14 (and earlier) is affected by a reflected Cross-Site Scripting (XSS) vulnerability. If a low-privileged attacker is able to convince a victim to visit a URL referencing a vulnerable...Show more |
1Adobe 2Experience Manager Experience Manager Cloud ServiceJun 17, 2026 Dec 19, 2022 N/A· v4 5.4 MEDIUM· v3 N/A· v2 Adobe Experience Manager version 6.5.14 (and earlier) is affected by a reflected Cross-Site Scripting (XSS) vulnerability. If a low-privileged attacker is able to convince a victim to visit a URL referencing a vulnerable...Show more |
1Adobe 2Experience Manager Experience Manager Cloud ServiceJun 17, 2026 Dec 19, 2022 N/A· v4 5.4 MEDIUM· v3 N/A· v2 Adobe Experience Manager version 6.5.14 (and earlier) is affected by a reflected Cross-Site Scripting (XSS) vulnerability. If a low-privileged attacker is able to convince a victim to visit a URL referencing a vulnerable...Show more |
1Adobe 2Experience Manager Experience Manager Cloud ServiceJun 17, 2026 Dec 19, 2022 N/A· v4 5.4 MEDIUM· v3 N/A· v2 Adobe Experience Manager version 6.5.14 (and earlier) is affected by a reflected Cross-Site Scripting (XSS) vulnerability. If a low-privileged attacker is able to convince a victim to visit a URL referencing a vulnerable...Show more |