CWE-79
47,680 CVEs • Abstraction: Base • Likelihood of Exploit: High
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
The product does not neutralize or incorrectly neutralizes user-controllable input before it is placed in output that is used as a web page that is served to other users.
CVEs (47,680)
CVE VENDORS PRODUCTS UPDATED PUBLISHED CVSS |
|---|
1Netgear 8R7000 Firmware R7900 FirmwareR8000 Firmware+5 moreJun 17, 2026 Dec 26, 2021 N/A· v4 4.8 MEDIUM· v3 3.5 LOW· v2 Certain NETGEAR devices are affected by stored XSS. This affects R7000 before 1.0.11.110, R7900 before 1.0.4.30, R8000 before 1.0.4.62, RAX15 before 1.0.2.82, RAX20 before 1.0.2.82, RAX200 before 1.0.3.106, RAX75 before...Show more |
1Netgear 8R6900p Firmware R7000 FirmwareR7000p Firmware+5 moreJun 17, 2026 Dec 26, 2021 N/A· v4 5.4 MEDIUM· v3 3.5 LOW· v2 Certain NETGEAR devices are affected by stored XSS. This affects R7000 before 1.0.11.110, R7900 before 1.0.4.30, R8000 before 1.0.4.62, RAX200 before 1.0.3.106, R7000P before 1.3.3.140, RAX80 before 1.0.3.106, R6900P bef...Show more |
1Netgear 20Ac2100 Firmware Ac2400 FirmwareAc2600 Firmware+17 moreJun 17, 2026 Dec 26, 2021 N/A· v4 4.8 MEDIUM· v3 3.5 LOW· v2 Certain NETGEAR devices are affected by Stored XSS. This affects D6200 before 1.1.00.40, D7000 before 1.0.1.78, R6020 before 1.0.0.48, R6080 before 1.0.0.48, R6120 before 1.0.0.76, R6220 before 1.1.0.110, R6230 before 1....Show more |
1Netgear 22Cbr40 Firmware Eax80 FirmwareEx7500 Firmware+19 moreJun 17, 2026 Dec 26, 2021 N/A· v4 4.8 MEDIUM· v3 3.5 LOW· v2 Certain NETGEAR devices are affected by stored XSS. This affects CBR40 before 2.5.0.10, EAX80 before 1.0.1.62, EX7500 before 1.0.0.72, R7900 before 1.0.4.38, R8000 before 1.0.4.68, RAX200 before 1.0.4.120, RBS40V before...Show more |
1Netgear 30Cbr40 Firmware Eax20 FirmwareEax80 Firmware+27 moreJun 17, 2026 Dec 26, 2021 N/A· v4 4.8 MEDIUM· v3 3.5 LOW· v2 Certain NETGEAR devices are affected by stored XSS. This affects CBR40 before 2.5.0.10, EAX20 before 1.0.0.48, EAX80 before 1.0.1.64, EX6120 before 1.0.0.64, EX6130 before 1.0.0.44, EX7500 before 1.0.0.72, R7000 before 1...Show more |
1Netgear 15Mr60 Firmware Ms60 FirmwareRax15 Firmware+12 moreJun 17, 2026 Dec 26, 2021 N/A· v4 4.8 MEDIUM· v3 3.5 LOW· v2 Certain NETGEAR devices are affected by stored XSS. This affects RAX200 before 1.0.3.106, MR60 before 1.0.6.110, RAX20 before 1.0.2.82, RAX45 before 1.0.2.72, RAX80 before 1.0.3.106, MS60 before 1.0.6.110, RAX15 before 1...Show more |
1Netgear 17Eax20 Firmware Eax80 FirmwareEx3700 Firmware+14 moreJun 17, 2026 Dec 26, 2021 N/A· v4 4.8 MEDIUM· v3 3.5 LOW· v2 Certain NETGEAR devices are affected by stored XSS. This affects EAX20 before 1.0.0.48, EAX80 before 1.0.1.64, EX3700 before 1.0.0.90, EX3800 before 1.0.0.90, EX6120 before 1.0.0.64, EX6130 before 1.0.0.44, EX7500 before...Show more |
1Netgear 28Cbr40 Firmware Eax20 FirmwareEax80 Firmware+25 moreJun 17, 2026 Dec 26, 2021 N/A· v4 4.8 MEDIUM· v3 3.5 LOW· v2 Certain NETGEAR devices are affected by stored XSS. This affects CBR40 before 2.5.0.10, EAX20 before 1.0.0.48, EAX80 before 1.0.1.64, EX6120 before 1.0.0.64, EX6130 before 1.0.0.44, EX7500 before 1.0.0.72, R7960P before...Show more |
1Netgear 15Cbr40 Firmware Eax80 FirmwareEx3700 Firmware+12 moreJun 17, 2026 Dec 26, 2021 N/A· v4 4.8 MEDIUM· v3 3.5 LOW· v2 Certain NETGEAR devices are affected by stored XSS. This affects CBR40 before 2.5.0.10, EAX80 before 1.0.1.64, EX3700 before 1.0.0.90, EX3800 before 1.0.0.90, EX6120 before 1.0.0.64, EX6130 before 1.0.0.44, EX7500 before...Show more |
1Netgear 15Eax20 Firmware Eax80 FirmwareEx3700 Firmware+12 moreJun 17, 2026 Dec 26, 2021 N/A· v4 4.8 MEDIUM· v3 3.5 LOW· v2 Certain NETGEAR devices are affected by stored XSS. This affects EAX20 before 1.0.0.36, EAX80 before 1.0.1.62, EX3700 before 1.0.0.90, EX3800 before 1.0.0.90, EX6120 before 1.0.0.64, EX6130 before 1.0.0.44, EX7500 before...Show more |
NETGEAR R7000 devices before 1.0.11.126 are affected by stored XSS. |
NETGEAR R7000 devices before 1.0.11.126 are affected by stored XSS. |
NETGEAR R7000 devices before 1.0.9.88 are affected by stored XSS. |
1Netgear 33Cbr40 Firmware Eax20 FirmwareEax80 Firmware+30 moreJun 17, 2026 Dec 26, 2021 N/A· v4 6.1 MEDIUM· v3 4.3 MEDIUM· v2 Certain NETGEAR devices are affected by reflected XSS. This affects CBR40 before 2.5.0.10, EAX20 before 1.0.0.32, EAX80 before 1.0.1.62, EX6120 before 1.0.0.64, EX6130 before 1.0.0.44, EX7000 before 1.0.1.104, EX7500 bef...Show more |
invoiceninja is vulnerable to Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') |
elgg is vulnerable to Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') |
2Fedoraproject Mediawiki2Fedora MediawikiJun 17, 2026 Dec 24, 2021 N/A· v4 6.1 MEDIUM· v3 4.3 MEDIUM· v2 In MediaWiki through 1.37, the Special:ImportFile URI (aka FileImporter) allows XSS, as demonstrated by the clientUrl parameter. |
2Fedoraproject Mediawiki2Fedora MediawikiJun 17, 2026 Dec 24, 2021 N/A· v4 6.1 MEDIUM· v3 4.3 MEDIUM· v2 In MediaWiki through 1.37, Wikibase item descriptions allow XSS, which is triggered upon a visit to an action=info URL (aka a page-information sidebar). |
2Fedoraproject Mediawiki2Fedora MediawikiJun 17, 2026 Dec 24, 2021 N/A· v4 6.1 MEDIUM· v3 4.3 MEDIUM· v2 In MediaWiki through 1.37, XSS can occur in Wikibase because an external identifier property can have a URL format that includes a $1 formatter substitution marker, and the javascript: URL scheme (among others) can be us...Show more |
An XSS vulnerability was found in Privoxy which was fixed in cgi_error_no_template() by encode the template name when Privoxy is configured to servce the user-manual itself. |