← Back
CWE-79

46,217 CVEs • Abstraction: Base • Likelihood of Exploit: High

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

The product does not neutralize or incorrectly neutralizes user-controllable input before it is placed in output that is used as a web page that is served to other users.

JSON object

Loading...

CVEs (46,217)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Incsub
1Forminator
Jun 17, 2026
Mar 4, 2019
N/A· v4
6.1 MEDIUM· v3
4.3 MEDIUM· v2
The "Forminator Contact Form, Poll & Quiz Builder" plugin before 1.6 for WordPress has XSS via a custom input field of a poll.
1Wdoyo
1Doyocms
Jun 17, 2026
Mar 4, 2019
N/A· v4
4.8 MEDIUM· v3
3.5 LOW· v2
An issue was discovered in DOYO (aka doyocms) 2.3 through 2015-05-06. It has admin.php XSS.
1Dhcms Project
1Dhcms
Jun 17, 2026
Mar 3, 2019
N/A· v4
4.8 MEDIUM· v3
3.5 LOW· v2
DhCms through 2017-09-18 has admin.php?r=admin/Index/index XSS.
1Vanillaforums
1Vanilla Forums
Jun 17, 2026
Mar 2, 2019
N/A· v4
5.4 MEDIUM· v3
3.5 LOW· v2
Multiple stored XSS in Vanilla Forums before 2.5 allow remote attackers to inject arbitrary JavaScript code into any message on forum.
1Invisioncommunity
1Invision Power Board
Jun 17, 2026
Mar 2, 2019
N/A· v4
6.1 MEDIUM· v3
4.3 MEDIUM· v2
Stored XSS in Invision Power Board versions 3.3.1 - 3.4.8 leads to Remote Code Execution.
1Baigo
1Baigo Cms
Jun 17, 2026
Feb 28, 2019
N/A· v4
6.1 MEDIUM· v3
4.3 MEDIUM· v2
An issue was discovered in baigo CMS 2.1.1. There is a persistent XSS vulnerability that allows remote attackers to inject arbitrary web script or HTML via the opt[base][BG_SITE_NAME] parameter to the bg_console/index.ph...Show more
An issue was discovered in baigo CMS 2.1.1. There is a persistent XSS vulnerability that allows remote attackers to inject arbitrary web script or HTML via the opt[base][BG_SITE_NAME] parameter to the bg_console/index.php?m=opt&c=request URI.Show less
1Apache
1Airflow
Nov 21, 2024
Feb 27, 2019
N/A· v4
5.5 MEDIUM· v3
3.5 LOW· v2
In Apache Airflow before 1.10.2, a malicious admin user could edit the state of objects in the Airflow metadata database to execute arbitrary javascript on certain page views.
1Maccms
1Maccms
Jun 17, 2026
Feb 27, 2019
N/A· v4
6.1 MEDIUM· v3
4.3 MEDIUM· v2
Maccms 8.0 allows XSS via the inc/config/cache.php t_key parameter because template/paody/html/vod_type.html mishandles the keywords parameter, and a/tpl/module/db.php only filters the t_name parameter (not t_key).
1F5
1Big Ip Access Policy Manager
Jun 17, 2026
Feb 26, 2019
N/A· v4
6.1 MEDIUM· v3
4.3 MEDIUM· v2
Cross-site scripting (XSS) vulnerability in F5 BIG-IP Access Policy Manager (APM) 11.5.x and 11.6.x Admin Web UI.
1Woocommerce
1Woocommerce
Jun 17, 2026
Feb 26, 2019
N/A· v4
6.1 MEDIUM· v3
4.3 MEDIUM· v2
WooCommerce before 3.5.5 allows XSS via a Photoswipe caption.
1Hsycms
1Hsycms
Jun 17, 2026
Feb 25, 2019
N/A· v4
6.1 MEDIUM· v3
4.3 MEDIUM· v2
An issue was discovered in Hsycms V1.1. There is an XSS vulnerability via the name field to the /book page.
1B3log
1Symphony
Jun 17, 2026
Feb 25, 2019
N/A· v4
6.1 MEDIUM· v3
4.3 MEDIUM· v2
An issue was discovered in b3log Symphony (aka Sym) before v3.4.7. XSS exists via the userIntro and userNickname fields to processor/SettingsProcessor.java.
1Tecrail
1Responsive Filemanager
Nov 21, 2024
Feb 25, 2019
N/A· v4
6.1 MEDIUM· v3
4.3 MEDIUM· v2
tecrail Responsive FileManager 9.13.4 allows XSS via a media file upload with an XSS payload in the name, because of mishandling of the media_preview action.
1Wuzhicms
1Wuzhicms
Jun 17, 2026
Feb 25, 2019
N/A· v4
6.1 MEDIUM· v3
4.3 MEDIUM· v2
XSS exists in WUZHI CMS 4.1.0 via index.php?m=content&f=postinfo&v=listing&set_iframe=[XSS] to coreframe/app/content/postinfo.php.
1Wuzhicms
1Wuzhicms
Jun 17, 2026
Feb 25, 2019
N/A· v4
6.1 MEDIUM· v3
4.3 MEDIUM· v2
XSS exists in WUZHI CMS 4.1.0 via index.php?m=message&f=message&v=add&username=[XSS] to coreframe/app/message/message.php.
1Wuzhicms
1Wuzhicms
Jun 17, 2026
Feb 25, 2019
N/A· v4
6.1 MEDIUM· v3
4.3 MEDIUM· v2
XSS exists in WUZHI CMS 4.1.0 via index.php?m=core&f=map&v=baidumap&x=[XSS]&y=[XSS] to coreframe/app/core/map.php.
1Wuzhicms
1Wuzhicms
Jun 17, 2026
Feb 25, 2019
N/A· v4
6.1 MEDIUM· v3
4.3 MEDIUM· v2
XSS exists in WUZHI CMS 4.1.0 via index.php?m=attachment&f=imagecut&v=init&imgurl=[XSS] to coreframe/app/attachment/imagecut.php.
1Zzcms
1Zzcms
Jun 17, 2026
Feb 24, 2019
N/A· v4
5.4 MEDIUM· v3
3.5 LOW· v2
zzcms 2019 has XSS via an arbitrary user/ask.php?do=modify parameter because inc/stopsqlin.php does not block a mixed-case string such as sCrIpT.
1Php Appointment Booking Script Project
1Php Appointment Booking Script
Jun 17, 2026
Feb 23, 2019
N/A· v4
5.4 MEDIUM· v3
3.5 LOW· v2
PHP Scripts Mall PHP Appointment Booking Script 3.0.3 allows HTML injection in a user profile.
1Vembu
1Storegrid
Nov 21, 2024
Feb 23, 2019
N/A· v4
6.1 MEDIUM· v3
4.3 MEDIUM· v2
Vembu StoreGrid 4.4.x has XSS in interface/registercustomer/onlineregsuccess.php, interface/registerreseller/onlineregfailure.php, interface/registerclient/onlineregfailure.php, and interface/registercustomer/onlineregfa...Show more
Vembu StoreGrid 4.4.x has XSS in interface/registercustomer/onlineregsuccess.php, interface/registerreseller/onlineregfailure.php, interface/registerclient/onlineregfailure.php, and interface/registercustomer/onlineregfailure.php.Show less