Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Tag: xss Clear
ID Title
CVE-2016-5682 Swagger-UI before 2.2.1 has XSS via the Default field in the Definitions section.
Swagger-UI before 2.2.1 has XSS via the Default field in the Definitions section.
CVE-2016-4317 Atlassian Confluence Server before 5.9.11 has XSS on the viewmyprofile.action page.
Atlassian Confluence Server before 5.9.11 has XSS on the viewmyprofile.action page.
CVE-2016-4318 Cross-Site Scripting (XSS) in atlassian (CVE-2016-4318)
cross-site scripting in atlassian (CVE-2016-4318). Risk of unauthorized operations or information disclosure.
CVE-2016-5055 Cross-Site Scripting (XSS) in osram (CVE-2016-5055)
cross-site scripting in osram (CVE-2016-5055). Risk of unauthorized operations or information disclosure.
CVE-2016-5073 CloudView NMS before 2.10a has XSS via SNMP.
CloudView NMS before 2.10a has XSS via SNMP.
CVE-2016-5075 CloudView NMS before 2.10a has XSS via a TELNET login.
CloudView NMS before 2.10a has XSS via a TELNET login.
CVE-2016-5077 Netikus EventSentry before 3.2.1.44 has XSS via SNMP.
Netikus EventSentry before 3.2.1.44 has XSS via SNMP.
CVE-2016-5078 Paessler PRTG before 16.2.24.4045 has XSS via SNMP.
Paessler PRTG before 16.2.24.4045 has XSS via SNMP.
CVE-2015-2883 Cross-Site Scripting (XSS) in philips (CVE-2015-2883)
cross-site scripting in philips (CVE-2015-2883). Risk of unauthorized operations or information disclosure.
CVE-2015-6021 Spiceworks Desktop before 2015-12-01 has XSS via an SNMP response.
Spiceworks Desktop before 2015-12-01 has XSS via an SNMP response.
CVE-2015-6027 Castle Rock Computing SNMPc before 2015-12-17 has XSS via SNMP.
Castle Rock Computing SNMPc before 2015-12-17 has XSS via SNMP.
CVE-2015-6035 Opsview before 2015-11-06 has XSS via SNMP.
Opsview before 2015-11-06 has XSS via SNMP.
CVE-2015-7275 Dell Integrated Remote Access Controller (iDRAC) 6 before 2.85 and 7/8 before 2.30.30.30 has XSS.
Dell Integrated Remote Access Controller (iDRAC) 6 before 2.85 and 7/8 before 2.30.30.30 has XSS.
CVE-2017-7590 Cross-Site Scripting (XSS) in openidm-project (CVE-2017-7590)
cross-site scripting in openidm-project (CVE-2017-7590). Risk of unauthorized operations or information disclosure.
CVE-2017-7591 Cross-Site Scripting (XSS) in openidm-project (CVE-2017-7591)
cross-site scripting in openidm-project (CVE-2017-7591). Risk of unauthorized operations or information disclosure.
CVE-2017-7583 ILIAS before 5.2.3 has XSS via SVG documents.
ILIAS before 5.2.3 has XSS via SVG documents.
CVE-2017-3848 Cross-Site Scripting (XSS) in cisco (CVE-2017-3848)
cross-site scripting in cisco (CVE-2017-3848). Risk of unauthorized operations or information disclosure.
CVE-2017-3888 Cross-Site Scripting (XSS) in cisco (CVE-2017-3888)
cross-site scripting in cisco (CVE-2017-3888). Risk of unauthorized operations or information disclosure.
CVE-2017-7579 inc/PMF/Faq.php in phpMyFAQ before 2.9.7 has XSS in the question field.
inc/PMF/Faq.php in phpMyFAQ before 2.9.7 has XSS in the question field.
CVE-2015-4673 Cross-Site Scripting (XSS) in clip-bucket (CVE-2015-4673)
cross-site scripting in clip-bucket (CVE-2015-4673). Risk of unauthorized operations or information disclosure.
CVE-2016-1000307 Cross-Site Scripting (XSS) in clip-bucket (CVE-2016-1000307)
cross-site scripting in clip-bucket (CVE-2016-1000307). Risk of unauthorized operations or information disclosure.
CVE-2016-3015 Cross-Site Scripting (XSS) in ibm (CVE-2016-3015)
cross-site scripting in ibm (CVE-2016-3015). Risk of unauthorized operations or information disclosure.
CVE-2016-3031 Cross-Site Scripting (XSS) in ibm (CVE-2016-3031)
cross-site scripting in ibm (CVE-2016-3031). Risk of unauthorized operations or information disclosure.
CVE-2017-6340 Cross-Site Scripting (XSS) in trendmicro (CVE-2017-6340)
cross-site scripting in trendmicro (CVE-2017-6340). Risk of unauthorized operations or information disclosure.
CVE-2017-7233 Open Redirect in django (CVE-2017-7233)
vulnerability in django (CVE-2017-7233). Risk of unauthorized operations or information disclosure.
CVE-2017-7400 Cross-Site Scripting (XSS) in horizon (CVE-2017-7400)
cross-site scripting in horizon (CVE-2017-7400). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `11.0.1` or later.
CVE-2016-8789 Cross-Site Scripting (XSS) in huawei (CVE-2016-8789)
cross-site scripting in huawei (CVE-2016-8789). Risk of unauthorized operations or information disclosure.
CVE-2017-2475 Cross-Site Scripting (XSS) in apple (CVE-2017-2475)
cross-site scripting in apple (CVE-2017-2475). Risk of unauthorized operations or information disclosure.
CVE-2017-2445 Cross-Site Scripting (XSS) in apple (CVE-2017-2445)
cross-site scripting in apple (CVE-2017-2445). Risk of unauthorized operations or information disclosure.
CVE-2017-2393 Cross-Site Scripting (XSS) in apple (CVE-2017-2393)
cross-site scripting in apple (CVE-2017-2393). Risk of unauthorized operations or information disclosure.
CVE-2017-7388 Cross-Site Scripting (XSS) in wallaceit (CVE-2017-7388)
cross-site scripting in wallaceit (CVE-2017-7388). Risk of unauthorized operations or information disclosure.
CVE-2017-7389 Cross-Site Scripting (XSS) in openeclass (CVE-2017-7389)
cross-site scripting in openeclass (CVE-2017-7389). Risk of unauthorized operations or information disclosure.
CVE-2017-7390 Cross-Site Scripting (XSS) in socialnetwork-project (CVE-2017-7390)
cross-site scripting in socialnetwork-project (CVE-2017-7390). Risk of unauthorized operations or information disclosure.
CVE-2017-7391 Cross-Site Scripting (XSS) in magmi-project (CVE-2017-7391)
cross-site scripting in magmi-project (CVE-2017-7391). Risk of unauthorized operations or information disclosure.
CVE-2017-7386 Cross-Site Scripting (XSS) in symetrie-project (CVE-2017-7386)
cross-site scripting in symetrie-project (CVE-2017-7386). Risk of unauthorized operations or information disclosure.
CVE-2017-7387 Cross-Site Scripting (XSS) in helpmewatchwho-project (CVE-2017-7387)
cross-site scripting in helpmewatchwho-project (CVE-2017-7387). Risk of unauthorized operations or information disclosure.
CVE-2016-6022 Cross-Site Scripting (XSS) in ibm (CVE-2016-6022)
cross-site scripting in ibm (CVE-2016-6022). Risk of unauthorized operations or information disclosure.
CVE-2016-6031 Cross-Site Scripting (XSS) in ibm (CVE-2016-6031)
cross-site scripting in ibm (CVE-2016-6031). Risk of unauthorized operations or information disclosure.
CVE-2016-6036 Cross-Site Scripting (XSS) in ibm (CVE-2016-6036)
cross-site scripting in ibm (CVE-2016-6036). Risk of unauthorized operations or information disclosure.
CVE-2016-8935 Cross-Site Scripting (XSS) in ibm (CVE-2016-8935)
cross-site scripting in ibm (CVE-2016-8935). Risk of unauthorized operations or information disclosure.
CVE-2016-9990 Cross-Site Scripting (XSS) in ibm (CVE-2016-9990)
cross-site scripting in ibm (CVE-2016-9990). Risk of unauthorized operations or information disclosure.
CVE-2016-6209 Cross-site scripting (XSS) vulnerability in Nagios.
Cross-site scripting (XSS) vulnerability in Nagios.
CVE-2017-6973 Cross-Site Scripting (XSS) in mantisbt (CVE-2017-6973)
cross-site scripting in mantisbt (CVE-2017-6973). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.3.8` or later.
CVE-2017-7241 Cross-Site Scripting (XSS) in mantisbt (CVE-2017-7241)
cross-site scripting in mantisbt (CVE-2017-7241). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.3.9` or later.
CVE-2017-7309 Cross-Site Scripting (XSS) in mantisbt (CVE-2017-7309)
cross-site scripting in mantisbt (CVE-2017-7309). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.3.9` or later.
CVE-2017-7359 Pixie 1.0.4 allows an admin/index.php s=login&m= XSS attack.
Pixie 1.0.4 allows an admin/index.php s=login&m= XSS attack.
CVE-2017-7360 Pixie 1.0.4 allows an admin/index.php s=settings&x= XSS attack.
Pixie 1.0.4 allows an admin/index.php s=settings&x= XSS attack.
CVE-2017-7361 Pixie 1.0.4 allows an admin/index.php s=publish&m=static&x= XSS attack.
Pixie 1.0.4 allows an admin/index.php s=publish&m=static&x= XSS attack.
CVE-2017-7362 Pixie 1.0.4 allows an admin/index.php s=publish&m=dynamic&x= XSS attack.
Pixie 1.0.4 allows an admin/index.php s=publish&m=dynamic&x= XSS attack.
CVE-2017-7363 Pixie 1.0.4 allows an admin/index.php s=publish&m=module&x= XSS attack.
Pixie 1.0.4 allows an admin/index.php s=publish&m=module&x= XSS attack.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →