CWE-79

High likelihood

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

Parent: CWE-74 - Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')

The product does not neutralize or incorrectly neutralizes user-controllable input before it is placed in output that is used as a web page that is served to other users.

45,771 vulnerabilities with CWE-79
CVE-2026-57383 HIGH
WordPress JobSearch plugin <= 3.2.9 - Cross Site Scripting (XSS) vulnerability
CVSS 7.1
CVE-2026-57382 HIGH
WordPress Simple File List plugin <= 6.3.8 - Reflected Cross Site Scripting (XSS) vulnerability
CVSS 7.1
CVE-2026-57381 HIGH
WordPress PropertyHive plugin <= 2.2.3 - Cross Site Scripting (XSS) vulnerability
CVSS 7.1
CVE-2026-57380 HIGH
WordPress Extensions for Leaflet Map plugin <= 5.1 - Cross Site Scripting (XSS) vulnerability
CVSS 7.1
CVE-2026-57379 HIGH
WordPress FormyChat plugin <= 2.15.3 - Cross Site Scripting (XSS) vulnerability
CVSS 7.1
CVE-2026-57376 HIGH
WordPress ElementInvader Addons for Elementor plugin <= 1.4.3 - Cross Site Scripting (XSS) vulnerability
CVSS 7.1
CVE-2026-57369 HIGH
WordPress Themify Builder plugin <= 7.7.4 - Cross Site Scripting (XSS) vulnerability
CVSS 7.1
CVE-2026-57368 HIGH
WordPress Jobmonster theme <= 4.8.5 - Reflected Cross Site Scripting (XSS) vulnerability
CVSS 7.1
CVE-2026-57365 MEDIUM
WordPress reCAPTCHA (v2 & v3) for Asgaros Forum plugin <= 1.1.0 - Cross Site Scripting (XSS) vulnerability
CVSS 6.5
CVE-2026-57363 HIGH
WordPress ChatBot plugin <= 8.3.7 - Cross Site Scripting (XSS) vulnerability
CVSS 7.1
CVE-2026-57829 MEDIUM
Joomla Extension - joomshaper.com - Unauthenticated stored XSS in Helix Ultimate < 2.2.7
CVSS 6.1
CVE-2026-15532 LOW
SourceCodester Online Book Store System User Management cross site scripting
CVSS 2.4
CVE-2026-15552 MEDIUM
Ragic|Enterprise Cloud Database - Stored Cross-Site Scripting
CVSS 6.1
CVE-2026-15505 LOW
vnotex vnote YAML Frontmatter markdownit.js cross site scripting
CVSS 3.5
CVE-2026-61876 HIGH
LuCI DHCPv6 Lease Hostname Stored Cross-Site Scripting
CVSS 8.8
CVE-2026-61875 HIGH
luci-app-upnp Stored XSS via UPnP Port Mapping Description
CVSS 8.8
CVE-2026-15493 LOW
Akpali9 Attendance-Management-System absent.php cross site scripting
CVSS 3.5
CVE-2026-15492 MEDIUM
igweze wizgrade studentConductManager.php cross site scripting
CVSS 4.3
CVE-2026-6939 HIGH
CorvusPay WooCommerce Payment Gateway <= 2.7.4 - Unauthenticated Stored Cross-Site Scripting via 'approval_code' Parameter
CVSS 7.2
CVE-2026-1382 MEDIUM
fresh Podcaster <= 1.0.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'freshpodcaster' Shortcode Attributes
CVSS 6.4
CVE-2026-15010 MEDIUM
bbp style pack <= 6.4.5 - Authenticated (Subscriber+) Stored Cross-Site Scripting via Topic Form Additional Fields
CVSS 6.4
CVE-2026-12126 MEDIUM
WCFM Marketplace <= 3.7.3 - Authenticated (Vendor+) Stored Cross-Site Scripting via Attachment 'post_title'
CVSS 6.4
CVE-2026-11898 MEDIUM
White Label CMS <= 2.7.12 - Authenticated (Administrator+) Stored Cross-Site Scripting via Import Settings
CVSS 4.4
CVE-2026-11591 MEDIUM
Widgets for Google Reviews <= 13.3 - Authenticated (Editor+) Stored Cross-Site Scripting via 'fomo-title' and 'fomo-text' Parameters
CVSS 4.4
CVE-2026-13378 HIGH
Form Vibes <= 1.5.2 - Unauthenticated Stored Cross-Site Scripting via Contact Form 7 Form Field
CVSS 7.2
Details
Vulnerabilities 45,771
Exploit Likelihood High