VulnSea

CWE-79

CVEs classified under CWE-79, newest first.

2125 CVEsRSS

CVE-2026-49279None
2mo ago

WWBN AVideo is an open source video platform

WWBN AVideo is an open source video platform. Versions 29.0 and below contain a Stored XSS vulnerability through the autoEvalCodeOnHTML parameter in the MessageSQLite WebSocket Handler. The MessageSQLite.php handler only strips autoEvalC…

▾ SunlitEPSS 0.54%via NVD
CVE-2026-49867None
2mo ago

DataEase is an open source data visualization and analysis tool

DataEase is an open source data visualization and analysis tool. Prior to 2.10.23, DataEase template static resources let authenticated users submit TemplateManageRequest.staticResource through POST /de2api/templateManage/save or DataVis…

▾ SunlitEPSS 0.47%via NVD
CVE-2026-54498High· 8.7
2mo ago

ViewComponent: around_render HTML-Safety Bypass

ViewComponent: around_render HTML-Safety Bypass

▾ Twilightview_component · view_componentEPSS 0.45%via GHSA
CVE-2026-62944High
2mo ago

MantisBT: Stored XSS in print_all_bug_page_word.php

MantisBT: Stored XSS in print_all_bug_page_word.php

▾ Twilightmantisbt · mantisbt/mantisbtvia GHSA
CVE-2026-52847Critical
2mo ago

MantisBT: Reflected XSS in admin/install.php

MantisBT: Reflected XSS in admin/install.php

▾ Midnightmantisbt · mantisbt/mantisbtvia GHSA
CVE-2026-52881Critical
2mo ago

MantisBT: Reflected XSS in admin/install.php via unescaped printf

MantisBT: Reflected XSS in admin/install.php via unescaped printf

▾ Midnightmantisbt · mantisbt/mantisbtvia GHSA
CVE-2026-55008Critical· 9.6
2mo ago

Microsoft Exchange Server Spoofing Vulnerability

Improper neutralization of input during web page generation ('cross-site scripting') in Microsoft Exchange Server allows an unauthorized attacker to perform spoofing over a network.

▾ MidnightMicrosoft · Microsoft Exchange Server 2016 Cumulative Update 23EPSS 0.86%via CVEORG
CVE-2026-50684Medium· 4.8
2mo ago

Active Directory Federation Server Spoofing Vulnerability

Improper neutralization of input during web page generation ('cross-site scripting') in Active Directory Federation Services (AD FS) allows an authorized attacker to perform spoofing over a network.

▾ SunlitMicrosoft · Windows 10 Version 1607EPSS 0.40%via CVEORG
CVE-2026-55019Medium· 4.6
2mo ago

Microsoft SharePoint Server Spoofing Vulnerability

Improper neutralization of input during web page generation ('cross-site scripting') in Microsoft Office SharePoint allows an authorized attacker to perform spoofing over a network.

▾ SunlitMicrosoft · Microsoft SharePoint Enterprise Server 2016EPSS 0.58%via CVEORG
CVE-2026-55016Medium· 4.6
2mo ago

Microsoft SharePoint Server Spoofing Vulnerability

Improper neutralization of input during web page generation ('cross-site scripting') in Microsoft Office SharePoint allows an authorized attacker to perform spoofing over a network.

▾ SunlitMicrosoft · Microsoft SharePoint Enterprise Server 2016EPSS 0.58%via CVEORG
CVE-2026-55034High· 7.3
2mo ago

Microsoft SharePoint Server Spoofing Vulnerability

Improper neutralization of input during web page generation ('cross-site scripting') in Microsoft Office SharePoint allows an authorized attacker to perform spoofing over a network.

▾ TwilightMicrosoft · Microsoft SharePoint Enterprise Server 2016EPSS 0.95%via CVEORG
CVE-2026-55030Medium· 4.6
2mo ago

Microsoft SharePoint Server Spoofing Vulnerability

Improper neutralization of input during web page generation ('cross-site scripting') in Microsoft Office SharePoint allows an authorized attacker to perform spoofing over a network.

▾ SunlitMicrosoft · Microsoft SharePoint Enterprise Server 2016EPSS 0.58%via CVEORG
CVE-2026-55021High· 7.3
2mo ago

Microsoft SharePoint Server Spoofing Vulnerability

Improper neutralization of input during web page generation ('cross-site scripting') in Microsoft Office SharePoint allows an authorized attacker to perform spoofing over a network.

▾ TwilightMicrosoft · Microsoft SharePoint Enterprise Server 2016EPSS 0.95%via CVEORG
CVE-2026-55020Medium· 4.6
2mo ago

Microsoft SharePoint Server Spoofing Vulnerability

Improper neutralization of input during web page generation ('cross-site scripting') in Microsoft Office SharePoint allows an authorized attacker to perform spoofing over a network.

▾ SunlitMicrosoft · Microsoft SharePoint Enterprise Server 2016EPSS 0.58%via CVEORG
CVE-2026-55126High· 7.3
2mo ago

Microsoft SharePoint Server Spoofing Vulnerability

Improper neutralization of input during web page generation ('cross-site scripting') in Microsoft Office SharePoint allows an authorized attacker to perform spoofing over a network.

▾ TwilightMicrosoft · Microsoft SharePoint Enterprise Server 2016EPSS 0.65%via CVEORG
CVE-2026-55135Medium· 4.6
2mo ago

Microsoft SharePoint Server Spoofing Vulnerability

Improper neutralization of input during web page generation ('cross-site scripting') in Microsoft Office SharePoint allows an authorized attacker to perform spoofing over a network.

▾ SunlitMicrosoft · Microsoft SharePoint Enterprise Server 2016EPSS 0.58%via CVEORG
CVE-2026-57101High· 7.1
2mo ago

Visual Studio Code Security Feature Bypass Vulnerability

Improper neutralization of input during web page generation ('cross-site scripting') in Visual Studio Code allows an unauthorized attacker to bypass a security feature locally.

▾ TwilightMicrosoft · Visual Studio CodeEPSS 0.48%via CVEORG
CVE-2026-48355Medium· 5.4
2mo ago

Adobe Experience Manager is affected by a stored Cross-Site Scripting (XSS) vulnerability that could be abused by a low-privileged attacker to inject malicious scripts into vulnerable form fields

Adobe Experience Manager is affected by a stored Cross-Site Scripting (XSS) vulnerability that could be abused by a low-privileged attacker to inject malicious scripts into vulnerable form fields. Malicious JavaScript may be executed in …

▾ Sunlitadobe · experience_managerEPSS 0.39%via NVD
CVE-2026-48263Medium· 5.4
2mo ago

Adobe Experience Manager is affected by a stored Cross-Site Scripting (XSS) vulnerability that could be abused by a low-privileged attacker to inject malicious scripts into vulnerable form fields

Adobe Experience Manager is affected by a stored Cross-Site Scripting (XSS) vulnerability that could be abused by a low-privileged attacker to inject malicious scripts into vulnerable form fields. Malicious JavaScript may be executed in …

▾ Sunlitadobe · experience_managerEPSS 0.39%via NVD
CVE-2026-48262Medium· 5.4
2mo ago

Adobe Experience Manager is affected by a DOM-based Cross-Site Scripting (XSS) vulnerability

Adobe Experience Manager is affected by a DOM-based Cross-Site Scripting (XSS) vulnerability. An attacker could exploit this issue by manipulating the DOM environment to execute malicious JavaScript within the context of the victim's bro…

▾ Sunlitadobe · experience_managerEPSS 0.36%via NVD
CVE-2026-48261Medium· 5.4
2mo ago

Adobe Experience Manager is affected by a DOM-based Cross-Site Scripting (XSS) vulnerability

Adobe Experience Manager is affected by a DOM-based Cross-Site Scripting (XSS) vulnerability. An attacker could exploit this issue by manipulating the DOM environment to execute malicious JavaScript within the context of the victim's bro…

▾ Sunlitadobe · experience_managerEPSS 0.36%via NVD
CVE-2026-48260Medium· 5.4
2mo ago

Adobe Experience Manager is affected by a DOM-based Cross-Site Scripting (XSS) vulnerability

Adobe Experience Manager is affected by a DOM-based Cross-Site Scripting (XSS) vulnerability. An attacker could exploit this issue by manipulating the DOM environment to execute malicious JavaScript within the context of the victim's bro…

▾ Sunlitadobe · experience_managerEPSS 0.36%via NVD
CVE-2026-48257Medium· 5.4
2mo ago

Adobe Experience Manager is affected by a DOM-based Cross-Site Scripting (XSS) vulnerability

Adobe Experience Manager is affected by a DOM-based Cross-Site Scripting (XSS) vulnerability. An attacker could exploit this issue by manipulating the DOM environment to execute malicious JavaScript within the context of the victim's bro…

▾ Sunlitadobe · experience_managerEPSS 0.36%via NVD
CVE-2026-48255Medium· 5.4
2mo ago

Adobe Experience Manager is affected by a DOM-based Cross-Site Scripting (XSS) vulnerability

Adobe Experience Manager is affected by a DOM-based Cross-Site Scripting (XSS) vulnerability. An attacker could exploit this issue by manipulating the DOM environment to execute malicious JavaScript within the context of the victim's bro…

▾ Sunlitadobe · experience_managerEPSS 0.36%via NVD
CVE-2026-48254Medium· 5.4
2mo ago

Adobe Experience Manager is affected by a DOM-based Cross-Site Scripting (XSS) vulnerability

Adobe Experience Manager is affected by a DOM-based Cross-Site Scripting (XSS) vulnerability. An attacker could exploit this issue by manipulating the DOM environment to execute malicious JavaScript within the context of the victim's bro…

▾ Sunlitadobe · experience_managerEPSS 0.36%via NVD
CVE-2026-48253Medium· 5.4
2mo ago

Adobe Experience Manager is affected by a DOM-based Cross-Site Scripting (XSS) vulnerability

Adobe Experience Manager is affected by a DOM-based Cross-Site Scripting (XSS) vulnerability. An attacker could exploit this issue by manipulating the DOM environment to execute malicious JavaScript within the context of the victim's bro…

▾ Sunlitadobe · experience_managerEPSS 0.36%via NVD
CVE-2026-58647High· 8.0
2mo ago

Improper neutralization of input during web page generation ('cross-site scripting') in Power BI allows an authorized attacker to perform spoofing over a network.

Improper neutralization of input during web page generation ('cross-site scripting') in Power BI allows an authorized attacker to perform spoofing over a network.

▾ Twilightmicrosoft · power_bi_report_serverEPSS 0.52%via NVD
CVE-2026-54433High· 7.2PoC
2mo ago

In Roundcube Webmail before 1.6.17 and 1.7.x before 1.7.2, there is Stored Cross-Site Scripting (XSS) via a crafted plain-text email message

In Roundcube Webmail before 1.6.17 and 1.7.x before 1.7.2, there is Stored Cross-Site Scripting (XSS) via a crafted plain-text email message. The attacker-controlled JavaScript executes within the victim's authenticated session simply by…

▾ Midnightroundcube · webmailEPSS 0.31%via NVD
CVE-2026-45710Low· 3.5
2mo ago

FacturaScripts: Stored XSS in WidgetVariante and WidgetSubcuenta modal lists via HTML-attribute decoding of `Tools::noHtml`-escaped quotes inside `onclick=`

FacturaScripts: Stored XSS in WidgetVariante and WidgetSubcuenta modal lists via HTML-attribute decoding of `Tools::noHtml`-escaped quotes inside `onclick=`

▾ Sunlitfacturascripts · facturascripts/facturascriptsvia GHSA
CVE-2026-49978High· 8.1
2mo ago

dompurify: DOMPurify: Cross-site scripting vulnerability allows code execution (CVE-2026-49978)

A flaw was found in DOMPurify, a tool designed to sanitize HTML, MathML, and SVG to prevent cross-site scripting (XSS) attacks. When performing in-place sanitization, DOMPurify could fail to properly process content within shadow DOM eleme…

▾ TwilightRed Hat · Red Hat OpenShift AI 3.4EPSS 0.40%via CSAF
CWE-79 vulnerabilities (CVEs) — page 43 · VulnSea