VulnSea

CWE-79

CVEs classified under CWE-79, newest first.

2126 CVEsRSS

CVE-2026-49210Medium
3mo ago

symfony/ux-live-component: XSS via attacker-controlled child component tag

symfony/ux-live-component: XSS via attacker-controlled child component tag

▾ Sunlitsymfony · symfony/ux-live-componentEPSS 0.34%via GHSA
CVE-2026-49216Medium
3mo ago

symfony/ux-autocomplete: XSS via unescaped AJAX response data

symfony/ux-autocomplete: XSS via unescaped AJAX response data

▾ Sunlitsymfony · symfony/ux-autocompleteEPSS 0.31%via GHSA
CVE-2026-53724Low
3mo ago

parse-server: Stored XSS via trailing-dot filename bypassing file upload extension blocklist

parse-server: Stored XSS via trailing-dot filename bypassing file upload extension blocklist

▾ Sunlitparse-server · parse-serverEPSS 0.49%via GHSA
CVE-2026-54527High
3mo ago

jupyterlab-git extension: Stored XSS leading to RCE

jupyterlab-git extension: Stored XSS leading to RCE

▾ Twilightjupyterlab-git · jupyterlab-gitEPSS 0.53%via GHSA
CVE-2026-55660High
3mo ago

TinaCMS: Cross-origin postMessage handlers and rich-text URL-sanitization bypass enable stored XSS and session takeover

TinaCMS: Cross-origin postMessage handlers and rich-text URL-sanitization bypass enable stored XSS and session takeover

▾ Twilighttinacms · tinacmsEPSS 0.28%via GHSA
CVE-2026-55877Medium· 6.1
3mo ago

symfony/ux-icons: XSS via unsanitized SVG content in local files and Iconify on-demand responses

symfony/ux-icons: XSS via unsanitized SVG content in local files and Iconify on-demand responses

▾ Sunlitsymfony · symfony/ux-iconsEPSS 0.34%via GHSA
GHSA-h5jc-78hr-3pc9Low
3mo ago

Sveltia CMS: Stored XSS in Markdown/RichText preview via unsandboxed same-origin iframe

Sveltia CMS: Stored XSS in Markdown/RichText preview via unsandboxed same-origin iframe

▾ Sunlitsveltia · @sveltia/cmsvia GHSA
GHSA-x975-rgx4-5fh4High· 8.2
3mo ago

appium-mcp: Unescaped Locator Data XSS in MCP-UI Resource (createLocatorGeneratorUI)

appium-mcp: Unescaped Locator Data XSS in MCP-UI Resource (createLocatorGeneratorUI)

▾ Twilightappium-mcp · appium-mcpvia GHSA
CVE-2026-54386Medium· 6.1
3mo ago

marimo contains a reflected cross-site scripting vulnerability in the notebook page

marimo contains a reflected cross-site scripting vulnerability in the notebook page

▾ Sunlitmarimo · marimoEPSS 0.40%via GHSA
CVE-2026-55746High· 7.6
3mo ago

Cotonti: Stored Cross-Site Scripting in the Personal File Storage (PFS) module

Cotonti: Stored Cross-Site Scripting in the Personal File Storage (PFS) module

▾ Twilightcotonti · cotonti/cotontiEPSS 0.30%via GHSA
CVE-2026-55661Medium
3mo ago

TinaCMS rich-text (slatejson) rendering does not sanitize link/image URLs, allowing stored XSS via dangerous URL schemes

TinaCMS rich-text (slatejson) rendering does not sanitize link/image URLs, allowing stored XSS via dangerous URL schemes

▾ Sunlittinacms · tinacmsEPSS 0.40%via GHSA
GHSA-63v4-w882-g4x2High· 8.8
3mo ago

PraisonAI: HTTPApproval dashboard renders tool arguments as raw HTML, allowing approval-page XSS to approve dangerous tools

PraisonAI: HTTPApproval dashboard renders tool arguments as raw HTML, allowing approval-page XSS to approve dangerous tools

▾ Twilightpraisonai · praisonaivia GHSA
GHSA-cmwh-pvxp-8882Medium
3mo ago

DOMPurify: Permanent `ALLOWED_ATTR` pollution via `setConfig()` bypassing the hook clone-guard (incomplete fix of the 3.4.7 hook-pollution patch)

DOMPurify: Permanent `ALLOWED_ATTR` pollution via `setConfig()` bypassing the hook clone-guard (incomplete fix of the 3.4.7 hook-pollution patch)

▾ Sunlitdompurify · dompurifyvia GHSA
CVE-2026-55890Medium· 4.8
3mo ago

Grav: Stored CSS injection via Markdown image ?style=… reaches MediaObjectTrait::style() — incomplete patch of GHSA-r7fx-8g49-7hhr

Grav: Stored CSS injection via Markdown image ?style=… reaches MediaObjectTrait::style() — incomplete patch of GHSA-r7fx-8g49-7hhr

▾ Sunlitgetgrav · getgrav/gravEPSS 0.31%via GHSA
CVE-2026-44727Medium· 5.4
3mo ago

Jupyter Server: Stored XSS in `NbconvertFileHandler` / `NbconvertPostHandler` via missing `sandbox` CSP

Jupyter Server: Stored XSS in `NbconvertFileHandler` / `NbconvertPostHandler` via missing `sandbox` CSP

▾ Sunlitjupyter-server · jupyter-serverEPSS 0.44%via OSV
CVE-2026-54002High
3mo ago

Kirby: Cross-site scripting (XSS) from incomplete HTML/XML sanitization in `Dom::sanitize()`

Kirby: Cross-site scripting (XSS) from incomplete HTML/XML sanitization in `Dom::sanitize()`

▾ Twilightgetkirby · getkirby/cmsEPSS 0.55%via GHSA
CVE-2026-53841Medium· 6.1
3mo ago

OpenClaw: Exported session HTML could keep unsafe markdown links

OpenClaw: Exported session HTML could keep unsafe markdown links

▾ Sunlitopenclaw · openclawEPSS 0.27%via GHSA
CVE-2026-53929Medium
3mo ago

NocoDB: Stored Cross-Site Scripting via Secure Attachment

NocoDB: Stored Cross-Site Scripting via Secure Attachment

▾ Sunlitnocodb · nocodbEPSS 0.40%via GHSA
CVE-2026-54011High· 8.7
3mo ago

Open WebUI: Stored XSS in Mermaid Markdown Preview

Open WebUI: Stored XSS in Mermaid Markdown Preview

▾ Twilightopen-webui · open-webuiEPSS 0.34%via GHSA
CVE-2026-54013High· 7.6
3mo ago

Open WebUI: Stored XSS to Account Takeover via Model Profile Images

Open WebUI: Stored XSS to Account Takeover via Model Profile Images

▾ Twilightopen-webui · open-webuiEPSS 0.30%via GHSA
CVE-2026-28737High· 8.7
3mo ago

Gitea: Stored XSS via glTF `extensionsRequired` in Gitea 3D File Viewer

Gitea: Stored XSS via glTF `extensionsRequired` in Gitea 3D File Viewer

▾ Twilightgitea · code.gitea.io/giteaEPSS 0.43%via GHSA
CVE-2026-48591Medium
3mo ago

earmark: Stored XSS via unescaped HTML attribute values

earmark: Stored XSS via unescaped HTML attribute values

▾ Sunlitearmark · earmarkEPSS 0.19%via GHSA
CVE-2026-55409High· 7.6
3mo ago

Filament: Disabled RichEditor field state can be used for XSS

Filament: Disabled RichEditor field state can be used for XSS

▾ Twilightfilament · filament/formsEPSS 0.28%via GHSA
CVE-2026-56317Low
3mo ago

Cross-site scripting via <NoScript> slot content in Nuxt's head components

Cross-site scripting via <NoScript> slot content in Nuxt's head components

▾ Sunlitnuxt · nuxtEPSS 0.34%via GHSA
CVE-2026-56326Medium· 6.1
3mo ago

Nuxt: URL-handling weaknesses in `navigateTo` and `reloadNuxtApp`: SSR open redirect, client-side script execution via the `open` option, and protocol-relative bypass in `reloadNuxtApp`

Nuxt: URL-handling weaknesses in `navigateTo` and `reloadNuxtApp`: SSR open redirect, client-side script execution via the `open` option, and protocol-relative bypass in `reloadNuxtApp`

▾ Sunlitnuxt · nuxtEPSS 0.36%via GHSA
CVE-2026-53722Medium
3mo ago

Nuxt: Reflected XSS in `<NuxtLink>` via unsanitised `javascript:` or `data:` URL

Nuxt: Reflected XSS in `<NuxtLink>` via unsanitised `javascript:` or `data:` URL

▾ Sunlitnuxt · nuxtEPSS 0.33%via GHSA
CVE-2026-50146High· 7.1
3mo ago

Astro: Reflected XSS via unescaped slot name

Astro: Reflected XSS via unescaped slot name

▾ Twilightastro · astroEPSS 0.27%via GHSA
GHSA-gj48-438w-jh9vMedium· 6.1
3mo ago

Bleach clean() / Cleaner() fails to sanitize dangerous URI schemes in allowed formaction attributes

Bleach clean() / Cleaner() fails to sanitize dangerous URI schemes in allowed formaction attributes

▾ Sunlitbleach · bleachvia OSV
CVE-2026-54298Medium· 4.2
3mo ago

Astro: XSS via Unescaped Attribute Names in Spread Props

Astro: XSS via Unescaped Attribute Names in Spread Props

▾ Sunlitastro · astroEPSS 0.23%via GHSA
CVE-2026-54301High· 7.6
3mo ago

n8n: Same-Origin XSS in Respond to Webhook Node

n8n: Same-Origin XSS in Respond to Webhook Node

▾ Twilightn8n · n8nEPSS 0.24%via GHSA
CWE-79 vulnerabilities (CVEs) — page 48 · VulnSea