VulnSea

CWE-83

CVEs classified under CWE-83, newest first.

11 CVEsRSS

CVE-2026-91127High· 8.2
4d ago

File Viewer is a browser-native viewer for Office, PDF, CAD, archive, and other files in private and internal web applications

File Viewer is a browser-native viewer for Office, PDF, CAD, archive, and other files in private and internal web applications. Prior to @file-viewer/doc 2.3.1 and msdoc-viewer 0.2.2, the legacy DOC renderer emitted document-controlled h…

Twilightfile-viewer · @file-viewer/docEPSS 0.24%via NVD
CVE-2026-45733High· 8.3
1mo ago

Trilium Notes is a cross-platform, hierarchical note taking application focused on building large personal knowledge bases

Trilium Notes is a cross-platform, hierarchical note taking application focused on building large personal knowledge bases. Prior to 0.103.0, the #iconClass label value is returned raw by getNoteIcon() and inserted without HTML attribute…

TwilightEPSS 0.39%via NVD
CVE-2026-45118Critical· 9.3
1mo ago

MyBB is free and open source forum software

MyBB is free and open source forum software. Prior to 1.8.40, the Contact module does not validate a redirect URL or protocol correctly, resulting in an open redirect and reflected JavaScript code injection. contact.php accepts the redir…

MidnightEPSS 0.38%via NVD
CVE-2026-62324Medium· 5.4
1mo ago

Jodit Editor is a WYSIWYG editor with a built-in file browser & image editor

Jodit Editor is a WYSIWYG editor with a built-in file browser & image editor. Prior to 4.12.31, Jodit's sanitizeHTMLElement method fails to use isDangerousUrl to normalize javascript: href values before checking the scheme, allowing case…

Sunlitjodit · joditEPSS 0.22%via NVD
CVE-2026-58263High· 7.2
1mo ago

Jodit Editor: Mutation XSS in jodit clean-html via a MathML/style rawtext carrier

Jodit Editor: Mutation XSS in jodit clean-html via a MathML/style rawtext carrier

Twilightjodit · joditEPSS 0.30%via GHSA
CVE-2026-59727Low
2mo ago

Astro: Cross-site scripting via unescaped transition:* directive values on hydrated islands

Astro: Cross-site scripting via unescaped transition:* directive values on hydrated islands

Sunlitastro · astroEPSS 0.31%via GHSA
CVE-2026-49276High
3mo ago

Kirby: Self cross-site scripting (self-XSS) in the writer field

Kirby: Self cross-site scripting (self-XSS) in the writer field

Twilightgetkirby · getkirby/cmsEPSS 0.43%via GHSA
CVE-2026-48591Medium
3mo ago

earmark: Stored XSS via unescaped HTML attribute values

earmark: Stored XSS via unescaped HTML attribute values

Sunlitearmark · earmarkEPSS 0.13%via GHSA
CVE-2026-53722Medium
3mo ago

Nuxt: Reflected XSS in `<NuxtLink>` via unsanitised `javascript:` or `data:` URL

Nuxt: Reflected XSS in `<NuxtLink>` via unsanitised `javascript:` or `data:` URL

Sunlitnuxt · nuxtEPSS 0.20%via GHSA
GHSA-6xcg-6q43-rj2vLow· 6.1
3mo ago

Duplicate Advisory: Exported session HTML could keep unsafe markdown links

Duplicate Advisory: Exported session HTML could keep unsafe markdown links

Sunlitopenclaw · openclawvia GHSA
CVE-2026-8245Medium· 5.4
4mo ago

Concrete CMS 9.5.0 and below is vulnerable to Reflected XSS in Legacy Pagination via HTML attribute injection. Concrete\Core\Legacy\Pagination builds pagination links by raw-interpolating its $URL field into href="" (<a href="{$linkURL}"…

Concrete CMS 9.5.0 and below is vulnerable to Reflected XSS in Legacy Pagination via HTML attribute injection. Concrete\Core\Legacy\Pagination builds pagination links by raw-interpolating its $URL field into href="" (<a href="{$linkURL}"…

Sunlitconcretecms · concrete_cmsEPSS 0.14%via NVD
CWE-83 vulnerabilities (CVEs) · VulnSea