horizon has 7 CVEs on record between 2022 and 2026. The median CVSS is 5.4 (medium). None have a confirmed exploitation report.
CVEs per month
Last 12 months, by publish date
- Exploited share
- 0% vs 1% corpus
- Median CVSS
- 5.4
- Publish → KEV
- —
- Last 90 days
- 0 prev 1
Weakness classes
Products
- horizon 7
Worst active — by depth score
CVE-2026-55748Medium· 6.0OpenStack Horizon RC file generation does not escape special characters in project names33CVE-2016-4428Medium· 5.4OpenStack Dashboard (Horizon) Cross-site scripting (XSS) vulnerability30CVE-2014-0157MediumOpenStack Dashboard (aka Horizon) vulnerable to Cross-site Scripting28CVE-2014-3473MediumHorizon-Orchestration Cross-site scripting (XSS) vulnerability through resource name28CVE-2017-7400Medium· 4.8OpenStack Horizon Cross-site Scripting (XSS)27
horizon vulnerabilities
CVEs affecting horizon, newest first. Open any entry for full detail, references, and exploit status.
7 CVEsRSS
CVE-2026-55748Medium· 6.0OpenStack Horizon RC file generation does not escape special characters in project names
OpenStack Horizon RC file generation does not escape special characters in project names
CVE-2014-0157MediumOpenStack Dashboard (aka Horizon) vulnerable to Cross-site Scripting
OpenStack Dashboard (aka Horizon) vulnerable to Cross-site Scripting
CVE-2017-7400Medium· 4.8OpenStack Horizon Cross-site Scripting (XSS)
OpenStack Horizon Cross-site Scripting (XSS)
CVE-2014-3474LowOpenStack Horizon Cross-site scripting (XSS) vulnerability
OpenStack Horizon Cross-site scripting (XSS) vulnerability
CVE-2016-4428Medium· 5.4OpenStack Dashboard (Horizon) Cross-site scripting (XSS) vulnerability
OpenStack Dashboard (Horizon) Cross-site scripting (XSS) vulnerability
CVE-2014-3473MediumHorizon-Orchestration Cross-site scripting (XSS) vulnerability through resource name
Horizon-Orchestration Cross-site scripting (XSS) vulnerability through resource name
CVE-2014-3594LowOpenStack Dashboard (Horizon) Cross-site scripting (XSS) vulnerability in the Host Aggregates interface
OpenStack Dashboard (Horizon) Cross-site scripting (XSS) vulnerability in the Host Aggregates interface