xss
197 articles with this tag
CRITICAL
CRITICAL
CRITICAL
CRITICAL
MEDIUM
MEDIUM
HIGH
MEDIUM
HIGH
INFO
INFO
INFO
MEDIUM
HIGH
HIGH
CRITICAL
LOW
CRITICAL
MEDIUM
HIGH
CRITICAL
MEDIUM
MEDIUM
MEDIUM
MEDIUM
MEDIUM
MEDIUM
MEDIUM
HIGH
MEDIUM
HIGH
HIGH
HIGH
MEDIUM
HIGH
MEDIUM
HIGH
MEDIUM
CRITICAL
CRITICAL
MEDIUM
CRITICAL
HIGH
MEDIUM
HIGH
HIGH
CRITICAL
MEDIUM
CRITICAL
MEDIUM
INFO
HIGH
CRITICAL
CRITICAL
CRITICAL
HIGH
MEDIUM
HIGH
HIGH
MEDIUM
HIGH
MEDIUM
HIGH
MEDIUM
MEDIUM
MEDIUM
HIGH
HIGH
MEDIUM
HIGH
HIGH
INFO
HIGH
MEDIUM
HIGH
HIGH
HIGH
CRITICAL
HIGH
MEDIUM
MEDIUM
MEDIUM
MEDIUM
HIGH
MEDIUM
MEDIUM
MEDIUM
MEDIUM
MEDIUM
MEDIUM
HIGH
MEDIUM
HIGH
CRITICAL
MEDIUM
HIGH
HIGH
MEDIUM
MEDIUM
LOW
Russian hackers exploited Zimbra zero-day in espionage campaigns
Year-long Russian attacks infect users as soon as they look at an email
Critical Zimbra security update fixes 9 vulnerabilities
Zimbra Patches Critical SNMP Command Injection and Four XSS Vulnerabilities
[NEU] [mittel] Microsoft SharePoint und SharePoint Server: Schwachstelle ermöglicht Cross-Site Scripting
[NEU] [mittel] Microsoft Windows Admin Center: Schwachstelle ermöglicht Cross-Site Scripting
Multiples vulnérabilités dans Drupal (16 juillet 2026)
CVE-2026-57213 RabbitMQ: Stored XSS federation management plugin via unsanitized consumer_tag rendering
NCSC-2026-0234 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Exchange
CVE-2026-55021 Microsoft SharePoint Server Spoofing Vulnerability
CVE-2026-55030 Microsoft SharePoint Server Spoofing Vulnerability
CVE-2026-55034 Microsoft SharePoint Server Spoofing Vulnerability
Cross-Site Scripting in Domain parameter
[NEU] [mittel] Grafana: Mehrere Schwachstellen
[NEU] [hoch] JetBrains TeamCity: Mehrere Schwachstellen
Zimbra Patches Critical Code Execution Vulnerability
CVE-2026-59926 Mistune: XSS via unescaped class option in Admonition directive
Critical Zimbra Flaw Could Let Crafted Emails Run Malicious Code in User Sessions
Multiples vulnérabilités dans Progress MOVEit Transfer (10 juillet 2026)
Zimbra urges customers to patch critical web client XSS flaw
[NEU] [hoch] Palo Alto Networks PAN-OS: Mehrere Schwachstellen
[NEU] [mittel] Red Hat JBoss Enterprise Application Platform (io.undertow.jastow): Schwachstelle ermöglicht Cross-Site Scripting
Digi International PortServer TS, Digi One SP IA
Vulnérabilité dans Synacor Zimbra Collaboration (07 juillet 2026)
Multiples vulnérabilités dans Roundcube (06 juillet 2026)
[webapps] KeepInMind 0.8.4.2 - Stored XSS
[webapps] WordPress Plugin WPZOOM Portfolio 1.4.21 - Reflected Cross-Site Scripting (XSS)
NCSC-2026-0219 [1.00] [M/H] Kwetsbaarheden verholpen in GitHub Enterprise Server
NCSC-2026-0217 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe ColdFusion
Multiples vulnérabilités dans Apache Tomcat (30 juin 2026)
Multiples vulnérabilités dans GitLab (25 juin 2026)
GitLab Patches Code Execution, Information Disclosure Vulnerabilities
CVE-2026-25860 turn XSS to RCE
Exploiting Auth0 Defaults in XSS Attacks - elttam
Multiples vulnérabilités dans Drupal (18 juin 2026)
[NEU] [mittel] RabbitMQ: Mehrere Schwachstellen
Multiples vulnérabilités dans Redmine (16 juin 2026)
Vulnérabilité dans LibreNMS (16 juin 2026)
Multiples vulnérabilités dans Microsoft Edge (16 juin 2026)
NCSC-2026-0198 [1.00] [M/H] Kwetsbaarheden verholpen in Splunk Enterprise en Splunk Cloud Platform
CVE-2026-29170 Apache HTTP Server: mod_proxy_ftp XSS
Microsoft patches Exchange Server zero-day exploited in attacks
Multiples vulnérabilités dans les produits SAP (09 juin 2026)
Seven Years on a Public Clipboard: Pasted Secrets, Türkiye's Exposure, and a Stored XSS
Multiples vulnérabilités dans Synology Chat Server pour DSM (04 juin 2026)
VU#265691: Appsmiths SQL Query autocomplete renderer contains a cross site scripting vulnerability
Pretalx vulnerability allows account takeover and admin demotion
[webapps] CubeCart < 6.7.0 - Reflected Cross-Site Scripting (XSS) (Unauthenticated)
[NEU] [hoch] Webmin: Mehrere Schwachstellen
CVE-2026-44844 eml_parser: Recursion DoS via nested message/rfc822 attachments
CVE-2026-44896 Mistune: XSS via unescaped figclass/figwidth in Figure directive
[NEU] [mittel] ONLYOFFICE Docs: Mehrere Schwachstellen
Microsoft Exchange Zero-Day Under Attack, No Patch Available
Microsoft warns of active exploitation of new Exchange Server zero-day vulnerability
Exchange Server zero-day vulnerability can be triggered by opening a malicious email
[NEU] [hoch] HCL BigFix: Schwachstelle ermöglicht Manipulation von Daten und Cross-Site Scripting
NCSC-2026-0159 [1.00] [M/H] Kwetsbaarheid verholpen in Microsoft Exchange Server
On-Prem Microsoft Exchange Server CVE-2026-42897 Exploited via Crafted Email
Google Chrome Multiple Vulnerabilities
Multiples vulnérabilités dans LibreNMS (12 mai 2026)
Multiples vulnérabilités dans les produits SAP (12 mai 2026)
Multiples vulnérabilités dans les produits Centreon (12 mai 2026)
Instructure confirms hackers used Canvas flaw to deface portals
CVE-2026-6735 XSS within PHP-FPM status endpoint
CVE-2026-39823 Bypass of meta content URL escaping causes XSS in html/template
[UPDATE] [mittel] Grafana: Mehrere Schwachstellen
[UPDATE] [hoch] Grafana: Mehrere Schwachstellen
DotNetNuke CMS vulnerability allows server compromise via malicious SVG uploads
Vulnérabilité dans les produits Netgate (30 avril 2026)
[NEU] [mittel] Netgate pfSense: Schwachstelle ermöglicht Cross-Site Scripting
[UPDATE] [mittel] Roundcube: Mehrere Schwachstellen
CVE-2026-41305 PostCSS has XSS via Unescaped </style> in its CSS Stringify Output
USN-8223-1: Roundcube Webmail vulnerabilities
[webapps] HAX CMS 24.x - Stored Cross-Site Scripting (XSS)
[NEU] [mittel] Prometheus: Mehrere Schwachstellen
[UPDATE] [hoch] Angular: Schwachstelle ermöglicht Cross-Site Scripting
[UPDATE] [hoch] Angular: Schwachstelle ermöglicht Cross-Site Scripting
Over 10,000 Zimbra servers vulnerable to ongoing XSS attacks
[UPDATE] [mittel] Cacti: Mehrere Schwachstellen
VU#890999: Radware Alteon has a reflected XSS vulnerability that can execute JavaScript in the host browser
CVE-2026-40179 Prometheus: Stored XSS via metric names and label values in web UI tooltips and metrics explorer
Cisco Identity Services Engine Multiple Cross-Site Scripting Vulnerabilities
Cisco Webex Contact Center Cross-Site Scripting Vulnerability
Cisco Products Multiple Vulnerabilities
Cisco Identity Services Engine Multiple Cross-Site Scripting Vulnerabilities
Cisco Webex Contact Center Cross-Site Scripting Vulnerability
Two Vulnerabilities Patched in Ivanti Neurons for ITSM
Multiple Stored XSS
Reflected XSS in Operation Center
Stored Cross Site Scripting (XSS) in Reports View page
[webapps] RomM 4.4.0 - XSS_CSRF Chain
[NEU] [mittel] Sonatype Nexus Repository Manager: Schwachstelle ermöglicht Cross-Site Scripting
[NEU] [hoch] SugarCRM Sugar Enterprise: Mehrere Schwachstellen
[NEU] [hoch] Checkmk: Mehrere Schwachstellen
[NEU] [mittel] WP Royal Royal Elementor Addons: Schwachstelle ermöglicht Cross-Site Scripting
NCSC-2026-0106 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco Integrated Management Controller
Multiples vulnérabilités dans les produits Netgate (02 avril 2026)
Multiples vulnérabilités dans Joomla! (01 avril 2026)
Multiples vulnérabilités dans Sonicwall Email Security (01 avril 2026)
[NEU] [niedrig] SonicWall Email Security Appliance: Mehrere Schwachstellen