Vulnerabilities (CVE)

Filtered by CWE-79
Total 47482 CVE
CVE Vendors Products Updated CVSS v2 CVSS v3
CVE-2023-49034 1 Projeqtor 1 Projeqtor 2026-06-17 N/A 6.1 MEDIUM
Cross Site Scripting (XSS) vulnerability in ProjeQtOr 11.0.2 allows a remote attacker to execute arbitrary code via a crafted script to thecheckvalidHtmlText function in the ack.php and security.php files.
CVE-2023-49029 1 Smpn1smg 1 Absis 2026-06-17 N/A 6.1 MEDIUM
Cross Site Scripting vulnerability in smpn1smg absis v.2017-10-19 and before allows a remote attacker to execute arbitrary code via the nama parameter in the lock/lock.php file.
CVE-2023-49028 1 Absis 1 Absis 2026-06-17 N/A 5.4 MEDIUM
Cross Site Scripting vulnerability in smpn1smg absis v.2017-10-19 and before allows a remote attacker to execute arbitrary code via the user parameter in the lock/lock.php file.
CVE-2023-48986 1 Cusg 1 Content Management System 2026-06-17 N/A 6.1 MEDIUM
Cross Site Scripting (XSS) vulnerability in CU Solutions Group (CUSG) Content Management System (CMS) before v.7.75 allows a remote attacker to execute arbitrary code, escalate privileges, and obtain sensitive information via a crafted script to the users.php component.
CVE-2023-48985 1 Cusg 1 Content Management System 2026-06-17 N/A 6.1 MEDIUM
Cross Site Scripting (XSS) vulnerability in CU Solutions Group (CUSG) Content Management System (CMS) before v.7.75 allows a remote attacker to execute arbitrary code, escalate privileges, and obtain sensitive information via a crafted script to the login.php component.
CVE-2023-48974 1 Axigen 1 Axigen Mail Server 2026-06-17 N/A 9.6 CRITICAL
Cross Site Scripting vulnerability in Axigen WebMail prior to 10.3.3.61 allows a remote attacker to escalate privileges via a crafted script to the serverName_input parameter.
CVE-2023-48903 1 Tramyardg 1 Autoexpress 2026-06-17 N/A 6.1 MEDIUM
Stored Cross-Site Scripting (XSS) vulnerability in tramyardg autoexpress 1.3.0, allows remote unauthenticated attackers to inject arbitrary web script or HTML within parameter "imgType" via in uploadCarImages.php.
CVE-2023-48882 1 Eyoucms 1 Eyoucms 2026-06-17 N/A 4.8 MEDIUM
A stored cross-site scripting (XSS) vulnerability in EyouCMS v1.6.4-UTF8-SP1 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the Document Properties field at /login.php m=admin&c=Index&a=changeTableVal&_ajax=1&lang=cn.
CVE-2023-48881 1 Eyoucms 1 Eyoucms 2026-06-17 N/A 4.8 MEDIUM
A stored cross-site scripting (XSS) vulnerability in EyouCMS v1.6.4-UTF8-SP1 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the Field Title field at /login.php?m=admin&c=Field&a=arctype_add&_ajax=1&lang=cn.
CVE-2023-48880 1 Eyoucms 1 Eyoucms 2026-06-17 N/A 4.8 MEDIUM
A stored cross-site scripting (XSS) vulnerability in EyouCMS v1.6.4-UTF8-SP1 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the Menu Name field at /login.php?m=admin&c=Index&a=changeTableVal&_ajax=1&lang=cn.
CVE-2023-48866 1 Grocy Project 1 Grocy 2026-06-17 N/A 5.4 MEDIUM
A Cross-Site Scripting (XSS) vulnerability in the recipe preparation component within /api/objects/recipes and note component within /api/objects/shopping_lists/ of Grocy <= 4.0.3 allows attackers to obtain the victim's cookies.
CVE-2023-48858 1 Abocms 1 Abo.cms 2026-06-17 N/A 6.1 MEDIUM
A Cross-site scripting (XSS) vulnerability in login page php code in Armex ABO.CMS 5.9 allows remote attackers to inject arbitrary web script or HTML via the login.php? URL part.
CVE-2023-48839 1 Phpjabbers 1 Appointment Scheduler 2026-06-17 N/A 5.4 MEDIUM
Appointment Scheduler 3.0 is vulnerable to Multiple Stored Cross-Site Scripting (XSS) issues via the name, plugin_sms_api_key, plugin_sms_country_code, calendar_id, title, country name, or customer_name parameter.
CVE-2023-48838 1 Phpjabbers 1 Appointment Scheduler 2026-06-17 N/A 5.4 MEDIUM
Appointment Scheduler 3.0 is vulnerable to Multiple HTML Injection issues via the SMS API Key or Default Country Code.
CVE-2023-48837 1 Phpjabbers 1 Car Rental Script 2026-06-17 N/A 5.4 MEDIUM
Car Rental Script 3.0 is vulnerable to Multiple HTML Injection issues via SMS API Key or Default Country Code.
CVE-2023-48836 1 Phpjabbers 1 Car Rental Script 2026-06-17 N/A 5.4 MEDIUM
Car Rental Script 3.0 is vulnerable to Multiple Stored Cross-Site Scripting (XSS) issues via the name, plugin_sms_api_key, plugin_sms_country_code, calendar_id, title, country name, or customer_name parameter.
CVE-2023-48828 1 Phpjabbers 1 Time Slots Booking Calendar 2026-06-17 N/A 5.4 MEDIUM
Time Slots Booking Calendar 4.0 is vulnerable to Multiple Stored Cross-Site Scripting (XSS) issues via the name, plugin_sms_api_key, plugin_sms_country_code, calendar_id, title, country name, or customer_name parameter.
CVE-2023-48827 1 Phpjabbers 1 Time Slots Booking Calendar 2026-06-17 N/A 5.4 MEDIUM
Time Slots Booking Calendar 4.0 is vulnerable to Multiple HTML Injection issues via the name, plugin_sms_api_key, plugin_sms_country_code, calendar_id, title, country name, or customer_name parameter.
CVE-2023-48825 1 Phpjabbers 1 Availability Booking Calendar 2026-06-17 N/A 5.4 MEDIUM
Availability Booking Calendar 5.0 is vulnerable to Multiple HTML Injection issues via SMS API Key or Default Country Code.
CVE-2023-48824 1 Boidcms 1 Boidcms 2026-06-17 N/A 5.4 MEDIUM
BoidCMS 2.0.1 is vulnerable to Multiple Stored Cross-Site Scripting (XSS) issues via the title, subtitle, footer, or keywords parameter in a page=create action.