Vulnerabilities (CVE)

Filtered by CWE-79
Total 47475 CVE
CVE Vendors Products Updated CVSS v2 CVSS v3
CVE-2024-32405 1 Inducer 1 Relate 2026-06-17 N/A 2.6 LOW
Cross Site Scripting vulnerability in inducer relate before v.2024.1 allows a remote attacker to escalate privileges via a crafted payload to the Answer field of InlineMultiQuestion parameter on Exam function.
CVE-2024-32392 1 Cmsimple 1 Cmsimple 2026-06-17 N/A 4.5 MEDIUM
Cross Site Scripting vulnerability in CmSimple v.5.15 allows a remote attacker to execute arbitrary code via the functions.php component.
CVE-2024-32391 1 Maccms 1 Maccms 2026-06-17 N/A 7.3 HIGH
Cross Site Scripting vulnerability in MacCMS v.10 v.2024.1000.3000 allows a remote attacker to execute arbitrary code via a crafted payload.
CVE-2024-32345 1 Cmsimple 1 Cmsimple 2026-06-17 N/A 7.2 HIGH
A cross-site scripting (XSS) vulnerability in the Settings menu of CMSimple v5.15 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the Configuration parameter under the Language section.
CVE-2024-32344 1 Cmsimple 1 Cmsimple 2026-06-17 N/A 6.8 MEDIUM
A cross-site scripting (XSS) vulnerability in the Settings menu of CMSimple v5.15 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the Edit parameter under the Language section.
CVE-2024-32343 1 Boidcms 1 Boidcms 2026-06-17 N/A 6.1 MEDIUM
A cross-site scripting (XSS) vulnerability in the Create Page of Boid CMS v2.1.0 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the Content parameter.
CVE-2024-32342 1 Boidcms 1 Boidcms 2026-06-17 N/A 6.1 MEDIUM
A cross-site scripting (XSS) vulnerability in the Create Page of Boid CMS v2.1.0 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the Permalink parameter.
CVE-2024-32341 1 Wondercms 1 Wondercms 2026-06-17 N/A 5.4 MEDIUM
Multiple cross-site scripting (XSS) vulnerabilities in the Home page of WonderCMS v3.4.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into any of the parameters.
CVE-2024-32340 1 Wondercms 1 Wondercms 2026-06-17 N/A 9.6 CRITICAL
A cross-site scripting (XSS) vulnerability in the Settings section of WonderCMS v3.4.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the WEBSITE TITLE parameter under the Menu module.
CVE-2024-32339 1 Wondercms 1 Wondercms 2026-06-17 N/A 6.1 MEDIUM
Multiple cross-site scripting (XSS) vulnerabilities in the HOW TO page of WonderCMS v3.4.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into any of the parameters.
CVE-2024-32338 1 Wondercms 1 Wondercms 2026-06-17 N/A 5.4 MEDIUM
A cross-site scripting (XSS) vulnerability in the Settings section of WonderCMS v3.4.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the PAGE TITLE parameter under the Current Page module.
CVE-2024-32337 1 Wondercms 1 Wondercms 2026-06-17 N/A 6.1 MEDIUM
A cross-site scripting (XSS) vulnerability in the Settings section of WonderCMS v3.4.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the ADMIN LOGIN URL parameter under the Security module.
CVE-2024-32335 1 Totolink 2 N300rt, N300rt Firmware 2026-06-17 N/A 5.4 MEDIUM
TOTOLINK N300RT V2.1.8-B20201030.1539 contains a Store Cross-site scripting (XSS) vulnerability in Access Control under the Wireless Page.
CVE-2024-32334 1 Totolink 2 N300rt, N300rt Firmware 2026-06-17 N/A 6.5 MEDIUM
TOTOLINK N300RT V2.1.8-B20201030.1539 contains a Store Cross-site scripting (XSS) vulnerability in IP/Port Filtering under the Firewall Page.
CVE-2024-32333 1 Totolink 2 N300rt, N300rt Firmware 2026-06-17 N/A 4.3 MEDIUM
TOTOLINK N300RT V2.1.8-B20201030.1539 contains a Store Cross-site scripting (XSS) vulnerability in MAC Filtering under the Firewall Page.
CVE-2024-32332 1 Totolink 2 N300rt, N300rt Firmware 2026-06-17 N/A 6.1 MEDIUM
TOTOLINK N300RT V2.1.8-B20201030.1539 contains a Store Cross-site scripting (XSS) vulnerability in WDS Settings under the Wireless Page.
CVE-2024-32327 1 Totolink 2 N300rt, N300rt Firmware 2026-06-17 N/A 5.5 MEDIUM
TOTOLINK N300RT V2.1.8-B20201030.1539 contains a Store Cross-site scripting (XSS) vulnerability in Port Forwarding under the Firewall Page.
CVE-2024-32326 1 Totolink 2 Ex200, Ex200 Firmware 2026-06-17 N/A 6.8 MEDIUM
TOTOLINK EX200 V4.0.3c.7646_B20201211 contains a Cross-site scripting (XSS) vulnerability through the key parameter in the setWiFiExtenderConfig function.
CVE-2024-32325 1 Totolink 2 Ex200, Ex200 Firmware 2026-06-17 N/A 2.4 LOW
TOTOLINK EX200 V4.0.3c.7646_B20201211 contains a Cross-site scripting (XSS) vulnerability through the ssid parameter in the setWiFiExtenderConfig function.
CVE-2024-32149 1 Blueglass 1 Jobs For Wordpress 2026-06-17 N/A 7.1 HIGH
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in BlueGlass Jobs for WordPress allows Reflected XSS.This issue affects Jobs for WordPress: from n/a through 2.7.5.