目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

type:xss 标签下的 CVE 漏洞 50468

type:xss 类型相关 50468 条 CVE 漏洞,含 AI 中文分析、CVSS、参考链接与 POC。

type:xss 标签指代跨站脚本攻击,这是一种将恶意脚本注入可信网页的漏洞。其重要性在于攻击者可窃取用户会话凭证、劫持会话或执行恶意操作,严重威胁数据隐私与系统完整性。典型场景包括在评论区、搜索框或用户输入字段中注入 JavaScript 代码,当其他用户浏览该页面时脚本自动执行,导致敏感信息泄露或页面内容被篡改,是 Web 应用中最常见且危害巨大的安全风险之一。

CVE ID标题CVSS风险等级Published
CVE-2026-71286 ember-dynamic-render-template 客户端模板注入漏洞 — ember-dynamic-render-templateCWE-1336 6.1 Medium2026-08-05
CVE-2026-71285 Uptime Kuma 存储型XSS漏洞 — uptime-kumaCWE-79 8.1 High2026-08-05
CVE-2026-71275 OpenBK7231T OTA主机参数反射型XSS漏洞 — OpenBK7231T_AppCWE-79 5.4 Medium2026-08-05
CVE-2026-71274 OpenBK7231T MQTT渠道标签存储XSS漏洞 — OpenBK7231T_AppCWE-79 8.5 High2026-08-05
CVE-2026-71249 299Ko 公共联系表单未认证反射型XSS漏洞 — 299KoCWE-79 6.1 Medium2026-08-05
CVE-2026-71236 Grocy 存储型跨站脚本漏洞 — grocyCWE-79 8.7 High2026-08-05
CVE-2026-71233 InvoiceNinja 发票报价条款字段存储型XSS漏洞 — invoiceninjaCWE-79 8.7 High2026-08-05
CVE-2026-15452 Smash Balloon Social Photo Feed <= 6.11.3 反射型跨站脚本漏洞 — Smash Balloon Social Photo Feed – Easy Social Feeds PluginCWE-79 4.7 Medium2026-08-05
CVE-2026-70376 Pluck CMS CSRF绕过致存储型XSS及远程代码执行漏洞 — Pluck CMSCWE-352 9.6 Critical2026-08-05
CVE-2026-6972 SKT Skill Bar <=2.6 身份认证存储型跨站脚本漏洞 — SKT Skill BarCWE-79 6.4 Medium2026-08-05
CVE-2026-7441 Simple Yearly Archive <=2.2.4 存储型XSS漏洞 — Simple Yearly ArchiveCWE-79 6.4 Medium2026-08-05
CVE-2026-17505 TranslatePress 3.2.5 及以下版本反射型跨站脚本漏洞 — TranslatePress – Translate Multilingual sites with AI TranslationCWE-79 6.1 Medium2026-08-05
CVE-2026-17532 Seraphinite Accelerator ≤2.29.18 反射型跨站脚本漏洞 — Seraphinite AcceleratorCWE-79 6.1 Medium2026-08-05
CVE-2026-5116 Contact Form 7动态文本扩展<=5.0.5 存储型XSS漏洞 — DTX – Dynamic Text Extension for Contact Form 7CWE-79 4.4 Medium2026-08-05
CVE-2026-5108 Super Progressive Web Apps <= 2.2.43 存储型XSS漏洞 — Super Progressive Web AppsCWE-79 4.4 Medium2026-08-05
CVE-2025-15677 GeoDirectory < 2.8.110 编辑器存储型XSS漏洞 — GeoDirectory--2026-08-05
CVE-2026-16942 WP Custom HTML Pages <=0.6.2 存储型XSS漏洞 — WP Custom HTML Page--2026-08-05
CVE-2026-16583 Orbit Fox by ThemeIsle 3.0.8 以下存储型XSS漏洞 — Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More--2026-08-05
CVE-2026-16573 Bit Form <3.2.0 未授权存储型XSS漏洞 — Bit Form--2026-08-05
CVE-2026-8790 Football Pool ≤ 2.13.4 已认证反射型XSS漏洞 — Football PoolCWE-79 6.1 Medium2026-08-05
CVE-2026-16143 VikRentItems <= 1.2.1 未授权存储型XSS漏洞 — VikRentItems Flexible Rental Management SystemCWE-79 7.2 High2026-08-05
CVE-2026-70588 Ghost 通用导入功能跨站脚本漏洞 — GhostCWE-79 5.0 Medium2026-08-04
CVE-2026-70492 Open WebUI 存储型跨站脚本漏洞 — open-webuiCWE-79 8.7 High2026-08-04
CVE-2026-65986 CVAT 注释指南资产存储型XSS漏洞 — cvatCWE-79 8.5 High2026-08-04
CVE-2026-66300 SNOMED Snowstorm 反射型 XSS 漏洞 — SnowstormCWE-79 5.0 Medium2026-08-04
CVE-2026-15920 Django Admin URLField跨站脚本漏洞 — DjangoCWE-83 6.1 Medium2026-08-04
CVE-2026-10032 @a2ui/web_core openUrl任意JavaScript执行漏洞 — @a2ui/web_coreCWE-79 6.1 Medium2026-08-04
CVE-2026-67196 Perspective 5.0.0 通过调试插件innerHTML插值的XSS漏洞 — perspectiveCWE-79 5.4 Medium2026-08-04
CVE-2026-14337 Pega Platform 23.1.0 至 25.1.3 存储型 XSS 漏洞 — Pega InfinityCWE-79 4.6 Medium2026-08-04
CVE-2026-14192 Bilin Software HUMANIST 存储型XSS漏洞 — HUMANIST Digital Human ResourcesCWE-79 5.4 Medium2026-08-04

type:xss 是常见的弱点类别,本平台收录该类弱点关联的 50468 条 CVE 漏洞。