Rosetta Intel
Datasets/KEV CatalogThreat Actors
Rosetta Lab ↗Blur Horizon LLC
Datasets

KEV Catalog

CISA, queryable

Known exploited vulnerabilities as a queryable table — by CVE, vendor or product.

1676 entries·352 Ransomware·Updated 2026-08-25

CWE-79 · Cross-site scriptingDefinition on MITRE ↗Clear

33 results

CVE-2026-42897
2026-05-15
Microsoft Exchange Server Cross-Site Scripting Vulnerability
Microsoft

Microsoft Exchange Server contains a cross-site scripting vulnerability during web page generation in Outlook Web Access and when certain interaction conditions are met, arbitrary JavaScript can be executed in the browser context.

CWE-79 · Cross-site scripting
Refsmsrc.microsoft.comlearn.microsoft.comnvd.nist.gov
Federal remediation due 2026-05-29
CVE-2025-48700
2026-04-20
Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting Vulnerability
Synacor

Synacor Zimbra Collaboration Suite (ZCS) contains a cross-site scripting vulnerability that could allow attackers to execute arbitrary JavaScript within the user's session, potentially leading to unauthorized access to sensitive information.

CWE-79 · Cross-site scripting
Refswiki.zimbra.comnvd.nist.gov
Federal remediation due 2026-04-23
CVE-2025-66376
2026-03-18
Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting Vulnerability
Synacor

Synacor Zimbra Collaboration Suite (ZCS) contains a cross-site scripting vulnerability in the Classic UI where attackers could abuse Cascading Style Sheets (CSS) @import directives in email HTML.

CWE-79 · Cross-site scripting
Refswiki.zimbra.comnvd.nist.gov
Federal remediation due 2026-04-01
CVE-2025-68461
2026-02-20
RoundCube Webmail Cross-site Scripting Vulnerability
Roundcube

RoundCube Webmail contains a cross-site scripting vulnerability via the animate tag in an SVG document.

CWE-79 · Cross-site scripting
Refsroundcube.netgithub.comnvd.nist.gov
Federal remediation due 2026-03-13
CVE-2021-26829
2025-11-28
OpenPLC ScadaBR Cross-site Scripting Vulnerability
OpenPLC

OpenPLC ScadaBR contains a cross-site scripting vulnerability via system_settings.shtm.

CWE-79 · Cross-site scripting
RefsThis vulnerability could affect an open-source component, third-party library, protocol, or proprietary implementation that could be used by different products. For more information, please seenvd.nist.gov
Federal remediation due 2025-12-19
CVE-2025-27915
2025-10-07
Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting Vulnerability
Synacor

Synacor Zimbra Collaboration Suite (ZCS) contains a cross-site scripting vulnerability that exists in the Classic Web Client due to insufficient sanitization of HTML content in ICS files. When a user views an e-mail message containing a malicious ICS entry, its embedded JavaScript executes via an ontoggle event inside a tag. This allows an attacker to run arbitrary JavaScript within the victim's session, potentially leading to unauthorized actions such as setting e-mail filters to redirect messages to an attacker-controlled address. As a result, an attacker can perform unauthorized actions on the victim's account, including e-mail redirection and data exfiltration.

CWE-79 · Cross-site scripting
Refswiki.zimbra.comnvd.nist.gov
Federal remediation due 2025-10-28
CVE-2024-42009
2025-06-09
RoundCube Webmail Cross-Site Scripting Vulnerability
Roundcube

RoundCube Webmail contains a cross-site scripting vulnerability. This vulnerability could allow a remote attacker to steal and send emails of a victim via a crafted e-mail message that abuses a Desanitization issue in message_body() in program/actions/mail/show.php.

CWE-79 · Cross-site scripting
Refsroundcube.netnvd.nist.gov
Federal remediation due 2025-06-30
CVE-2024-27443
2025-05-19
Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability
Synacor

Zimbra Collaboration contains a cross-site scripting (XSS) vulnerability in the CalendarInvite feature of the Zimbra webmail classic user interface. An attacker can exploit this vulnerability via an email message containing a crafted calendar header, leading to the execution of arbitrary JavaScript code.

CWE-79 · Cross-site scripting
Refswiki.zimbra.comwiki.zimbra.comwiki.zimbra.comnvd.nist.gov
Federal remediation due 2025-06-09
CVE-2024-11182
2025-05-19
MDaemon Email Server Cross-Site Scripting (XSS) Vulnerability
MDaemon

MDaemon Email Server contains a cross-site scripting (XSS) vulnerability that allows a remote attacker to load arbitrary JavaScript code via an HTML e-mail message.

CWE-79 · Cross-site scripting
Refsfiles.mdaemon.commdaemon.comnvd.nist.gov
Federal remediation due 2025-06-09
CVE-2023-34192
2025-02-25
Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability
Synacor

Synacor Zimbra Collaboration Suite (ZCS) contains a cross-site scripting (XSS) vulnerability that allows a remote authenticated attacker to execute arbitrary code via a crafted script to the /h/autoSaveDraft function.

CWE-79 · Cross-site scripting
Refswiki.zimbra.comnvd.nist.gov
Federal remediation due 2025-03-18
CVE-2020-11023
2025-01-23
JQuery Cross-Site Scripting (XSS) Vulnerability
JQuery

JQuery contains a persistent cross-site scripting (XSS) vulnerability. When passing maliciously formed, untrusted input enclosed in HTML tags, JQuery's DOM manipulators can execute untrusted code in the context of the user's browser.

CWE-79 · Cross-site scripting
RefsThis vulnerability could affect an open-source component, third-party library, protocol, or proprietary implementation that could be used by different products. For more information, please seeblog.jquery.comnvd.nist.gov
Federal remediation due 2025-02-13
CVE-2024-44309
2024-11-21
Apple Multiple Products Cross-Site Scripting (XSS) Vulnerability
Apple

Apple iOS, macOS, and other Apple products contain an unspecified vulnerability when processing maliciously crafted web content that may lead to a cross-site scripting (XSS) attack.

CWE-79 · Cross-site scripting
Refssupport.apple.comnvd.nist.gov
Federal remediation due 2024-12-12
CVE-2014-2120
2024-11-12
Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) Vulnerability
Cisco

Cisco Adaptive Security Appliance (ASA) contains a cross-site scripting (XSS) vulnerability in the WebVPN login page. This vulnerability allows remote attackers to inject arbitrary web script or HTML via an unspecified parameter.

CWE-79 · Cross-site scripting
Refssec.cloudapps.cisco.comnvd.nist.gov
Federal remediation due 2024-12-03
CVE-2024-37383
2024-10-24
RoundCube Webmail Cross-Site Scripting (XSS) Vulnerability
Roundcube

RoundCube Webmail contains a cross-site scripting (XSS) vulnerability in the handling of SVG animate attributes that allows a remote attacker to run malicious JavaScript code.

CWE-79 · Cross-site scripting
Refsgithub.comnvd.nist.gov
Federal remediation due 2024-11-14
CVE-2024-43573
2024-10-08
Microsoft Windows MSHTML Platform Spoofing Vulnerability
Microsoft

Microsoft Windows MSHTML Platform contains an unspecified spoofing vulnerability which can lead to a loss of confidentiality.

CWE-79 · Cross-site scripting
Refsmsrc.microsoft.comnvd.nist.gov
Federal remediation due 2024-10-29
CVE-2023-43770
2024-02-12
Roundcube Webmail Persistent Cross-Site Scripting (XSS) Vulnerability
Roundcube

Roundcube Webmail contains a persistent cross-site scripting (XSS) vulnerability that can lead to information disclosure via malicious link references in plain/text messages.

CWE-79 · Cross-site scripting
Refsroundcube.netnvd.nist.gov
Federal remediation due 2024-03-04
CVE-2023-5631
2023-10-26
Roundcube Webmail Persistent Cross-Site Scripting (XSS) Vulnerability
Roundcube

Roundcube Webmail contains a persistent cross-site scripting (XSS) vulnerability that allows a remote attacker to run malicious JavaScript code.

CWE-79 · Cross-site scripting
Refsroundcube.netnvd.nist.gov
Federal remediation due 2023-11-16
CVE-2023-37580
2023-07-27
Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability
Synacor

Synacor Zimbra Collaboration Suite (ZCS) contains a cross-site scripting vulnerability impacting the confidentiality and integrity of data.

CWE-79 · Cross-site scripting
Refswiki.zimbra.comnvd.nist.gov
Federal remediation due 2023-08-17
CVE-2020-35730
2023-06-22
Roundcube Webmail Cross-Site Scripting (XSS) Vulnerability
Roundcube

Roundcube Webmail contains a cross-site scripting (XSS) vulnerability that allows an attacker to send a plain text e-mail message with Javascript in a link reference element that is mishandled by linkref_addinindex in rcube_string_replacer.php.

CWE-79 · Cross-site scripting
Refsroundcube.netnvd.nist.gov
Federal remediation due 2023-07-13
CVE-2022-27926
2023-04-03
Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability
Synacor

Synacor Zimbra Collaboration Suite (ZCS) contains a cross-site scripting vulnerability by allowing an endpoint URL to accept parameters without sanitizing.

CWE-79 · Cross-site scriptingCWE-138
Refswiki.zimbra.comnvd.nist.gov
Federal remediation due 2023-04-24
CVE-2022-42948
2023-03-30
Fortra Cobalt Strike User Interface Remote Code Execution Vulnerability
Fortra

Fortra Cobalt Strike User Interface contains an unspecified vulnerability rooted in Java Swing that may allow remote code execution.

CWE-79 · Cross-site scriptingCWE-116
Refscobaltstrike.comnvd.nist.gov
Federal remediation due 2023-04-20
CVE-2022-39197
2023-03-30
Fortra Cobalt Strike Teamserver Cross-Site Scripting (XSS) Vulnerability
Fortra

Fortra Cobalt Strike contains a cross-site scripting (XSS) vulnerability in Teamserver that would allow an attacker to set a malformed username in the Beacon configuration, allowing them to execute code remotely.

CWE-20 · Improper input validationCWE-79 · Cross-site scripting
Refscobaltstrike.comnvd.nist.gov
Federal remediation due 2023-04-20
CVE-2012-0767
2022-06-08
Adobe Flash Player Cross-Site Scripting (XSS) Vulnerability
Adobe

Adobe Flash Player contains a XSS vulnerability that allows remote attackers to inject web script or HTML.

CWE-79 · Cross-site scripting
Refsnvd.nist.gov
Federal remediation due 2022-06-22
CVE-2018-19953
2022-05-24
QNAP NAS File Station Cross-Site Scripting VulnerabilityRansomware
QNAP / Network Attached Storage (NAS)

A cross-site scripting vulnerability affecting QNAP NAS File Station could allow remote attackers to inject malicious code.

CWE-79 · Cross-site scriptingCWE-80
Refsnvd.nist.gov
Federal remediation due 2022-06-14
CVE-2018-19943
2022-05-24
QNAP NAS File Station Cross-Site Scripting VulnerabilityRansomware
QNAP / Network Attached Storage (NAS)

A cross-site scripting vulnerability affecting QNAP NAS File Station could allow remote attackers to inject malicious code.

CWE-79 · Cross-site scriptingCWE-80
Refsnvd.nist.gov
Federal remediation due 2022-06-14
CVE-2019-18426
2022-05-23
WhatsApp Cross-Site Scripting Vulnerability
Meta Platforms

A vulnerability in WhatsApp Desktop when paired with WhatsApp for iPhone allows cross-site scripting and local file reading.

CWE-79 · Cross-site scripting
Refsnvd.nist.gov
Federal remediation due 2022-06-13
CVE-2018-6882
2022-04-19
Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) VulnerabilityRansomware
Synacor

Synacor Zimbra Collaboration Suite (ZCS) contains a cross-site scripting vulnerability that might allow remote attackers to inject arbitrary web script or HTML.

CWE-79 · Cross-site scripting
Refsnvd.nist.gov
Federal remediation due 2022-05-10
CVE-2019-3929
2022-04-15
Crestron Multiple Products Command Injection Vulnerability
Crestron

Multiple Crestron products are vulnerable to command injection via the file_transfer.cgi HTTP endpoint. A remote, unauthenticated attacker can use this vulnerability to execute operating system commands as root.

CWE-79 · Cross-site scripting
Refsnvd.nist.gov
Federal remediation due 2022-05-06
CVE-2013-5223
2022-03-25
D-Link DSL-2760U Gateway Cross-Site Scripting Vulnerability
D-Link

A cross-site scripting (XSS) vulnerability exists in the D-Link DSL-2760U gateway, allowing remote authenticated users to inject arbitrary web script or HTML.

CWE-79 · Cross-site scripting
Refsnvd.nist.gov
Federal remediation due 2022-04-15
CVE-2022-24682
2022-02-25
Synacor Zimbra Collaborate Suite (ZCS) Cross-Site Scripting VulnerabilityRansomware
Synacor

Synacor Zimbra Collaboration Suite (ZCS) contains a cross-site scripting (XSS) vulnerability in the Calendar feature that allows an attacker to execute arbitrary code.

CWE-79 · Cross-site scriptingCWE-116
Refsnvd.nist.gov
Federal remediation due 2022-03-11
CVE-2021-1879
2021-11-03
Apple iOS, iPadOS, and watchOS WebKit Cross-Site Scripting (XSS) Vulnerability
Apple

Apple iOS, iPadOS, and watchOS WebKit contain an unspecified vulnerability that allows for universal cross-site scripting (XSS) when processing maliciously crafted web content. This vulnerability could impact HTML parsers that use WebKit, including but not limited to Apple Safari and non-Apple products which rely on WebKit for HTML processing.

CWE-79 · Cross-site scripting
Refsnvd.nist.gov
Federal remediation due 2021-11-17
CVE-2020-3580
2021-11-03
Cisco ASA and FTD Cross-Site Scripting (XSS) VulnerabilityRansomware
Cisco / Adaptive Security Appliance (ASA) and Firepower Threat Defense (FTD)

Cisco Adaptive Security Appliance (ASA) and Firepower Threat Defense (FTD) contain an insufficient input validation vulnerability for user-supplied input by the web services interface. Successful exploitation could allow an attacker to perform cross-site scripting (XSS) in the context of the interface or access sensitive browser-based information.

CWE-79 · Cross-site scripting
Refsnvd.nist.gov
Federal remediation due 2022-05-03
CVE-2019-9978
2021-11-03
WordPress Social Warfare Plugin Cross-Site Scripting (XSS) Vulnerability
WordPress

WordPress Social Warfare plugin contains a cross-site scripting (XSS) vulnerability that allows for remote code execution. This vulnerability affects Social Warfare and Social Warfare Pro.

CWE-79 · Cross-site scripting
Refsnvd.nist.gov
Federal remediation due 2022-05-03