Skip to main content

Over 150 LLM Providers · Over 5,300 Models The most extensible AI-powered pentesting platform. Open source. Star on GitHub

Improper Neutralization of Input During Web Page Generation (Cross-site Scripting)

560
CRITICAL
4,909
HIGH
31,199
MEDIUM
2,399
LOW
39,637 CVEs · Page 23/793
7.1
CVE-2026-54070

SiYuan is an open-source personal knowledge management system. Prior to 3.7.0, renderPackageREADME in kernel/bazaar/read

7.1
CVE-2026-56005

Subscriber Cross Site Scripting (XSS) in WP Activity Log <= 5.6.3.1 versions.

7.1
CVE-2026-56006

Unauthenticated Cross Site Scripting (XSS) in H5P <= 1.17.6 versions.

7.1
CVE-2026-56014

Unauthenticated Cross Site Scripting (XSS) in Master Slider <= 3.11.2 versions.

7.1
CVE-2026-56042

Customer Cross Site Scripting (XSS) in Advanced Order Export For WooCommerce <= 4.0.9 versions.

7.1
CVE-2026-56051

Unauthenticated Cross Site Scripting (XSS) in TablePress <= 3.3.1 versions.

7.1
CVE-2026-56071

Unauthenticated Cross Site Scripting (XSS) in Forminator <= 1.53.1 versions.

7.1
CVE-2026-56011

Unauthenticated Cross Site Scripting (XSS) in MapPress Maps for WordPress <= 2.97.3 versions.

7.1
CVE-2026-56039

Unauthenticated Cross Site Scripting (XSS) in Quick Interest Slider <= 3.1.6 versions.

7.1
CVE-2026-56040

Unauthenticated Cross Site Scripting (XSS) in Gutenverse Form <= 2.4.7 versions.

7.1
CVE-2026-56041

Unauthenticated Cross Site Scripting (XSS) in Responsive Lightbox <= 2.7.6 versions.

7.1
CVE-2026-56043

Unauthenticated Cross Site Scripting (XSS) in Customer Reviews for WooCommerce <= 5.110.1 versions.

7.1
CVE-2026-56044

Unauthenticated Cross Site Scripting (XSS) in Blog2Social <= 8.9.2 versions.

7.1
CVE-2026-56045

Unauthenticated Cross Site Scripting (XSS) in Automatic < 3.135.1 versions.

7.1
CVE-2026-56047

Unauthenticated Cross Site Scripting (XSS) in perfmatters <= 2.6.3 versions.

7.1
CVE-2026-56072

Unauthenticated Cross Site Scripting (XSS) in WoodMart <= 8.5.3 versions.

7.1
CVE-2026-57312

Unauthenticated Cross Site Scripting (XSS) in Everest Forms <= 3.4.8 versions.

7.1
CVE-2026-57314

Unauthenticated Cross Site Scripting (XSS) in SureCart <= 4.3.2 versions.

7.1
CVE-2026-57317

Unauthenticated Cross Site Scripting (XSS) in Simply Schedule Appointments <= 1.6.12.2 versions.

7.1
CVE-2026-57319

Unauthenticated Cross Site Scripting (XSS) in FOX <= 1.4.8 versions.

7.1
CVE-2026-57322

Unauthenticated Cross Site Scripting (XSS) in weMail <= 2.1.2 versions.

7.1
CVE-2026-57325

Unauthenticated Cross Site Scripting (XSS) in NanoMag <= 1.8 versions.

7.1
CVE-2026-57320

Unauthenticated Cross Site Scripting (XSS) in BEAR <= 1.1.8 versions.

7.1
CVE-2026-57333

Unauthenticated Cross Site Scripting (XSS) in Link Whisper Free <= 0.9.4 versions.

7.1
CVE-2026-57336

Unauthenticated Cross Site Scripting (XSS) in Jobify <= 4.3.2 versions.

7.1
CVE-2026-57337

Unauthenticated Cross Site Scripting (XSS) in Landing Page Builder <= 1.5.3.5 versions.

7.1
CVE-2026-57338

Unauthenticated Cross Site Scripting (XSS) in ARForms <= 7.1.2 versions.

7.1
CVE-2025-69152

Unauthenticated Cross Site Scripting (XSS) in Artale | Wedding Photography WordPress <= 2.2.2 versions.

7.1
CVE-2025-69153

Unauthenticated Cross Site Scripting (XSS) in Trendy Travel <= 6.7 versions.

7.1
CVE-2025-69154

Unauthenticated Cross Site Scripting (XSS) in SpaLab | Beauty Salon WordPress Theme <= 6.7 versions.

7.1
CVE-2025-69155

Unauthenticated Cross Site Scripting (XSS) in Fitness Zone WordPress Theme <= 5.7 versions.

7.1
CVE-2025-69156

Unauthenticated Cross Site Scripting (XSS) in Kids Zone - Children WordPress Theme <= 5.4 versions.

7.1
CVE-2026-27402

Unauthenticated Cross Site Scripting (XSS) in Kids Life | Children School WordPress <= 5.2 versions.

7.1
CVE-2026-27404

Unauthenticated Cross Site Scripting (XSS) in LMS <= 9.7 versions.

7.1
CVE-2026-27408

Unauthenticated Cross Site Scripting (XSS) in NativeChurch <= 4.8.8.2 versions.

7.1
CVE-2026-27425

Unauthenticated Cross Site Scripting (XSS) in Automotive Listings <= 18.6 versions.

7.1
CVE-2026-27426

Unauthenticated Cross Site Scripting (XSS) in Automotive Car Dealership Business <= 13.3.3 versions.

7.1
CVE-2026-27430

Unauthenticated Cross Site Scripting (XSS) in TheFox <= 3.9.76 versions.

7.1
CVE-2026-57343

Unauthenticated Cross Site Scripting (XSS) in Real Estate 7 <= 3.5.9 versions.

7.1
CVE-2026-57344

Unauthenticated Cross Site Scripting (XSS) in Classified Listing <= 5.4.2 versions.

7.1
CVE-2026-57345

Unauthenticated Cross Site Scripting (XSS) in Internal Links Manager <= 3.0.3 versions.

7.1
CVE-2026-57349

Unauthenticated Cross Site Scripting (XSS) in WPeMatico RSS Feed Fetcher <= 2.8.17 versions.

7.1
CVE-2026-57350

Unauthenticated Cross Site Scripting (XSS) in WP Debugging <= 2.12.2 versions.

7.1
CVE-2026-57351

Unauthenticated Cross Site Scripting (XSS) in HandL UTM Grabber <= 2.9.2 versions.

7.1
CVE-2026-57356

Unauthenticated Cross Site Scripting (XSS) in MC Woocommerce Wishlist <= 1.9.19 versions.

7.1
CVE-2026-57357

Unauthenticated Cross Site Scripting (XSS) in Search Atlas SEO <= 2.6.6 versions.

7.1
CVE-2026-57358

Unauthenticated Cross Site Scripting (XSS) in Customize My Account for WooCommerce <= 4.3.9 versions.

7.1
CVE-2026-57359

Unauthenticated Cross Site Scripting (XSS) in ReviewX <= 2.3.10 versions.

7.1
CVE-2026-57360

Unauthenticated Cross Site Scripting (XSS) in eCommerce Product Catalog <= 3.5.4 versions.

7.1
CVE-2026-57361

Unauthenticated Cross Site Scripting (XSS) in Survey Maker <= 5.2.2.5 versions.

Frequently Asked Questions

What is CWE-79?

CWE-79 (Improper Neutralization of Input During Web Page Generation (Cross-site Scripting)) is a weakness category in the Common Weakness Enumeration (CWE) system maintained by MITRE. It describes a class of software or hardware vulnerability that can lead to security issues.

How many CVEs are classified as CWE-79?

There are 53,037 CVE records associated with CWE-79 in our database. Of these, 560 are critical severity, 4909 are high severity, and 31199 are medium severity.

How can I protect against CWE-79 vulnerabilities?

Protection strategies depend on the specific weakness type. General measures include input validation, secure coding practices, regular security testing, and keeping software up to date. CyberStrike can help by automatically scanning your infrastructure for vulnerabilities related to CWE-79 using AI-powered security agents.

Detect CWE-79 Vulnerabilities

CyberStrike's AI agents automatically detect improper neutralization of input during web page generation (cross-site scripting) vulnerabilities across your infrastructure.

Get Started