Skip to main content

Over 150 LLM Providers · Over 5,300 Models The most extensible AI-powered pentesting platform. Open source. Star on GitHub

Improper Neutralization of Input During Web Page Generation (Cross-site Scripting)

560
CRITICAL
4,909
HIGH
31,199
MEDIUM
2,399
LOW
39,637 CVEs · Page 27/793
7.1
CVE-2026-66633

Unauthenticated Cross Site Scripting (XSS) in Fluent Forms Pro Add On Pack < 6.2.12 versions.

7.1
CVE-2026-66667

Unauthenticated Cross Site Scripting (XSS) in Templately <= 3.7.1 versions.

7.1
CVE-2026-68567

Unauthenticated Cross Site Scripting (XSS) in Convert Pro <= 1.0.1 versions.

7.1
CVE-2026-73190

Unauthenticated Cross Site Scripting (XSS) in WPDM – Premium Packages <= 7.0.5 versions.

7.1
CVE-2026-73338

Unauthenticated Cross Site Scripting (XSS) in Autopay <= 5.0.0 versions.

7.1
CVE-2026-73342

Unauthenticated Cross Site Scripting (XSS) in WP Multilang <= 2.4.31 versions.

7.1
CVE-2026-73351

Unauthenticated Cross Site Scripting (XSS) in WordPress Social Login and Register <= 7.8.1 versions.

7.1
CVE-2026-73358

Unauthenticated Cross Site Scripting (XSS) in Affiliates Manager <= 2.9.53 versions.

7.1
CVE-2026-73360

Unauthenticated Cross Site Scripting (XSS) in Chaty Pro <= 3.5.8 versions.

7.1
CVE-2026-73361

Unauthenticated Cross Site Scripting (XSS) in Recipe Card Blocks for Gutenberg & Elementor <= 3.4.18 versions.

7.1
CVE-2026-73362

Unauthenticated Cross Site Scripting (XSS) in URL Shortify <= 2.5.0 versions.

7.1
CVE-2026-73375

Unauthenticated Cross Site Scripting (XSS) in Ultimate Maps by Supsystic < 1.5.0 versions.

7.1
CVE-2026-73378

Unauthenticated Cross Site Scripting (XSS) in Contact Form by Supsystic < 1.10.0 versions.

7.1
CVE-2026-73382

Unauthenticated Cross Site Scripting (XSS) in Site Reviews <= 8.2.0 versions.

7.1
CVE-2026-73393

Unauthenticated Cross Site Scripting (XSS) in Subscribe2 <= 10.46 versions.

7.1
CVE-2026-16570

The NextScripts: Social Networks Auto-Poster WordPress plugin before 4.4.8 does not escape some of the query-string para

7.1
CVE-2026-19055

The ProSolution WP Client WordPress plugin before 2.0.11 does not sanitise and escape several parameters before reflecti

7.1
CVE-2026-19056

The ProSolution WP Client WordPress plugin before 2.0.11 does not sanitise and escape a parameter before reflecting it i

7.1
CVE-2026-61986

Unauthenticated Cross Site Scripting (XSS) in Contest Gallery <= 30.0.5 versions.

7.1
CVE-2026-66596

Unauthenticated Cross Site Scripting (XSS) in Newsletter <= 9.3.3 versions.

7.1
CVE-2026-73182

Unauthenticated Cross Site Scripting (XSS) in BBQ Pro <= 3.9 versions.

7.1
CVE-2026-73184

Unauthenticated Cross Site Scripting (XSS) in Global Gallery <= 11.1.2 versions.

7.1
CVE-2026-73354

Unauthenticated Cross Site Scripting (XSS) in SimplyRETS Real Estate IDX <= 3.2.8 versions.

7.1
CVE-2026-76333

In Splunk Enterprise versions below 10.4.2, 10.2.6, 10.0.9, and 9.4.14, a user who holds the "power" Splunk role could s

7.1
CVE-2026-66581

Unauthenticated Cross Site Scripting (XSS) in JetEngine <= 3.8.14.1 versions.

7.1
CVE-2026-66582

Unauthenticated Cross Site Scripting (XSS) in TranslatePress <= 3.3.2 versions.

7.1
CVE-2026-66590

Unauthenticated Cross Site Scripting (XSS) in Tagembed <= 7.4 versions.

7.1
CVE-2026-66597

Unauthenticated Cross Site Scripting (XSS) in wpDataTables <= 6.5.1.4 versions.

7.1
CVE-2026-66598

Unauthenticated Cross Site Scripting (XSS) in B2BKing Premium <= 5.6.07 versions.

7.1
CVE-2026-66604

Unauthenticated Cross Site Scripting (XSS) in GeoDirectory <= 2.8.173 versions.

7.1
CVE-2026-66605

Unauthenticated Cross Site Scripting (XSS) in Swatchly – WooCommerce Variation Swatches for Products <= 1.4.13 versions.

7.1
CVE-2026-66606

Unauthenticated Cross Site Scripting (XSS) in SmartSMTP <= 1.2.0 versions.

7.1
CVE-2026-66607

Unauthenticated Cross Site Scripting (XSS) in Advance Product Search <= 1.4.8 versions.

7.1
CVE-2026-66611

Unauthenticated Cross Site Scripting (XSS) in Paymob for WooCommerce <= 4.1.10 versions.

7.1
CVE-2026-66612

Unauthenticated Cross Site Scripting (XSS) in Aora <= 1.3.19 versions.

7.1
CVE-2026-66614

Unauthenticated Cross Site Scripting (XSS) in SEO Plugin by Squirrly SEO <= 14.2.2 versions.

7.1
CVE-2026-66615

Unauthenticated Cross Site Scripting (XSS) in Podlove Podcast Publisher <= 4.5.4 versions.

7.1
CVE-2026-66616

Unauthenticated Cross Site Scripting (XSS) in Form Maker by 10Web <= 1.15.46 versions.

7.1
CVE-2026-66673

Unauthenticated Cross Site Scripting (XSS) in Flatastic <= 2.0 versions.

7.1
CVE-2026-68564

Unauthenticated Cross Site Scripting (XSS) in NotificationX Pro <= 3.1.4 versions.

7.1
CVE-2026-30865

Combodo iTop is a web based IT service management tool. Prior to 3.2.3, there is a Reflected Cross-Site Scripting (XSS)

7.1
CVE-2026-77115

Brave Popup Builder (brave-popup-builder) up to version 0.8.5 reflects UTM query parameters into popup form HTML without

7.1
CVE-2026-28162

Unauthenticated Cross Site Scripting (XSS) in Events Made Easy <= 3.2.5 versions.

7.1
CVE-2026-28166

Unauthenticated Cross Site Scripting (XSS) in Tourmaster <= 5.4.9 versions.

7.1
CVE-2026-32476

Unauthenticated Cross Site Scripting (XSS) in Brave Conversion Engine (PRO) <= 0.8.6 versions.

7.1
CVE-2026-66584

Unauthenticated Cross Site Scripting (XSS) in 12 Step Meeting List <= 3.19.16 versions.

7.1
CVE-2026-66599

Unauthenticated Cross Site Scripting (XSS) in WPComplete <= 2.9.5.6 versions.

7.1
CVE-2026-66610

Unauthenticated Cross Site Scripting (XSS) in Urna <= 2.6.2 versions.

7.1
CVE-2026-66623

Unauthenticated Cross Site Scripting (XSS) in Social Media & Share Icons <= 2.9.9 versions.

7.1
CVE-2026-32556

Unauthenticated Cross Site Scripting (XSS) in Boost <= 2.0.4 versions.

Frequently Asked Questions

What is CWE-79?

CWE-79 (Improper Neutralization of Input During Web Page Generation (Cross-site Scripting)) is a weakness category in the Common Weakness Enumeration (CWE) system maintained by MITRE. It describes a class of software or hardware vulnerability that can lead to security issues.

How many CVEs are classified as CWE-79?

There are 53,037 CVE records associated with CWE-79 in our database. Of these, 560 are critical severity, 4909 are high severity, and 31199 are medium severity.

How can I protect against CWE-79 vulnerabilities?

Protection strategies depend on the specific weakness type. General measures include input validation, secure coding practices, regular security testing, and keeping software up to date. CyberStrike can help by automatically scanning your infrastructure for vulnerabilities related to CWE-79 using AI-powered security agents.

Detect CWE-79 Vulnerabilities

CyberStrike's AI agents automatically detect improper neutralization of input during web page generation (cross-site scripting) vulnerabilities across your infrastructure.

Get Started