Skip to main content

Over 150 LLM Providers · Over 5,300 Models The most extensible AI-powered pentesting platform. Open source. Star on GitHub

Improper Neutralization of Input During Web Page Generation (Cross-site Scripting)

560
CRITICAL
4,909
HIGH
31,199
MEDIUM
2,399
LOW
39,637 CVEs · Page 289/793
7.1
CVE-2024-39656

Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Uncanny Owl

7.1
CVE-2024-39663

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Epsiloncool WP Fas

7.1
CVE-2024-39631

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Wasiliy Strecker /

7.1
CVE-2024-39646

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Kunal Custom 404 P

7.1
CVE-2024-39647

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Kofi Mokome Messag

7.1
CVE-2024-33975

Cross-Site Scripting (XSS) vulnerability in E-Negosyo System affecting version 1.0. An attacker could exploit this vulne

7.1
CVE-2024-33976

Cross-Site Scripting (XSS) vulnerability in E-Negosyo System affecting version 1.0. An attacker could exploit this vulne

7.1
CVE-2024-33977

Cross-Site Scripting (XSS) vulnerability in E-Negosyo System affecting version 1.0. An attacker could create a specially

7.1
CVE-2024-33978

Cross-Site Scripting (XSS) vulnerability in E-Negosyo System affecting version 1.0. An attacker could create a specially

7.1
CVE-2024-33979

Cross-Site Scripting (XSS) vulnerability in PayPal, Credit Card and Debit Card Payment affecting version 1.0. An attacke

7.1
CVE-2024-33980

Cross-Site Scripting (XSS) vulnerability in PayPal, Credit Card and Debit Card Payment affecting version 1.0. An attacke

7.1
CVE-2024-33981

Cross-Site Scripting (XSS) vulnerability in PayPal, Credit Card and Debit Card Payment affecting version 1.0. An attacke

7.1
CVE-2024-33982

Cross-Site Scripting (XSS) vulnerability in School Attendance Monitoring System and School Event Management System affec

7.1
CVE-2024-33983

Cross-Site Scripting (XSS) vulnerability in School Attendance Monitoring System and School Event Management System affec

7.1
CVE-2024-33984

Cross-Site Scripting (XSS) vulnerability in School Attendance Monitoring System and School Event Management System affec

7.1
CVE-2024-33985

Cross-Site Scripting (XSS) vulnerability in School Attendance Monitoring System and School Event Management System affec

7.1
CVE-2024-33986

Cross-Site Scripting (XSS) vulnerability in School Attendance Monitoring System and School Event Management System affec

7.1
CVE-2024-33987

Cross-Site Scripting (XSS) vulnerability in School Attendance Monitoring System and School Event Management System affec

7.1
CVE-2024-33988

Cross-Site Scripting (XSS) vulnerability in School Attendance Monitoring System and School Event Management System affec

7.1
CVE-2024-33989

Cross-Site Scripting (XSS) vulnerability in School Event Management System affecting version 1.0. An attacker could expl

7.1
CVE-2024-33990

Cross-Site Scripting (XSS) vulnerability in School Event Management System affecting version 1.0. An attacker could expl

7.1
CVE-2024-33991

Cross-Site Scripting (XSS) vulnerability in School Event Management System affecting version 1.0. An attacker could expl

7.1
CVE-2024-33992

Cross-Site Scripting (XSS) vulnerability in School Event Management System affecting version 1.0. An attacker could expl

7.1
CVE-2024-33993

Cross-Site Scripting (XSS) vulnerability in School Event Management System affecting version 1.0. An attacker could crea

7.1
CVE-2024-33994

Cross-Site Scripting (XSS) vulnerability in School Event Management System affecting version 1.0. An attacker could crea

7.1
CVE-2024-43233

Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in BannerSky B

7.1
CVE-2024-43156

Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in AddonMaster

7.1
CVE-2024-43163

Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Parcel Pane

7.1
CVE-2024-43213

Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in MultiVendor

7.1
CVE-2024-43217

Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Pierre Lebe

7.1
CVE-2024-43220

Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in 10Web Form

7.1
CVE-2024-43126

Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Sender Send

7.1
CVE-2024-43127

Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in WPFactory P

7.1
CVE-2024-38724

Cross-Site Request Forgery (CSRF), Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scrip

7.1
CVE-2024-38502

An unauthenticated remote attacker may use stored XSS vulnerability to obtain information from a user or reboot the affe

7.1
CVE-2024-5849

An unauthenticated remote attacker may use a reflected XSS vulnerability to obtain information from a user or reboot the

7.1
CVE-2024-43238

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in weDevs weMail wema

7.1
CVE-2024-43276

Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Svetoslav M

7.1
CVE-2024-43327

Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Boone Gorge

7.1
CVE-2024-43330

Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in IdeaBox Cre

7.1
CVE-2024-43348

Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Iznyn Purit

7.1
CVE-2024-43313

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in manidoraisamy Form

7.1
CVE-2024-43303

Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in videouserma

7.1
CVE-2024-43304

Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Cool Plugin

7.1
CVE-2024-43241

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in azzaroco Ultimate

7.1
CVE-2024-43244

Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in favethemes

7.1
CVE-2024-43246

Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in creativeon

7.1
CVE-2024-43279

Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Tribulant N

7.1
CVE-2024-43255

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in zookatron MyBookTa

7.1
CVE-2024-43926

Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in The Beaver

Frequently Asked Questions

What is CWE-79?

CWE-79 (Improper Neutralization of Input During Web Page Generation (Cross-site Scripting)) is a weakness category in the Common Weakness Enumeration (CWE) system maintained by MITRE. It describes a class of software or hardware vulnerability that can lead to security issues.

How many CVEs are classified as CWE-79?

There are 53,037 CVE records associated with CWE-79 in our database. Of these, 560 are critical severity, 4909 are high severity, and 31199 are medium severity.

How can I protect against CWE-79 vulnerabilities?

Protection strategies depend on the specific weakness type. General measures include input validation, secure coding practices, regular security testing, and keeping software up to date. CyberStrike can help by automatically scanning your infrastructure for vulnerabilities related to CWE-79 using AI-powered security agents.

Detect CWE-79 Vulnerabilities

CyberStrike's AI agents automatically detect improper neutralization of input during web page generation (cross-site scripting) vulnerabilities across your infrastructure.

Get Started