Tag
high
advisory
Cal.com Stored Cross-Site Scripting Vulnerability (CVE-2024-58355)
1 TTP 1 CVEA stored cross-site scripting (XSS) vulnerability, CVE-2024-58355, affects Cal.com (calcom/cal.diy) versions through 4.7.15, allowing an attacker to inject arbitrary HTML/JavaScript into a booking-question label that executes in a victim's browser when they view a crafted booking URL, potentially leading to session hijacking, data theft, or defacement.
Cal.com
xss
web-vulnerability
client-side-execution
1t
1c
high
advisory
CVE-2026-61875: Stored Cross-Site Scripting in OpenWrt luci-app-upnp
2 TTPs 1 CVECVE-2026-61875 details a stored cross-site scripting vulnerability in OpenWrt's luci-app-upnp that allows unauthenticated LAN clients to inject malicious JavaScript into UPnP IGD AddPortMapping SOAP requests, leading to client-side code execution in an administrator's browser when viewing specific web interface pages.
luci-app-upnp
cross-site-scripting
xss
openwrt
router
web-vulnerability
client-side-execution
2t
1c