We have discovered 18,256,672 live websites that are affected by CWE-79.
| 5,718,470 websites | |
| 1,837,361 websites | |
| 947,067 websites | |
| 894,215 websites | |
| 706,918 websites | |
| 697,029 websites | |
| 598,619 websites | |
| 571,586 websites | |
| 383,371 websites | |
| 346,927 websites |
| .com | 7,724,610 websites |
| .de | 1,177,445 websites |
| .org | 824,366 websites |
| .ru | 587,660 websites |
| .net | 564,406 websites |
| .nl | 516,498 websites |
| .co.uk | 444,918 websites |
| .it | 423,453 websites |
| .fr | 374,347 websites |
| .pl | 297,443 websites |
| Discovered | CVE | Description | Websites |
|---|---|---|---|
| Aug, 2026 | CVE-2026-13416 | CMP - Coming Soon & Maintenance < 4.1.18 - Editor+ Stored XSS via niteoCS_socialmedia | 672 |
| Aug, 2026 | CVE-2026-78261 | WordPress Realtyna Organic IDX plugin plugin <= 5.4.1 - Cross Site Scripting (XSS) vulnerability | 1 |
| Aug, 2026 | CVE-2026-78281 | WordPress CP Media Player plugin <= 1.3.0 - Cross Site Scripting (XSS) vulnerability | 113 |
| Aug, 2026 | CVE-2026-78283 | WordPress Music Player for WooCommerce plugin <= 1.8.9 - Cross Site Scripting (XSS) vulnerability | 92 |
| Aug, 2026 | CVE-2026-78289 | WordPress CozyStay theme <= 1.10.0 - Cross Site Scripting (XSS) vulnerability | 35 |
| Aug, 2026 | CVE-2026-78333 | 12 Step Meeting List 3.17 - 3.19.16 - Unauthenticated Stored XSS via Geocode Event Log | 66 |
| Aug, 2026 | CVE-2026-2388 | Reviews and Rating – Google Reviews <= 5.10 - Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple Shortcodes | 7 |
| Aug, 2026 | CVE-2026-3002 | Gutenverse <= 4.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple Blocks | 3,161 |
| Aug, 2026 | CVE-2026-5092 | Greenshift <= 12.8.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via Data URI | 165 |
| Aug, 2026 | CVE-2026-6178 | Betheme <= 28.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'icon_box_2' Shortcode | 69,409 |
| Discovered | CVE | Description | Websites |
|---|---|---|---|
| Aug, 2026 | CVE-2026-64638 | WordPress is vulnerable to a pre-auth reflected XSS vulnerability on the login screen. Via a spec... | 7,982,646 |
| Apr, 2020 | CVE-2020-11023 | Potential XSS vulnerability in jQuery | 6,513,294 |
| Jul, 2026 | CVE-2026-15425 | Yoast SEO <= 28.0 - Authenticated (Author+) Stored Cross-Site Scripting via Post Slug (post_name) | 3,621,302 |
| Apr, 2020 | CVE-2020-11022 | jQuery has a potential XSS vulnerability | 3,294,540 |
| Mar, 2026 | CVE-2026-3427 | Yoast SEO <= 27.1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'jsonText' Block Attribute | 1,958,120 |
| Jun, 2026 | CVE-2026-29170 | Apache HTTP Server: mod_proxy_ftp XSS | 1,899,319 |
| Feb, 2026 | CVE-2026-1293 | Yoast SEO <= 26.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'yoast-schema' Block Attribute | 1,756,732 |
| May, 2026 | CVE-2026-6127 | Elementor Website Builder <= 4.0.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via REST API | 1,389,801 |
| Jan, 2022 | CVE-2022-21662 | Stored XSS in WordPress | 1,269,288 |
| Sep, 2021 | CVE-2021-39202 | WordPress 5.8 beta: Stored Cross-Site Scripting (XSS) vulnerability in widget | 1,256,275 |
| Domain | Country | Rank | Contacts |
|---|---|---|---|
| *********.org | * | ||
| **********.com | ** | ||
| **********.***********.com | ** | ||
| ********.****.br | ** | ||
| ******.com | ** | ||
| *********.com | ** | ||
| ********.*********.com | ** | ||
| *********.com | *** | ||
| *******.com | *** | ||
| ***********.com | *** |