<?xml version='1.0' encoding='UTF-8'?>
<?xml-stylesheet href="/static/style.xsl" type="text/xsl"?>
<rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" version="2.0">
  <channel>
    <title>Most recent entries from all</title>
    <link>https://cve.radiocsirt.org</link>
    <description>Contains only the most 10 recent entries.</description>
    <docs>http://www.rssboard.org/rss-specification</docs>
    <generator>python-feedgen</generator>
    <language>en</language>
    <lastBuildDate>Tue, 06 Oct 2026 05:59:29 +0000</lastBuildDate>
    <item>
      <title>cnvd-2016-02897</title>
      <link>https://cve.radiocsirt.org/vuln/cnvd-2016-02897</link>
      <description>cnvd-2016-02897</description>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/cnvd-2016-02897</guid>
    </item>
    <item>
      <title>EUVD-2026-84564</title>
      <link>https://cve.radiocsirt.org/vuln/euvd-2026-84564</link>
      <description>EUVD-2026-84564</description>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/euvd-2026-84564</guid>
    </item>
    <item>
      <title>fkie_cve-2016-4567</title>
      <link>https://cve.radiocsirt.org/vuln/fkie_cve-2016-4567</link>
      <description>&lt;p&gt;Cross-site scripting (XSS) vulnerability in flash/FlashMediaElement.as in MediaElement.js before 2.21.0, as used in WordPress before 4.5.2, allows remote attackers to inject arbitrary web script or HTML via an obfuscated form of the jsinitfunction parameter, as demonstrated by &amp;#34;jsinitfunctio%gn.&amp;#34;&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;Cross-site scripting (XSS) vulnerability in flash/FlashMediaElement.as in MediaElement.js before 2.21.0, as used in WordPress before 4.5.2, allows remote attackers to inject arbitrary web script or HTML via an obfuscated form of the jsinitfunction parameter, as demonstrated by &amp;#34;jsinitfunctio%gn.&amp;#34;&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/fkie_cve-2016-4567</guid>
    </item>
    <item>
      <title>GHSA-277w-qpxr-2549 — MediaElement Vulnerable to Reflected XSS</title>
      <link>https://cve.radiocsirt.org/vuln/ghsa-277w-qpxr-2549</link>
      <description>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; npm: mediaelement, Packagist: contao-components/mediaelement, Packagist: contao/core&lt;/p&gt;
&lt;p&gt;Cross-site scripting (XSS) vulnerability in flash/FlashMediaElement.swf in MediaElement.js before 2.21.0, as used in WordPress before 4.5.2, allows remote attackers to inject arbitrary web script or HTML via an obfuscated form of the jsinitfunction parameter, as demonstrated by &amp;#34;jsinitfunctio%gn.&amp;#34;&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; npm: mediaelement, Packagist: contao-components/mediaelement, Packagist: contao/core&lt;/p&gt;
&lt;p&gt;Cross-site scripting (XSS) vulnerability in flash/FlashMediaElement.swf in MediaElement.js before 2.21.0, as used in WordPress before 4.5.2, allows remote attackers to inject arbitrary web script or HTML via an obfuscated form of the jsinitfunction parameter, as demonstrated by &amp;#34;jsinitfunctio%gn.&amp;#34;&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/ghsa-277w-qpxr-2549</guid>
    </item>
    <item>
      <title>gsd-2016-4567</title>
      <link>https://cve.radiocsirt.org/vuln/gsd-2016-4567</link>
      <description>gsd-2016-4567</description>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/gsd-2016-4567</guid>
    </item>
    <item>
      <title>UBUNTU-CVE-2016-4567</title>
      <link>https://cve.radiocsirt.org/vuln/ubuntu-cve-2016-4567</link>
      <description>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; Ubuntu:16.04:LTS: mediaelement, Ubuntu:18.04:LTS: mediaelement, Ubuntu:20.04:LTS: mediaelement, Ubuntu:22.04:LTS: mediaelement, Ubuntu:24.04:LTS: mediaelement, Ubuntu:25.10: mediaelement, Ubuntu:26.04:LTS: mediaelement&lt;/p&gt;
&lt;p&gt;Cross-site scripting (XSS) vulnerability in flash/FlashMediaElement.as in MediaElement.js before 2.21.0, as used in WordPress before 4.5.2, allows remote attackers to inject arbitrary web script or HTML via an obfuscated form of the jsinitfunction parameter, as demonstrated by &amp;#34;jsinitfunctio%gn.&amp;#34;&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; Ubuntu:16.04:LTS: mediaelement, Ubuntu:18.04:LTS: mediaelement, Ubuntu:20.04:LTS: mediaelement, Ubuntu:22.04:LTS: mediaelement, Ubuntu:24.04:LTS: mediaelement, Ubuntu:25.10: mediaelement, Ubuntu:26.04:LTS: mediaelement&lt;/p&gt;
&lt;p&gt;Cross-site scripting (XSS) vulnerability in flash/FlashMediaElement.as in MediaElement.js before 2.21.0, as used in WordPress before 4.5.2, allows remote attackers to inject arbitrary web script or HTML via an obfuscated form of the jsinitfunction parameter, as demonstrated by &amp;#34;jsinitfunctio%gn.&amp;#34;&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/ubuntu-cve-2016-4567</guid>
    </item>
  </channel>
</rss>
