Cwe 79

🧬 CWE Related 66
slug: cwe-79

Explanation

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Example
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Related tags

🛡 Vulnerabilities tagged with this 5,209

ID Title
CVE-2026-10091 Cross-Site Scripting (XSS) in wordpress (CVE-2026-10091)
CVE-2026-10092 Cross-Site Scripting (XSS) in wordpress (CVE-2026-10092)
CVE-2026-3652 The ARForms plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the `value`...
CVE-2026-11614 Cross-Site Scripting (XSS) in wordpress (CVE-2026-11614)
CVE-2026-56785 Cross-Site Scripting (XSS) in CVE-2026-56785 (CVE-2026-56785)
CVE-2026-12163 Cross-Site Scripting (XSS) in fortra (CVE-2026-12163)
CVE-2026-53662 Cross-Site Scripting (XSS) in CVE-2026-53662 (CVE-2026-53662)
CVE-2026-44960 Cross-Site Scripting (XSS) in CVE-2026-44960 (CVE-2026-44960)
CVE-2026-44956 Cross-Site Scripting (XSS) in CVE-2026-44956 (CVE-2026-44956)
CVE-2026-34915 Cross-Site Scripting (XSS) in sqli (CVE-2026-34915)
CVE-2026-52807 Cross-Site Scripting (XSS) in gogs.io/gogs (CVE-2026-52807)
CVE-2026-11772 Cross-Site Scripting (XSS) in CVE-2026-11772 (CVE-2026-11772)
CVE-2026-56263 Cross-Site Scripting (XSS) in kidocode (CVE-2026-56263)
CVE-2026-4610 Cross-Site Scripting (XSS) in wordpress (CVE-2026-4610)
CVE-2026-10857 Cross-Site Scripting (XSS) in CVE-2026-10857 (CVE-2026-10857)
CVE-2026-4983 Cross-Site Scripting (XSS) in eclipse (CVE-2026-4983)
CVE-2026-52798 Cross-Site Scripting (XSS) in gogs.io/gogs (CVE-2026-52798)
CVE-2026-56698 Cross-Site Scripting (XSS) in nuxt (CVE-2026-56698)
CVE-2026-48167 Cross-Site Scripting (XSS) in filament/infolists (CVE-2026-48167)
CVE-2026-11994 Cross-Site Scripting (XSS) in CVE-2026-11994 (CVE-2026-11994)
CVE-2026-8059 Cross-Site Scripting (XSS) in ibm (CVE-2026-8059)
CVE-2026-50178 Cross-Site Scripting (XSS) in angular (CVE-2026-50178)
CVE-2026-49241 Cross-Site Scripting (XSS) in angular (CVE-2026-49241)
CVE-2026-11942 Cross-Site Scripting (XSS) in CVE-2026-11942 (CVE-2026-11942)
CVE-2026-11943 Cross-Site Scripting (XSS) in CVE-2026-11943 (CVE-2026-11943)
CVE-2026-11372 Cross-Site Scripting (XSS) in ibm (CVE-2026-11372)
CVE-2026-9029 The geomap panel's XYZ tile layer has a sanitize-then-interpolate ordering bug....
CVE-2025-33128 Cross-Site Scripting (XSS) in ibm (CVE-2025-33128)
CVE-2026-12580 Cross-Site Scripting (XSS) in csharp (CVE-2026-12580)
CVE-2023-45796 Cross-Site Scripting (XSS) in CVE-2023-45796 (CVE-2023-45796)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →