Cwe 79

🧬 CWE Related 66
slug: cwe-79

Explanation

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Example
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Related tags

🛡 Vulnerabilities tagged with this 5,209

ID Title
CVE-2026-8707 Cross-Site Scripting (XSS) in wordpress (CVE-2026-8707)
CVE-2026-8040 Cross-Site Scripting (XSS) in wordpress (CVE-2026-8040)
CVE-2026-6268 Cross-Site Scripting (XSS) in wordpress (CVE-2026-6268)
CVE-2026-6287 Cross-Site Scripting (XSS) in wordpress (CVE-2026-6287)
CVE-2026-48999 Cross-Site Scripting (XSS) in CVE-2026-48999 (CVE-2026-48999)
CVE-2026-9022 Cross-Site Scripting (XSS) in wordpress (CVE-2026-9022)
CVE-2026-6565 Cross-Site Scripting (XSS) in wordpress (CVE-2026-6565)
CVE-2026-9608 Cross-Site Scripting (XSS) in CVE-2026-9608 (CVE-2026-9608)
CVE-2026-44644 Cross-Site Scripting (XSS) in liquidjs (CVE-2026-44644)
CVE-2026-44587 Cross-Site Scripting (XSS) in carrierwave (CVE-2026-44587)
CVE-2026-44175 Cross-Site Scripting (XSS) in getkirby/cms (CVE-2026-44175)
CVE-2026-36239 PbootCMS v.3.2.11 contains a code injection vulnerability in its site configuration functionality
CVE-2025-68709 Cross-Site Scripting (XSS) in privilege-escalation (CVE-2025-68709)
CVE-2026-9566 Cross-Site Scripting (XSS) in CVE-2026-9566 (CVE-2026-9566)
CVE-2026-44667 Cross-Site Scripting (XSS) in CVE-2026-44667 (CVE-2026-44667)
CVE-2026-44669 Cross-Site Scripting (XSS) in CVE-2026-44669 (CVE-2026-44669)
CVE-2026-39964 Cross-Site Scripting (XSS) in @typebot.io/js (CVE-2026-39964)
CVE-2026-28445 Cross-Site Scripting (XSS) in @typebot.io/js (CVE-2026-28445)
CVE-2026-9564 Cross-Site Scripting (XSS) in CVE-2026-9564 (CVE-2026-9564)
CVE-2026-48903 Cross-Site Scripting (XSS) in joomla (CVE-2026-48903)
CVE-2026-48905 Joomla! Framework - [20260520] - Inadequate content filtering within the cleanAttributes filter code.
CVE-2026-44729 Cross-Site Scripting (XSS) in twenty (CVE-2026-44729)
CVE-2026-30895 Joomla! Core - [20260504] - XSS in readmore links
CVE-2026-25900 Joomla! Core - [20260501] - XSS in feed modules
CVE-2026-25901 Joomla! Core - [20260502] - XSS in com_associations
CVE-2026-30894 Joomla! Core - [20260503] - XSS in com_contenthistory
CVE-2025-36148 Cross-Site Scripting (XSS) in ibm (CVE-2025-36148)
CVE-2025-36126 Cross-Site Scripting (XSS) in ibm (CVE-2025-36126)
CVE-2026-27427 Cross-Site Scripting (XSS) in CVE-2026-27427 (CVE-2026-27427)
CVE-2026-9519 Cross-Site Scripting (XSS) in CVE-2026-9519 (CVE-2026-9519)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →