Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,209

ID Titre
CVE-2026-10091 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-10091)
CVE-2026-10092 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-10092)
CVE-2026-3652 The ARForms plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the `value`...
CVE-2026-11614 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-11614)
CVE-2026-56785 XSS (Cross-Site Scripting) dans CVE-2026-56785 (CVE-2026-56785)
CVE-2026-12163 XSS (Cross-Site Scripting) dans fortra (CVE-2026-12163)
CVE-2026-53662 XSS (Cross-Site Scripting) dans CVE-2026-53662 (CVE-2026-53662)
CVE-2026-44960 XSS (Cross-Site Scripting) dans CVE-2026-44960 (CVE-2026-44960)
CVE-2026-44956 XSS (Cross-Site Scripting) dans CVE-2026-44956 (CVE-2026-44956)
CVE-2026-34915 XSS (Cross-Site Scripting) dans sqli (CVE-2026-34915)
CVE-2026-52807 XSS (Cross-Site Scripting) dans gogs.io/gogs (CVE-2026-52807)
CVE-2026-11772 XSS (Cross-Site Scripting) dans CVE-2026-11772 (CVE-2026-11772)
CVE-2026-56263 XSS (Cross-Site Scripting) dans kidocode (CVE-2026-56263)
CVE-2026-4610 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4610)
CVE-2026-10857 XSS (Cross-Site Scripting) dans CVE-2026-10857 (CVE-2026-10857)
CVE-2026-4983 XSS (Cross-Site Scripting) dans eclipse (CVE-2026-4983)
CVE-2026-52798 XSS (Cross-Site Scripting) dans gogs.io/gogs (CVE-2026-52798)
CVE-2026-56698 XSS (Cross-Site Scripting) dans nuxt (CVE-2026-56698)
CVE-2026-48167 XSS (Cross-Site Scripting) dans filament/infolists (CVE-2026-48167)
CVE-2026-11994 XSS (Cross-Site Scripting) dans CVE-2026-11994 (CVE-2026-11994)
CVE-2026-8059 XSS (Cross-Site Scripting) dans ibm (CVE-2026-8059)
CVE-2026-50178 XSS (Cross-Site Scripting) dans angular (CVE-2026-50178)
CVE-2026-49241 XSS (Cross-Site Scripting) dans angular (CVE-2026-49241)
CVE-2026-11942 XSS (Cross-Site Scripting) dans CVE-2026-11942 (CVE-2026-11942)
CVE-2026-11943 XSS (Cross-Site Scripting) dans CVE-2026-11943 (CVE-2026-11943)
CVE-2026-11372 XSS (Cross-Site Scripting) dans ibm (CVE-2026-11372)
CVE-2026-9029 The geomap panel's XYZ tile layer has a sanitize-then-interpolate ordering bug....
CVE-2025-33128 XSS (Cross-Site Scripting) dans ibm (CVE-2025-33128)
CVE-2026-12580 XSS (Cross-Site Scripting) dans csharp (CVE-2026-12580)
CVE-2023-45796 XSS (Cross-Site Scripting) dans CVE-2023-45796 (CVE-2023-45796)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →