Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,209

ID Titre
CVE-2026-37216 Ruoyi 4.8.2 is vulnerable to Cross Site Scripting (XSS) at the interface /system/notice/add.
CVE-2026-36521 XSS (Cross-Site Scripting) dans CVE-2026-36521 (CVE-2026-36521)
CVE-2026-65900 XSS (Cross-Site Scripting) dans dompurify (CVE-2026-65900)
CVE-2026-49978 XSS (Cross-Site Scripting) dans dompurify (CVE-2026-49978)
CVE-2026-65901 XSS (Cross-Site Scripting) dans dompurify (CVE-2026-65901)
CVE-2026-49458 Vulnérabilité dans dompurify (CVE-2026-49458)
CVE-2026-49459 Vulnérabilité dans dompurify (CVE-2026-49459)
CVE-2026-49294 XSS (Cross-Site Scripting) dans CVE-2026-49294 (CVE-2026-49294)
CVE-2026-54265 XSS (Cross-Site Scripting) dans @angular/compiler (CVE-2026-54265)
CVE-2026-50557 XSS (Cross-Site Scripting) dans @angular/core (CVE-2026-50557)
CVE-2026-50556 XSS (Cross-Site Scripting) dans @angular/platform-server (CVE-2026-50556)
CVE-2026-50555 XSS (Cross-Site Scripting) dans @angular/platform-server (CVE-2026-50555)
CVE-2026-52725 XSS (Cross-Site Scripting) dans @angular/core (CVE-2026-52725)
CVE-2026-48761 Vulnérabilité dans symfony/html-sanitizer (CVE-2026-48761)
CVE-2025-15659 Contributor Cross Site Scripting (XSS) in Elizaibots <= 1.0.2 versions.
CVE-2025-15658 Administrator Cross Site Scripting (XSS) in WP Emmet <= 0.3.4 versions.
CVE-2026-54267 XSS (Cross-Site Scripting) dans @angular/core (CVE-2026-54267)
CVE-2016-20084 XSS (Cross-Site Scripting) dans wordpress (CVE-2016-20084)
CVE-2016-20070 XSS (Cross-Site Scripting) dans wordpress (CVE-2016-20070)
CVE-2016-20066 XSS (Cross-Site Scripting) dans wordpress (CVE-2016-20066)
CVE-2026-12202 XSS (Cross-Site Scripting) dans intelliants/subrion (CVE-2026-12202)
CVE-2026-12176 XSS (Cross-Site Scripting) dans CVE-2026-12176 (CVE-2026-12176)
CVE-2026-5513 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5513)
CVE-2026-3297 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3297)
CVE-2026-9629 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9629)
CVE-2026-9134 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9134)
CVE-2026-9109 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9109)
CVE-2026-9061 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9061)
CVE-2026-11443 XSS (Cross-Site Scripting) dans CVE-2026-11443 (CVE-2026-11443)
CVE-2026-53608 XSS (Cross-Site Scripting) dans @apostrophecms/seo (CVE-2026-53608)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →