Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,209

ID Titre
CVE-2025-11262 The Link Whisper Free plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the...
CVE-2025-14042 XSS (Cross-Site Scripting) dans wordpress (CVE-2025-14042)
CVE-2026-6275 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6275)
CVE-2026-9714 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9714)
CVE-2026-7430 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7430)
CVE-2026-9971 XSS (Cross-Site Scripting) dans google (CVE-2026-9971)
CVE-2026-45343 XSS (Cross-Site Scripting) dans csrf (CVE-2026-45343)
CVE-2026-42401 XSS (Cross-Site Scripting) dans elk (CVE-2026-42401)
CVE-2026-45323 XSS (Cross-Site Scripting) dans jpettitt (CVE-2026-45323)
CVE-2026-45753 XSS (Cross-Site Scripting) dans symfony/html-sanitizer (CVE-2026-45753)
CVE-2026-6824 XSS (Cross-Site Scripting) dans cisa (CVE-2026-6824)
CVE-2026-47759 XSS (Cross-Site Scripting) dans tinymce (CVE-2026-47759)
CVE-2026-47760 XSS (Cross-Site Scripting) dans tinymce (CVE-2026-47760)
CVE-2026-47761 XSS (Cross-Site Scripting) dans tinymce (CVE-2026-47761)
CVE-2026-47762 XSS (Cross-Site Scripting) dans tinymce (CVE-2026-47762)
CVE-2026-4334 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4334)
CVE-2024-47096 XSS (Cross-Site Scripting) dans CVE-2024-47096 (CVE-2024-47096)
CVE-2024-47097 XSS (Cross-Site Scripting) dans CVE-2024-47097 (CVE-2024-47097)
CVE-2026-9806 XSS (Cross-Site Scripting) dans CVE-2026-9806 (CVE-2026-9806)
CVE-2026-7660 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7660)
CVE-2026-6427 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6427)
CVE-2026-7052 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7052)
CVE-2026-7634 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7634)
CVE-2026-9644 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9644)
CVE-2026-2374 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2374)
CVE-2026-45072 XSS (Cross-Site Scripting) dans symfony/symfony (CVE-2026-45072)
CVE-2026-42197 XSS (Cross-Site Scripting) dans django (CVE-2026-42197)
CVE-2026-42877 XSS (Cross-Site Scripting) dans facturascripts/facturascripts (CVE-2026-42877)
CVE-2026-48149 XSS (Cross-Site Scripting) dans CVE-2026-48149 (CVE-2026-48149)
CVE-2026-45368 XSS (Cross-Site Scripting) dans getkirby/cms (CVE-2026-45368)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →