Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,209

ID Titre
CVE-2026-8707 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8707)
CVE-2026-8040 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8040)
CVE-2026-6268 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6268)
CVE-2026-6287 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6287)
CVE-2026-48999 XSS (Cross-Site Scripting) dans CVE-2026-48999 (CVE-2026-48999)
CVE-2026-9022 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9022)
CVE-2026-6565 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6565)
CVE-2026-9608 XSS (Cross-Site Scripting) dans CVE-2026-9608 (CVE-2026-9608)
CVE-2026-44644 XSS (Cross-Site Scripting) dans liquidjs (CVE-2026-44644)
CVE-2026-44587 XSS (Cross-Site Scripting) dans carrierwave (CVE-2026-44587)
CVE-2026-44175 XSS (Cross-Site Scripting) dans getkirby/cms (CVE-2026-44175)
CVE-2026-36239 PbootCMS v.3.2.11 contains a code injection vulnerability in its site configuration functionality
CVE-2025-68709 XSS (Cross-Site Scripting) dans privilege-escalation (CVE-2025-68709)
CVE-2026-9566 XSS (Cross-Site Scripting) dans CVE-2026-9566 (CVE-2026-9566)
CVE-2026-44667 XSS (Cross-Site Scripting) dans CVE-2026-44667 (CVE-2026-44667)
CVE-2026-44669 XSS (Cross-Site Scripting) dans CVE-2026-44669 (CVE-2026-44669)
CVE-2026-39964 XSS (Cross-Site Scripting) dans @typebot.io/js (CVE-2026-39964)
CVE-2026-28445 XSS (Cross-Site Scripting) dans @typebot.io/js (CVE-2026-28445)
CVE-2026-9564 XSS (Cross-Site Scripting) dans CVE-2026-9564 (CVE-2026-9564)
CVE-2026-48903 XSS (Cross-Site Scripting) dans joomla (CVE-2026-48903)
CVE-2026-48905 Joomla! Framework - [20260520] - Inadequate content filtering within the cleanAttributes filter code.
CVE-2026-44729 XSS (Cross-Site Scripting) dans twenty (CVE-2026-44729)
CVE-2026-30895 Joomla! Core - [20260504] - XSS in readmore links
CVE-2026-25900 Joomla! Core - [20260501] - XSS in feed modules
CVE-2026-25901 Joomla! Core - [20260502] - XSS in com_associations
CVE-2026-30894 Joomla! Core - [20260503] - XSS in com_contenthistory
CVE-2025-36148 XSS (Cross-Site Scripting) dans ibm (CVE-2025-36148)
CVE-2025-36126 XSS (Cross-Site Scripting) dans ibm (CVE-2025-36126)
CVE-2026-27427 XSS (Cross-Site Scripting) dans CVE-2026-27427 (CVE-2026-27427)
CVE-2026-9519 XSS (Cross-Site Scripting) dans CVE-2026-9519 (CVE-2026-9519)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →