Cwe 79

CWE-79: クロスサイトスクリプティング (XSS) 🧬 CWE 関連 66
slug: cwe-79

解説

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 具体例
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 5,209

ID タイトル
CVE-2026-28737 code.gitea.io/gitea に クロスサイトスクリプティング (CVE-2026-28737)
CVE-2026-54013 open-webui に クロスサイトスクリプティング (CVE-2026-54013)
CVE-2026-54011 open-webui に クロスサイトスクリプティング (CVE-2026-54011)
CVE-2026-53929 nocodb に クロスサイトスクリプティング (CVE-2026-53929)
CVE-2026-48788 github.com/umputun/remark42 の脆弱性 (CVE-2026-48788)
CVE-2026-54326 @mariozechner/pi-coding-agent に クロスサイトスクリプティング (CVE-2026-54326)
CVE-2026-54302 n8n に クロスサイトスクリプティング (CVE-2026-54302)
CVE-2026-54303 n8n に クロスサイトスクリプティング (CVE-2026-54303)
CVE-2026-12425 powerschool に クロスサイトスクリプティング (CVE-2026-12425)
CVE-2026-50133 github.com/gohugoio/hugo に クロスサイトスクリプティング (CVE-2026-50133)
CVE-2026-54301 n8n に クロスサイトスクリプティング (CVE-2026-54301)
CVE-2024-30476 CVE-2024-30476 に クロスサイトスクリプティング (CVE-2024-30476)
CVE-2026-54298 astro に クロスサイトスクリプティング (CVE-2026-54298)
CVE-2026-54191 Unauthenticated Cross Site Scripting (XSS) in Pods <= 3.3.8 versions.
CVE-2026-54198 Unauthenticated Cross Site Scripting (XSS) in Media LIbrary Assistant <= 3.35 versions.
CVE-2026-39437 CVE-2026-39437 に クロスサイトスクリプティング (CVE-2026-39437)
CVE-2026-10093 wordpress に クロスサイトスクリプティング (CVE-2026-10093)
CVE-2026-48157 slim/slim に クロスサイトスクリプティング (CVE-2026-48157)
CVE-2026-49773 Subscriber Cross Site Scripting (XSS) in FV Flowplayer Video Player < 7.5.51.7212 versions.
CVE-2026-52702 Unauthenticated Cross Site Scripting (XSS) in SEO Redirection <= 9.17 versions.
CVE-2026-49055 CVE-2026-49055 に クロスサイトスクリプティング (CVE-2026-49055)
CVE-2026-48966 Unauthenticated Cross Site Scripting (XSS) in Funnel Builder by FunnelKit <= 3.15.0.2 versions.
CVE-2026-48867 Unauthenticated Cross Site Scripting (XSS) in Quiz And Survey Master <= 11.1.2 versions.
CVE-2026-48870 Subscriber Cross Site Scripting (XSS) in King Addons for Elementor <= 51.1.62 versions.
CVE-2026-48876 Unauthenticated Cross Site Scripting (XSS) in Stop Spammers <= 2026.3 versions.
CVE-2026-48838 Unauthenticated Cross Site Scripting (XSS) in Post SMTP <= 3.6.2 versions.
CVE-2026-48880 Subscriber Cross Site Scripting (XSS) in WP Job Portal <= 2.5.2 versions.
CVE-2026-48885 Unauthenticated Cross Site Scripting (XSS) in HollerBox <= 2.3.10.1 versions.
CVE-2026-48871 Unauthenticated Cross Site Scripting (XSS) in MW WP Form <= 5.1.3 versions.
CVE-2026-42656 Subscriber Cross Site Scripting (XSS) in Contest Gallery <= 28.1.6 versions.

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →