Cwe 79

🧬 CWE Related 66
slug: cwe-79

Explanation

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Example
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Related tags

🛡 Vulnerabilities tagged with this 5,212

ID Title
CVE-2026-28182 Subscriber Cross Site Scripting (XSS) in AcyMailing SMTP Newsletter <= 10.11.1 versions.
CVE-2026-28175 Cross-Site Scripting (XSS) in CVE-2026-28175 (CVE-2026-28175)
CVE-2026-28158 Unauthenticated Cross Site Scripting (XSS) in Do Lasso <= 358 versions.
CVE-2026-28004 Unauthenticated Cross Site Scripting (XSS) in Business Directory <= 6.4.25 versions.
CVE-2026-28003 Unauthenticated Cross Site Scripting (XSS) in Maspik – Spam blacklist <= 2.9.1 versions.
CVE-2026-27537 Unauthenticated Cross Site Scripting (XSS) in Popup by Supsystic <= 1.11.2 versions.
CVE-2026-27536 Unauthenticated Cross Site Scripting (XSS) in MailChimp Subscribe Forms <= 4.3.3 versions.
CVE-2026-27539 Unauthenticated Cross Site Scripting (XSS) in Welcart e-Commerce <= 2.11.31 versions.
CVE-2026-19716 Cross-Site Scripting (XSS) in CVE-2026-19716 (CVE-2026-19716)
CVE-2026-55087 Cross-Site Scripting (XSS) in ep_etherpad-lite (CVE-2026-55087)
CVE-2026-73628 Cross-Site Scripting (XSS) in CVE-2026-73628 (CVE-2026-73628)
CVE-2026-3639 Cross-Site Scripting (XSS) in wordpress (CVE-2026-3639)
CVE-2026-18146 The Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder plugin...
CVE-2026-73492 Cross-Site Scripting (XSS) in CVE-2026-73492 (CVE-2026-73492)
CVE-2026-73329 Cross-Site Scripting (XSS) in CVE-2026-73329 (CVE-2026-73329)
CVE-2026-72787 Cross-Site Scripting (XSS) in CVE-2026-72787 (CVE-2026-72787)
CVE-2026-49466 Cross-Site Scripting (XSS) in wordpress (CVE-2026-49466)
CVE-2026-19657 Cross-Site Scripting (XSS) in scada-lts (CVE-2026-19657)
CVE-2026-18099 Cross-Site Scripting (XSS) in ibm (CVE-2026-18099)
CVE-2026-15217 Cross-Site Scripting (XSS) in gitlab (CVE-2026-15217)
CVE-2026-15216 Cross-Site Scripting (XSS) in gitlab (CVE-2026-15216)
CVE-2026-16627 Cross-Site Scripting (XSS) in gitlab (CVE-2026-16627)
CVE-2026-48550 Cross-Site Scripting (XSS) in CVE-2026-48550 (CVE-2026-48550)
CVE-2026-48552 Cross-Site Scripting (XSS) in CVE-2026-48552 (CVE-2026-48552)
CVE-2026-16694 Cross-Site Scripting (XSS) in ibm (CVE-2026-16694)
CVE-2026-73295 Cross-Site Scripting (XSS) in CVE-2026-73295 (CVE-2026-73295)
CVE-2026-65937 Cross-Site Scripting (XSS) in CVE-2026-65937 (CVE-2026-65937)
CVE-2026-73374 Cross-Site Scripting (XSS) in CVE-2026-73374 (CVE-2026-73374)
CVE-2026-73262 Cross-Site Scripting (XSS) in CVE-2026-73262 (CVE-2026-73262)
CVE-2026-45694 Cross-Site Scripting (XSS) in librenms/librenms (CVE-2026-45694)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →