Cwe 79

🧬 CWE Related 66
slug: cwe-79

Explanation

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Example
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Related tags

🛡 Vulnerabilities tagged with this 5,209

ID Title
CVE-2026-76053 Cross-Site Scripting (XSS) in wordpress (CVE-2026-76053)
CVE-2026-77365 Cross-Site Scripting (XSS) in wordpress (CVE-2026-77365)
CVE-2026-3129 Cross-Site Scripting (XSS) in wordpress (CVE-2026-3129)
CVE-2026-16654 Cross-Site Scripting (XSS) in wordpress (CVE-2026-16654)
CVE-2026-18324 Cross-Site Scripting (XSS) in wordpress (CVE-2026-18324)
CVE-2026-15798 Cross-Site Scripting (XSS) in wordpress (CVE-2026-15798)
CVE-2026-18978 Cross-Site Scripting (XSS) in wordpress (CVE-2026-18978)
CVE-2026-78615 Cross-Site Scripting (XSS) in CVE-2026-78615 (CVE-2026-78615)
CVE-2026-78616 Cross-Site Scripting (XSS) in CVE-2026-78616 (CVE-2026-78616)
CVE-2026-78195 Cross-Site Scripting (XSS) in CVE-2026-78195 (CVE-2026-78195)
CVE-2026-78047 Cross-Site Scripting (XSS) in CVE-2026-78047 (CVE-2026-78047)
CVE-2026-81731 Cross-Site Scripting (XSS) in CVE-2026-81731 (CVE-2026-81731)
CVE-2026-66353 Cross-Site Scripting (XSS) in CVE-2026-66353 (CVE-2026-66353)
CVE-2026-59316 Cross-Site Scripting (XSS) in CVE-2026-59316 (CVE-2026-59316)
CVE-2026-59281 Cross-Site Scripting (XSS) in spring (CVE-2026-59281)
CVE-2026-53579 Cross-Site Scripting (XSS) in CVE-2026-53579 (CVE-2026-53579)
CVE-2026-53578 Cross-Site Scripting (XSS) in CVE-2026-53578 (CVE-2026-53578)
CVE-2026-48996 Cross-Site Scripting (XSS) in CVE-2026-48996 (CVE-2026-48996)
CVE-2026-81820 Cross-Site Scripting (XSS) in CVE-2026-81820 (CVE-2026-81820)
CVE-2026-79720 Cross-Site Scripting (XSS) in CVE-2026-79720 (CVE-2026-79720)
CVE-2026-79719 Cross-Site Scripting (XSS) in CVE-2026-79719 (CVE-2026-79719)
CVE-2026-79718 Cross-Site Scripting (XSS) in CVE-2026-79718 (CVE-2026-79718)
CVE-2026-5738 Cross-Site Scripting (XSS) in CVE-2026-5738 (CVE-2026-5738)
CVE-2026-11747 Cross-Site Scripting (XSS) in CVE-2026-11747 (CVE-2026-11747)
CVE-2026-81753 Cross-Site Scripting (XSS) in CVE-2026-81753 (CVE-2026-81753)
CVE-2026-81814 Cross-Site Scripting (XSS) in CVE-2026-81814 (CVE-2026-81814)
CVE-2026-66155 Cross-Site Scripting (XSS) in CVE-2026-66155 (CVE-2026-66155)
CVE-2026-78293 Unauthenticated Cross Site Scripting (XSS) in WP w3all phpBB <= 3.0.6 versions.
CVE-2026-78289 Unauthenticated Cross Site Scripting (XSS) in CozyStay <= 1.10.0 versions.
CVE-2026-78273 Subscriber Cross Site Scripting (XSS) in Fluent Boards Pro <= 2.0.11 versions.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →