Cwe 79

🧬 CWE Related 66
slug: cwe-79

Explanation

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Example
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Related tags

🛡 Vulnerabilities tagged with this 5,212

ID Title
CVE-2026-18360 Cross-Site Scripting (XSS) in CVE-2026-18360 (CVE-2026-18360)
CVE-2026-16969 Cross-Site Scripting (XSS) in CVE-2026-16969 (CVE-2026-16969)
CVE-2026-59328 Cross-Site Scripting (XSS) in spring (CVE-2026-59328)
CVE-2026-11881 Cross-Site Scripting (XSS) in wordpress (CVE-2026-11881)
CVE-2026-13330 Cross-Site Scripting (XSS) in wordpress (CVE-2026-13330)
CVE-2026-13344 Cross-Site Scripting (XSS) in wordpress (CVE-2026-13344)
CVE-2026-14592 Cross-Site Scripting (XSS) in wordpress (CVE-2026-14592)
CVE-2026-14318 Cross-Site Scripting (XSS) in wordpress (CVE-2026-14318)
CVE-2026-14207 Cross-Site Scripting (XSS) in wordpress (CVE-2026-14207)
CVE-2026-14239 Cross-Site Scripting (XSS) in wordpress (CVE-2026-14239)
CVE-2026-17962 Cross-Site Scripting (XSS) in google (CVE-2026-17962)
CVE-2026-17903 Cross-Site Scripting (XSS) in google (CVE-2026-17903)
CVE-2026-17878 Cross-Site Scripting (XSS) in google (CVE-2026-17878)
CVE-2026-17845 Cross-Site Scripting (XSS) in google (CVE-2026-17845)
CVE-2026-17853 Cross-Site Scripting (XSS) in google (CVE-2026-17853)
CVE-2026-17827 Cross-Site Scripting (XSS) in google (CVE-2026-17827)
CVE-2026-17818 Cross-Site Scripting (XSS) in google (CVE-2026-17818)
CVE-2026-17797 Cross-Site Scripting (XSS) in google (CVE-2026-17797)
CVE-2026-17739 Cross-Site Scripting (XSS) in google (CVE-2026-17739)
CVE-2026-17734 Cross-Site Scripting (XSS) in google (CVE-2026-17734)
CVE-2026-17728 Cross-Site Scripting (XSS) in google (CVE-2026-17728)
CVE-2025-65337 Cross-Site Scripting (XSS) in CVE-2025-65337 (CVE-2025-65337)
CVE-2026-3093 Cross-Site Scripting (XSS) in gitlab (CVE-2026-3093)
CVE-2026-66490 Cross-Site Scripting (XSS) in balbooa (CVE-2026-66490)
CVE-2026-65946 Joomla Extension - rolandd.com - XSS vectors in AJAX endpoint handlers RO CSVI < 9.11.0
CVE-2026-7436 Cross-Site Scripting (XSS) in wordpress (CVE-2026-7436)
CVE-2026-8791 Cross-Site Scripting (XSS) in wordpress (CVE-2026-8791)
CVE-2026-16655 Cross-Site Scripting (XSS) in wordpress (CVE-2026-16655)
CVE-2026-16597 Cross-Site Scripting (XSS) in wordpress (CVE-2026-16597)
CVE-2026-13425 Cross-Site Scripting (XSS) in wordpress (CVE-2026-13425)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →