Cwe 79

🧬 CWE Related 66
slug: cwe-79

Explanation

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Example
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Related tags

🛡 Vulnerabilities tagged with this 5,209

ID Title
CVE-2026-53468 Cross-Site Scripting (XSS) in CVE-2026-53468 (CVE-2026-53468)
CVE-2026-33240 Cross-Site Scripting (XSS) in CVE-2026-33240 (CVE-2026-33240)
CVE-2026-69229 Cross-Site Scripting (XSS) in CVE-2026-69229 (CVE-2026-69229)
CVE-2026-69234 Cross-Site Scripting (XSS) in CVE-2026-69234 (CVE-2026-69234)
CVE-2026-69238 Cross-Site Scripting (XSS) in CVE-2026-69238 (CVE-2026-69238)
CVE-2026-69232 Cross-Site Scripting (XSS) in CVE-2026-69232 (CVE-2026-69232)
CVE-2026-69233 Cross-Site Scripting (XSS) in CVE-2026-69233 (CVE-2026-69233)
CVE-2026-69230 Cross-Site Scripting (XSS) in CVE-2026-69230 (CVE-2026-69230)
CVE-2026-69237 Cross-Site Scripting (XSS) in CVE-2026-69237 (CVE-2026-69237)
CVE-2026-69235 Cross-Site Scripting (XSS) in CVE-2026-69235 (CVE-2026-69235)
CVE-2026-69236 Cross-Site Scripting (XSS) in CVE-2026-69236 (CVE-2026-69236)
CVE-2026-69231 Cross-Site Scripting (XSS) in CVE-2026-69231 (CVE-2026-69231)
CVE-2026-31803 Cross-Site Scripting (XSS) in CVE-2026-31803 (CVE-2026-31803)
CVE-2026-30890 Cross-Site Scripting (XSS) in CVE-2026-30890 (CVE-2026-30890)
CVE-2026-31880 Cross-Site Scripting (XSS) in CVE-2026-31880 (CVE-2026-31880)
CVE-2026-30826 Cross-Site Scripting (XSS) in CVE-2026-30826 (CVE-2026-30826)
CVE-2026-30865 Cross-Site Scripting (XSS) in CVE-2026-30865 (CVE-2026-30865)
CVE-2026-77811 Cross-Site Scripting (XSS) in Amazon aws (CVE-2026-77811)
CVE-2026-63135 Cross-Site Scripting (XSS) in yourls/yourls (CVE-2026-63135)
CVE-2026-61824 Cross-Site Scripting (XSS) in defuddle (CVE-2026-61824)
CVE-2026-74252 Cross-Site Scripting (XSS) in CVE-2026-74252 (CVE-2026-74252)
CVE-2026-30819 Combodo iTop is a web based IT service management tool. Prior to 3.2.3, iTop has a reflected Cross-Site Scripting (XSS) vulnerability in its dashboard revert functionality with the parameter dashboard...
CVE-2026-55850 Cross-Site Scripting (XSS) in react (CVE-2026-55850)
CVE-2026-54681 Cross-Site Scripting (XSS) in CVE-2026-54681 (CVE-2026-54681)
CVE-2026-54682 DiscordChatExporter saves Discord chat logs to a file. Prior to 2.47.2, HTML exports generated with markdown formatting disabled pass attacker-controlled content through FormatMarkdownAsync and Format...
CVE-2026-75933 Cross-Site Scripting (XSS) in CVE-2026-75933 (CVE-2026-75933)
CVE-2026-77028 Cross-Site Scripting (XSS) in CVE-2026-77028 (CVE-2026-77028)
CVE-2026-76612 Cross-Site Scripting (XSS) in CVE-2026-76612 (CVE-2026-76612)
CVE-2026-73537 Cross-Site Scripting (XSS) in CVE-2026-73537 (CVE-2026-73537)
CVE-2026-14325 Cross-Site Scripting (XSS) in wordpress (CVE-2026-14325)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →