Cwe 79

🧬 CWE Related 66
slug: cwe-79

Explanation

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Example
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Related tags

🛡 Vulnerabilities tagged with this 5,218

ID Title
CVE-2026-53740 Cross-Site Scripting (XSS) in CVE-2026-53740 (CVE-2026-53740)
CVE-2026-53742 Cross-Site Scripting (XSS) in CVE-2026-53742 (CVE-2026-53742)
CVE-2026-53741 Cross-Site Scripting (XSS) in CVE-2026-53741 (CVE-2026-53741)
CVE-2026-53737 Cross-Site Scripting (XSS) in CVE-2026-53737 (CVE-2026-53737)
CVE-2026-0266 Cross-Site Scripting (XSS) in paloaltonetworks (CVE-2026-0266)
CVE-2026-48060 Cross-Site Scripting (XSS) in litestar (CVE-2026-48060)
CVE-2026-20258 Cross-Site Scripting (XSS) in splunk (CVE-2026-20258)
CVE-2026-46642 Cross-Site Scripting (XSS) in CVE-2026-46642 (CVE-2026-46642)
CVE-2026-11913 Vulnerability in drupal/mothermayi (CVE-2026-11913)
CVE-2026-11908 Cross-Site Scripting (XSS) in drupal/tagify (CVE-2026-11908)
CVE-2026-53693 Cross-Site Scripting (XSS) in CVE-2026-53693 (CVE-2026-53693)
CVE-2026-53473 Cross-Site Scripting (XSS) in kubev2v (CVE-2026-53473)
CVE-2026-45560 Cross-Site Scripting (XSS) in c (CVE-2026-45560)
CVE-2026-53441 Cross-Site Scripting (XSS) in org.jenkins-ci.main:jenkins-core (CVE-2026-53441)
CVE-2026-49069 Cross-Site Scripting (XSS) in CVE-2026-49069 (CVE-2026-49069)
CVE-2026-8613 Cross-Site Scripting (XSS) in wordpress (CVE-2026-8613)
CVE-2026-8853 Cross-Site Scripting (XSS) in wordpress (CVE-2026-8853)
CVE-2026-9019 Cross-Site Scripting (XSS) in wordpress (CVE-2026-9019)
CVE-2026-9060 Cross-Site Scripting (XSS) in wordpress (CVE-2026-9060)
CVE-2026-8071 Cross-Site Scripting (XSS) in wordpress (CVE-2026-8071)
CVE-2025-8444 Cross-Site Scripting (XSS) in wordpress (CVE-2025-8444)
CVE-2026-46546 Vulnerability in frappe (CVE-2026-46546)
CVE-2026-41003 Cross-Site Scripting (XSS) in org.springframework.security:spring-security-saml2-service-provider (CVE-2026-41003)
CVE-2026-46518 Cross-Site Scripting (XSS) in csrf (CVE-2026-46518)
CVE-2026-34417 Cross-Site Scripting (XSS) in CVE-2026-34417 (CVE-2026-34417)
CVE-2026-25860 Cross-Site Scripting (XSS) in CVE-2026-25860 (CVE-2026-25860)
CVE-2026-47933 Cross-Site Scripting (XSS) in adobe (CVE-2026-47933)
CVE-2026-11799 Cross-Site Scripting (XSS) in mozilla (CVE-2026-11799)
CVE-2026-34416 Cross-Site Scripting (XSS) in CVE-2026-34416 (CVE-2026-34416)
CVE-2026-25557 Cross-Site Scripting (XSS) in CVE-2026-25557 (CVE-2026-25557)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →