Cwe 79

🧬 CWE Related 66
slug: cwe-79

Explanation

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Example
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Related tags

🛡 Vulnerabilities tagged with this 5,220

ID Title
CVE-2026-31379 Path Traversal in apache (CVE-2026-31379)
CVE-2026-31906 Cross-Site Scripting (XSS) in apache (CVE-2026-31906)
CVE-2026-27964 Cross-Site Scripting (XSS) in facturascripts/facturascripts (CVE-2026-27964)
CVE-2026-27737 Cross-Site Scripting (XSS) in CVE-2026-27737 (CVE-2026-27737)
CVE-2026-45231 Cross-Site Scripting (XSS) in CVE-2026-45231 (CVE-2026-45231)
CVE-2026-45494 Microsoft Edge (Chromium-based) Spoofing Vulnerability
CVE-2026-29964 Cross-Site Scripting (XSS) in hsclabs (CVE-2026-29964)
CVE-2026-29965 Cross-Site Scripting (XSS) in hsclabs (CVE-2026-29965)
CVE-2026-45270 Cross-Site Scripting (XSS) in ci4-cms-erp/ci4ms (CVE-2026-45270)
CVE-2026-45138 Cross-Site Scripting (XSS) in ci4-cms-erp/ci4ms (CVE-2026-45138)
CVE-2026-45627 Cross-Site Scripting (XSS) in github.com/getarcaneapp/arcane/backend (CVE-2026-45627)
CVE-2026-7498 Cross-Site Scripting (XSS) in CVE-2026-7498 (CVE-2026-7498)
CVE-2026-3495 Cross-Site Scripting (XSS) in github.com/mattermost/mattermost/server/v8 (CVE-2026-3495)
CVE-2026-3220 Cross-Site Scripting (XSS) in wordpress (CVE-2026-3220)
CVE-2026-6495 Cross-Site Scripting (XSS) in wordpress (CVE-2026-6495)
CVE-2018-25331 Cross-Site Scripting (XSS) in CVE-2018-25331 (CVE-2018-25331)
CVE-2021-47981 Cross-Site Scripting (XSS) in csrf (CVE-2021-47981)
CVE-2021-47957 Cross-Site Scripting (XSS) in wordpress (CVE-2021-47957)
CVE-2021-47975 Cross-Site Scripting (XSS) in CVE-2021-47975 (CVE-2021-47975)
CVE-2021-47934 Cross-Site Scripting (XSS) in CVE-2021-47934 (CVE-2021-47934)
CVE-2021-47955 Cross-Site Scripting (XSS) in CVE-2021-47955 (CVE-2021-47955)
CVE-2020-37240 Cross-Site Scripting (XSS) in CVE-2020-37240 (CVE-2020-37240)
CVE-2020-37245 Cross-Site Scripting (XSS) in path-traversal (CVE-2020-37245)
CVE-2020-37233 Cross-Site Scripting (XSS) in wordpress (CVE-2020-37233)
CVE-2020-37235 Cross-Site Scripting (XSS) in wordpress (CVE-2020-37235)
CVE-2020-37236 Cross-Site Scripting (XSS) in CVE-2020-37236 (CVE-2020-37236)
CVE-2020-37237 Cross-Site Scripting (XSS) in CVE-2020-37237 (CVE-2020-37237)
CVE-2020-37238 Cross-Site Scripting (XSS) in CVE-2020-37238 (CVE-2020-37238)
CVE-2026-8656 Cross-Site Scripting (XSS) in CVE-2026-8656 (CVE-2026-8656)
CVE-2026-46367 Duplicate Advisory: phpMyFAQ: Stored XSS via Utils::parseUrl() in comment rendering

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →