Cwe 79

🧬 CWE Related 66
slug: cwe-79

Explanation

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Example
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Related tags

🛡 Vulnerabilities tagged with this 5,220

ID Title
CVE-2026-20085 Cross-Site Scripting (XSS) in Cisco enterprise-nfv-infrastructure-software (CVE-2026-20085)
CVE-2026-20132 Cross-Site Scripting (XSS) in Cisco identity-services-engine (CVE-2026-20132)
CVE-2026-42455 Cross-Site Scripting (XSS) in CVE-2026-42455 (CVE-2026-42455)
CVE-2026-44897 Cross-Site Scripting (XSS) in mistune (CVE-2026-44897)
CVE-2026-44896 Cross-Site Scripting (XSS) in mistune (CVE-2026-44896)
CVE-2026-44708 Cross-Site Scripting (XSS) in mistune (CVE-2026-44708)
CVE-2026-42556 Cross-Site Scripting (XSS) in gitroom (CVE-2026-42556)
CVE-2026-42451 Cross-Site Scripting (XSS) in CVE-2026-42451 (CVE-2026-42451)
CVE-2026-42224 Cross-Site Scripting (XSS) in ipl/web (CVE-2026-42224)
CVE-2026-44549 Cross-Site Scripting (XSS) in open-webui (CVE-2026-44549)
CVE-2026-44831 Cross-Site Scripting (XSS) in snipe/snipe-it (CVE-2026-44831)
CVE-2026-44568 Cross-Site Scripting (XSS) in open-webui (CVE-2026-44568)
CVE-2026-42192 Cross-Site Scripting (XSS) in react (CVE-2026-42192)
CVE-2026-44737 Cross-Site Scripting (XSS) in getgrav/grav (CVE-2026-44737)
CVE-2026-44588 Vulnerability in github.com/siyuan-note/siyuan/kernel (CVE-2026-44588)
CVE-2026-44721 Cross-Site Scripting (XSS) in open-webui (CVE-2026-44721)
CVE-2026-44429 Vulnerability in github.com/modelcontextprotocol/registry (CVE-2026-44429)
CVE-2026-44212 Cross-Site Scripting (XSS) in prestashop/prestashop (CVE-2026-44212)
CVE-2026-44670 Vulnerability in github.com/siyuan-note/siyuan/kernel (CVE-2026-44670)
CVE-2026-41886 Vulnerability in locize (CVE-2026-41886)
CVE-2026-42794 Cross-Site Scripting (XSS) in absinthe_plug (CVE-2026-42794)
CVE-2026-41591 Cross-Site Scripting (XSS) in marko (CVE-2026-41591)
CVE-2026-41683 Vulnerability in i18next-http-middleware (CVE-2026-41683)
CVE-2026-41524 Cross-Site Scripting (XSS) in laravel (CVE-2026-41524)
CVE-2026-41575 Cross-Site Scripting (XSS) in th30d4y (CVE-2026-41575)
CVE-2026-41576 Cross-Site Scripting (XSS) in CVE-2026-41576 (CVE-2026-41576)
CVE-2026-7475 Cross-Site Scripting (XSS) in wordpress (CVE-2026-7475)
CVE-2026-7650 Cross-Site Scripting (XSS) in wordpress (CVE-2026-7650)
CVE-2026-5341 Cross-Site Scripting (XSS) in wordpress (CVE-2026-5341)
CVE-2026-7330 Cross-Site Scripting (XSS) in wordpress (CVE-2026-7330)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →