Cwe 79

🧬 CWE Related 66
slug: cwe-79

Explanation

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Example
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Related tags

🛡 Vulnerabilities tagged with this 5,220

ID Title
CVE-2026-34231 Cross-Site Scripting (XSS) in slippers (CVE-2026-34231)
CVE-2026-33276 Cross-Site Scripting (XSS) in checkmk (CVE-2026-33276)
CVE-2026-20915 Cross-Site Scripting (XSS) in checkmk (CVE-2026-20915)
CVE-2026-4267 Cross-Site Scripting (XSS) in wordpress (CVE-2026-4267)
CVE-2026-30082 Cross-Site Scripting (XSS) in CVE-2026-30082 (CVE-2026-30082)
CVE-2026-73427 Cross-Site Scripting (XSS) in trix (CVE-2026-73427)
CVE-2026-33941 Cross-Site Scripting (XSS) in handlebarsjs (CVE-2026-33941)
CVE-2026-65914 Cross-Site Scripting (XSS) in dompurify (CVE-2026-65914)
CVE-2026-30567 Cross-Site Scripting (XSS) in ahsanriaz26gmailcom (CVE-2026-30567)
CVE-2026-56358 Cross-Site Scripting (XSS) in n8n (CVE-2026-56358)
CVE-2026-5010 Cross-Site Scripting (XSS) in CVE-2026-5010 (CVE-2026-5010)
CVE-2026-33758 Vulnerability in openbao (CVE-2026-33758)
CVE-2025-61190 Cross-Site Scripting (XSS) in lyrasis (CVE-2025-61190)
CVE-2026-32859 Cross-Site Scripting (XSS) in CVE-2026-32859 (CVE-2026-32859)
CVE-2026-3457 Cross-Site Scripting (XSS) in CVE-2026-3457 (CVE-2026-3457)
CVE-2026-33559 Cross-Site Scripting (XSS) in wordpress (CVE-2026-33559)
CVE-2026-34071 Cross-Site Scripting (XSS) in stirling (CVE-2026-34071)
CVE-2026-29934 Cross-Site Scripting (XSS) in lightcms-project (CVE-2026-29934)
CVE-2026-1001 Cross-Site Scripting (XSS) in domoticz (CVE-2026-1001)
CVE-2026-30587 Cross-Site Scripting (XSS) in seafile (CVE-2026-30587)
CVE-2026-2072 Cross-Site Scripting (XSS) in hitachi (CVE-2026-2072)
CVE-2026-28861 Cross-Site Scripting (XSS) in apple (CVE-2026-28861)
CVE-2026-33331 Cross-Site Scripting (XSS) in orpc (CVE-2026-33331)
CVE-2026-33167 Cross-Site Scripting (XSS) in actionpack (CVE-2026-33167)
CVE-2026-32851 Cross-Site Scripting (XSS) in mailenable (CVE-2026-32851)
CVE-2025-52204 Cross-Site Scripting (XSS) in CVE-2025-52204 (CVE-2025-52204)
CVE-2025-63260 Cross-Site Scripting (XSS) in syncfusion (CVE-2025-63260)
CVE-2026-22895 Cross-Site Scripting (XSS) in qnap (CVE-2026-22895)
CVE-2026-32843 Cross-Site Scripting (XSS) in CVE-2026-32843 (CVE-2026-32843)
CVE-2026-30695 Cross-Site Scripting (XSS) in CVE-2026-30695 (CVE-2026-30695)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →