Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,209

ID Titre
CVE-2026-41921 XSS (Cross-Site Scripting) dans CVE-2026-41921 (CVE-2026-41921)
CVE-2026-54347 XSS (Cross-Site Scripting) dans froxlor/froxlor (CVE-2026-54347)
CVE-2025-9211 XSS (Cross-Site Scripting) dans CVE-2025-9211 (CVE-2025-9211)
CVE-2026-52609 XSS (Cross-Site Scripting) dans CVE-2026-52609 (CVE-2026-52609)
CVE-2026-61696 Vulnérabilité dans csrf (CVE-2026-61696)
CVE-2026-73336 XSS (Cross-Site Scripting) dans CVE-2026-73336 (CVE-2026-73336)
CVE-2026-52606 XSS (Cross-Site Scripting) dans CVE-2026-52606 (CVE-2026-52606)
CVE-2026-30250 XSS (Cross-Site Scripting) dans CVE-2026-30250 (CVE-2026-30250)
CVE-2026-55839 XSS (Cross-Site Scripting) dans io.kestra:kestra (CVE-2026-55839)
CVE-2026-45116 XSS (Cross-Site Scripting) dans CVE-2026-45116 (CVE-2026-45116)
CVE-2026-45115 XSS (Cross-Site Scripting) dans CVE-2026-45115 (CVE-2026-45115)
CVE-2026-73382 Unauthenticated Cross Site Scripting (XSS) in Site Reviews <= 8.2.0 versions.
CVE-2026-73393 Unauthenticated Cross Site Scripting (XSS) in Subscribe2 <= 10.46 versions.
CVE-2026-73361 XSS (Cross-Site Scripting) dans CVE-2026-73361 (CVE-2026-73361)
CVE-2026-73378 Unauthenticated Cross Site Scripting (XSS) in Contact Form by Supsystic < 1.10.0 versions.
CVE-2026-73362 Unauthenticated Cross Site Scripting (XSS) in URL Shortify <= 2.5.0 versions.
CVE-2026-73375 Unauthenticated Cross Site Scripting (XSS) in Ultimate Maps by Supsystic < 1.5.0 versions.
CVE-2026-73351 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-73351)
CVE-2026-73359 XSS (Cross-Site Scripting) dans CVE-2026-73359 (CVE-2026-73359)
CVE-2026-73360 Unauthenticated Cross Site Scripting (XSS) in Chaty Pro <= 3.5.8 versions.
CVE-2026-73342 Unauthenticated Cross Site Scripting (XSS) in WP Multilang <= 2.4.31 versions.
CVE-2026-73190 Unauthenticated Cross Site Scripting (XSS) in WPDM – Premium Packages <= 7.0.5 versions.
CVE-2026-73338 Unauthenticated Cross Site Scripting (XSS) in Autopay <= 5.0.0 versions.
CVE-2026-73358 Unauthenticated Cross Site Scripting (XSS) in Affiliates Manager <= 2.9.53 versions.
CVE-2026-66639 XSS (Cross-Site Scripting) dans CVE-2026-66639 (CVE-2026-66639)
CVE-2026-66667 Unauthenticated Cross Site Scripting (XSS) in Templately <= 3.7.1 versions.
CVE-2026-66621 Unauthenticated Cross Site Scripting (XSS) in Ultimate Dashboard <= 3.11.2 versions.
CVE-2026-66629 Unauthenticated Cross Site Scripting (XSS) in Kirki <= 6.2.3 versions.
CVE-2026-66636 Contributor Cross Site Scripting (XSS) in Wise Chat <= 3.4 versions.
CVE-2026-66633 Unauthenticated Cross Site Scripting (XSS) in Fluent Forms Pro Add On Pack < 6.2.12 versions.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →