Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,210

ID Titre
CVE-2026-11780 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-11780)
CVE-2026-12477 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12477)
CVE-2026-2487 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2487)
CVE-2026-19922 XSS (Cross-Site Scripting) dans CVE-2026-19922 (CVE-2026-19922)
CVE-2026-73052 XSS (Cross-Site Scripting) dans CVE-2026-73052 (CVE-2026-73052)
CVE-2026-73053 XSS (Cross-Site Scripting) dans CVE-2026-73053 (CVE-2026-73053)
CVE-2026-73043 XSS (Cross-Site Scripting) dans CVE-2026-73043 (CVE-2026-73043)
CVE-2026-73050 XSS (Cross-Site Scripting) dans CVE-2026-73050 (CVE-2026-73050)
CVE-2026-73044 XSS (Cross-Site Scripting) dans CVE-2026-73044 (CVE-2026-73044)
CVE-2026-73042 XSS (Cross-Site Scripting) dans CVE-2026-73042 (CVE-2026-73042)
CVE-2026-73041 XSS (Cross-Site Scripting) dans CVE-2026-73041 (CVE-2026-73041)
CVE-2026-19916 XSS (Cross-Site Scripting) dans CVE-2026-19916 (CVE-2026-19916)
CVE-2026-19904 XSS (Cross-Site Scripting) dans CVE-2026-19904 (CVE-2026-19904)
CVE-2026-14230 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14230)
CVE-2026-17090 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-17090)
CVE-2026-16145 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16145)
CVE-2026-15948 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15948)
CVE-2026-13360 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13360)
CVE-2026-14433 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14433)
CVE-2026-17209 XSS (Cross-Site Scripting) dans ibm (CVE-2026-17209)
CVE-2026-63361 XSS (Cross-Site Scripting) dans CVE-2026-63361 (CVE-2026-63361)
CVE-2026-53472 XSS (Cross-Site Scripting) dans CVE-2026-53472 (CVE-2026-53472)
CVE-2026-72832 XSS (Cross-Site Scripting) dans CVE-2026-72832 (CVE-2026-72832)
CVE-2026-72821 XSS (Cross-Site Scripting) dans CVE-2026-72821 (CVE-2026-72821)
CVE-2026-19794 The WP-Stats plugin for WordPress is vulnerable to Stored Cross-Site Scripting in all versions up...
CVE-2026-14290 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14290)
CVE-2026-18109 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18109)
CVE-2026-56858 XSS (Cross-Site Scripting) dans CVE-2026-56858 (CVE-2026-56858)
CVE-2026-18741 XSS (Cross-Site Scripting) dans CVE-2026-18741 (CVE-2026-18741)
CVE-2026-73531 XSS (Cross-Site Scripting) dans django (CVE-2026-73531)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →