Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,212

ID Titre
CVE-2026-18741 XSS (Cross-Site Scripting) dans CVE-2026-18741 (CVE-2026-18741)
CVE-2026-73531 XSS (Cross-Site Scripting) dans django (CVE-2026-73531)
CVE-2026-73038 XSS (Cross-Site Scripting) dans CVE-2026-73038 (CVE-2026-73038)
CVE-2026-73037 XSS (Cross-Site Scripting) dans CVE-2026-73037 (CVE-2026-73037)
CVE-2026-34491 XSS (Cross-Site Scripting) dans cisa (CVE-2026-34491)
CVE-2026-73572 XSS (Cross-Site Scripting) dans synacor (CVE-2026-73572)
CVE-2026-19744 XSS (Cross-Site Scripting) dans CVE-2026-19744 (CVE-2026-19744)
CVE-2026-28154 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-28154)
CVE-2026-73357 Donor Cross Site Scripting (XSS) in GiveWP < 4.16.6 versions.
CVE-2026-73340 Contributor Cross Site Scripting (XSS) in Featured Image from URL <= 5.3.3 versions.
CVE-2026-73344 Author Cross Site Scripting (XSS) in WP Data Access <= 5.5.79 versions.
CVE-2026-66700 Unauthenticated Cross Site Scripting (XSS) in Smart Online Order for Clover <= 1.6.1 versions.
CVE-2026-66698 Unauthenticated Cross Site Scripting (XSS) in SureDash <= 1.10.1 versions.
CVE-2026-66697 XSS (Cross-Site Scripting) dans CVE-2026-66697 (CVE-2026-66697)
CVE-2026-66655 XSS (Cross-Site Scripting) dans CVE-2026-66655 (CVE-2026-66655)
CVE-2026-66687 Customer Cross Site Scripting (XSS) in WpBookingly <= 1.3.2 versions.
CVE-2026-66471 Subscriber Cross Site Scripting (XSS) in Accordion <= 3.0.6 versions.
CVE-2026-66467 Subscriber Cross Site Scripting (XSS) in FluentCommunity <= 2.7.5 versions.
CVE-2026-66468 XSS (Cross-Site Scripting) dans CVE-2026-66468 (CVE-2026-66468)
CVE-2026-66460 Subscriber Cross Site Scripting (XSS) in AfterShip Tracking <= 1.18.1 versions.
CVE-2026-66456 Subscriber Cross Site Scripting (XSS) in Profile Extra Fields by BestWebSoft <= 1.3.4 versions.
CVE-2026-66449 Unauthenticated Cross Site Scripting (XSS) in Geo Mashup <= 1.13.18 versions.
CVE-2026-65580 Unauthenticated Cross Site Scripting (XSS) in Agrion <= 1.0.0 versions.
CVE-2026-66426 Unauthenticated Cross Site Scripting (XSS) in WP-Stats <= 2.56 versions.
CVE-2026-66429 XSS (Cross-Site Scripting) dans CVE-2026-66429 (CVE-2026-66429)
CVE-2026-61974 Unauthenticated Cross Site Scripting (XSS) in Mang Board WP <= 2.3.4 versions.
CVE-2026-61960 Unauthenticated Cross Site Scripting (XSS) in WP Full Stripe Free <= 8.5.0 versions.
CVE-2026-61965 Unauthenticated Cross Site Scripting (XSS) in GeekyBot <= 1.2.6 versions.
CVE-2026-28187 XSS (Cross-Site Scripting) dans CVE-2026-28187 (CVE-2026-28187)
CVE-2026-28170 Unauthenticated Cross Site Scripting (XSS) in Blog Floating Button <= 1.4.20 versions.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →